Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708- — Demostración práctica y bitácora técnica de explotación de BlueKeep (CVE-2019-0708) en RDP usando Nmap y Metasploit, documentando la resolución de errores en el entorno virtual. | Kitploit
Herramientas/GitHubGitHub/sebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingLabs & Practice
GitHubsebaspv27/explotacion-rce-pentesting-bluekeep-cve-2019-0708-

Explotacion-RCE-Pentesting-BlueKeep-CVE-2019-0708-

Demostración práctica y bitácora técnica de explotación de BlueKeep (CVE-2019-0708) en RDP usando Nmap y Metasploit, documentando la resolución de errores en el entorno virtual.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de Vulnerabilidad BlueKeep (CVE-2019-0708) en Entorno Controlado

Proyecto académico enfocado en el análisis, ejecución y resolución de problemas durante la explotación de la vulnerabilidad BlueKeep (CVE-2019-0708) en el servicio RDP de Windows Server 2008 R2, desarrollado para la asignatura de Ciberseguridad en el Instituto Profesional Los Leones.

Objetivo

Demostrar el flujo completo de una prueba de penetración en un entorno virtualizado, desde el reconocimiento inicial con Nmap hasta la elevación de privilegios e interacción con el sistema objetivo mediante Metasploit/Meterpreter.

Entorno y Herramientas

  • Atacante: Kali Linux x64
  • Víctima: Windows Server 2008 R2 (RDP v6.1.7601)
  • Virtualización: Oracle VirtualBox (Red en Modo Puente)
  • Herramientas: Nmap, Metasploit Framework, Meterpreter

Fases del Proyecto

1. Reconocimiento y Escaneo

  • Escaneo de red y detección de servicios/versiones mediante Nmap:
    root@kitploit:~
    sudo nmap -sV -sC -F <IP_OBJETIVO>
    

Identificación del puerto 3389/tcp (RDP) abierto y la versión vulnerable 6.1.7601.

  1. Explotación con Metasploit Búsqueda y selección del módulo exploit/windows/rdp/cve_2019_0708_bluekeep_rce.

Configuración de parámetros clave (RHOSTS, LHOST, target).

Validación previa de vulnerabilidad con la orden check.

Ejecución del payload windows/x64/meterpreter/reverse_tcp.

  1. Post-Explotación Acceso interactivo al sistema de archivos mediante sesión de Meterpreter.

Lectura, manipulación y eliminación remota de archivos de prueba en el escritorio del objetivo.

Resolución de Errores y Lecciones Aprendidas Direccionamiento IP de VirtualBox: Solucionado cambiando la red de NAT a Adaptador Puente para visibilidad real entre máquinas.

Incompatibilidad de hipervisor: Ajuste de versión y drivers de VirtualBox para evitar crasheos por Blue Screen (BSOD) durante la inyección de la payload.

Configuración del servicio: Modificación de registros y protocolos en Windows Server para permitir la explotación estable sin autenticación.

Descargar herramienta