> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/windows/target-microsoft-iis-ftp.md).

# Target Microsoft IIS FTP

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/FWbiBg5YsMtLVZsYDq0V" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/gklBKtnHutzg6fJuRIR3" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap

En este laboratorio, nos centraremos en el servidor FTP, por lo que podemos limitar nuestro escaneo de Nmap a los puertos 21 y 80.

La razón por la que también realizamos un análisis de Nmap en el servidor web es que, en la mayoría de los casos, el servidor FTP se utiliza para transferir archivos hacia y desde el directorio del servidor web. Por lo tanto, si logramos acceder al servidor FTP, podríamos acceder al directorio del servidor web de Microsoft IIS.

Podemos identificar vulnerabilidades o configuraciones incorrectas en el servidor FTP realizando un análisis de scripts de Nmap con la opción predeterminada. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap -sV -sC -p21,80 demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el escaneo del script Nmap predeterminado no revela ninguna información útil que pueda usarse para la explotación.

<figure><img src="/files/Lv9yY580Z8r2i811MOKo" alt=""><figcaption></figcaption></figure>

**Paso 4:** Acceso FTP anónimo

En ciertos casos, se puede habilitar el acceso anónimo al servidor FTP, lo que nos permite iniciar sesión en el servidor FTP sin proporcionar ninguna credencial legítima.

Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
ftp demo.ine.local 21
```

Como se muestra en la siguiente captura de pantalla, cuando se le solicita el nombre de usuario y la contraseña, puede usar las credenciales **anónimas/anónimas** para verificar si se permiten inicios de sesión anónimos.

<figure><img src="/files/JeJmV92OTdudtINxVKhm" alt=""><figcaption></figcaption></figure>

En este caso, parece que el servidor FTP no permite inicios de sesión anónimos. Por lo tanto, tendremos que explorar otras técnicas para explotarlo.

**Paso 5:** Fuerza bruta de FTP

La siguiente técnica que podemos realizar es un ataque de fuerza bruta en el servidor FTP para identificar credenciales de cuentas de usuario legítimas en el sistema de destino que se puedan usar para autenticarse en el servidor FTP y, en consecuencia, en el sistema.

Podemos usar la herramienta Hydra para realizar un ataque FTP de fuerza bruta. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
hydra -L /usr/share/wordlists/metasploit/unix_users.txt -P /usr/share/wordlists/metasploit/unix_passwords.txt demo.ine.local ftp
```

Como se muestra en la siguiente captura de pantalla, después de un par de minutos podemos identificar la contraseña de la cuenta de **Administrador** , que en este caso es **vagrant** .

<figure><img src="/files/B6n9dz5gHBP2UcruSVDW" alt=""><figcaption></figcaption></figure>

Ahora podemos utilizar estas credenciales que hemos obtenido para autenticarnos en el servidor FTP, esto lo podemos hacer ejecutando el siguiente comando:

**Dominio:**

```
ftp demo.ine.local 21
```

Como se muestra en la siguiente captura de pantalla, cuando se le solicita el nombre de usuario y la contraseña, puede usar las credenciales **Administrador/vagrant** .

<figure><img src="/files/MelWPKFnD6latsVX5zV1" alt=""><figcaption></figcaption></figure>

En este caso, la autenticación es exitosa y, como resultado, podemos ver el contenido del directorio FTP, que en este caso, parece ser el directorio del servidor web de Microsoft IIS.

Esto significa que podemos realizar cambios en la aplicación web alojada en Microsoft IIS.

Alternativamente, también podemos generar y cargar un shell inverso o web .asp en el directorio del servidor web de Microsoft IIS para obtener acceso remoto al sistema de destino.

#### Conclusión

En este laboratorio, exploramos el proceso de verificación de acceso anónimo y realización de un ataque de fuerza bruta en el servidor FTP que se ejecuta en el destino de Windows.
