> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/evaluacion-de-vulnerabilidad/ctf/metodologias-de-evaluacion-evaluacion-de-vulnerabilidad-ctf-1.md).

# Metodologías de evaluación: Evaluación de vulnerabilidad CTF 1

## Descripción General

<figure><img src="/files/JW8ZKdMa0yvM7w8O2zvv" alt=""><figcaption></figcaption></figure>

***

## Tareas

En este entorno de laboratorio, tendrá acceso a una máquina de destino disponible en **<http://target.ine.local>** . Además, se ha configurado un panel de Nessus para el análisis de vulnerabilidades, al que se puede acceder a través de **<https://localhost:8834/>** . Utilice las credenciales proporcionadas para iniciar sesión en el panel de Nessus y realizar un análisis más profundo.

**Cartas credenciales:**

```
Username: admin
Password: adminpasswd
```

**Objetivo:** Identificar los servicios que se ejecutan en la máquina, realizar un análisis de vulnerabilidad detallado y capturar todas las banderas ocultas dentro del entorno.

**Banderas para capturar:**

* **Bandera 1** : Explorar directorios ocultos en busca de artefactos de control de versiones que puedan revelar información valiosa.
* **Bandera 2** : El almacenamiento de datos tiene medidas de seguridad poco rigurosas. ¿Puedes encontrar la bandera oculta?
* **Bandera 3** : Vale la pena examinar un archivo PHP que muestra información del servidor. ¿Qué podría estar oculto a simple vista?
* **Bandera 4** : Los directorios sensibles podrían contener información crítica. Busque con cuidado en busca de tesoros ocultos.

***

## 🚩 target.ine.local

Flag 1

Iniciamos con un escaneo clásico usando `nmap` para descubrir los servicios accesibles desde el exterior.&#x20;

<figure><img src="/files/oLB7gWnKXeV0cibzQTUu" alt=""><figcaption></figcaption></figure>

El escaneo revela dos puertos abiertos:

* **80 (HTTP)**: indica que hay un servidor web activo.
* **3306 (MySQL)**: revela la presencia de una base de datos accesible, que podría estar mal configurada o vulnerable.

<figure><img src="/files/0qTZJLe5VTqdLWCCwcny" alt=""><figcaption></figcaption></figure>

Usamos el script `http-enum.nse` de Nmap para enumerar archivos o directorios interesantes en el servidor web. Esto automatiza la detección de rutas comunes o mal protegidas.

<figure><img src="/files/roFKhQu9Gt7OnWdmqhDR" alt=""><figcaption></figcaption></figure>

Uno de los resultados del escaneo es un directorio .git, que normalmente no debería ser accesible desde la web.\
Al examinar el repositorio recuperamos archivos históricos y encontramos la flag 1 dentro de uno de ellos.

<figure><img src="/files/tb0mOJJaafVs0T5YKZO8" alt=""><figcaption></figcaption></figure>

Flag 2

Durante la fase de reconocimiento, se detectó un acceso directo a **phpMyAdmin**, una herramienta de administración de bases de datos MySQL.

Accediendo a la interfaz de phpMyAdmin, navegamos entre las bases de datos y encontramos una tabla llamada `secret_info`, donde se almacena la **flag 2**.

<figure><img src="/files/zxDBeAA2THSyt3An8RDQ" alt=""><figcaption></figcaption></figure>

Flag 3

Otra ruta descubierta es `phpinfo.php`, una página que muestra la configuración de PHP del servidor.\
A menudo es dejada por error tras pruebas de desarrollo. En este caso, la **flag 3** aparece incrustada en esa página.

<figure><img src="/files/O4ogp4DDghnIQWbuTVMO" alt=""><figcaption></figcaption></figure>

Flag 4

La enumeración también revela un directorio llamado **`/passwords`**, al que se puede acceder desde el navegador.\
Dentro de este directorio encontramos un archivo de texto u otra forma de dato que contiene la **flag 4**.

<figure><img src="/files/G2erINxsP6s5lHtmGAlo" alt=""><figcaption></figcaption></figure>
