Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
thm-blue-writeup — Writeup de la sala Blue de TryHackMe — explotación de EternalBlue (MS17-010/CVE-2017-0143). | Kitploit
Herramientas/GitHubGitHub/fernandotdalcin/thm-blue-writeup
ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubfernandotdalcin/thm-blue-writeup

thm-blue-writeup

Writeup de la sala Blue de TryHackMe — explotación de EternalBlue (MS17-010/CVE-2017-0143).

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TryHackMe — Blue | Fase 1: Reconocimiento con Nmap

Curso: Cyber Security 101 | Sala: Blue | Herramienta: Nmap


Contexto

La sala Blue tiene como objetivo principal el uso de Metasploit. Sin embargo, el primer ejercicio se centra en el reconocimiento: identificar puertos abiertos y vulnerabilidades en el objetivo antes de cualquier explotación.


Comando utilizado

root@kitploit:~
nmap -sV -vv --script vuln <IP>
FlagFunción
-sVDetecta la versión de los servicios en los puertos
-vvSalida detallada
--script vulnEjecuta scripts NSE de detección de vulnerabilidades

Puertos descubiertos

Escaneo Nmap — puertos abiertos


Vulnerabilidad identificada

Resultado MS17-010 — EternalBlue

root@kitploit:~
smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14

El script NSE smb-vuln-ms17-010 confirmó que SMBv1 está activo y es vulnerable a EternalBlue — la misma falla utilizada por el ransomware WannaCry en 2017.


Perspectiva Blue Team

Esta etapa de reconocimiento es también un ejercicio valioso para quienes trabajan en la defensa. Lo que Nmap revela sobre el objetivo es exactamente lo que un analista de Blue Team debería identificar proactivamente en su propia red.

Lo que este escaneo indica al equipo defensivo:

ObservaciónAcción defensiva recomendada
SMBv1 activo (puerto 445)Deshabilitar SMBv1: protocolo heredado sin soporte
MS17-010 sin parcheAplicar la actualización de seguridad disponible desde marzo de 2017
RDP expuesto (puerto 3389)Restringir el acceso mediante firewall o VPN
Escaneo no detectado

Pregunta central: si un atacante puede obtener esta información en segundos con Nmap, ¿el equipo de defensa ya tiene visibilidad sobre esa superficie de ataque?

El reconocimiento no es solo una etapa ofensiva — es un espejo de lo que el Blue Team debería estar viendo primero.


Sala completada en mayo de 2026 — TryHackMe Cyber Security 101

Descargar herramienta
PuertoProtocoloServicio
135TCPRPC
139TCPNetBIOS
445TCPSMB
3389TCPRDP
49152–49165TCPPuertos dinámicos de Windows
Implementar alertas para escaneo de puertos en la red