Skip to content

Latest commit

 

History

History
46 lines (35 loc) · 2.65 KB

File metadata and controls

46 lines (35 loc) · 2.65 KB

🛡️ Reporte de Escaneo de Vulnerabilidades - 192.168.1.100

Fecha del Escaneo: 2026-08-18 12:57:09 Objetivo (IP): 192.168.1.100 Herramienta de Simulación: Nmap (Simulado)

1. Resumen Ejecutivo

Se encontraron 6 puertos abiertos y 6 vulnerabilidades potenciales. La más grave es Telnet en el puerto 23 (severidad Critical).

2. Puertos Abiertos Encontrados

Puerto Servicio Estado
21 FTP (File Transfer Protocol) Abierto
23 Telnet Abierto
25 SMTP (Simple Mail Transfer Protocol) Abierto
80 HTTP (Web Server) Abierto
3389 RDP (Remote Desktop Protocol) Abierto
8080 HTTP Proxy/Alternative Web Server Abierto

3. Vulnerabilidades Detectadas

🚨 Puerto 23 - Telnet (Severidad: Critical)

Descripción: Telnet transmite los datos en claro, contraseñas incluidas. Debe deshabilitarse y sustituirse por SSH (puerto 22).

🚨 Puerto 3389 - RDP (Severidad: High)

Descripción: Un Escritorio Remoto accesible desde la red es la vía de entrada más común del ransomware. El RDP expuesto recibe ataques de fuerza bruta de forma continua.

🚨 Puerto 21 - FTP (Severidad: High)

Descripción: FTP suele ir sin cifrar, con el riesgo de exponer las credenciales. Conviene deshabilitarlo o asegurarlo con SFTP o FTPS.

🚨 Puerto 80 - HTTP (Severidad: Medium)

Descripción: Servidor web sirviendo sin HTTPS: todo el tráfico viaja sin cifrar. Hay que implantar SSL/TLS.

🚨 Puerto 25 - SMTP (Severidad: Medium)

Descripción: Un servicio SMTP accesible desde fuera puede usarse como relay abierto para enviar correo en tu nombre.

🚨 Puerto 8080 - HTTP Proxy (Severidad: Low)

Descripción: El puerto 8080, que no es estándar, está abierto. Hay que confirmar que el servicio está bien configurado y el acceso restringido.

4. Recomendaciones de Mitigación

  • Telnet (puerto 23): Deshabilitar el servicio Telnet y mover la administración remota a SSH en el puerto 22.
  • RDP (puerto 3389): Poner el RDP detrás de una VPN o de un host bastión, exigir autenticación a nivel de red y bloquear los intentos repetidos.
  • FTP (puerto 21): Sustituir FTP por SFTP sobre SSH, o habilitar FTPS y restringir el acceso a direcciones de confianza.
  • HTTP (puerto 80): Emitir un certificado, servir el sitio por el 443 y redirigir al HTTPS toda petición que entre por el 80.
  • SMTP (puerto 25): Exigir autenticación para retransmitir, restringir la interfaz de escucha y publicar registros SPF y DKIM.
  • HTTP Proxy (puerto 8080): Comprobar qué escucha en el 8080 y cerrarlo en el cortafuegos salvo que tenga que ser accesible.