Hoy vamos a entrar en materia y hacer pirateo. Pero no se preocupe, esto probablemente no hará que le detengan o le extraditen. Vamos a trabajar sobre un objetivo conocido como máquina boot-to-root. Se trata de máquinas virtuales que se ejecutan en su propia red y que están diseñadas para parecerse a un equipo de producción normal. Pueden ejecutar aplicaciones como servidores web, bases de datos, servidores FTP, etc.
Sin embargo, estas máquinas están diseñadas por su autor para ser vulnerables de forma intencionada, con el fin de permitirle practicar sus competencias de pentesting en un marco simulado.
¿Qué es Kali Linux?
Kali Linux es una distribución de seguridad de Linux derivada de Debian y diseñada especialmente para la informática forense y las pruebas de penetración avanzadas. Se desarrolló mediante la reescritura de BackTrack por Mati Aharoni y Devon Kearns, de Offensive Security. Kali Linux contiene varios cientos de herramientas bien diseñadas para diversas tareas de seguridad de la información, como las pruebas de intrusión, la investigación sobre seguridad, la informática forense y la ingeniería inversa. BackTrack era su antiguo sistema operativo de seguridad de la información. La primera iteración de Kali Linux fue Kali 1.0.0, presentada en marzo de 2013. Offensive Security financia y mantiene actualmente Kalin Linux. Si visitara hoy el sitio web de Kali ( www.kali.org ), vería un gran cartel que indica: "Nuestra distribución de pruebas de penetración más avanzada, jamás." Una afirmación muy audaz que, irónicamente, todavía no ha sido refutada.

Kali Linux tiene más de 600 aplicaciones de pruebas de penetración preinstaladas por descubrir. Cada programa con su flexibilidad y su caso de uso propios. Kali Linux hace un excelente trabajo separando estas utilidades en las categorías siguientes: La recopilación de información Análisis de vulnerabilidades Ataques inalámbricos Aplicaciones web Herramientas de explotación Pruebas de estrés Herramientas forenses Escucha y suplantación Ataques de contraseñas Mantener el acceso Ingeniería inversa Herramientas de informes Pirateo de hardware En este tutorial de Kali Linux para principiantes, aprenderá los fundamentos de Kali Linux, como: ¿Qué es Kali Linux? ¿Quién utiliza Kali Linux y por qué? Métodos de instalación de Kali Linux Cómo instalar Kali Linux con Virtual Box Primeros pasos con la interfaz gráfica de Kali Linux ¿Qué es Nmap? Selección del objetivo de Nmap Cómo realizar un análisis Nmap básico en Kali Linux Análisis del sistema operativo con Nmap ¿Qué es Metasploit? Metasploit y Nmap Utilidad Exploit de Metasploit ¿Quién utiliza Kali Linux y por qué? Kali Linux es realmente un sistema operativo único, ya que es una de las pocas plataformas utilizadas abiertamente por los buenos y por los malos. Tanto los administradores de seguridad como los hackers de Black Hat utilizan este sistema operativo de forma intensiva. Unos para detectar y prevenir los fallos de seguridad, y otros para identificar y eventualmente explotar los fallos de seguridad. El número de herramientas configuradas y preinstaladas en el sistema operativo convierte a Kali Linux en la navaja suiza de cualquier caja de herramientas de los profesionales de la seguridad. Profesionales que utilizan Kali Linux Administradores de seguridad - Los administradores de seguridad son responsables de la protección de la información y de los datos de su institución. Utilizan Kali Linux para examinar su(s) entorno(s) y asegurarse de que no haya vulnerabilidades fácilmente detectables. Administradores de red - Los administradores de red son responsables del mantenimiento de una red eficaz y segura. Utilizan Kali Linux para auditar su red. Por ejemplo, Kali Linux tiene la capacidad de detectar los puntos de acceso no fiables. Arquitectos de red - Los arquitectos de red son responsables del diseño de entornos de red seguros. Utilizan Kali Linux para auditar sus diseños iniciales y asegurarse de que no se ha pasado nada por alto ni se ha configurado mal. Pen Testers - Los Pen Testers utilizan Kali Linux para auditar entornos y efectuar reconocimientos sobre los entornos de empresa para los que han sido contratados. CISO - Los CISO o Chief Information Security Officers utilizan Kali Linux para auditar internamente su entorno y descubrir si se han implantado nuevas aplicaciones o configuraciones dudosas. Forensic Engineers - Kali Linux dispone de un "Forensic Mode", que permite a un Forensic Engineer efectuar el descubrimiento y la recuperación de datos en determinados casos. White Hat Hackers - Los White Hat Hackers, de forma similar a los Pen Testers, utilizan Kali Linux para auditar y descubrir las vulnerabilidades que pueden estar presentes en un entorno. Black Hat Hackers - Los Black Hat Hackers utilizan Kali Linux para descubrir y explotar las vulnerabilidades. Kali Linux tiene además numerosas aplicaciones de ingeniería social, que pueden ser utilizadas por un Black Hat Hacker para comprometer a una organización o a un particular. Grey Hat Hackers - Los Grey Hat Hackers se sitúan entre los White Hat y los Black Hat Hackers. Utilizarán Kali Linux con los mismos métodos que los dos enumerados más arriba. Aficionado a la informática - Aficionado a la informática es un término bastante genérico, pero cualquiera que desee saber más sobre las redes o los ordenadores, en general, puede utilizar Kali Linux para saber más sobre las tecnologías de la información, las redes y las vulnerabilidades habituales. Métodos de instalación de Kali Linux Kali Linux puede instalarse mediante los métodos siguientes: Formas de ejecutar Kali Linux: Directamente en un PC o un portátil - Mediante una imagen ISO de Kali, Kali Linux puede instalarse directamente en un PC o en un portátil. Este método es el mejor si dispone de un PC de repuesto y está familiarizado con Kali Linux. Además, si tiene previsto realizar o realiza pruebas sobre puntos de acceso, se recomienda instalar Kali Linux directamente en un portátil compatible con Wi-Fi. Virtualizado (VMware, Hyper-V, Oracle VirtualBox, Citrix) - Kali Linux admite los hipervisores más conocidos y puede integrarse fácilmente en los más populares. Hay imágenes preconfiguradas disponibles para su descarga en https://www.kali.org/ , o bien puede utilizarse una ISO para instalar manualmente el sistema operativo en el hipervisor preferido. Nube ( Amazon AWS , Microsoft Azure ) - Dada la popularidad de Kali Linux, AWS y Azure proporcionan imágenes para Kali Linux. Disco de arranque USB - Mediante la ISO de Kali Linux, puede crearse un disco de arranque para ejecutar Kali Linux en una máquina sin instalarla o con fines forenses. Windows 10 (App) - Kali Linux puede ejecutarse ahora de forma nativa en Windows 10, mediante la línea de comandos. Todavía no funcionan todas las funcionalidades, ya que sigue en modo beta. Mac (arranque doble o simple) - Kali Linux puede instalarse en Mac, como sistema operativo secundario o principal. Puede utilizarse Parallels o la funcionalidad de arranque de Mac para preparar esta configuración.
Se trata de mancharse las manos, de ejecutar herramientas contra un objetivo real, de ver qué funciona y qué falla, y de entrar en la mentalidad del pentester. Para ayudarle, vamos a recorrer una máquina boot-to-root popular conocida como Mr. Robot (como la serie de televisión). Esta máquina virtual es un servidor WordPress. Vamos a abrirnos paso por fuerza bruta hasta la consola de administración, obtener un shell inverso y después elevar nuestros privilegios a otro usuario Linux antes de terminar como usuario root, con el control completo de la máquina. Vamos allá.
ADVERTENCIA JURÍDICA IMPORTANTE: Como en cualquier ejercicio de pentesting, asegúrese de no ejecutar nunca análisis ni herramientas sobre sistemas que no le pertenezcan sin autorización explícita.
Iniciar la máquina
Laaa primera etapa de cualquier boot-to-root consiste en descargarlo e iniciarlo, así que diríjase aquí para descargar la imagen. Obtendrá un archivo en formato OVA, que es una imagen de máquina VMware. El archivo se importará fácilmente en cualquier producto VMware o Virtual Box. Si utiliza Hyper-V, tendrá que seguir algunas etapas adicionales para convertirlo. Una vez importado en su hipervisor, compare sus parámetros de red con los de su equipo Kali para asegurarse de que están en la misma red virtual, y después inícielo.
La etapa siguiente: ¿qué dirección IP ha obtenido? Encuentre primero Kali ejecutando ifconfig; la dirección que aparece después de eth0 es la que busca: Kali's IP is 10.0.9.6
root@kali:~# Ifconfig eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 10.0.9.6 netmask 255.255.255.0 broadcast 10.0.9.255 Kali's IP is 10.0.9.6
La IP de Kali es 10.0.9.6. A continuación, utilicemos Nmap para hacer un ping a toda la subred y encontrar otras máquinas activas:
root@kali:~# Nmap -Sn 10.0.9.0/24
Starting Nmap 7.80 ( https://nmap.org ) at 2019-10-14 11:25 EDT
Nmap Scan Report for 10.0.9.1
Host Is Up (0.00019s Latency).
MAC Address: 00:1C:42:00:00:18 (Parallels)
Nmap Scan Report for 10.0.9.2
Host Is Up (0.00014s Latency).
MAC Address: 00:1C:42:00:00:08 (Parallels)
Nmap Scan Report for 10.0.9.5
Host Is Up (0.00048s Latency).
MAC Address: 00:1C:42:70:D7:77 (Parallels)
Nmap Scan Report for 10.0.9.6
Host Is Up.
Nmap done: 256 IP addresses (4 hosts up) scanned
Sabemos que 10.0.9.1 y .2 son dispositivos de red virtuales utilizados por nuestro hipervisor y que .6 es Kali, así que .5 debe de ser nuestro desconocido.
Enumeración
La etapa siguiente consiste en ejecutar un análisis Nmap básico para encontrar los puertos abiertos:
root@kali:~# Nmap 10.0.9.5 Starting Nmap 7.80 ( https://nmap.org ) at 2019-10-14 11:26 EDT Nmap Scan Report for 10.0.9.5 Host Is Up (0.00046s Latency). Not Shown: 997 Filtered Ports PORT STATE SERVICE 22/Tcp Closed Ssh 80/Tcp Open Http 443/Tcp Open Https MAC Address: 00:1C:42:70:D7:77
El puerto 22 se indica como cerrado, lo que significa que a la petición TCP a ese puerto se ha respondido explícitamente con un "siga adelante, aquí no responde nadie" en lugar de la ausencia de respuesta de todos los demás puertos. Sin embargo, el 80 y el 443 están abiertos. Estos puertos son en general para HTTP y HTTPS. Intentemos pues acceder a la dirección IP con un navegador. Obtenemos una respuesta interesante:
Sin duda un sitio web, un poco extraño, pero si ha visto la serie de televisión Mr. Robot, debería reconocer el tema sobre el que se ha construido esta máquina. Procedimiento web estándar. Echemos un vistazo al código fuente. Hay algo de ASCII simpático, una llamada a Javascript, pero no mucho más de interés:
Pasemos a HTTPS: es el mismo sitio, solo que cifrado, nada nuevo. La página no nos da ningún enlace que seguir. ¿Hay algo más de interés en el servidor que pudiéramos descubrir? Intente analizarlo con Nikto
root@kali:~# Nikto -H 10.0.9.5 – Nikto V2.1.6 —————————————————————————————————————– + Target IP: 10.0.9.5 + Target Hostname: 10.0.9.5 + Target Port: 80 + Start Time: 2019–10–14 12:02:22 (GMT–4) —————————————————————————————————————– + Server: Apache + The X–XSS–Protection header is not defined. This header can hint to the user agent to protect against some forms of XSS + /Wp–Login/: Admin Login Page/Section Found. + /wordpress: A WordPress installation was found. + /wp–admin/wp–login.php: WordPress Login Found
Dos cosas muy interesantes destacan de inmediato: es un servidor web Apache y es un sitio WordPress. Pruebe la página de inicio de sesión.
Podríamos intentar analizar la página con WPScan para enumerar los plugins vulnerables, pero tomemos primero distancia. Un principio del pentesting es enumerar primero de forma amplia y superficial, y empezar después la inmersión profunda. Comprenda primero su objetivo en toda su amplitud.
