Realicé una evaluación de seguridad completa de un objetivo Windows 7 sin parches ("Blue") para demostrar el impacto de las vulnerabilidades de servicios heredados en un entorno empresarial
Este repositorio contiene un informe técnico de la evaluación de seguridad realizada contra la máquina virtual vulnerable de Windows Blue.
La evaluación se llevó a cabo dentro de un entorno de laboratorio autorizado para examinar el proceso de identificación, análisis y explotación de una vulnerabilidad conocida en el servicio SMB del objetivo.
El informe documenta la metodología de evaluación, las observaciones técnicas, el proceso de explotación, el acceso obtenido y la evidencia relevante.
Objetivo: Blue
Plataforma: Windows
Superficie de ataque principal: SMB
Vulnerabilidad: MS17-010
Framework de explotación: Metasploit Framework
Tipo de evaluación: Evaluación de vulnerabilidades / Laboratorio de pruebas de penetración
El propósito de esta evaluación fue:
La evaluación siguió una metodología estructurada de pruebas de penetración:
Cada etapa está documentada en las secciones correspondientes de este repositorio.
| Sección | Descripción |
|---|---|
| 01 — Objetivos | Objetivos y alcance de la evaluación |
| 02 — Reconocimiento | Descubrimiento inicial del objetivo y reconocimiento |
| 03 — Enumeración | Identificación y análisis de los servicios expuestos |
| 04 — Análisis de vulnerabilidades | Análisis de la vulnerabilidad identificada |
| 05 — Explotación | Metodología y ejecución de la explotación |
| 06 — Post-explotación | Verificación del acceso y privilegios obtenidos |
| 07 — Hallazgos | Impacto de seguridad y lecciones aprendidas |
La explotación exitosa del objetivo resultó en un acceso altamente privilegiado:
NT AUTHORITY\SYSTEM
El proceso técnico que condujo a este resultado está documentado a lo largo del informe.
# Evidencia
Las capturas de pantalla y la evidencia de respaldo se almacenan por separado dentro del repositorio y se referencian en los puntos relevantes a lo largo de la evaluación.
images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Herramientas
Nmap — Reconocimiento de red y enumeración de servicios
Metasploit Framework — Explotación de vulnerabilidades
Kali Linux — Entorno de evaluación
Aviso legal
Este trabajo se realizó exclusivamente contra una máquina virtual intencionalmente vulnerable en un entorno de laboratorio autorizado con fines educativos y de investigación de seguridad.
Las técnicas documentadas aquí solo deben aplicarse a sistemas para los que se haya obtenido autorización explícita.
## Autor
# Quincy Omoruyi
# Investigador de Seguridad Junior
# Seguridad Web, IoT Embebido y UAV