Sunset
Administración de hardware y software de la seguridad en la red
Presentado por:
Viviana Patiño Carrascal
Regional Antioquia centro de servicios y gestión empresarial, SENA
2803649: Gestión en redes de datos
Alejandro Arias
14 de noviembre de 2024
Introducción
El propósito de esta guía es realizar un análisis exhaustivo una conexion FTP y SSH
máquina virtual “Sunset”. Además, pretende mostrar cómo se pueden utilizar
vulnerabilidades para provocar un ataque total. Así mismo a través de esta guía, se
explorarán técnicas de reconocimiento, análisis de puertos abiertos, identificación
de servicios vulnerables, descifrar contraseñas con john de ripper y acceder por
conexión SSH. El proceso ayudará tanto a principiantes como a profesionales de la
ciberseguridad a entender mejor los vectores de ataque en servidores web y a
desarrollar estrategias para asegurar estos sistemas en entornos de producción.
Objetivo
Aplicar técnicas de pentesting como escaneo de puertos, explotación de servicios
vulnerables y escalación de privilegios.
Metodología
Esta es una guía que muestra el paso a paso para llevar a cabo una explotación
de las vulnerabilidades encontradas en “Drupal-DC1” la cual está compuesta por
seis pasos para su desarrollo:
Paso 1. Descubrimiento del host
Paso 2. Enumeración
Paso 3. Inicio de sesión por FTP anonymous
Paso 4. Desciframos cada línea hash
Paso 5. Rompiendo contraseñas con John de ripper
Paso 6. Conexión SSH
Paso 7. Elevamos privilegios
Captura de la bandera
Procedimiento
Paso 1. Descubrimiento del host
El primer paso es identificar la dirección IP de la máquina de destino, usamos el
descubridor de red Netdiscover para descubrirla, con la Mac que tienen
relacionada la máquina
Paso 2. Enumeración
Una vez identificada la IP, realizamos un escaneo de puertos con nmap para
descubrir qué puertos están abiertos, y de esta forma recopilar información
detallada de los servicios que corren por esos puertos “nmap –p- -A
[Link]”
Puertos abiertos
De lo anterior, vemos que el escaneo indica que se están ejecutando varios
servicios conocidos, en particular:
puerto 21: FTP puerto abierto y con ingreso como anonymous
puerto 22: SSh: Abierto, pero no conocemos el nombre del usuario
Paso 3. Inicio de sesión por FTP anonymous
El nombre de usuario y la contraseña serán “anónimos” porque el puerto FTP ya
mostró que “Se permite el inicio de sesión FTP anónimo”.
Luego, lo primero que haremos en cualquier máquina después de iniciar sesión es
escribir el comando "ls" para listar los archivos.
Ahora podemos ver que se muestra un archivo llamado "backup". No podemos ver
el archivo dentro del servidor FTP. Por lo tanto, tenemos que descargarlo a nuestra
máquina. Para descargarlo, usamos el comando "get".
Paso 4. Desciframos cada línea hash
Abrimos una nueva terminal y listamos los archivos, e identificamos el archivo
backup que acabamos de descargar y lo abrimos usando el comando ca
Antes de descifrar, creamos una carpeta para cada línea hash del documento
backup con cualquier editor de texto de su preferencia.
Paso 5. Rompiendo contraseñas con John de ripper
luego del paso anterior procedemos a usar john de ripper para romper la contraseña
usando un directorio de contraseñas como [Link], para lo cual se logró
identificar tres usuarios con sus contraseñas de las 5 líneas hash encontradas en
backup
Se lograron identificar tres contraseñas de las cuales solo sunset cherr14 es válida
para seguir con la actividad
Paso 6. Conexión SSH
Ahora que tenemos el nombre de usuario y la contraseña, podemos iniciar sesión a
través de SSH.
ssh sunset@[Link] y observamos que la conexión ha sido exitosa
Procedemos a listar los archivos que hay y encontramos el archivo [Link] lo
abrimos para ver si encontramos alguna bandera
Obtuvimos la bandera. Esta es la bandera de usuario de Sunset. Ahora necesitamos
encontrar la bandera de usuario root. Al escribir el comando "whoami" podemos ver
qué usuario somos nosotros.
Paso 7. Escalamos privilegios
Vemos a qué archivos puede acceder el usuario root mediante el comando “sudo -
l”.
Para entender qué es “ed”, utilizamos un sitio llamado “GTFOBins”. Allí buscamos
“ed”.
Ed, es uno de los editores de texto más antiguos y básicos disponibles en estos
sistemas.
Encontramos un comando y lo ejecutaremos para que esto nos da privilegios de
sudo y así poder acceder a los archivos de root
Paso 8. Captura de la bandera
Logramos abrir los archivos de root y capturamos la bandera
Conclusión
En cada paso de esta actividad se logró identificar varias vulnerabilidades críticas
en el entorno objetivo. Utilizando técnicas como el escaneo de puertos, la
explotación de servicios expuestos y la inyección de comandos, se obtuvo acceso
a privilegios elevados. El enfoque metódico para cada etapa del desafío permitió
capturar la bandera final con éxito. Esta experiencia reafirmó la importancia de la
evaluación de seguridad y fortaleció las habilidades necesarias para el análisis y
explotación de vulnerabilidades en escenarios reales.