Después de realizado la descarga de la máquina en el kali, procedemos a mover el archivo comprimido a una carpeta de trabajo creado en el kali linux para la resolución de dicha máquina.

image.png

Procedemos a descomprimir el archivo.

image.png

Luego levantamos la máquina usando el servicio de docker y con las instrucciones dadas en la web

https://dockerlabs.es/

image.png

Podemos apreciar la dirección Ip asignada a la máquina vulnerada que se desplegó, así mismo las indicaciones que indican como eliminar la máquina desplegada.

Procedemos a comprobar la existencia de la máquina desplegada, mediante los siguientes comandos:

image.png

Realizamos las comprobaciones del caso para saber si podemos comunicarnos con la máquina desplegada.

image.png

Por el ttl=64 deducimos que se trata de una máquina con sistema operativo linux.

Realizamos la etapa de escaneo para saber que puertos está exponiendo la máquina “firsthacking”. Para esto hacemos uso de la herramienta nmap para poder obtener información más detallada.

image.png

Descripción de las opciones usadas con el comando de nmap:

Opción Función Uso típico en Red Team
-p- Escanear todos los puertos Enumeración exhaustiva
--open Mostrar solo puertos abiertos Limpieza de resultados
--min-rate 5000 Escaneo rápido Recon inicial, poco sigiloso
-sT TCP connect scan Sin privilegios root
-vvv Verbosidad alta Monitoreo en vivo
-n No DNS Evitar ruido y acelerar
-Pn Asumir host vivo Firewalls que bloquean ICMP
-oG Formato grepeable Automatización/Parsing
IP Objetivo Fase de descubrimiento

En el caso “-oG ” estamos indicando que la salida obtenida del escaneo esté contenidad en el archivo “firsthacking_allPorts”.

image.png

Esto se hace con el fin de tener un archivo con el historial de la máquina vulnerable y poder luego realizar la consulta del caso.