0% encontró este documento útil (0 votos)
9 vistas8 páginas

Guía de Pentesting: Explotación SSH y FTP

La guía detalla un análisis de conexión FTP y SSH en una máquina virtual llamada 'Sunset', enfocándose en la identificación y explotación de vulnerabilidades. Se presentan pasos específicos para realizar pentesting, incluyendo descubrimiento de host, escaneo de puertos, y escalación de privilegios. El proceso culmina en la captura de una bandera, destacando la importancia de la evaluación de seguridad en entornos de producción.

Cargado por

todito679
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
9 vistas8 páginas

Guía de Pentesting: Explotación SSH y FTP

La guía detalla un análisis de conexión FTP y SSH en una máquina virtual llamada 'Sunset', enfocándose en la identificación y explotación de vulnerabilidades. Se presentan pasos específicos para realizar pentesting, incluyendo descubrimiento de host, escaneo de puertos, y escalación de privilegios. El proceso culmina en la captura de una bandera, destacando la importancia de la evaluación de seguridad en entornos de producción.

Cargado por

todito679
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Sunset

Administración de hardware y software de la seguridad en la red

Presentado por:
Viviana Patiño Carrascal

Regional Antioquia centro de servicios y gestión empresarial, SENA


2803649: Gestión en redes de datos

Alejandro Arias

14 de noviembre de 2024
Introducción
El propósito de esta guía es realizar un análisis exhaustivo una conexion FTP y SSH
máquina virtual “Sunset”. Además, pretende mostrar cómo se pueden utilizar
vulnerabilidades para provocar un ataque total. Así mismo a través de esta guía, se
explorarán técnicas de reconocimiento, análisis de puertos abiertos, identificación
de servicios vulnerables, descifrar contraseñas con john de ripper y acceder por
conexión SSH. El proceso ayudará tanto a principiantes como a profesionales de la
ciberseguridad a entender mejor los vectores de ataque en servidores web y a
desarrollar estrategias para asegurar estos sistemas en entornos de producción.
Objetivo
Aplicar técnicas de pentesting como escaneo de puertos, explotación de servicios
vulnerables y escalación de privilegios.
Metodología
Esta es una guía que muestra el paso a paso para llevar a cabo una explotación
de las vulnerabilidades encontradas en “Drupal-DC1” la cual está compuesta por
seis pasos para su desarrollo:
Paso 1. Descubrimiento del host
Paso 2. Enumeración
Paso 3. Inicio de sesión por FTP anonymous
Paso 4. Desciframos cada línea hash
Paso 5. Rompiendo contraseñas con John de ripper
Paso 6. Conexión SSH
Paso 7. Elevamos privilegios
Captura de la bandera
Procedimiento
Paso 1. Descubrimiento del host
El primer paso es identificar la dirección IP de la máquina de destino, usamos el
descubridor de red Netdiscover para descubrirla, con la Mac que tienen
relacionada la máquina

Paso 2. Enumeración
Una vez identificada la IP, realizamos un escaneo de puertos con nmap para
descubrir qué puertos están abiertos, y de esta forma recopilar información
detallada de los servicios que corren por esos puertos “nmap –p- -A
[Link]”

Puertos abiertos
De lo anterior, vemos que el escaneo indica que se están ejecutando varios
servicios conocidos, en particular:
puerto 21: FTP puerto abierto y con ingreso como anonymous
puerto 22: SSh: Abierto, pero no conocemos el nombre del usuario
Paso 3. Inicio de sesión por FTP anonymous

El nombre de usuario y la contraseña serán “anónimos” porque el puerto FTP ya


mostró que “Se permite el inicio de sesión FTP anónimo”.
Luego, lo primero que haremos en cualquier máquina después de iniciar sesión es
escribir el comando "ls" para listar los archivos.

Ahora podemos ver que se muestra un archivo llamado "backup". No podemos ver
el archivo dentro del servidor FTP. Por lo tanto, tenemos que descargarlo a nuestra
máquina. Para descargarlo, usamos el comando "get".

Paso 4. Desciframos cada línea hash


Abrimos una nueva terminal y listamos los archivos, e identificamos el archivo
backup que acabamos de descargar y lo abrimos usando el comando ca
Antes de descifrar, creamos una carpeta para cada línea hash del documento
backup con cualquier editor de texto de su preferencia.

Paso 5. Rompiendo contraseñas con John de ripper


luego del paso anterior procedemos a usar john de ripper para romper la contraseña
usando un directorio de contraseñas como [Link], para lo cual se logró
identificar tres usuarios con sus contraseñas de las 5 líneas hash encontradas en
backup
Se lograron identificar tres contraseñas de las cuales solo sunset cherr14 es válida
para seguir con la actividad
Paso 6. Conexión SSH
Ahora que tenemos el nombre de usuario y la contraseña, podemos iniciar sesión a
través de SSH.
ssh sunset@[Link] y observamos que la conexión ha sido exitosa

Procedemos a listar los archivos que hay y encontramos el archivo [Link] lo


abrimos para ver si encontramos alguna bandera

Obtuvimos la bandera. Esta es la bandera de usuario de Sunset. Ahora necesitamos


encontrar la bandera de usuario root. Al escribir el comando "whoami" podemos ver
qué usuario somos nosotros.
Paso 7. Escalamos privilegios
Vemos a qué archivos puede acceder el usuario root mediante el comando “sudo -
l”.

Para entender qué es “ed”, utilizamos un sitio llamado “GTFOBins”. Allí buscamos
“ed”.
Ed, es uno de los editores de texto más antiguos y básicos disponibles en estos
sistemas.
Encontramos un comando y lo ejecutaremos para que esto nos da privilegios de
sudo y así poder acceder a los archivos de root

Paso 8. Captura de la bandera


Logramos abrir los archivos de root y capturamos la bandera
Conclusión
En cada paso de esta actividad se logró identificar varias vulnerabilidades críticas
en el entorno objetivo. Utilizando técnicas como el escaneo de puertos, la
explotación de servicios expuestos y la inyección de comandos, se obtuvo acceso
a privilegios elevados. El enfoque metódico para cada etapa del desafío permitió
capturar la bandera final con éxito. Esta experiencia reafirmó la importancia de la
evaluación de seguridad y fortaleció las habilidades necesarias para el análisis y
explotación de vulnerabilidades en escenarios reales.

También podría gustarte