Para comenzar luego de desempaquetar y ejecutar nuestro contenedor, procederemos a escanear nuestra ip provista:

172.17.0.2

Usamos escano de versiones y scripts en todos los puertos de nuestra ip con el comando:

nmap -sC -sV -p- 172.17.0.2

Screenshot 2026-02-14 at 10.46.30 PM.png

Como podemos observar encontramos un servicio de vsftpd corriendo en el puerto 21, con la version 2.3.4

Screenshot 2026-02-14 at 11.04.03 PM.png

Analizando la base de datos de vulnerabilidades de exploit-db, viendo que hay 2 formas de descifrar este laboratorio usaremos la mas rápida/fácil que es metasploit, por lo tanto procederemos a buscar la vulnerabilidad en la base de datos de metasploit

Inicio de Metasploit:

msfconsole

Screenshot 2026-02-14 at 10.47.12 PM.png

Comenzamos con el la búsqueda de exploit con el comando:

search exploit vsftpd

Screenshot 2026-02-14 at 10.48.52 PM.png

Procedemos a seleccionar el exploit deseado, en este caso como buscamos comprometer la maquina, no la denegación de servicio baremos el exploit:

VSFTPD_234_Backdoor

Procedemos a Fijar el host con el comando:

set RHOSTS 172.17.0.2

y luego procederemos a ejecutar nuestro exploit con el comando: