En primer lugar, tras conectarnos a la máquina, utilizamos el comando:
ping-c1192.168.197.136
para verificar la conectividad de red.
A continuación, se realiza el comando:
para realizar un escaneo de puertos y servicios detallado en la dirección IP.
Como se puede observar durante el escaneo, los siguientes puertos se encuentran abiertos:
Puerto 22, correspondiente al servicio SSH.
Puerto 25, correspondiente al servicio SMTP.
Puerto 80, correspondiente al servicio HTTP.
Puerto 389, correspondiente al servicio LDAP.
Puerto 443, correspondiente al servicio HTTPS.
Dado que estos servicios están accesibles, se procederá a realizar un análisis más detallado sobre cada uno de ellos con el fin de identificar posibles vectores de ataque o configuraciones incorrectas.
🔎 EXPLORACIÓN
Se utiliza el comando:
para obtener más información sobre esos puertos específicamente.
Comprobamos el puerto 80.
Es una página de Nagios XI y al dar a acceder se nos muestra el panel de Login. Tras buscar las contraseñas por defecto nos logueamos (nagiosadmin:admin).