Tomando el control de la Caja Linux: Metasploitable 2 (Módulo M2)
Serie Pentest Range · Parte 2 de 5 · por Vinh NTT
Metasploitable 2 ha sido el campo de enseñanza mundial para la explotación de redes durante más de una década, un servidor de la era Ubuntu deliberadamente plagado de fallas clásicas y bien documentadas. En el CertInstructor Pentest Range, reside en 10.10.10.11, y el Módulo M2 te guía a través de once laboratorios que lo desglosan desde el primer escaneo hasta el informe final.
Solo simulación. Cada comando y exploit en M2 se simula en tu navegador. Nada real es escaneado o atacado.
La cadena de eliminación de M2 — once laboratorios
Los laboratorios se secuencian como un único compromiso. El reconocimiento alimenta el acceso a las credenciales, que alimenta la explotación, que se ramifica en la pila web y un conjunto de rutas de confianza/enumeración, y todo termina desde la silla del defensor:
| Etapa | Laboratorio | Fase | Idea ATT&CK |
|---|---|---|---|
| 01 | Nmap | Reconocimiento | Mapear servicios, versiones, debilidades |
| 02 | Hydra | Acceso a Credenciales · en línea | Adivinar inicios de sesión activos contra servicios en ejecución |
| 03 | Cracking | Acceso a Credenciales · fuera de línea | Crackear hashes capturados en tu propia máquina |
| 04 | Metasploit | Explotación · Acceso Inicial | Explotar un CVE marcado — no se necesita contraseña |
| 05 | Web Recon | Reconocimiento · Descubrimiento de contenido web | Enumerar directorios y archivos ocultos detrás del puerto 80 |
| 06 | Web Exploitation | Explotación · Inyección (A03) | DVWA: SQLi, inyección de comandos, un punto de apoyo de web-shell |
| 07 | Web Client-Side | XSS / CSRF / Control de Acceso (A01/A03) | Atacar DVWA en el navegador de la víctima |
| 08 | r-services | Acceso Inicial · Confianza y Puertas Traseras | Entrar sin contraseña a través de la confianza del host + la puerta trasera root 1524 |
| 09 | NFS Enumeration | Descubrimiento · Enumeración de servicios → root | Enumeración de usuarios SMTP + una exportación NFS no_root_squash → leer /etc/shadow
|
| 10 | X11 Capture | Recopilación · Captura de pantalla remota | Un servidor X abierto (xhost +) → volcar la pantalla de la víctima, sin exploit |
| 11 | Blue Team | Detección y Defensa | Reconstruir todo el ataque a partir de los registros |
Paso a paso: tu primer laboratorio (Nmap)
El laboratorio de reconocimiento de Nmap es la plantilla de cómo funciona cada laboratorio en el rango, así que vamos a hacerlo correctamente una vez.
- Desde el portal del rango, ingresa a la plataforma Linux (M2) — aterrizarás en el Lanzador de Laboratorios M2.
- Abre Etapa 01 · Nmap. La terminal te deja en la caja de Kali, apuntando a
10.10.10.11. -
Realiza un escaneo básico: escribe
nmap 10.10.10.11. Verás los puertos abiertos regresar — FTP, SSH, Telnet, SMB y más. (La Misión 01 se marca como completada.) -
Detecta versiones: ejecuta
nmap -sV 10.10.10.11. Ahora sabes qué vsftpd, qué Samba — la versión es lo que te dice si un CVE conocido aplica. (Misión 02.) -
Busca vulnerabilidades: ejecuta
nmap --script vuln 10.10.10.11para activar los scripts de vulnerabilidad NSE y mostrar problemas marcados como la puerta trasera vsftpd 2.3.4 (CVE-2011-2523). (Misión 03.) -
Verifica autenticación débil: ejecuta
nmap --script auth 10.10.10.11(o--script ftp-anon) para encontrar servicios anónimos/con credenciales vacías. (Misión 04.) - Responde el cuestionario. La verificación de conocimientos vincula cada hallazgo a su CVE y técnica. Si lo superas, el laboratorio estará completo.
Observa el ciclo: ejecutar un comando → satisfacer un objetivo → entender por qué en el cuestionario. Cada uno de los otros diez laboratorios funciona exactamente de esta manera, solo cambian la herramienta y el servicio objetivo.
Trabajando el resto del módulo
- Hydra → Cracking es el clásico par de acceso a credenciales: adivinar inicios de sesión en vivo en línea con Hydra, luego tomar los hashes capturados y romperlos fuera de línea con una lista de palabras. Hacerlos consecutivamente te enseña cuándo cada enfoque es la elección correcta.
- Metasploit te muestra el acceso inicial a través de un CVE marcado — un punto de apoyo sin ninguna contraseña.
- La rama web (Web Recon → Web Exploitation → Web Client-Side) es un mini curso de aplicaciones web por sí mismo: descubre contenido oculto, luego ataca DVWA con inyección SQL, inyección de comandos y un shell web, luego pivota a las fallas del lado del cliente (XSS, CSRF, control de acceso roto) que se disparan en el navegador de la víctima.
-
r-services, enumeración NFS y X11 son los laboratorios "sin exploit requerido" — los que te enseñan que la mala configuración y la confianza mal colocada son tan peligrosas como cualquier CVE. El laboratorio NFS en particular sigue una hermosa cadena: enumerar usuarios por SMTP, abusar de una exportación
no_root_squashpara leer/etc/shadowy plantar un shell root SUID. - Blue Team cierra el módulo: busca las huellas que tus propios ataques dejaron en los registros y reconstruye la cadena de eliminación desde el lado del defensor.
Dónde encaja M2 en tu ruta de certificación
M2 es seguridad ofensiva propiamente dicha — el ciclo de vida de reconocimiento-explotación-postexplotación en el que se basa CompTIA PenTest+. Si los laboratorios web son tu parte favorita, ese es el dominio de inyección y seguridad de aplicaciones; si los laboratorios de confianza/enumeración encajan, esa es la lección de que "los ataques no necesitan exploits" que todo buen pentester internaliza.
Próximo paso cuando estés listo: los CompTIA PenTest+ CertMaster Labs (PT0-003 V3) ponen este mismo ciclo en entornos de laboratorio oficiales, alineados con el examen y con retroalimentación. Primero el rango libre; CertMaster Labs cuando quieras la credencial.
A continuación
Has tomado el control de una caja Linux de principio a fin. Windows se rige por reglas diferentes — SMBv1, Active Directory, hashes NTLM — y es el siguiente.
→ Continuar al Módulo M3 — La Cadena de Eliminación de Windows (Metasploitable 3)
Sobre el autor — Vinh NTT, fundador de CertInstructor, más de 20 años en capacitación en seguridad informática. Pila de seguridad completa de CompTIA (Security+, CySA+, PenTest+, SecurityX); dos veces ganador del premio EC-Council Instructor Circle of Excellence (2022 y 2023). El Pentest Range es su trabajo original, compartido de forma gratuita.
0 comentarios