Low Hanging Fruits - Vulnerabilidades Fáciles de Explotar

🌐 ¿Qué significa?

En ciberseguridad y pentesting, los low-hanging fruits son las vulnerabilidades más fáciles de encontrar o explotar ⚡.
Son errores simples o configuraciones inseguras que no requieren técnicas avanzadas, pero pueden dar acceso inicial rápido 🧩.

💡 Ejemplos comunes:


🎯 Objetivo

Buscar low-hanging fruits te ayuda a:

🧠 Importante: A veces los principiantes se bloquean no por dificultad técnica, sino por no mirar bien los detalles o complicar de más las cosas.


⚙️ Ejemplo Práctico (🎯 Objetivo: 10.129.12.10)

🕵️ Escaneo inicial:

 sudo nmap -p- --min-rate 5000 --open -sS -n -sVC 10.129.233.210

{6DF4742E-6610-42DB-B8C9-0989BA910F7D}.png
📋 Resultados clave:


📂 Exploración del FTP

ftp 10.129.12.10 21
# login: anonymous / anonymous
ftp> ls
ftp> ls -al
ftp> get WordPress_Blog_Setup_Update.txt
ftp> cd .ssh
ftp> get id_rsa
ftp> get .bash_history
ftp> exit

📁 Archivos encontrados:

💥 Hallazgos clave:


🔍 Usando wpscan:

wpscan -e p --url https://10.129.233.210 --disable-tls-checks --no-banner --plugins-detection mixed -t 100

{2E7F09D4-2CA4-44D9-9A33-F21704334FEC}.png

📊 Resultados:

👉 Permite subir archivos arbitrarios, lo que da ejecución remota de comandos.