
Un laboratorio práctico de Windows 7 diseñado para demostrar el impacto real de la vulnerabilidad BlueKeep (CVE-2019-0708) mediante explotación práctica y análisis de seguridad.
Este repositorio contiene un laboratorio de Windows deliberadamente vulnerable diseñado para demostrar la vulnerabilidad BlueKeep que afecta al servicio de Protocolo de Escritorio Remoto (RDP).
BlueKeep es una vulnerabilidad crítica de ejecución remota de código (RCE) previa a la autenticación que existe en el kernel de Windows. La vulnerabilidad permite a un atacante no autenticado desencadenar de forma remota una corrupción de memoria a través del servicio RDP, lo que puede llevar al compromiso total del sistema o a una denegación de servicio.
Este laboratorio está creado estrictamente con fines educativos y de investigación en seguridad defensiva, y simula un sistema Windows heredado del mundo real que se encuentra comúnmente en entornos empresariales.
El proyecto está pensado para:
El entorno representa una estación de trabajo de una pequeña organización con servicios RDP expuestos y parches de seguridad faltantes.
Descarga del laboratorio:
https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w
Documentación y guía paso a paso:
https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8
Recursos de fuerza bruta:
Guía de configuración y uso de VMware:
https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo
Software Name : Microsoft Remote Desktop Protocol (RDP) Operating System : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 Vulnerability Name : BlueKeep Vulnerability Type : Ejecución remota de código previa a la autenticación Affected Port : 3389/TCP
CVSS v3 Score : 9.8 (Crítica)
CVSS Vector : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H
La vulnerabilidad BlueKeep permite a un atacante:
Dado que la falla se encuentra a nivel de kernel, la explotación es muy inestable. En muchos casos, la activación exitosa de la vulnerabilidad provoca fallos del sistema en lugar de una shell interactiva fiable.
El objetivo de este laboratorio es:
Requisitos de la máquina atacante:
Requisitos de la máquina objetivo:
Para recrear la máquina vulnerable BlueKeep, siga estos pasos:
Notas importantes:
El ataque sigue un flujo de trabajo estándar de pruebas de penetración:
La explotación de BlueKeep es inherentemente poco fiable debido a:
Como resultado:
Este comportamiento es normal y confirma que la vulnerabilidad se ha activado con éxito.
Ubicación de la flag de usuario:
C:\Users\admin\Documents
Propósito:
La flag de usuario representa la confirmación del acceso a datos a nivel de usuario en el sistema comprometido. Las flags estilo Linux se simulan en sistemas Windows para demostrar diferentes niveles de acceso en un formato de laboratorio coherente.
Este proyecto está creado estrictamente para:
Explotar sistemas sin autorización explícita es ilegal. El autor no se hace responsable del mal uso de este laboratorio ni de la información proporcionada.
Al completar este laboratorio, se desarrollan las siguientes habilidades:
Este laboratorio está creado estrictamente con fines educativos y de pruebas de penetración éticas. No implemente estas configuraciones en entornos de producción.