> For the complete documentation index, see [llms.txt](https://ciberap.gitbook.io/ciberaprt/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ciberap.gitbook.io/ciberaprt/dockerlbas/muy-facil/tproot.md).

# Tproot

#### Identificación <a href="#identificacion" id="identificacion"></a>

Para la identificación hacemos un escaneo `nmap`.

```bash
nmap -p- -sS -sV -sC --open --min-rate=5000 -n -Pn 172.17.0.2 -v
```

Con el comando `nmap` es el comando de escaneo de redes. El parámetro `-p-` indica que se escaneen todos los puertos disponibles. El parámetro `-sS` hace que sea un escaneo más sigiloso para no ser detectado. El parámetro `-sV` hace que se determine la versión del servicio de cada puerto. El parámetro `-sC` hace que nmap ejecute scripts para la recolección de información. El parámetro `--open` muestra todos los puertos que estén abiertos. El parámetro `--min-rate=5000` establece la tasa mínima de paquetes enviados por segundo, por lo que hace un escaneo más rápido. El parámetro `-n` indica que no realice la resolución de nombres DNS, sirve para acelerar el escaneo. El parámetro `-Pn` hace que no haga ping antes de escanear.

El resultado que me da es el siguiente:

```
PORT   STATE SERVICE VERSION
21/tcp open  ftp     vsftpd 2.3.4
|_ftp-anon: got code 500 "OOPS: cannot change directory:/var/ftp".
80/tcp open  http    Apache httpd 2.4.58 ((Ubuntu))
|_http-title: Apache2 Ubuntu Default Page: It works
| http-methods: 
|_  Supported Methods: GET POST OPTIONS HEAD
|_http-server-header: Apache/2.4.58 (Ubuntu)
MAC Address: 02:42:AC:11:00:02 (Unknown)
Service Info: OS: Unix
```

Como podemos observar encontramos dos puertos, el **21** dedicado al servidor **FTP de vsftpd 2.3.4** que creo recordar que es vulnerable.

También se encuentra el puerto **80** asociado a **Apache 2.4.58** que es del servicio http.

## Vulnerabilidad ftp encontrada

Buscamos con el comando **searchsploit** el vsftp 2.3.4, y **encontramos una vulnerabilidad de Backdoor Command Execution**.

<figure><img src="/files/jDhq8uHRs2aNjXuyRaL4" alt=""><figcaption></figcaption></figure>

### Metasploit Framework

Entonces ejecutamos `msfconsole`, y así se abre la **consola de metasploit**.

Ahí también podemos buscar la vulnerabilidad dentro con el comando `search vsftp 2.3.4` y nos saldrá.

Ejecutamos el comando `use 0` para indicar que **use ese exploit**, y seguido establecemos el host al que queremos explotar la vulnerabilidad con el comando `set RHOST 172.17.0.2`.

<figure><img src="/files/wfw0Z4uxpCZ5DRB7WESj" alt=""><figcaption></figcaption></figure>

Para **iniciar la explotación** la iniciamos con el comando `exploit`.

Y así podemos ver que ya somos usuario **root**.

<figure><img src="/files/iKwoYO6VYgMEZ88oTVlZ" alt=""><figcaption></figcaption></figure>

## Final

En esta máquina **hemos practicado** a **buscar vulnerabilidades con el comando searchsploit** y también **explotarlos con msfconsole**.
