Introducción
En este laboratorio, aprenderás cómo realizar ataques de fuerza bruta contra servicios de autenticación de contraseñas débiles. Si un servicio de red requiere autorización para acceder y el mecanismo de autorización se basa en nombres de usuario y contraseñas, las vulnerabilidades de contraseñas débiles pueden convertirse en un objetivo de ataque común. Este tipo de vulnerabilidad suele ser causada por usuarios que configuran contraseñas débiles, como "123456".
El enfoque más sencillo para explotar contraseñas débiles es utilizar un ataque de fuerza bruta basado en un diccionario. El archivo de diccionario que contiene posibles nombres de usuario y contraseñas es crucial en este ataque. El atacante intenta conectarse utilizando las combinaciones de nombres de usuario y contraseñas del diccionario hasta que se establece una conexión exitosa.
En este laboratorio, utilizarás la terminal del Metasploit Framework (MSF) en el entorno de Kali Linux dentro de la plataforma LabEx para realizar ataques de fuerza bruta contra los servicios SSH y VNC en la máquina objetivo Metasploitable2.
Nota: Las instancias en la nube utilizadas en este laboratorio tienen un número limitado de instancias disponibles debido a restricciones de costo. Asegúrate de iniciar el entorno de laboratorio solo cuando tengas suficiente tiempo para completar los ejercicios, para evitar desperdiciar instancias.