
Demostración práctica y bitácora técnica de explotación de BlueKeep (CVE-2019-0708) en RDP usando Nmap y Metasploit, documentando la resolución de errores en el entorno virtual.
Proyecto académico enfocado en el análisis, ejecución y resolución de problemas durante la explotación de la vulnerabilidad BlueKeep (CVE-2019-0708) en el servicio RDP de Windows Server 2008 R2, desarrollado para la asignatura de Ciberseguridad en el Instituto Profesional Los Leones.
Demostrar el flujo completo de una prueba de penetración en un entorno virtualizado, desde el reconocimiento inicial con Nmap hasta la elevación de privilegios e interacción con el sistema objetivo mediante Metasploit/Meterpreter.
sudo nmap -sV -sC -F <IP_OBJETIVO>
Identificación del puerto 3389/tcp (RDP) abierto y la versión vulnerable 6.1.7601.
Configuración de parámetros clave (RHOSTS, LHOST, target).
Validación previa de vulnerabilidad con la orden check.
Ejecución del payload windows/x64/meterpreter/reverse_tcp.
Lectura, manipulación y eliminación remota de archivos de prueba en el escritorio del objetivo.
Resolución de Errores y Lecciones Aprendidas Direccionamiento IP de VirtualBox: Solucionado cambiando la red de NAT a Adaptador Puente para visibilidad real entre máquinas.
Incompatibilidad de hipervisor: Ajuste de versión y drivers de VirtualBox para evitar crasheos por Blue Screen (BSOD) durante la inyección de la payload.
Configuración del servicio: Modificación de registros y protocolos en Windows Server para permitir la explotación estable sin autenticación.