> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/ctfs/pruebas-de-penetracion-de-host-y-red-el-marco-metasploit-ctf-2.md).

# Pruebas de penetración de host y red: El marco Metasploit CTF 2

## Descripción general&#x20;

<figure><img src="/files/Hszi0x4LsV5nrtsveIgp" alt=""><figcaption></figcaption></figure>

***

## Tareas

En este entorno de laboratorio, tendrá acceso a una máquina Kali Linux mediante la interfaz gráfica de usuario. Se puede acceder a dos máquinas en **target1.ine.local** y **target2.ine.local** .

**Objetivo:** Utilizando diversas técnicas de exploración, complete las siguientes tareas para capturar las banderas asociadas:

* **Bandera 1:** Enumere el puerto abierto usando Metasploit e inspeccione de cerca el banner RSYNC; podría revelar algo interesante.
* **Marca 2:** Los archivos del servidor RSYNC contienen información valiosa. Explora el contenido para encontrar la marca.
* **Bandera 3:** Intenta explotar la aplicación web para obtener un shell usando Metasploit en target2.ine.local.
* **Indicador 4:** Las tareas automatizadas a veces pueden dejar pistas. Investigue los trabajos programados o los procesos en ejecución para descubrir el indicador oculto.

***

## 🚩 target1.ine.local

Flag 1&#x20;

Realizamos un escaneo de puertos (por ejemplo, con `nmap`) para identificar los servicios expuestos en la máquina objetivo.

<figure><img src="/files/QvHT5ufszVDVdFPV1N1b" alt=""><figcaption></figcaption></figure>

El puerto 873 es el puerto por defecto de `rsync`, un servicio que permite sincronizar archivos entre máquinas. Si no está bien configurado, puede permitir acceso sin autenticación a directorios compartidos.

<figure><img src="/files/jbRu8jo1vpAFkfwFqOkC" alt=""><figcaption></figcaption></figure>

Ejecutamos el comando:

```bash
rsync rsync://target1.ine.local
```

Esto lista los módulos disponibles en el servidor. En uno de ellos encontramos directamente la **flag 1**.

<figure><img src="/files/dqy9bYnPvmIPjDo48hHS" alt=""><figcaption></figcaption></figure>

Flag 2

Entre los módulos listados por rsync, uno de ellos es `backupwscohen`, lo que sugiere que contiene copias de seguridad.

Usamos el siguiente comando para descargar los archivos:

```bash
rsync -av rsync://target1.ine.local/backupwscohen .
```

Dentro de los archivos descargados encontramos la **flag 2.**

<figure><img src="/files/iLz312hxPsUVKFXkahzJ" alt=""><figcaption></figcaption></figure>

## 🚩 target2.ine.local

Flag 3

Nuevamente, escaneamos los puertos del objetivo.

<figure><img src="/files/CG8HVMyGRvl8844JEr31" alt=""><figcaption></figcaption></figure>

Los servicios HTTP y HTTPS están disponibles, lo que indica que hay una aplicación web corriendo.

<figure><img src="/files/TSpg5w6cKP9GRCOiIpcz" alt=""><figcaption></figcaption></figure>

`Roxy-WI` es un panel de administración para servidores proxy. Si no está actualizado, puede tener vulnerabilidades conocidas.

<figure><img src="/files/uBu3i0Ooaz8HID0x8Kq7" alt=""><figcaption></figcaption></figure>

Dentro de Metasploit buscamos el exploit:

```bash
search roxy_wi
```

Y seleccionamos el módulo adecuado (`roxy_wi_exec`) para ejecutar comandos remotos.

<figure><img src="/files/3ZJiKUdy0vsBt2BYEg1r" alt=""><figcaption></figcaption></figure>

Tras ejecutar el exploit con éxito, conseguimos una sesión remota en la máquina. Al listar el contenido del sistema desde la raíz (`/`), encontramos la **flag 3**.

<figure><img src="/files/J9HUpSVnzBj8W8j8myQB" alt=""><figcaption></figcaption></figure>

Flag 4

Dentro del sistema, navegamos al directorio donde se configuran los cron jobs.\
Ejecutamos:

```bash
cat /etc/cron.d/www-data-cron
```

Este archivo contiene tareas automatizadas ejecutadas por el usuario `www-data`, y dentro de él encontramos la **flag 4**.

<figure><img src="/files/OEBhz2NB5CHHOC7nJE8U" alt=""><figcaption></figcaption></figure>
