
Investigó y ejecutó exploits de CVE del mundo real en un sandbox controlado: DoS CVE-2000-0168 en Windows 95, ARP Spoofing con interceptación de credenciales NTLMv2 en Windows XP y Shellshock RCE mediante Burp Suite. Todas las actividades se realizaron legalmente con fines educativos.
Un proyecto estructurado de pruebas de penetración que investiga y ejecuta exploits de CVE reales en un entorno sandbox controlado. Los objetivos incluyeron Windows 95 y Windows XP SP3 ejecutándose en una red virtual de múltiples máquinas construida con VirtualBox. Exploits ejecutados:
CVE-2000-0168 — Ataque DoS contra Windows 95 mediante nombres de ruta de dispositivo maliciosos entregados a través de un servidor Apache web armado, causando BSoD inmediato o congelamiento del sistema ARP Spoofing e Intercepción de Credenciales MITM — Envenenamiento bidireccional de caché ARP en Windows XP SP3 usando Kali Linux y arpspoof, con captura de hash NTLMv2 mediante Responder e intercepción completa del tráfico con Wireshark CVE-2014-6271 (Shellshock) — Ejecución remota de código mediante inyección de cabecera HTTP maliciosa en un script CGI Bash usando Burp Suite, estableciendo una shell inversa en la máquina objetivo
Todas las actividades se realizaron legalmente en máquinas virtuales aisladas con fines educativos como parte de CS4371 en Texas State University. Incluye documentación completa de la metodología, criterios de selección de exploits, pasos de ejecución, capturas de pantalla de evidencia y procedimientos de limpieza posteriores a la ejecución.