Hola hacketones! Bienvenidos a un nuevo CTF para la Certificación SEC1 de la ruta Cyber Security 101 de TryHackMe – Vulnerability Scanner Overview
1 ¿Qué son las vulnerabilidades?
Imagina que vives en una casa pequeña y encantadora. Un día, notas que tu techo tiene muchos agujeros pequeños. Si no se tratan, estos pequeños agujeros pueden causar problemas importantes. Cuando llueve, el agua puede filtrarse por las goteras y dañar tus muebles. El polvo y los insectos pueden entrar en la casa por estos pequeños agujeros. Estos pequeños agujeros son una debilidad en tu hogar que puede causar problemas importantes en el futuro si no se solucionan a tiempo. Estas debilidades se conocen como vulnerabilidades . Empiezas a reparar el techo para solucionar este problema y mantener tu hogar seguro. Este proceso de reparar las vulnerabilidades se conoce como parcheo .
Los dispositivos digitales también tienen vulnerabilidades en su software o hardware. Estas son debilidades en los programas de software o hardware que un atacante puede aprovechar para comprometer el dispositivo digital. Estas vulnerabilidades pueden parecerle normales, como los pequeños agujeros en el techo de una casa que se pueden reparar en cualquier momento. Sin embargo, las vulnerabilidades en los dispositivos digitales pueden causar daños masivos si no se detectan a tiempo. Los hackers siempre están buscando estas debilidades mientras se abren camino hacia sus sistemas o redes explotándolas. Lo interesante de las vulnerabilidades de los dispositivos digitales es que no se pueden detectar tan fácilmente como los agujeros en el techo hasta que uno se dedica a buscarlas. Después de localizar estas vulnerabilidades, comienza el proceso de parcheo, donde se aplican correcciones para protegerlas.
Responda las siguientes preguntas
¿Cómo se llama el proceso para corregir las vulnerabilidades?
Patching
Escaneo de vulnerabilidades
El análisis de vulnerabilidades consiste en la inspección de los sistemas digitales para detectar debilidades. Las organizaciones almacenan información crítica en su infraestructura digital. Deben analizar periódicamente sus sistemas y redes en busca de vulnerabilidades, ya que los atacantes pueden aprovecharlas para comprometer su infraestructura digital, lo que resulta en pérdidas considerables. El análisis de vulnerabilidades también es un requisito de cumplimiento importante para muchos organismos reguladores. Algunos estándares de seguridad recomiendan realizar análisis de vulnerabilidades trimestralmente, mientras que otros lo recomiendan anualmente.
Vimos la importancia de realizar análisis de vulnerabilidades en su entorno digital con regularidad; sin embargo, buscar estas debilidades manualmente puede ser muy tedioso y pasar por alto algunas importantes. Cuanto más grande sea la red, más lento será el proceso de análisis manual de vulnerabilidades. Esto ya no es un problema, ya que existen en el mercado escáneres de vulnerabilidades eficientes que realizan análisis de vulnerabilidades automatizados. Este análisis automatizado de vulnerabilidades ha simplificado mucho la vida. Solo necesita instalar la herramienta y asignarle una dirección IP para un host o un rango de red; comenzará a analizar las vulnerabilidades y le proporcionará un informe fácil de leer con los detalles de las vulnerabilidades encontradas.
Tras identificar las vulnerabilidades, las organizaciones las corrigen implementando cambios en un programa o sistema de software. Estos cambios se denominan parches .
Los análisis de vulnerabilidad se pueden clasificar en muchos tipos; sin embargo, la categorización principal de estos análisis se explica a continuación:
Escaneos autenticados y no autenticados
Los análisis autenticados requieren las credenciales del host objetivo y son más detallados que los análisis no autenticados. Estos análisis son útiles para descubrir la superficie de amenaza dentro del host. Sin embargo, los análisis no autenticados se realizan sin proporcionar las credenciales del host objetivo. Estos análisis ayudan a identificar la superficie de amenaza desde fuera del host.
| Escaneos autenticados | Escaneos no autenticados |
| Se deben proporcionar las credenciales del host en cuestión al escáner de vulnerabilidades. | El escáner de vulnerabilidades no requiere las credenciales del host; solo necesita la dirección IP. |
| Identifica las vulnerabilidades que pueden ser explotadas por los atacantes que tengan acceso al host. | Identifica las vulnerabilidades que puede explotar un atacante externo que no tenga acceso al host en cuestión. |
| Proporciona una visibilidad más profunda del sistema de destino al escanear su configuración y aplicaciones instaladas. | Requiere menos recursos y es sencillo de configurar. |
| Por ejemplo, escanear una base de datos interna proporcionando sus credenciales al escáner de vulnerabilidades. | Por ejemplo, escanear un sitio web público en busca de vulnerabilidades que cualquier usuario pueda explotar. |
Escaneos internos vs. externos
Los análisis internos se realizan desde dentro de la red, mientras que los externos se realizan desde fuera. Veamos algunas de sus diferencias a continuación.
| Escaneos internos | Escaneos externos |
| Realizado desde dentro de la red. | Realizado desde fuera de la red. |
| Se centra en las vulnerabilidades que pueden explotarse dentro de la red. | Se centra en las vulnerabilidades que pueden explotarse desde fuera de la red. |
| Identifica vulnerabilidades a las que podrían estar expuestos los atacantes una vez que ingresen a la red. | Identifica las vulnerabilidades expuestas al atacante desde fuera de la red. |

La elección entre los tipos de análisis de vulnerabilidades depende de varios factores. Los análisis autenticados suelen utilizarse para el análisis de vulnerabilidades internas, mientras que los no autenticados se utilizan principalmente para el análisis de vulnerabilidades externas.
Responda las siguientes preguntas
¿Qué tipo de análisis de vulnerabilidades requieren las credenciales del host objetivo?
Authenticated
¿Qué tipo de análisis de vulnerabilidades se centra en identificar las vulnerabilidades que pueden ser explotadas desde fuera de la red?
External
Herramientas para el escaneo de vulnerabilidades
Existen numerosas herramientas para realizar análisis automatizados de vulnerabilidades, cada una con características únicas. Analicemos algunos de los escáneres de vulnerabilidades más utilizados.
Nessus
Nessus se desarrolló como un proyecto de código abierto en 1998. Posteriormente, fue adquirido por Tenable en 2005 y se convirtió en software propietario. Ofrece amplias opciones de análisis de vulnerabilidades y es ampliamente utilizado por grandes empresas. Está disponible en versiones gratuitas y de pago. La versión gratuita ofrece un número limitado de funciones de análisis. En cambio, la versión comercial ofrece funciones de análisis avanzadas, análisis ilimitados y soporte profesional. Nessus debe implementarse y administrarse localmente .

Qualys
Qualys se desarrolló en 1999 como una solución de gestión de vulnerabilidades por suscripción. Además del análisis continuo de vulnerabilidades, ofrece comprobaciones de cumplimiento y gestión de activos. Alerta automáticamente sobre las vulnerabilidades detectadas durante la monitorización continua. Lo mejor de Qualys es que es una plataforma en la nube, lo que significa que no hay costes ni esfuerzos adicionales para mantenerla operativa en nuestro hardware físico y gestionarla.

Nexpose
Nexpose fue desarrollado por Rapid7 en 2005 como una solución de gestión de vulnerabilidades basada en suscripción. Detecta continuamente nuevos activos en la red y realiza análisis de vulnerabilidades. Otorga puntuaciones de riesgo de vulnerabilidad según el valor del activo y su impacto. También proporciona comprobaciones de cumplimiento con diversos estándares. Nexpose ofrece modos de implementación locales e híbridos (en la nube y locales).

OpenVAS (Sistema abierto de evaluación de vulnerabilidades )
OpenVAS es una solución de código abierto para la evaluación de vulnerabilidades desarrollada por Greenbone Security. Ofrece funciones básicas con vulnerabilidades conocidas analizadas a través de su base de datos. Si bien es menos extensa que las herramientas comerciales, ofrece la experiencia de un escáner de vulnerabilidades completo. Resulta ideal para pequeñas organizaciones y sistemas individuales. En la siguiente sección, se analizará esta herramienta con más detalle mediante el análisis de vulnerabilidades.

Casi todos los escáneres de vulnerabilidades ofrecen funciones de generación de informes. Generan un informe detallado tras cada análisis de vulnerabilidades. Estos informes contienen una lista de las vulnerabilidades descubiertas, sus puntuaciones de riesgo y descripciones detalladas. Algunos escáneres de vulnerabilidades ofrecen funciones avanzadas de generación de informes que proporcionan métodos de remediación para todas las vulnerabilidades descubiertas y permiten exportar estos informes de evaluación de vulnerabilidades en diferentes formatos.
Cada una de las herramientas mencionadas anteriormente tiene sus ventajas. Al elegir un escáner de vulnerabilidades adecuado para sus activos digitales, debe considerar el alcance, los recursos, la profundidad del análisis y otros factores.
Responda las siguientes preguntas
¿Nessus es actualmente un escáner de vulnerabilidades de código abierto? (Sí/No)
Nay
¿Qué empresa desarrolló el escáner de vulnerabilidades Nexpose?
Rapid7
¿Cuál es el nombre del escáner de vulnerabilidades de código abierto desarrollado por Greenbone Security?
OpenVAS
CVE y CVSS
Imagínese como la persona que atiende la mesa de ayuda de una oficina de quejas de TI y gestiona a muchos clientes. Atiende cientos de quejas a diario sobre interrupciones del servicio de TI u otros problemas que requieren la asistencia de su empresa. Veamos cómo CVE y CVSS le ayudan a gestionar todas estas consultas y quejas.
CVE
CVE significa Vulnerabilidades y Exposiciones Comunes. Considere CVE como un número único para cada una de sus consultas y quejas. Si hay alguna actualización sobre algún problema, puede darle seguimiento fácilmente utilizando el número CVE único . Siguiendo el ejemplo del servicio de asistencia, este número CVE es un número único asignado a las vulnerabilidades. Fue desarrollado por MITRE Corporation. Cada vez que se descubre una nueva vulnerabilidad en cualquier aplicación de software, se le asigna un número CVE único como referencia y se publica en línea en una base de datos CVE . Esta publicación tiene como objetivo concienciar a las personas sobre estas vulnerabilidades para que puedan aplicar medidas de protección para remediarlas. Puede encontrar los detalles de cualquier vulnerabilidad descubierta previamente en la base de datos CVE . Un ejemplo de un número CVE asignado a una vulnerabilidad se puede ver en la siguiente imagen:

- Prefijo CVE : Cada número CVE tiene el prefijo “ CVE ” al principio.
- Año: La segunda parte de cada número CVE contiene el año en que fue descubierto (por ejemplo, 2024).
- Dígitos arbitrarios: la última parte de los números CVE contiene cuatro o más dígitos arbitrarios (por ejemplo, 9374)
CVSS
CVSS significa Sistema Común de Puntuación de Vulnerabilidades (CVE). Si volvemos al ejemplo del servicio de asistencia, siempre es necesario priorizar las quejas. La forma más eficiente de hacerlo es por su nivel de gravedad. ¿Qué sucedería si todas las quejas se registraran con una puntuación de 0 a 10, donde una puntuación más alta indica una queja más grave? Esto resolvería el problema de priorizar las quejas críticas. Esto se denomina puntuación CVSS . En el mundo informático, así como cada vulnerabilidad tiene un número CVE que la identifica de forma única, cada una tiene una puntuación CVSS que indica su gravedad. La puntuación CVSS se calcula considerando múltiples factores, como su impacto, la facilidad de explotación, etc. La gravedad según las puntuaciones CVSS se puede ver en la siguiente tabla:
| Rango de puntuación CVSS | Niveles de gravedad |
| 0,0-3,9 | Bajo |
| 4.0-6.9 | Medio |
| 7.0-8.9 | Alto |
| 9.0-10 | Crítico |
OpenVAS
Como se explicó en la Tarea n.º 3, OpenVAS es un completo escáner de vulnerabilidades de código abierto. En esta tarea, veremos cómo realizar un análisis de vulnerabilidades con el escáner OpenVAS.
Instalación
Instalaremos OpenVAS en una máquina Ubuntu. La instalación de OpenVAS puede ser bastante tediosa debido a sus numerosas dependencias. Usaremos Docker para instalarlo. Docker es una plataforma que permite crear y distribuir paquetes de diferentes aplicaciones. Estos paquetes se conocen como contenedores. Un contenedor de una aplicación ya tiene todas las dependencias instaladas, por lo que no es necesario dedicar más tiempo a instalarlas. Para su comodidad, ya hemos instalado la herramienta OpenVAS en la máquina proporcionada para el ejercicio práctico de la siguiente tarea. Sin embargo, a continuación se detallan los pasos de instalación:
Linux Terminal
sudo aptinstall docker.io
Tras instalar Docker en nuestra máquina, podemos proceder a instalar OpenVAS en un contenedor Docker . Para simplificar, usaremos la imagen de Docker proporcionada por Immauss , ya que todo se integra en una sola imagen. Esto es suficiente para nuestro trabajo de laboratorio. Ejecutaremos el siguiente comando para instalar el contenedor OpenVAS con todas las dependencias instaladas:
Linux Terminal
sudo docker run -d -p 443:443 –name openvas immauss/openvas
Accediendo a OpenVAS
Una vez que haya completado el proceso de instalación mencionado anteriormente, podrá acceder a la interfaz web de OpenVAS abriendo cualquiera de sus navegadores y escribiendo lo siguiente en la URL:
Esto le llevará a la página de inicio de sesión de OpenVAS. Una vez que introduzca las credenciales de inicio de sesión correctas, se abrirá el siguiente panel. Este panel ofrece una visión general completa de todos sus análisis de vulnerabilidades:

Realizar un análisis de vulnerabilidades
Ahora, realizaremos un análisis de vulnerabilidades en una máquina. El primer paso es crear una tarea en el panel de control de OpenVAS. Completaremos los detalles de esta tarea y la ejecutaremos para ejecutar el análisis de vulnerabilidades.
Haga clic en la opción “Tareas” disponible dentro de la opción “Escaneos” que se muestra en el panel de control:
Accederá a la página donde se muestran todas las tareas en ejecución. No veremos ninguna tarea en esta página porque aún no hemos realizado ningún análisis. Para crear una tarea, haga clic en el icono de estrella y luego en la opción «Nueva tarea», como se muestra en la captura de pantalla.

Ingrese el nombre de la tarea y haga clic en la opción “Escanear objetivos”, como se resalta en la captura de pantalla:

Ingrese el nombre de la máquina de destino y su dirección IP y haga clic en “Crear”:

Tendrá varias opciones de escaneo disponibles. Cada opción tiene su propio alcance; puede examinar los detalles de cada tipo de escaneo y elegir según sus necesidades. A continuación, haga clic en el botón «Crear».

La tarea se creará y se mostrará en el panel de Tareas. Para iniciar el análisis, haga clic en el botón de reproducción en la opción «Acciones» de la tarea:

El análisis tardará unos minutos en completarse. Una vez finalizado, verá su estado marcado como «Listo». Las visualizaciones del panel de tareas mostrarán números que indican la gravedad de las vulnerabilidades encontradas. Para consultar los detalles del análisis, haga clic en el nombre de la tarea:

Para ver los detalles de todas las vulnerabilidades descubiertas durante el análisis, puede hacer clic en el número que indica la cantidad de vulnerabilidades encontradas en el host en cuestión:

Ahora tenemos una lista de todas las vulnerabilidades encontradas en esta máquina y su gravedad. También podemos hacer clic en cualquiera de ellas para ver más detalles:

Al igual que otros escáneres de vulnerabilidades, OpenVAS permite exportar estos resultados como informes. Puede obtener los informes en cualquier formato desde el panel de Tareas.
Responda las siguientes preguntas
¿Cuál es la dirección IP de la máquina analizada en esta tarea?
10.10.154.44
¿Cuántas vulnerabilidades se descubrieron en este servidor?
13
Tarea 6Ejercicio práctico
Configura tu entorno virtual
Para completar con éxito esta sala, deberá configurar su entorno virtual. Esto implica iniciar tanto su AttackBox (si no está utilizando su VPN) como las máquinas objetivo, asegurándose de contar con las herramientas y el acceso necesarios para afrontar los desafíos que se avecinan.
Escenario: Una empresa de renombre realizó un análisis de vulnerabilidades en un servidor (MACHINE_IP) de su red que almacena información crítica. Esta actividad tenía como objetivo mejorar la seguridad de la organización. El equipo de seguridad realizó el análisis utilizando el escáner de vulnerabilidades OpenVAS, y el informe se guardó en el escritorio. Usted es un ingeniero de seguridad informática que trabaja para dicha empresa. Su tarea consiste en revisar este informe. Puede abrir el informe en el escritorio o realizar el análisis de vulnerabilidades nuevamente para responder las preguntas a continuación. OpenVAS está preinstalado en el host al que tiene acceso.
Nota: El análisis de vulnerabilidades puede tardar un tiempo. Por eso, hemos colocado el informe del análisis en el escritorio para que pueda analizarlo y responder a las preguntas.
Puede iniciar la máquina de laboratorio presionando el botón Iniciar máquina de laboratorio a continuación. La máquina se iniciará en vista de pantalla dividida . En caso de queVMSi no es visible, utilice el botón azul » Mostrar vista dividida» que se encuentra en la parte superior de la página.
Una vez que la máquina se haya iniciado, si prefiere realizar usted mismo el escaneo de vulnerabilidades en lugar de analizar el informe de escaneo, debe iniciar Docker.recipientede OpenVAS para acceder a él. Puede hacerlo ejecutando el siguiente comando con privilegios de root:
Iniciar Docker
root@tryhackme$dockerstart openvas
Una vez iniciado Docker, puede acceder a OpenVAS escribiendo la siguiente URL en el navegador:
https://127.0.0.1/login/login.html
Las credenciales de inicio de sesión predeterminadas de la herramienta se mencionan a continuación:
Username: admin
Password: admin
Nota: Tenga en cuenta que el proceso de escaneo puede ser lento.
Responda las siguientes preguntas
¿Cuál es la puntuación de la única vulnerabilidad de alta gravedad encontrada en el análisis?
10
¿Cuál es la solución que propone OpenVAS para esta vulnerabilidad?
Change the password of the mentioned account(s).
Sigan entrenando, Hacketones, Nos vemos en el próximo laboratorio!!!