Evaluación y gestión de vulnerabilidades

Cierra la brecha entre el descubrimiento y la explotación. Utiliza searchsploit, Nikto y Nuclei para identificar vulnerabilidades conocidas, configuraciones erróneas y CVE en la infraestructura web y de red.

Cybersecurity EngineerCiberseguridadKali LinuxLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

La evaluación de vulnerabilidades comienza después de identificar un servicio: aún hay que relacionar su versión con referencias públicas de exploits, comprobar si el servidor web conserva configuraciones inseguras y recopilar hallazgos que puedan revisarse después. Este curso desarrolla ese flujo de trabajo mediante el uso práctico de searchsploit, Nikto y Nuclei.

Trabajarás con objetivos locales del laboratorio, reducirás el ruido de los escaneos, conservarás los resultados en archivos de informe y examinarás la evidencia que respalda un hallazgo. En el reto final aplicarás de forma independiente los comandos principales para evaluar versiones proporcionadas de Nginx y vsftpd y un servicio web local.

Lo que aprenderás

  • Actualizar la base local de Exploit Database y la colección de plantillas de Nuclei antes de una evaluación.
  • Consultar Exploit-DB por versiones exactas de software con searchsploit.
  • Filtrar resultados de searchsploit, copiar un archivo de exploit y revisar su código fuente sin ejecutarlo.
  • Ejecutar escaneos Nikto básicos y enfocados por categorías contra un servidor web local.
  • Exportar los hallazgos de Nikto a HTML y extraer evidencia relevante con herramientas de línea de comandos.
  • Ejecutar escaneos Nuclei generales y filtrados por etiquetas, interpretar los metadatos y guardar la salida.
  • Completar una auditoría local registrando búsquedas de Nginx y vsftpd y un escaneo con Nikto.

A quién va dirigido este curso

Este curso intermedio está dirigido a estudiantes de seguridad que ya dominan el descubrimiento básico de hosts y servicios y desean iniciarse de forma práctica en la evaluación de vulnerabilidades. También resulta útil para futuros pentesters, analistas defensivos y administradores que necesiten entender qué demuestran —y qué no— los resultados de un escáner.

Requisitos previos: Manejo cómodo de una terminal Linux, redirección básica de shell, conceptos de URL y servidores web, e identificación de versiones de software y servicios.

Entorno de aprendizaje: Una terminal Ubuntu 22.04 con searchsploit, Nikto y Nuclei disponibles, además de objetivos web locales preparados para los laboratorios. Los ejercicios de actualización de bases y plantillas acceden a sus repositorios de origen.

Preguntas frecuentes

¿Un hallazgo del escáner demuestra que una vulnerabilidad es explotable?

No. Los hallazgos de Nikto y Nuclei, e incluso una coincidencia en Exploit-DB, son evidencia para investigar. Aún hay que verificar la versión, la configuración del objetivo, la calidad de la plantilla y los requisitos del exploit antes de confirmar el riesgo.

¿Explotaré un servicio vulnerable durante el curso?

No. Buscarás referencias públicas y copiarás un archivo de código para examinarlo, pero no ejecutarás exploits. El curso se centra en la evaluación, la recopilación de evidencia y la revisión segura.

¿Los escaneos apuntan a sistemas públicos?

No. Los ejercicios utilizan servicios web alojados dentro del entorno del curso en localhost, incluido un objetivo de Nuclei en el puerto 8080.

¿En qué se diferencian las tres herramientas?

searchsploit relaciona versiones conocidas con entradas de una copia local de Exploit-DB. Nikto realiza comprobaciones amplias de servidores web que pueden limitarse por categoría, mientras que Nuclei ejecuta comprobaciones basadas en plantillas filtrables por etiquetas como exposure.

Profesor

labby
Labby
Labby is the LabEx teacher.