Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — Realicé una evaluación de seguridad completa de un objetivo Windows 7 sin parches ("Blue") para demostrar el impacto de las vulnerabilidades de servicios heredados en un entorno empresarial | Kitploit
Herramientas/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPost-ExplotaciónSeguridad de RedesCTFPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
Labs y Práctica
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

Realicé una evaluación de seguridad completa de un objetivo Windows 7 sin parches ("Blue") para demostrar el impacto de las vulnerabilidades de servicios heredados en un entorno empresarial

Ver Repositorio
1hace 20h 42mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Blue — Evaluación de Seguridad en Windows

Descripción general

Este repositorio contiene un informe técnico de la evaluación de seguridad realizada contra la máquina virtual vulnerable de Windows Blue.

La evaluación se llevó a cabo dentro de un entorno de laboratorio autorizado para examinar el proceso de identificación, análisis y explotación de una vulnerabilidad conocida en el servicio SMB del objetivo.

El informe documenta la metodología de evaluación, las observaciones técnicas, el proceso de explotación, el acceso obtenido y la evidencia relevante.


Alcance

Objetivo: Blue
Plataforma: Windows
Superficie de ataque principal: SMB
Vulnerabilidad: MS17-010
Framework de explotación: Metasploit Framework
Tipo de evaluación: Evaluación de vulnerabilidades / Laboratorio de pruebas de penetración


Objetivo de la evaluación

El propósito de esta evaluación fue:

  • Identificar la superficie de ataque expuesta del objetivo.
  • Enumerar los servicios accesibles.
  • Identificar vulnerabilidades de seguridad asociadas con los servicios descubiertos.
  • Analizar la vulnerabilidad identificada.
  • Reproducir la explotación dentro del entorno de laboratorio autorizado.
  • Verificar el nivel de acceso obtenido tras la explotación exitosa.
  • Documentar el proceso técnico y los hallazgos.

  • Metodología

    La evaluación siguió una metodología estructurada de pruebas de penetración:

    1. Reconocimiento
    2. Enumeración de servicios
    3. Identificación de vulnerabilidades
    4. Explotación
    5. Verificación posterior a la explotación
    6. Documentación

    Cada etapa está documentada en las secciones correspondientes de este repositorio.


    Contenido del informe

    SecciónDescripción
    01 — ObjetivosObjetivos y alcance de la evaluación
    02 — ReconocimientoDescubrimiento inicial del objetivo y reconocimiento
    03 — EnumeraciónIdentificación y análisis de los servicios expuestos
    04 — Análisis de vulnerabilidadesAnálisis de la vulnerabilidad identificada
    05 — ExplotaciónMetodología y ejecución de la explotación
    06 — Post-explotaciónVerificación del acceso y privilegios obtenidos
    07 — HallazgosImpacto de seguridad y lecciones aprendidas

    Resultado clave

    La explotación exitosa del objetivo resultó en un acceso altamente privilegiado:

    root@kitploit:~
    NT AUTHORITY\SYSTEM
    
    El proceso técnico que condujo a este resultado está documentado a lo largo del informe.
    
    # Evidencia
    
    Las capturas de pantalla y la evidencia de respaldo se almacenan por separado dentro del repositorio y se referencian en los puntos relevantes a lo largo de la evaluación.
    
    images/
    ├── reconnaissance/
    ├── enumeration/
    ├── exploitation/
    └── post-exploitation/
    # Herramientas
    Nmap — Reconocimiento de red y enumeración de servicios
    Metasploit Framework — Explotación de vulnerabilidades
    Kali Linux — Entorno de evaluación
    Aviso legal
    
    Este trabajo se realizó exclusivamente contra una máquina virtual intencionalmente vulnerable en un entorno de laboratorio autorizado con fines educativos y de investigación de seguridad.
    
    Las técnicas documentadas aquí solo deben aplicarse a sistemas para los que se haya obtenido autorización explícita.
    
    ## Autor
    
    # Quincy Omoruyi
    
    # Investigador de Seguridad Junior
    # Seguridad Web, IoT Embebido y UAV
    
    Descargar herramienta