Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — Realicé una evaluación de seguridad completa de un objetivo Windows 7 sin parches ("Blue") para demostrar el impacto de las vulnerabilidades de servicios heredados en un entorno empresarial | Kitploit
Herramientas/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPost-ExplotaciónSeguridad de RedesCTFPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
Labs y Práctica
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

Realicé una evaluación de seguridad completa de un objetivo Windows 7 sin parches ("Blue") para demostrar el impacto de las vulnerabilidades de servicios heredados en un entorno empresarial

Ver Repositorio
116hace 21 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Blue — Evaluación de Seguridad en Windows

Descripción general

Este repositorio contiene un informe técnico de la evaluación de seguridad realizada contra la máquina virtual vulnerable de Windows Blue.

La evaluación se llevó a cabo dentro de un entorno de laboratorio autorizado para examinar el proceso de identificación, análisis y explotación de una vulnerabilidad conocida en el servicio SMB del objetivo.

El informe documenta la metodología de evaluación, las observaciones técnicas, el proceso de explotación, el acceso obtenido y la evidencia relevante.


Alcance

Objetivo: Blue
Plataforma: Windows
Superficie de ataque principal: SMB
Vulnerabilidad: MS17-010
Framework de explotación: Metasploit Framework
Tipo de evaluación: Evaluación de vulnerabilidades / Laboratorio de pruebas de penetración


Objetivo de la evaluación

El propósito de esta evaluación fue:

  • Identificar la superficie de ataque expuesta del objetivo.
  • Enumerar los servicios accesibles.
  • Identificar vulnerabilidades de seguridad asociadas con los servicios descubiertos.
  • Analizar la vulnerabilidad identificada.
  • Reproducir la explotación dentro del entorno de laboratorio autorizado.
  • Verificar el nivel de acceso obtenido tras la explotación exitosa.
  • Documentar el proceso técnico y los hallazgos.

Metodología

La evaluación siguió una metodología estructurada de pruebas de penetración:

  1. Reconocimiento
  2. Enumeración de servicios
  3. Identificación de vulnerabilidades
  4. Explotación
  5. Verificación posterior a la explotación
  6. Documentación

Cada etapa está documentada en las secciones correspondientes de este repositorio.


Contenido del informe

SecciónDescripción
01 — ObjetivosObjetivos y alcance de la evaluación
02 — ReconocimientoDescubrimiento inicial del objetivo y reconocimiento
03 — EnumeraciónIdentificación y análisis de los servicios expuestos
04 — Análisis de vulnerabilidadesAnálisis de la vulnerabilidad identificada
05 — ExplotaciónMetodología y ejecución de la explotación
06 — Post-explotaciónVerificación del acceso y privilegios obtenidos
07 — HallazgosImpacto de seguridad y lecciones aprendidas

Resultado clave

La explotación exitosa del objetivo resultó en un acceso altamente privilegiado:

NT AUTHORITY\SYSTEM

El proceso técnico que condujo a este resultado está documentado a lo largo del informe.

# Evidencia

Las capturas de pantalla y la evidencia de respaldo se almacenan por separado dentro del repositorio y se referencian en los puntos relevantes a lo largo de la evaluación.

images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Herramientas
Nmap — Reconocimiento de red y enumeración de servicios
Metasploit Framework — Explotación de vulnerabilidades
Kali Linux — Entorno de evaluación
Aviso legal

Este trabajo se realizó exclusivamente contra una máquina virtual intencionalmente vulnerable en un entorno de laboratorio autorizado con fines educativos y de investigación de seguridad.

Las técnicas documentadas aquí solo deben aplicarse a sistemas para los que se haya obtenido autorización explícita.

## Autor

# Quincy Omoruyi

# Investigador de Seguridad Junior
# Seguridad Web, IoT Embebido y UAV
Descargar herramienta