// 01
Reconocimiento
Lanzamos el escaneo inicial con nmap contra la IP objetivo 10.129.1.14. De los 65,535 puertos TCP escaneados, solo hay uno abierto: el puerto 21, correspondiente al protocolo FTP con el servicio vsftpd 3.0.3.
Los scripts NSE de nmap revelan información clave directamente: el servidor permite anonymous FTP login y lista un archivo flag.txt de 32 bytes. La superficie de ataque no puede ser más clara.
// ANONYMOUS FTP LOGIN — ACCESO SIN CREDENCIALES
Anonymous FTP es una configuración en la que el servidor acepta conexiones usando el usuario anonymous (o ftp) con cualquier contraseña. Diseñado originalmente para distribución pública de archivos, su presencia en un servidor mal administrado expone directorios completos a cualquier persona con acceso a la red. Nmap lo detecta automáticamente con el script ftp-anon.
Transformamos el XML generado por nmap en un reporte HTML con xsltproc para revisar los resultados visualmente.
// 02
FTP · Acceso Anónimo
Con el puerto 21 abierto y anonymous login confirmado por nmap, conectamos al servidor FTP con el cliente ftp. Cuando el servidor solicita Name, ingresamos anonymous. En el campo Password se puede ingresar cualquier valor — por convención se usa una dirección de email o simplemente se presiona Enter.
El servidor responde con 230 Login successful, confirmando acceso completo al sistema de archivos expuesto.
// ANONYMOUS/GUEST ACCESS
Permitir anonymous FTP en un servidor que expone archivos sensibles es una misconfiguration crítica. No requiere credenciales válidas ni fuerza bruta — cualquier cliente FTP puede conectarse y descargar archivos. En entornos de producción, el acceso anónimo debe estar deshabilitado o restringido a directorios públicos sin información sensible.
// 03
Flag
Ya dentro de la sesión FTP, listamos el directorio con ls y confirmamos la presencia de flag.txt. Descargamos el archivo a nuestra máquina local con el comando get y cerramos la sesión con exit. Finalmente leemos el contenido con cat.
// FLAG
035db21c881520061c53e0536e44f815 — Acceso vía FTP anónimo. Máquina completada en 4 pasos: nmap → ftp anonymous → get flag.txt → cat flag.txt.
| VULNERABILIDAD | COMPONENTE | IMPACTO |
|---|---|---|
| Anonymous/Guest Access | FTP · vsftpd 3.0.3 | Acceso a archivos sin credenciales |
| Weak Authentication | FTP · usuario anonymous | Sin secreto compartido requerido |
| Protocolo Inseguro | FTP · texto plano | Transferencia de datos sin cifrado |
// 04
Referencia de Comandos
- -p- — escanea los 65,535 puertos TCP
- -sS — SYN scan sin completar handshake
- -sC — scripts NSE por defecto
- -sV — detección de versión de servicios
- -n — desactiva resolución DNS
- -Pn — omite host discovery previo
- --min-rate — paquetes mínimos por segundo
- --open — muestra solo puertos abiertos
- -oX — exporta resultado a XML
- ls — lista archivos del directorio remoto
- get <file> — descarga archivo al directorio local
- put <file> — sube archivo al servidor
- cd <dir> — cambia directorio remoto
- binary — activa modo transferencia binaria
- exit / bye — cierra la sesión FTP
- --output <file> — archivo de salida alternativo
- -n — numera las líneas de salida
- -A — muestra caracteres especiales y fin de línea
// 05
Glosario
ftp-anon de nmap lo detecta automáticamente durante el escaneo.
.ovpn y conectar con
sudo openvpn <archivo.ovpn>, el sistema operativo crea
una interfaz de red virtual (tun0) que enruta el tráfico cifrado
hacia los servidores de HTB. Sin esta conexión, las IPs del rango
10.129.x.x no son alcanzables.