Ataqué mi propio servidor con Kali Linux — así lo agarró Wazuh, paso a paso
De qué se trata esto Este es el segundo video del bloque de ciberseguridad. En el primero armé un SIEM gratis con Wazuh y Kibana. Acá le doy la vuelta: simulo un ataque completo contra mi propio lab, con las mismas herramientas que usa un atacante real, y muestro exactamente qué queda invisible y qué queda registrado del otro lado. Nada de esto corre contra infraestructura de terceros — todo el…
Este es el segundo video del bloque de ciberseguridad. Se simula un ataque completo contra el propio laboratorio, utilizando las mismas herramientas que un atacante real. Todo se lleva a cabo en una red virtual aislada sin conexión a la red real o a Internet. Hay dos objetivos: Metasploitable2, una máquina vulnerable deliberadamente, y un contenedor con el agente de Wazuh activo.
El primer objetivo sirve para mostrar la exposición, mientras que el segundo es el objetivo principal del ataque. El objetivo Metasploitable2 tiene 24 puertos abiertos debido a un software desactualizado, mientras que el segundo objetivo solo tiene SSH y HTTP. Al inicio, las pruebas de reconocimiento (Fase 1 y 2) no registraron ninguna alerta, ya que el diseño del nmap no intenta autenticarse contra nada.
Sin embargo, una vez que se establecen conexiones reales con intentos de login y pedidos HTTP activos, Wazuh comienza a registrar información. El escaneo del web (Nikto) detecta múltiples ataques web comunes, intentos de XSS, intentos de SQL injection y vulnerabilidad Shellshock. La diferencia clave es la contraseña débil utilizada (123456) que permitió a Hydra encontrarla en solo 5 segundos, destacando la importancia de contraseñas fuertes.
Written by urgent.news from Dev.to's reporting — not their text. Machine-written — may contain errors; check the original before relying on it.