NOMBRE: REYES SANDOVAL LUIS SEBASTIAN
MATERIA: CIBERSEGURIDAD EN TECNOLOGÍAS Y
SISTEMAS DE INFORMACIÓN
CICLO: 3er CICLO
FECHA: 24/12/2022
DOCENTE: DANIEL ALEJANDRO ORELLANA GONZALEZ
OBJETIVO GENERAL:
Explotar una vulnerabilidad de webmin y poder ingresar a encontrar los archivos txt
para si completar la práctica de Tryhackme Source.
OBJETIVO ESPECÍFICO:
- Analizar redes con Nmap
- Encontrar vulnerabilidades en los puertos
- Aprender el uso de aplicaciones como Metasploit
MARCO TEÓRICO:
Kali Linux: Kali Linux es una distribución basada en Debian diseñada para la
seguridad informática en general.
Shellcode: Un shell de enlace es un tipo que abre un nuevo servicio en la máquina
de destino y requiere que el atacante se conecte a él para obtener una sesión
VMware:Es un Software de virtualización que se utiliza para poder correr sistemas
operativos como Windows y Linux.
Nmap: Es una herramienta gratuita de código abierto para la exploración de código
abierto para la exploración de vulnerabilidades y detección de redes.
Metasploit: Proyecto de código abierto para la seguridad
informática que proporciona información acerca de
vulnerabilidades de seguridad y ayuda al pentesting.
Webmin: Interfaz basada en web para la administración
de sistemas para Unix. Usando cualquier navegador
web moderno, puede configurar cuentas de usuario,
Apache, DNS, uso compartido de archivos y mucho
más.
SSL: Protocolo de seguridad que crea un enlace cifrado entre un servidor web y un
navegador.
DESARROLLO:
Introducción:
Tenemos que saber que este room de tryhackme es más fácil que annie y usaremos
metasploit que es un programa de pentesting para ver si hay un exploit que nos
sirva para acceder con webmin
Paso a paso:
Lo primero que haremos será realizar un escaneo a la red con nmap para enumerar
los puertos del equipo atacado. Y podemos observar que se está ejecutando
Webmin httpd y el puerto 22.
Podemos comprobar que efectivamente Webmin se está ejecutando porque
ingresamos desde el navegador web y hay una página de inicio de sesión, ahora
usaremos metasploit ya que tiene una herramienta que nos sirve contra Webmin.
Para activar metasploit tenemos
que escribir el comando
msfconsole, cuando se inicie
tendremos que usar el comando
de busqueda para buscar algun
exploit que nos sirva para
Webmin. Y comprobaremos que
efectivamente hay varios.
Usaremos el exploit número 5 que nos dice webmin_backdoor que nos servirá para
crear una puerta trasera en el administrador.
Tendremos que configurar el RHOSTS y el LHOST, en el RHOSTS ira la maquina de
destino y en el LHOST irá nuestra máquina, también tendremos que establecer el
SSL en true ya que el servidor está usando SSL y por último para ejecutarlo
usaremos el comando run.
Si checamos el whoami nos saltara que ya estamos root, tendremos que usar
python para obtener un shell [Link] el siguiente comando:
python -c “import pty;[Link](‘/bin/bash’)”
usando python para generar un shell, es decir, /bin/bash.
Ahora solo hace falta buscar las banderas que nos pide el room y habremos
finalizado con el ejercicio, la búsqueda de los archivos es simple como usar los
comandos cd y ls para ir viendo los directorios., por ejemplo el [Link] estaba en
dark que lo encontramos cuando usamos ls y para entrar a este usamos cd dark.y el
root lo obtenemos usando un cd /root y luego hacemos un ls y encontraremos el
[Link]
Resultados:
Finalmente solo ingresamos los txt que hayamos encontrado en la ventana del
tryhackme y habremos completado el ejercicio con éxito.
CONCLUSIONES:
Es importante saber que tenemos herramientas muy importantes como el metasploit
que nos sirven para hacer pentesting y a la seguridad informática, también aprender
las vulnerabilidades que puede tener usar recursos como webmin para la
administración y tener el conocimiento de cómo funciona nuestro servidor y cuales
son sus vulnerabilidades para así poder protegerlos.
RECOMENDACIONES:
Es bueno tener algo de bases en el uso de herramientas como metasploit para
poder entender cómo funcionan, así mismo realizar este tipo de prácticas sirven
para ampliar el entendimiento de cómo funciona un servidor.
BIBLIOGRAFÍA:
(n.d.). Webmin. Recuperado Enero 1, 2023, de [Link]
(n.d.). Metasploit | Penetration Testing Software, Pen Testing Security | Metasploit.
Recuperado Enero 1, 2023,de [Link]
(n.d.). SSL Certificate & Digital Certificate Authority - [Link]. Recuperado Enero 1,
2023, de [Link]
(2020, July 11). Source writeup. Recuperado Enero 1, 2023, de
[Link]