0% encontró este documento útil (0 votos)
19 vistas5 páginas

Pentesting con Metasploit: Laboratorio Práctico

Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
19 vistas5 páginas

Pentesting con Metasploit: Laboratorio Práctico

Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

See discussions, stats, and author profiles for this publication at: [Link]

net/publication/364651806

Laboratorio de Pentesting con Metasploit Framework

Preprint · October 2022

CITATIONS READS
0 1,730

1 author:

Cesar Ramiro Beltrán Hernández


El Bosque University
3 PUBLICATIONS 0 CITATIONS

SEE PROFILE

All content following this page was uploaded by Cesar Ramiro Beltrán Hernández on 23 October 2022.

The user has requested enhancement of the downloaded file.


1

Laboratorio de Pentesting con Metasploit


Framework.
Especialización en Seguridad de Redes Telemáticas, Fundamentos de
ciberseguridad
Universidad el Bosque
Colorado, Litsi Viviana, Beltrán, Cesar Ramiro

Resumen – El presente informe describe algunos conceptos II. ETAPA DE FINGERPRINTING SOBRE MV
básicos de Pentesting usando la herramienta Metasploit METASPLOTAIBLE
Framework sobre sistemas y servicios vulnerables. Se realizó la
explotación de un protocolo inseguro como lo es el telnet
obteniendo acceso total al Shell del servidor víctima, de igual A. Fase de escaneo de puertos.
manera se realiza explotación a un servicio web instalado en
Windows 7. Se realizó un escaneo agresivo con NMAP hacia el servidor
Metasplotable 2 con el fin de detectar todos los puertos y
servicios que tiene activos actualmente.
Índice de Términos – Pentesting, Kali, Metasploit,
Vulnerabilidades, Ciberseguridad.

I. INTRODUCCION

E l objetivo de las pruebas de penetración es poder detectar


las vulnerabilidades en los diferentes sistemas de una
organización. Es importante que sea realizado por las empresas
para evaluar el estado de seguridad de su infraestructura de una
manera oportuna que permita llegar aplicar las acciones
pertinentes y así evitar cualquier incidente de seguridad.

Para el presente informe explica la fase de explotación usando


como herramienta el Metasploit Framework que se encuentra
en la máquina virtual Kali Linux. Como equipos victimas se
implementó una máquina virtual Metasplotable 2 y Windows 7
x64 Bits todas sobre Vmware Workstation 16. Ilustración 1. Escaneo de puertos.

MV. IP
Metasploitable es una máquina virtual que es
intencionalmente vulnerable por lo cual se pueden observar
Kali Linux [Link]
diferentes puertos de servicios como samba, vsftpd,
Metasplotable 2. [Link]
postgressql, entre otros
Windows 7 [Link]
En el escaneo se pudieron encontrar 23 puertos abiertos los
Tabla 1. Direccionamiento de servidores. cuales se relacionan a continuación:

Puerto Estado Servicio Version


21/tcp open ftp vsftpd
22/tcp open ssh OpenSSH
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
53/tcp open domain ISC BIND
80/tcp open http Apache httpd
2

111/tcp open rpcbind RPC


139/tcp open netbios-ssn Samba smbd B. Explotación.
445/tcp open netbios-ssn Samba smbd
Usando el Framework de Metasploit se realizó la búsqueda
512/tcp open exec netkit-rsh
de un modulo que explote la vulnerabilidad del servicio vsftpd,
513/tcp open login? OpenBSD y nos arrojó el siguiente modulo el cual nos indica que utiliza
514/tcp open shell? una Backdoor para ejecución de código, adicionalmente indica
1099/tcp open java-rmi GNU Classpath que la puntuación dentro del Ranking es excelente.
1524/tcp open bindshell Metasploitable root shell
2049/tcp open nfs 2-4 (RPC #100003)
2121/tcp open ftp ProFTPD
3306/tcp open mysql MySQL
5432/tcp open postgresql PostgreSQL DB
5900/tcp open vnc VNC
6000/tcp open X11
6667/tcp open irc UnrealIRCd
Ilustración 3. modulo de explotacion de vsftpd
8009/tcp open ajp13 Apache Jserv
8180/tcp open http Apache Tomcat/Coyote
Tabla 2. Puertos abiertos detectados en Metasploitable. Se carga el modulo encontrado
“exploit/unix/ftp/vsftpd_234_backdoor”, se configura el host
de destino que es la maquina Metasploitable.
Posteriormente se ejecuta un Scan específicamente sobre el
puerto 21 donde nos indica que se encuentra abierto y que está
asociado al servicio vsftpd versión 2.3.4.
Ilustración 4. Configuracion de parametros para explotacion.

Por defecto el módulo tiene configurado el puerto 21, por lo


tanto, luego de configurados los parámetros se procede con la
ejecución con el comando Exploit.

Ilustración 2. Escaneo especifico por el puerto 21

En Julio de 2011 se detectó que el servicio vsftpd v2.3.4 era


vulnerable permitiendo a los usuarios remotos a través de una
puerta trasera acceder al Shell del sistema con privilegios de
Ilustración 5. Comand Shell del servidor metasploitable.
administración usando el puerto 6200/tcp y así poder ejecutar
cualquier ataque, o acción sobre el servidor.

C. Post Explotación.
Como se puede observar, luego de la ejecución se indica que
se abrió una sesión Command Shell en el servidor
[Link] por el puerto 6200, en este momento ya se tiene
acceso al Shell de la victima con privilegios de administración
3

y es posible realizar cualquier acción como por ejemplo subir o administración de archivos basado en la Web soportado por
bajar servicios, obtener información e incluso apagar en sistemas operativos Windows XP/7/8/10/11. Consiste en el
servidor. almacenamiento de los archivos en el servidor local y se permite
acceder a través de internet (HTTPS) con encriptación SSL de
En la Maquina Metasploitable se puede observar que se 128 bits.
estableció efectivamente una conexión con el servidor KALI a
través del puerto 6200. Para llevar a cabo la ejecución del laboratorio se realizó la
instalación del servidor EFM en una máquina virtual con
Windows 7 con IP [Link].
El panel de administración se puede configurar los puertos
por los que se accederá al servicio tanto por http como https,
también se pueden configurar los directorios a publicar, los
usuarios y grupos con sus respectivos privilegios y roles entre
otros.
Ilustración 6. conexion establecida en metasploitable.

Estando dentro de Shell remoto se ejecutaron diferentes


acciones simulando acceso no autorizado al sistema como
obtener el archivo /etc/passwd.

Ilustración 7. visualizacion de archivos del sistema.

Por último, se ejecutó el comando reboot y segundos después


la Maquina Metasploitable empezó a reiniciarse como se Ilustración 9. Panel de configuración Easy File Management Web Server.
muestra a continuación.
Se realizan pruebas de acceso al servicio con la autenticación
respectiva a través de https, como se observa a continuación se
tiene acceso a los directorios virtuales que se configuraron en el
servidor.

Ilustración 8. Ejecución de comandos de forma remota.

III. EXPLOTACIÓN DE SERVICIO WEB EN WINDOWS.


A. Instalación de Easy File Management Web Server. Ilustración 10. Sitio Web en funcionamiento.
Easy File Management Web Server es un software de
4

B. Explotación.
A través de la herramienta Metasploit Frameworks 6 se
realiza búsqueda de módulos filtrando por la palabra efm (easy
File manager)

Ilustración [Link] de explotación para easy File manager

Se puede observar que se encuentra el modulo Ilustración 13. Ejecución de comandos en Shell meterpreter.
exploit/windows/http/efs_fmws_userid_bof para el servicio
que se ha instalado previamente.
IV. CONCLUSIONES.
Se procede a configurar la versión del target que en este caso es
la 5.3, la IP target, el puerto respectivo y se ejecuta exploit.
Es sumamente importante para una compañía realizar
Pentesting periódicamente para poder identificar cualquier
déficit de seguridad que se tenga en la infraestructura seguido
de un plan de control y mitigación de las vulnerabilidades que
se encontraron previamente.

Existen diferentes herramientas para realizar pruebas de


penetración como Nessus, Aircrack-ng, Armitage, Acunetix
Scanner y la que se usó para los dos laboratorios anteriores
Metasploit Frameworks.

Kali Linux es un sistema operativo que tiene integrada en si una


Ilustración 12. Configuración de Payload. gran cantidad de herramientas capaces de realizar escaneo y de
ejecutar escenarios de ataque complejos.
Se realiza explotación tanto diferentes puertos como 80, 443,
999, se configura la versión de target en 5.3 que es la misma del Es importante que sea realizado por las empresas para evaluar
servicio instalado, sin embargo, arroja error indicando que la el estado de seguridad de su infraestructura de una manera
versión del servidor EFM no coincide con la configurada oportuna que permita llegar aplicar las acciones pertinentes y
(Exploit Target). así evitar cualquier incidente de seguridad.

Según se indica en algunos foros se presenta un Bug en la Al realizar la instalación de una versión anterior de metasploit
versión de metasploit 6 la cual impide que pueda ser explotada se pudo concluir con éxito la explotación sobre el efs.
la vulnerabilidad en EFS, por lo que se instaló una maquina
virtual Kali Linux 2019 con Metasploit v5, posterior a su REFERENCES
instalación se configuraron los parámetros básicos y se ejecuta [1] [Link]
la explotación exitosamente. [2] [Link]
[3] [Link]
[4] [Link]
Como se puede ver en la imagen a continuación, después de [5] [Link]
iniciada la explotación se abre una sesión Meterpreter el cual es library/?mm=exploit/windows/http/efs_fmws_userid_bof
[6] [Link]
un payload que permite obtener un Shell inverso sobre el target framework/blob/master/modules/exploits/windows/http/efs_fmws_useri
víctima, estando dentro del Shell es posible ejecutar cualquier d_bof.rb
acción con el privilegio de administración como por ejemplo [7] [Link]
bajar o subir servicios, obtener información de la configuración, file-management-web-server-stack-buffer-overflow/
modificarla o apagar el equipo.

View publication stats

También podría gustarte