Entradas

Máquina War (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.69 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.69 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Windows . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.69 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos  135 ,  139 , 445 , 5040 , 7680 ,  8080 , 49664 ,  49665 ,  49666 ,  49667 ,  49668 ,  49669 y 49670 . Comprobamos que es lo que corre por el puerto 8080. Corre un  Apache Tomcat , le damos a la opción M anager App . Nos...

Día del Administrador de Sistemas: Los héroes silenciosos de la ciberseguridad

Imagen
Hoy, 31 de Julio , celebramos a una de las figuras más infravaloradas " pero absolutamente criticas " del mundo tecnológico, y me enorgullece decir que soy parte de ella: El Administrador de Sistemas ( sysadmin ) . En el imaginario popular, cuando algo funciona nadie pregunta quien esta detrás. Pero cuando un servidor cae, un servicio se interrumpe o aparece una brecha de seguridad...  ahí es cuando entramos en escena. El primer firewall humano Desde mi perspectiva en el hacking ético y la seguridad, los Administradores de Sistemas no somos solo operadores de infraestructura: Somos la primera línea de defensa frente a ataques reales . Endurecemos sistemas antes de que existan exploits públicos. Aplicamos parches que evitan incidentes graves. Detectamos comportamientos anómalos antes de que se conviertan en brechas. Mantenemos el equilibrio entre seguridad, disponibilidad y usabilidad. Un buen pentest puede revelar fallos, pero un buen sysadmin evita que esos fallos lleguen a...

Write-up: Máquina Care (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.68 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.68 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Linux . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.68 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos  22 ,  8 0  y  3128 . Comprobamos que es lo que corre por el puerto 80. Investigamos un poco toda la pagina web, por los diferentes apartados. Nos damos cuenta que en el apartador  about  en la url de que  page.php  incluye el fiche...

Write-up: Máquina Memory (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.67 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.67 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Linux . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.67 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos 22 ,  8 0 y 11211 . Comprobamos que es lo que corre por el puerto 80. Si realizamos con la herramienta  gobuster  un fuzzing web, no encontramos nada. A continuación, enumeramos el puerto 11211 ( memcache ), para ello ejecutamos el siguiente comando: $ nc -...