Actividades
Desarrollo
» Utilizar alguna herramienta para llevar a cabo un fingerprinting sobre la
máquina Metasploitable. Recopilar todos los puertos y versiones posibles.
Identificamos que el puerto 21/tcp con el servicio FTP version vsftpdp 2.3.4 es
vulnerable. Realizamos las siguiente búsqueda de la vulnerabilidad en
“https://www.exploit-db.com/”, donde encontramos que el servicio vsftp 2.3.4 es
vulnerable.
la anterior imagen nos muestra que tenemos a disponible 2 explot de los cuales vamos a
utilizar la segundo opción (exploit/unix/ftp/vsftpd_234_backdoor) ya que nos indica
que el rank es excellent y nos da más posibilidades de explotación de la
vulnerabilidades .
en la consola ingresamos el comando “use exploit/unix/ftp/vsftpd_234_backdoor” y
ingresos al exploit
Estando en el explot digitamos “show option”, la cual nos muestra toda la información
de nuestro exploit y que debemos configurar para direccionar y ejecutar.
Configuraremos la dirección IP de la víctima con el comando “set RHOST
192.168.191.136”.
la opción RPORT no la utilizamos ya que esta por defecto está dirigida al puerto 21
que es el puerto que queremos atacar.
El payload de tipo bind, se configura la variable RHOST, la cual debe ser la dirección
del host al que se va a acceder, es decir, es el atacante el que se conecta directamente a
la víctima. Este tipo de payload requiere dejar un puerto a la escucha, por ejemplo,
una shell, y es entonces el atacante quien se conecta a ese puerto dónde espera la shell
remota.
Ej: En el siguiente apartado, podremos ver como se realiza un payload de tipo reverse
mediante la vulnerabilidad efs_fmws_userid_bof.
en este caso ingresamos con el comando search junto al servicio que utiliza en el puerto
85.
https://www.exploit-db.com/exploits/33453
Realizamos el escaneo con el comando run para poder ver el contenido o archivos de la
maquina victima.
Sí No A veces
Bibliografía
● https://www.exploit-db.com/ - 19-05-2021
● https://concienciat.gva.es/wp-
content/uploads/2018/03/infor_nmap6_listado_de_comandos.pdf - 07-09-2021