Realizar un escaneo de penetración
En este paso, realizarás un escaneo de penetración en la máquina objetivo Metasploitable2 utilizando Nmap para identificar los puertos abiertos y los servicios que se ejecutan en la máquina objetivo.
- Inicia la máquina virtual Metasploitable2 y asegúrate de que esté en funcionamiento.
- Inicia el contenedor de Kali y entra en la shell bash.
- Dentro del contenedor de Kali, ejecuta el siguiente comando para realizar un escaneo completo en la máquina objetivo:
nmap -sV -T4 target-ip-address
La opción -sV
instruye a Nmap a sondear los puertos abiertos para determinar la información del servicio/versión, mientras que -T4
establece la plantilla de tiempo en un nivel agresivo (valores más altos de 0 a 5 aumentan la agresividad).
Inicia el servicio PostgreSQL e inicializa la base de datos de Metasploit:
cd ~
service postgresql start
msfdb init
Inicia la consola de Metasploit:
msfconsole
Realiza un escaneo completo en la máquina objetivo:
nmap -sV -T4 192.168.122.102
A continuación, se muestra un ejemplo de la salida que podrías ver:
[*] exec: nmap -sV -T4 192.168.122.102
Starting Nmap 7.94 ( https://nmap.org ) at 2024-03-24 20:47 UTC
Nmap scan report for 192.168.122.102
Host is up (0.0037s latency).
Not shown: 977 closed tcp ports (reset)
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0)
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
53/tcp open domain ISC BIND 9.4.2
80/tcp open http Apache httpd 2.2.8 ((Ubuntu) DAV/2)
111/tcp open rpcbind 2 (RPC #100000)
139/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
445/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
512/tcp open exec?
513/tcp open login
514/tcp open shell?
...
Esta serie de comandos inicia el servicio PostgreSQL, inicializa la base de datos de Metasploit, inicia la consola de Metasploit y luego realiza un escaneo completo en la máquina objetivo utilizando Nmap.
Presiona Ctrl+D para salir de la consola de Metasploit y luego inicia la inspección