Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/91393
Título : Ús del framework Metasploit
Autoría: Rincón Ques, Pep
Tutor: Estorach Espinós, Carles
Resumen : Este trabajo trata de cómo son atacadas y explotadas las máquinas vulnerables en entornos reales. Por ello explicaremos cómo se detectan y explotan las vulnerabilidades a una máquina virtual facilitada por la UOC para este trabajo con el objetivo de tomar el control de ésta con los máximos privilegios posibles. Al trabajo mostraremos cómo encontrar las características y servicios existentes en la máquina vulnerable con la aplicación Nmap. También indicaremos cómo encontrar las vulnerabilidades existentes en los servicios y se hará un estudio de estas. A continuación, se contará como se desarrolla un exploit, pequeño programa que explote esta vulnerabilidad, y se realizará un módulo que permite explotar la vulnerabilidad con el entorno de trabajo Metasploit. Después de acceder a la máquina vulnerable compilaremos y ejecutaremos un exploit ya desarrollado que aprovecha la vulnerabilidad DirtyCOW para escalar privilegios. Además describiremos algunas técnicas para la protección de máquinas vulnerables como Defensa en profundidad, DEP y ASLR.
Palabras clave : Metasploit
exploit
vulnerabilidades
seguridad informática
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : 2-ene-2019
Licencia de publicación: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
TFM_Us_del_framework_Metasploit_Rincon_Ques_Pep.pdf1,46 MBAdobe PDFVista previa
Visualizar/Abrir

TFMvideoPepRinconQues.mp4

35,39 MBMP4Visualizar/Abrir
codipythonexploit.zip32,07 kBZip archive (comprimit)Visualizar/Abrir
peprinconTFM0119memòria.pdfMemòria del TFM1,47 MBAdobe PDFVista previa
Visualizar/Abrir
peprinconTFM0119presentació.pdfPresentació del TFM1,49 MBAdobe PDFVista previa
Visualizar/Abrir