Creando un Laboratorio de Pentest
Hola a todxs, bienvenidxs a esta primera entrada de un cursito de pentesting que voy a estar subiendo.
En esta primera entrada vamos a ver como configurar un laboratorio de pruebas donde podamos facilmente probar scripts, herramientas, atacar vulnerabilidades de forma controlada. El layout que vamos a estar siguiendo va a ser el siguiente:
- Kali Linux: Maquina atacante.
- Windows 10: Esta va a ser nuestra maquina vulnerable de Windows, ya que la configuraremos para que tenga bastantes vulenerabilidades.
- Windows 11: Esta va a ser nuestra version “limpia” de un Windows, esta no va a tener las vulnerabilidades que va a tener el Windows 10.
- Ubuntu: Para tener un servidor de linux, claramente.
- Metasploitable: Una maquina ya vulnerable por defecto.
Todo este laboratorio va a estar apartado de nuestra red normal, tener maquinas como Metasploitable o nuestro Windows con vulnerabilidades puede ser peligroso si esta en nuestra red normal.
Para toda esta “serie” vamos a estar utilizan VirtualBox, aunque tambien pueden usar Qemu, VMware o lo que quieran realmente. Es muy importante que antes de crear las maquinas virtuales se aseguren que la virtualizacion este activada en la BIOS:
- Para Intel: VT-x
- Para AMD: AMD-V
Como vamos a estar ejecutando varias maquinas virtuales al mismo tiempo, para que no sea una experiencia horrible utilizar yo les recomendaria tener minimo 12 hilos de procesador libres (es decir, que tengan mas de 12 hilos de procesador), al menos 32 GB de RAM (menos que eso no creo que sea suficiente para mucho), y al menos unas 500-600GB de almacenamiento para las maquinas virtuales y sus snapshots.
Instalando las Maquinas Virtuales
Bueno, ya fue mucho texto de introduccion.
Instalando Kali ATTACH
Kali sera nuestra maquina encargada de hacer los ataques.
Kali ya provee imagenes ya listas para VirtualBox que se pueden descargar aqui.
Una vez descargada la imagen se importa en VirtualBox y vamos a cambiar varias de sus configuraciones:
- Recursos:
- RAM: Yo recomiendo asignarle al menos 8192MB (8GB) de memoria RAM.
- CPU: 4 nucleos de procesador van a ser mas que suficientes.
- Red:
- Adaptador 1:
- Attached to: NAT
- Adaptador 2:
- Attached to: Internal Network
- Name: pentest-lab
- Adaptador 1:
Despues de realizadas las configuraciones iniciamos kali, ejecutamos:
ip a
Y debemos tener al menos dos interfaces de red, en mi caso eth0 y eth1. Para
verificar que haya acceso a internet podemos hacerle ping a alguna pagina, yo
siempre uso la fsf.org porque es corta la URL y aparte de eso los amo.
Ahora hay que ponerle una IP estatica, para ello seguimos los siguientes pasos:
- Vamos al icono de red en la esquina superior derecha.
- Seleccionamos Wired Connection 2 y le damos doble clic.
- Vamos a IPv4 settings y ponemos el metodo como “Manual”
- Agregamos una direccion con los detalles:
- Direccion: 192.168.10.9
- Netmask: 24
- Gateway: 255.255.255.0
Instalando Windows 10 ATTACH
Windows 10 va a ser nuestro Windows vulnerable, ya que vamos a tener dos.
Instalar Windows 10 es mas tedioso porque no tenemos imagenes ya listas para importar, sino que hay que instalarlo como si fuese una pc de verdad. Lo pueden descargar aqui.
Al momento de crearla vamos a asignarle las siguientes opciones:
- Recursos:
- RAM: Windows necesita mas RAM que Linux. A kali le asignamos las 8GB unicamente para poder usar varias herramientas al tiempo y que no se vaya a trabar, aunque tanta memoria no era necesaria. Para Windows si necesitaremos asignarle minimo las 8192MB que le asignamos a Kali tambien.
- CPU: 4 procesadores va a estar bien.
- Red:
- Adaptador 1:
- Attached to: Internal Network
- Name: pentest-lab
- Adaptador 1:
Importante: Se tiene que instalar Windows 10 Pro para mas adelante editar configuraciones como la de los grupos.
Cuando termine la instalacion vamos a configurarle una IP estatica. Para ello seguimos los pasos:
- Presionamos Win+R y escribimos
ncpa.cpl - Seleccionamos Ethernet, le damos doble clic y vamos a Properties.
- Seleccionamos Internet Protocol Version 4 y activamos la opcion “Usar la siguiente direccion IP”.
- Y llenamos los detalles como hicimos con kali.
Ahora, en la maquina de kali podemos hacer:
ping 192.168.10.10
PING 192.168.10.10 (192.168.10.10) 56(84) bytes of data.
64 bytes from 192.168.10.10: icmp_seq=1 ttl=128 time=0.658 ms
64 bytes from 192.168.10.10: icmp_seq=2 ttl=128 time=1.09 ms
Instalando Windows 11 ATTACH
Instalar WIndows 11 es mas de lo mismo. Descargamos el ISO aqui.
Le ponemos los mismos recursos que a Windows 10 y le ponemos la misma configuracion de red.
Una vez instalado, configuramos la direccion IP de exactamente la misma manera, a esta le vamos a poner 192.168.10.11.
E intentamos hacer pings entre las maquinas windows:
Instalando Ubuntu ATTACH
Ubuntu exactamente lo mismo que hemos venido haciendo. A Ubuntu le podemos asignar la mitad de recursos ya que Ubuntu es generalmente mas liviano en recursos que WIndows. Muy importante, la configuracion de red interna tiene que ser la misma que la de las demas maquinas.
Para cambiar la IP en Ubuntu:
Hacemos clic en la esquina superior derecha donde estan los iconos de estado:
Le damos clic en la flecha donde esta Wired y le damos en Wired Settings:
Aqui le damos clic al engranaje que esta bajo Wired cerca del switch.
Vamos a IPv4 y a esta le ponemos 192.168.10.12:
Para comprobar que este conectada en esa red, tengo la maquina de Windows 10 activa para hacerle ping:
Instalando Metasploitable ATTACH
Metasploitable es una maquina de Ubuntu que tiene varios servicios vulnerables instalados por defecto, perfectos para mas adelante usar el framework de Metasploit contra ellos.
Metasploitable se puede descargar aqui.
Cuando se haya importado la maquina virtual se configura la red interna e iniciamos metasploitable.
Esta maquina no tiene interfaz grafica ya que todos los servicios que tiene son
servicios de servidor por lo que una interfaz no es necesasria. Las credenciales
por defecto son msfadmin como usuario, y msfadmin como contrasena.
Para configurar la ip ejecutamos:
sudo nano /etc/network/interfaces
Y modificamos el archivo para que quede de la siguiente manera:
Y por ultimo, reiniciamos la interfaz de red:
sudo /etc/init.d/networking restart
Para verificar que si este conectada a la red podemos hacerle ping a otra maquina como lo hemos venido haciendo:
Haciendo Windows 10 Vulnerable
Para hacer WIndows 10 mas vulnerable vamos a ejecutar 2 scripts que se pueden encontrar en esta entrada de Medium aqui.
Como la entrada esta en ingles traduzco resumidamente lo que hace:
- Desactiva defensas:
- Desactiva caracteristicas de seguridad y Windows Defender.
- Desactiva el Firewall.
- Desactiva el UAC y ya no hay mensajes para pedir permisos.
- Servicios Vulnerables:
- Activa SMBv1
- Activa FTP (IIS)
- Activa el servidor OpenSSH
- Active RDP.
- Activa HTTP (IIS).
- Identidades Debiles:
- Se crean usuarios con credenciales debiles.
- Se debilito la poliza de contrasenas: ya no hay requerimientos de complexidad, y la longitud minima es 0.
- Maneras para Escalar Privilegios:
- AlwaysInstallElevated
- Unquoted Service Path
- DLL Hijacking Placeholder
- AutoRun Registry Keys
La entrada es muy completa, en caso de ser posible, recomiendo su lectura.