Vídeo de YouTube:
https://www.youtube.com/watch?v=LhaEe19IfIc
Artículo
En este episodio resumiremos el análisis que realiza Victor en su reciente video, en el que se examina la búsqueda de vulnerabilidades en sistemas expuestos a internet utilizando las herramientas Shodan y Nuclei. El objetivo es obtener hallazgos más precisos y relevantes en el ámbito de la ciberseguridad.
El video introduce a Shodan como un motor de búsqueda que permite descubrir dispositivos conectados a internet, revelando información crucial sobre su configuración y servicios.
Se realiza una búsqueda inicial de instancias de Grafana, una plataforma de código abierto utilizada para la visualización, consulta y alerta de métricas, registros y rastros de diversas fuentes de datos. Esta búsqueda arroja un número significativo de resultados, superando las 174 mil instancias.
Grafana es una herramienta potente para monitorear infraestructuras, aplicaciones y dispositivos IoT. Sin embargo, su exposición no segura puede revelar información sensible o crear puntos de entrada para ataques.
Para refinar estos hallazgos, se descarga una lista de direcciones IP obtenidas de Shodan. Posteriormente, se utiliza Nuclei, una herramienta de escaneo de vulnerabilidades, para analizar estas direcciones en busca de fallos específicos.
Nuclei permite filtrar los resultados por etiquetas, como "grafana", para identificar rápidamente vulnerabilidades asociadas a esta plataforma. El proceso toma tiempo, pero su resultado es una lista detallada de posibles puntos débiles, clasificados por severidad.
Un segundo ejemplo se enfoca en el servidor web Apache HTTP Server, buscando una versión específica, la 2.4.49. Esta versión particular es conocida por ser vulnerable a múltiples exploits críticos.
Los resultados de esta búsqueda en Shodan también muestran varias instancias de Apache con la versión especificada. Al acceder a algunas de estas direcciones IP, se encuentran configuraciones por defecto o páginas de inicio de sesión, lo que indica una posible falta de seguridad.
El análisis con Nuclei sobre los servidores Apache revela diversas vulnerabilidades, incluyendo exposiciones de métricas, redirecciones abiertas y credenciales por defecto. Estas vulnerabilidades son clasificadas con diferentes niveles de criticidad, desde baja hasta alta.
Este análisis demuestra cómo las herramientas de inteligencia de amenazas, como Shodan y Nuclei, son fundamentales para identificar rápidamente configuraciones incorrectas y vulnerabilidades. Es crucial que los administradores de sistemas y desarrolladores aseguren sus entornos, minimizando la superficie de ataque y protegiendo la información sensible de posibles intrusiones. La detección proactiva y la corrección de estas debilidades son esenciales para mantener una postura de seguridad robusta.


