Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Windows-2 — Un laboratorio práctico de Windows 7 diseñado para demostrar el impacto real de la vulnerabilidad BlueKeep (CVE-2019-0708) mediante explotación práctica y análisis de seguridad. | Kitploit
Herramientas/GitHubGitHub/gopeshkachhadiya/windows-2
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica
GitHubgopeshkachhadiya/windows-2

Windows-2

Un laboratorio práctico de Windows 7 diseñado para demostrar el impacto real de la vulnerabilidad BlueKeep (CVE-2019-0708) mediante explotación práctica y análisis de seguridad.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Windows-2

BlueKeep Vulnerable Lab - CVE-2019-0708

1. Descripción general

Este repositorio contiene un laboratorio de Windows deliberadamente vulnerable diseñado para demostrar la vulnerabilidad BlueKeep que afecta al servicio de Protocolo de Escritorio Remoto (RDP).

BlueKeep es una vulnerabilidad crítica de ejecución remota de código (RCE) previa a la autenticación que existe en el kernel de Windows. La vulnerabilidad permite a un atacante no autenticado desencadenar de forma remota una corrupción de memoria a través del servicio RDP, lo que puede llevar al compromiso total del sistema o a una denegación de servicio.

Este laboratorio está creado estrictamente con fines educativos y de investigación en seguridad defensiva, y simula un sistema Windows heredado del mundo real que se encuentra comúnmente en entornos empresariales.

El proyecto está pensado para:

  • Aprendizaje de seguridad ofensiva
  • Práctica de pruebas de penetración
  • Prácticas y demostración de portafolio
  • Comprensión del comportamiento de explotación del kernel de Windows en el mundo real
  • Estudio de la inestabilidad de los exploits en entornos similares a producción

El entorno representa una estación de trabajo de una pequeña organización con servicios RDP expuestos y parches de seguridad faltantes.


🔗 Recursos del proyecto

  • Descarga del laboratorio:
    https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w

  • Documentación y guía paso a paso:
    https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8

  • Recursos de fuerza bruta:

    • Wordlist de usuarios: https://mega.nz/file/bBgnjTAT#6oXhVVIwlLo6p5B2iltI4ixC50yIiKtaQvqq8kLk_fg
    • Wordlist de contraseñas: https://mega.nz/file/qF5RHCpJ#f0ggoGrMh0jHhgupBxS3Jnv7DxIjzF5hjUqMdm4IX7s
  • Guía de configuración y uso de VMware:
    https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo


2. Resumen de la vulnerabilidad

Software Name : Microsoft Remote Desktop Protocol (RDP) Operating System : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 Vulnerability Name : BlueKeep Vulnerability Type : Ejecución remota de código previa a la autenticación Affected Port : 3389/TCP

CVSS v3 Score : 9.8 (Crítica)

CVSS Vector : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H


3. Impacto de la vulnerabilidad

La vulnerabilidad BlueKeep permite a un atacante:

  • Explotar el sistema sin credenciales válidas
  • Provocar corrupción de memoria a nivel de kernel
  • Causar una pantalla azul de la muerte de forma remota (denegación de servicio)
  • Potencialmente ejecutar código arbitrario como NT AUTHORITY\SYSTEM
  • Explotar el sistema con capacidad de propagación de tipo gusano a través de redes

Dado que la falla se encuentra a nivel de kernel, la explotación es muy inestable. En muchos casos, la activación exitosa de la vulnerabilidad provoca fallos del sistema en lugar de una shell interactiva fiable.


4. Objetivo del laboratorio

El objetivo de este laboratorio es:

  • Identificar servicios RDP expuestos en un host Windows
  • Validar la presencia de CVE-2019-0708
  • Explotar BlueKeep usando Metasploit Framework
  • Comprender el comportamiento de la explotación a nivel de kernel
  • Analizar por qué ciertos exploits provocan fallos en lugar de shells
  • Practicar la documentación profesional de vulnerabilidades

5. Requisitos del sistema

Requisitos de la máquina atacante:

  • Kali Linux (Recomendado)
  • Herramientas instaladas:
    • Nmap
    • Metasploit Framework
    • arp-scan

Requisitos de la máquina objetivo:

  • Operating System : Windows 7 Professional SP1 (Sin parchear)
  • Architecture : 64-bit
  • RAM : 2 GB
  • CPU : 1 Core
  • Virtualization : VMware Workstation
  • Network Mode : NAT o Host-Only

6. Instrucciones de configuración de la máquina objetivo

Para recrear la máquina vulnerable BlueKeep, siga estos pasos:

  1. Instale Windows 7 Professional SP1
  2. No instale ninguna actualización de Windows
  3. Habilite el Escritorio remoto
  4. Deshabilite la autenticación a nivel de red (NLA)
  5. Asegúrese de que el puerto 3389 sea accesible
  6. Deshabilite el Firewall de Windows para fines de laboratorio
  7. Reinicie el sistema

Notas importantes:

  • Si NLA está habilitado, la explotación de BlueKeep fallará
  • Si se instalan actualizaciones de seguridad, el sistema no será vulnerable
  • Este laboratorio debe estar aislado de las redes de producción

7. Resumen de la metodología de ataque

El ataque sigue un flujo de trabajo estándar de pruebas de penetración:

  1. Descubrimiento de red para identificar hosts activos
  2. Enumeración de servicios para detectar RDP expuesto
  3. Validación de vulnerabilidades
  4. Explotación con Metasploit
  5. Observación del comportamiento del exploit a nivel de kernel
  6. Verificación de los indicadores de acceso a nivel de usuario

8. Comportamiento y estabilidad de la explotación

La explotación de BlueKeep es inherentemente poco fiable debido a:

  • Dependencias de temporización de la memoria del heap del kernel
  • Requisitos de heap grooming
  • Diferencias en el entorno de virtualización
  • Protecciones modernas de CPU y memoria

Como resultado:

  • El sistema puede bloquearse repetidamente
  • Se espera una pantalla azul de la muerte
  • Pueden ser necesarios varios reinicios
  • No se garantiza una sesión de Meterpreter estable

Este comportamiento es normal y confirma que la vulnerabilidad se ha activado con éxito.


9. Flags y prueba de compromiso

Ubicación de la flag de usuario:

C:\Users\admin\Documents

Propósito:

La flag de usuario representa la confirmación del acceso a datos a nivel de usuario en el sistema comprometido. Las flags estilo Linux se simulan en sistemas Windows para demostrar diferentes niveles de acceso en un formato de laboratorio coherente.


10. Descargo de responsabilidad de seguridad

Este proyecto está creado estrictamente para:

  • Uso educativo
  • Práctica de hacking ético
  • Concienciación en seguridad defensiva

Explotar sistemas sin autorización explícita es ilegal. El autor no se hace responsable del mal uso de este laboratorio ni de la información proporcionada.


11. Resultados de aprendizaje

Al completar este laboratorio, se desarrollan las siguientes habilidades:

  • Comprensión de las vulnerabilidades RCE previas a la autenticación
  • Exposición práctica a la explotación a nivel de kernel
  • Manejo de exploits inestables en escenarios del mundo real
  • Análisis de servicios y protocolos de Windows
  • Documentación e informes profesionales

12. Referencias

  • CVE-2019-0708
  • Aviso de seguridad de Microsoft
  • Documentación de Metasploit Framework
  • Arquitectura de seguridad de RDP de Windows

13 . Descargo de responsabilidad

Este laboratorio está creado estrictamente con fines educativos y de pruebas de penetración éticas. No implemente estas configuraciones en entornos de producción.


Creado por

  • Nombre: Gopesh Kachhadiya
  • Rol: Pentester junior
  • Propósito: Proyecto de prácticas y demostración de habilidades
  • Dominio: Seguridad ofensiva y pruebas de penetración con IA
  • Este laboratorio fue creado como parte de un proyecto de prácticas en ciberseguridad ofensiva centrado en simulaciones de ataques realistas y aprendizaje práctico.
Descargar herramienta