Tomando posesión de la caja Linux — Metasploitable 2 (Módulo de rango Pentest M2)

Owning the Linux Box — Metasploitable 2 (Pentest Range Module M2)

Tomando el control de la Caja Linux: Metasploitable 2 (Módulo M2)

Serie Pentest Range · Parte 2 de 5 · por Vinh NTT

Metasploitable 2 ha sido el campo de enseñanza mundial para la explotación de redes durante más de una década, un servidor de la era Ubuntu deliberadamente plagado de fallas clásicas y bien documentadas. En el CertInstructor Pentest Range, reside en 10.10.10.11, y el Módulo M2 te guía a través de once laboratorios que lo desglosan desde el primer escaneo hasta el informe final.

Solo simulación. Cada comando y exploit en M2 se simula en tu navegador. Nada real es escaneado o atacado.

La cadena de eliminación de M2 — once laboratorios

Los laboratorios se secuencian como un único compromiso. El reconocimiento alimenta el acceso a las credenciales, que alimenta la explotación, que se ramifica en la pila web y un conjunto de rutas de confianza/enumeración, y todo termina desde la silla del defensor:

Etapa Laboratorio Fase Idea ATT&CK
01 Nmap Reconocimiento Mapear servicios, versiones, debilidades
02 Hydra Acceso a Credenciales · en línea Adivinar inicios de sesión activos contra servicios en ejecución
03 Cracking Acceso a Credenciales · fuera de línea Crackear hashes capturados en tu propia máquina
04 Metasploit Explotación · Acceso Inicial Explotar un CVE marcado — no se necesita contraseña
05 Web Recon Reconocimiento · Descubrimiento de contenido web Enumerar directorios y archivos ocultos detrás del puerto 80
06 Web Exploitation Explotación · Inyección (A03) DVWA: SQLi, inyección de comandos, un punto de apoyo de web-shell
07 Web Client-Side XSS / CSRF / Control de Acceso (A01/A03) Atacar DVWA en el navegador de la víctima
08 r-services Acceso Inicial · Confianza y Puertas Traseras Entrar sin contraseña a través de la confianza del host + la puerta trasera root 1524
09 NFS Enumeration Descubrimiento · Enumeración de servicios → root Enumeración de usuarios SMTP + una exportación NFS no_root_squash → leer /etc/shadow
10 X11 Capture Recopilación · Captura de pantalla remota Un servidor X abierto (xhost +) → volcar la pantalla de la víctima, sin exploit
11 Blue Team Detección y Defensa Reconstruir todo el ataque a partir de los registros

Paso a paso: tu primer laboratorio (Nmap)

El laboratorio de reconocimiento de Nmap es la plantilla de cómo funciona cada laboratorio en el rango, así que vamos a hacerlo correctamente una vez.

  1. Desde el portal del rango, ingresa a la plataforma Linux (M2) — aterrizarás en el Lanzador de Laboratorios M2.
  2. Abre Etapa 01 · Nmap. La terminal te deja en la caja de Kali, apuntando a 10.10.10.11.
  3. Realiza un escaneo básico: escribe nmap 10.10.10.11. Verás los puertos abiertos regresar — FTP, SSH, Telnet, SMB y más. (La Misión 01 se marca como completada.)
  4. Detecta versiones: ejecuta nmap -sV 10.10.10.11. Ahora sabes qué vsftpd, qué Samba — la versión es lo que te dice si un CVE conocido aplica. (Misión 02.)
  5. Busca vulnerabilidades: ejecuta nmap --script vuln 10.10.10.11 para activar los scripts de vulnerabilidad NSE y mostrar problemas marcados como la puerta trasera vsftpd 2.3.4 (CVE-2011-2523). (Misión 03.)
  6. Verifica autenticación débil: ejecuta nmap --script auth 10.10.10.11 (o --script ftp-anon) para encontrar servicios anónimos/con credenciales vacías. (Misión 04.)
  7. Responde el cuestionario. La verificación de conocimientos vincula cada hallazgo a su CVE y técnica. Si lo superas, el laboratorio estará completo.

Observa el ciclo: ejecutar un comando → satisfacer un objetivo → entender por qué en el cuestionario. Cada uno de los otros diez laboratorios funciona exactamente de esta manera, solo cambian la herramienta y el servicio objetivo.

Trabajando el resto del módulo

  • Hydra → Cracking es el clásico par de acceso a credenciales: adivinar inicios de sesión en vivo en línea con Hydra, luego tomar los hashes capturados y romperlos fuera de línea con una lista de palabras. Hacerlos consecutivamente te enseña cuándo cada enfoque es la elección correcta.
  • Metasploit te muestra el acceso inicial a través de un CVE marcado — un punto de apoyo sin ninguna contraseña.
  • La rama web (Web Recon → Web Exploitation → Web Client-Side) es un mini curso de aplicaciones web por sí mismo: descubre contenido oculto, luego ataca DVWA con inyección SQL, inyección de comandos y un shell web, luego pivota a las fallas del lado del cliente (XSS, CSRF, control de acceso roto) que se disparan en el navegador de la víctima.
  • r-services, enumeración NFS y X11 son los laboratorios "sin exploit requerido" — los que te enseñan que la mala configuración y la confianza mal colocada son tan peligrosas como cualquier CVE. El laboratorio NFS en particular sigue una hermosa cadena: enumerar usuarios por SMTP, abusar de una exportación no_root_squash para leer /etc/shadow y plantar un shell root SUID.
  • Blue Team cierra el módulo: busca las huellas que tus propios ataques dejaron en los registros y reconstruye la cadena de eliminación desde el lado del defensor.

Dónde encaja M2 en tu ruta de certificación

M2 es seguridad ofensiva propiamente dicha — el ciclo de vida de reconocimiento-explotación-postexplotación en el que se basa CompTIA PenTest+. Si los laboratorios web son tu parte favorita, ese es el dominio de inyección y seguridad de aplicaciones; si los laboratorios de confianza/enumeración encajan, esa es la lección de que "los ataques no necesitan exploits" que todo buen pentester internaliza.

Próximo paso cuando estés listo: los CompTIA PenTest+ CertMaster Labs (PT0-003 V3) ponen este mismo ciclo en entornos de laboratorio oficiales, alineados con el examen y con retroalimentación. Primero el rango libre; CertMaster Labs cuando quieras la credencial.

A continuación

Has tomado el control de una caja Linux de principio a fin. Windows se rige por reglas diferentes — SMBv1, Active Directory, hashes NTLM — y es el siguiente.

→ Continuar al Módulo M3 — La Cadena de Eliminación de Windows (Metasploitable 3)


Sobre el autor — Vinh NTT, fundador de CertInstructor, más de 20 años en capacitación en seguridad informática. Pila de seguridad completa de CompTIA (Security+, CySA+, PenTest+, SecurityX); dos veces ganador del premio EC-Council Instructor Circle of Excellence (2022 y 2023). El Pentest Range es su trabajo original, compartido de forma gratuita.

0 comentarios

Dejar un comentario

Ten en cuenta que los comentarios deben aprobarse antes de que se publiquen.