今日已更新 253 条资讯 | 累计 41930 条内容
关于我们

Ataqué mi propio servidor con Kali Linux — así lo agarró Wazuh, paso a paso

Santiago Ruiz Diaz 2026年09月11日 11:33 1 次阅读 来源:Dev.to

De qué se trata esto Este es el segundo video del bloque de ciberseguridad. En el primero armé un SIEM gratis con Wazuh y Kibana. Acá le doy la vuelta: simulo un ataque completo contra mi propio lab, con las mismas herramientas que usa un atacante real, y muestro exactamente qué queda invisible y qué queda registrado del otro lado. Nada de esto corre contra infraestructura de terceros — todo el lab vive en una red virtual aislada (Host-only de VMware, 192.168.220.0/24 ), sin salida a mi red real ni a internet. El lab Dos objetivos, dos propósitos distintos: Metasploitable2 (una VM deliberadamente vulnerable, hecha para practicar) — solo para mostrar exposición real. No tiene el agente de Wazuh instalado (corre sobre Ubuntu 8.04, muy por debajo del piso mínimo que soporta Wazuh — Debian 10+). Un contenedor con el agente de Wazuh activo (SSH en el puerto 2222, Apache en el 8080), enrolado contra el mismo manager del video anterior. Este es el que "ve" todo. El stack de Wazuh en sí (dashboard, indexer, API) quedó atado únicamente a 127.0.0.1 en el host — ni Kali ni mi red real lo pueden alcanzar. Sin este detalle, cualquier escaneo contra mi propia máquina terminaría revelando el propio SIEM en los resultados, lo cual además de ser un problema de seguridad real, rompe la demostración. Fase 1 — Descubrimiento (no sabía nada todavía) nmap -sn 192.168.220.0/24 -sn le dice a nmap "no toques puertos, solo decime quién está vivo". Es el primer paso de cualquier reconocimiento: antes de elegir un objetivo, hay que saber qué hay en la red. Encontré 4 hosts — descartando mi propia Kali y el servidor DHCP de la red virtual, quedaron 2 candidatos reales. Fase 2 — Enumeración (¿qué corre en cada uno?) nmap -sV <IP> Sobre Metasploitable2, esto tiró 24 puertos abiertos — un inventario de dos décadas de software sin actualizar: vsftpd 2.3.4 (versión con una puerta trasera pública conocida), telnet sin cifrar, y un puerto literalmente identificado como Metasploitable root shell . Es l

本文内容来源于互联网,版权归原作者所有
查看原文