> For the complete documentation index, see [llms.txt](https://ciberap.gitbook.io/ciberaprt/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ciberap.gitbook.io/ciberaprt/dockerlbas/muy-facil/firsthacking.md).

# FirstHacking

## Identificación

Para la identificación hacemos un escaneo `nmap`.

```bash
nmap -p- -sS -sV -sC --open --min-rate=5000 -n -Pn 172.17.0.2 -v
```

Con el comando `nmap` es el comando de escaneo de redes.\
El parámetro `-p-` indica que se escaneen todos los puertos disponibles.\
El parámetro `-sS` hace que sea un escaneo más sigiloso para no ser detectado.\
El parámetro `-sV` hace que se determine la versión del servicio de cada puerto.\
El parámetro `-sC` hace que nmap ejecute scripts para la recolección de información.\
El parámetro `--open` muestra todos los puertos que estén abiertos.\
El parámetro `--min-rate=5000` establece la tasa mínima de paquetes enviados por segundo, por lo que hace un escaneo más rápido.\
El parámetro `-n` indica que no realice la resolución de nombres DNS, sirve para acelerar el escaneo.\
El parámetro `-Pn` hace que no haga ping antes de escanear.

El resultado que me da es el siguiente:

```
PORT   STATE SERVICE VERSION
21/tcp open  ftp     vsftpd 2.3.4
MAC Address: 02:42:AC:11:00:02 (Unknown)
Service Info: OS: Unix
```

Como podemos ver solo detecta el puerto **21** que se asemeja al puerto **ftp**.\
El puerto 2.3.4 es vulnerable, lo podemos comprobar con el comando `searchsploit vsftpd 2.3.4`:

<figure><img src="/files/xckXkbWv8RG0jdJ8FSJ7" alt=""><figcaption><p>Escaneo vsftpd 2.3.4</p></figcaption></figure>

Para explotar el **Backdoor Command Execution** podemos ejecutar **msfconsole**.

<figure><img src="/files/SpfxQKnedVBGbEeEDiwz" alt=""><figcaption></figcaption></figure>

Después de lo que buscamos decimos que use la opción numero **1** que es la que estamos buscando,  y así establecemos la **IP** de la **víctima** e **iniciamos el exploit**.

<figure><img src="/files/cqcsg89FBcytj60bFOXB" alt=""><figcaption><p>Explotando la vulnerabilidad</p></figcaption></figure>

Y así ya logramos tener acceso al usuario **root** a través de la vulnerabilidad de **vsftp 2.3.4**
