Ingresar a la máquina virtual Metasploitable2-Linux y crear en la carpeta del usuario,
/home/msfadmin/ una carpeta con el nombre de practica_pe
Dentro de ella, crear dos archivos de texto que contenga, uno la definición de
hardening y el otro archivo la definición de defensa en profundidad. [Link] y
[Link]
Copiar la carpeta practica_pe que se encuentra en /home/msfadmin/ en la maquina
Metasploitable2-Linux a la carpeta /home/kali/ de la maquina kali Linux.
Fase 1: Reconocimiento y Escaneo
1.1 Verificar Conectividad
1.2 Escaneo de Puertos con Nmap
Escaneo básico con detección de versiones:
Escaneo completo de todos los puertos:
Escaneo completo de todos los puertos:
Escaneo de vulnerabilidades conocidas:
Fase 2: Enumeración de Servicios
2.1 Enumerar SMB (Puerto 445)
2.2 Enumerar FTP (Puerto 21)
2.3 Explorar Servicios Web (Puerto 80)
Navegación manual:
Escaneo de directorios:
Fase 3: Explotación con Metasploit
3.1 Iniciar Metasploit Framework
3.2 Exploit 1: UnrealIRCd Backdoor
3.3 Exploit 2: Samba usermap_script
3.4 Exploit 3: Distcc Daemon
3.5 Script Automático de Acceso
Fase 4: Post-Explotación
4.1 Comandos Básicos de Reconocimiento
Explorar el sistema de archivos: