Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/probablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-
Análisis de VulnerabilidadesAprendizaje y EducaciónRespuesta a IncidentesRutas de Aprendizaje y CursosLabs y Práctica
GitHubprobablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-

Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange-

Laboratorio práctico de triaje de CVE: analiza entradas de NVD, decodifica vectores CVSS, mapea debilidades CWE y contextualiza el riesgo de exploits de alto perfil como ProxyLogon.

Ver Repositorio
12hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Triage: CVE-2021-26855 (ProxyLogon - Microsoft Exchange)

Para este laboratorio, el objetivo era practicar el triaje de una vulnerabilidad real y conocida de la misma forma en que lo haría un equipo de seguridad: leyendo los detalles de la CVE, comprendiendo la puntuación CVSS y razonando sobre el nivel de riesgo real según la situación.

Paso 1: Abrir la CVE en el NVD

Fui a la Base de Datos Nacional de Vulnerabilidades (NVD) y busqué la CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

Busqué CVE-2021-26855 y abrí la página de resultados.

image

Paso 2: Identificar el activo y la exposición

Después de leer la descripción, respondí algunas preguntas básicas para entender qué está realmente en riesgo:

  • ¿Qué tipo de software está afectado? Servidor
  • ¿Dónde se ejecutaría normalmente ese software? Sistemas operativos Windows
  • ¿Qué lo hace riesgoso en entornos empresariales? Ejecución remota de código

Paso 3: Registrar la puntuación base CVSS y el vector

Encontré la puntuación CVSS y la cadena de vector en la página:

image

Paso 4: Desglosar la cadena de vector

Revisé la cadena de vector parte por parte para ver qué significaba cada elemento:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vector de ataque - Red
  • Complejidad del ataque - Baja
  • Privilegios requeridos - Ninguno
  • Interacción del usuario - Ninguna
  • Alcance - Sin cambios
  • Confidencialidad - Alta
  • Integridad - Alta
  • Disponibilidad - Alta

Básicamente, esto significa que un atacante no necesita credenciales ni interacción del usuario para explotarla y, si lo hace, puede comprometer por completo la confidencialidad, la integridad y la disponibilidad. Esa combinación es una gran parte de la razón por la que esta CVE fue tratada como una vulnerabilidad tan grave y explotada activamente en su momento.

Paso 5: Encontrar la categoría CWE

Revisé la sección de Enumeración de Debilidades (Weakness Enumeration) en la página del NVD para ver a qué categoría de debilidad pertenece realmente.

La CWE indicada es CWE-918: Server-Side Request Forgery (SSRF). En términos simples, esto significa que el servidor toma una URL o solicitud de otra parte y la recupera, sin verificar adecuadamente que la solicitud realmente vaya a donde se supone que debe ir.

Paso 6: Responder una pregunta sobre el riesgo

Consideré si trataría esto como un riesgo mayor o menor bajo dos escenarios diferentes.

Escenario 1: El software vulnerable está activo y es accesible. Riesgo mayor. Esta vulnerabilidad permite a un atacante acceder a buzones y archivos que no le pertenecen, y ejecutar código o realizar cambios en el sistema.

Escenario 2: El software vulnerable está instalado en una máquina que está apagada y no es accesible. Riesgo menor. Sin energía ni conexión de red, no hay forma de que un atacante pueda llegar al servidor para explotar la vulnerabilidad en primer lugar.

Conclusión

Este ejercicio fue un buen recordatorio de que la puntuación de severidad de una CVE no lo es todo; el riesgo real también depende del contexto, como si el sistema vulnerable es siquiera accesible. Una vulnerabilidad crítica en una máquina fuera de línea es un riesgo muy diferente al de la misma vulnerabilidad en un servidor activo y expuesto a Internet.

Descargar herramienta