0% encontró este documento útil (0 votos)
49 vistas7 páginas

Explotación de Webmin con Metasploit

Este documento describe el proceso de explotar una vulnerabilidad en Webmin usando Metasploit para completar un ejercicio de TryHackMe llamado Source. Se realizó un escaneo de puertos con Nmap, se identificó que se estaba ejecutando Webmin, se encontró un exploit aplicable en Metasploit, se configuró el exploit para obtener acceso de root al sistema, y se buscaron las banderas solicitadas. El objetivo era aprender sobre pentesting y vulnerabilidades de software de administración.

Cargado por

Andy Erraez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
49 vistas7 páginas

Explotación de Webmin con Metasploit

Este documento describe el proceso de explotar una vulnerabilidad en Webmin usando Metasploit para completar un ejercicio de TryHackMe llamado Source. Se realizó un escaneo de puertos con Nmap, se identificó que se estaba ejecutando Webmin, se encontró un exploit aplicable en Metasploit, se configuró el exploit para obtener acceso de root al sistema, y se buscaron las banderas solicitadas. El objetivo era aprender sobre pentesting y vulnerabilidades de software de administración.

Cargado por

Andy Erraez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

NOMBRE: REYES SANDOVAL LUIS SEBASTIAN

MATERIA: CIBERSEGURIDAD EN TECNOLOGÍAS Y


SISTEMAS DE INFORMACIÓN

CICLO: 3er CICLO

FECHA: 24/12/2022

DOCENTE: DANIEL ALEJANDRO ORELLANA GONZALEZ


OBJETIVO GENERAL:

Explotar una vulnerabilidad de webmin y poder ingresar a encontrar los archivos txt
para si completar la práctica de Tryhackme Source.

OBJETIVO ESPECÍFICO:

- Analizar redes con Nmap


- Encontrar vulnerabilidades en los puertos
- Aprender el uso de aplicaciones como Metasploit

MARCO TEÓRICO:

Kali Linux: Kali Linux es una distribución basada en Debian diseñada para la
seguridad informática en general.

Shellcode: Un shell de enlace es un tipo que abre un nuevo servicio en la máquina


de destino y requiere que el atacante se conecte a él para obtener una sesión

VMware:Es un Software de virtualización que se utiliza para poder correr sistemas


operativos como Windows y Linux.

Nmap: Es una herramienta gratuita de código abierto para la exploración de código


abierto para la exploración de vulnerabilidades y detección de redes.

Metasploit: Proyecto de código abierto para la seguridad


informática que proporciona información acerca de
vulnerabilidades de seguridad y ayuda al pentesting.

Webmin: Interfaz basada en web para la administración


de sistemas para Unix. Usando cualquier navegador
web moderno, puede configurar cuentas de usuario,
Apache, DNS, uso compartido de archivos y mucho
más.

SSL: Protocolo de seguridad que crea un enlace cifrado entre un servidor web y un
navegador.

DESARROLLO:

Introducción:
Tenemos que saber que este room de tryhackme es más fácil que annie y usaremos
metasploit que es un programa de pentesting para ver si hay un exploit que nos
sirva para acceder con webmin
Paso a paso:
Lo primero que haremos será realizar un escaneo a la red con nmap para enumerar
los puertos del equipo atacado. Y podemos observar que se está ejecutando
Webmin httpd y el puerto 22.

Podemos comprobar que efectivamente Webmin se está ejecutando porque


ingresamos desde el navegador web y hay una página de inicio de sesión, ahora
usaremos metasploit ya que tiene una herramienta que nos sirve contra Webmin.
Para activar metasploit tenemos
que escribir el comando
msfconsole, cuando se inicie
tendremos que usar el comando
de busqueda para buscar algun
exploit que nos sirva para
Webmin. Y comprobaremos que
efectivamente hay varios.

Usaremos el exploit número 5 que nos dice webmin_backdoor que nos servirá para
crear una puerta trasera en el administrador.

Tendremos que configurar el RHOSTS y el LHOST, en el RHOSTS ira la maquina de


destino y en el LHOST irá nuestra máquina, también tendremos que establecer el
SSL en true ya que el servidor está usando SSL y por último para ejecutarlo
usaremos el comando run.
Si checamos el whoami nos saltara que ya estamos root, tendremos que usar
python para obtener un shell [Link] el siguiente comando:
python -c “import pty;[Link](‘/bin/bash’)”
usando python para generar un shell, es decir, /bin/bash.

Ahora solo hace falta buscar las banderas que nos pide el room y habremos
finalizado con el ejercicio, la búsqueda de los archivos es simple como usar los
comandos cd y ls para ir viendo los directorios., por ejemplo el [Link] estaba en
dark que lo encontramos cuando usamos ls y para entrar a este usamos cd dark.y el
root lo obtenemos usando un cd /root y luego hacemos un ls y encontraremos el
[Link]
Resultados:
Finalmente solo ingresamos los txt que hayamos encontrado en la ventana del
tryhackme y habremos completado el ejercicio con éxito.

CONCLUSIONES:
Es importante saber que tenemos herramientas muy importantes como el metasploit
que nos sirven para hacer pentesting y a la seguridad informática, también aprender
las vulnerabilidades que puede tener usar recursos como webmin para la
administración y tener el conocimiento de cómo funciona nuestro servidor y cuales
son sus vulnerabilidades para así poder protegerlos.
RECOMENDACIONES:
Es bueno tener algo de bases en el uso de herramientas como metasploit para
poder entender cómo funcionan, así mismo realizar este tipo de prácticas sirven
para ampliar el entendimiento de cómo funciona un servidor.
BIBLIOGRAFÍA:

(n.d.). Webmin. Recuperado Enero 1, 2023, de [Link]

(n.d.). Metasploit | Penetration Testing Software, Pen Testing Security | Metasploit.

Recuperado Enero 1, 2023,de [Link]

(n.d.). SSL Certificate & Digital Certificate Authority - [Link]. Recuperado Enero 1,

2023, de [Link]

(2020, July 11). Source writeup. Recuperado Enero 1, 2023, de

[Link]

También podría gustarte