
Reproducción controlada de CVE-2017-0144 (EternalBlue) en un laboratorio aislado de AWS EC2 — análisis de exploits, captura de tráfico con Wireshark y mapeo MITRE ATT&CK
Reproducción controlada de CVE-2017-0144: la vulnerabilidad SMB detrás del brote de ransomware WannaCry
⚠️ Aviso legal: Esta investigación se llevó a cabo en un entorno de laboratorio totalmente aislado y controlado, únicamente con fines académicos y educativos. No se vieron implicados sistemas de producción.
Este proyecto reprodujo el exploit EternalBlue (CVE-2017-0144, CVSS 9.3) en un entorno AWS EC2 aislado. El objetivo era comprender en profundidad la mecánica de la vulnerabilidad, capturar y analizar el tráfico del exploit, y mapear la cadena de ataque a MITRE ATT&CK, con el fin de informar tanto la investigación ofensiva como las estrategias defensivas de endurecimiento.
Se impartió una presentación final de 35 minutos que cubrió:
Metasploit Wireshark Kali Linux AWS EC2 CVE Analysis CVSS Scoring MITRE ATT&CK SMB Protocol Vulnerability Research Network Forensics