You are on page 1of 9

RETO CASO ETERNAL

Realizamos un escaneo de arp para visualizar los equipos a lo que tenemos alcance,
encontramos 192.168.238.132, luego usamos nmap para comprobar los puertos que tiene
abiertos
Hacemos unas validación más profunda con nmap e identificamos que el equipo es Windows 7
y que tiene una vulnerabilidad explotable en el protocolo SMB
Luego procedemos a identificar la versión del servicio SMB que el equipo Windows tiene
Realizamos la búsqueda de un sploid

Hacemos una comprobación para saber si es vulnerable


Al comprobarlo buscamos un exploit para esa vulnerabilidad, lo configuramos y lo usamos
Una vez ya vulnerado el equipo y con permisos de administrador, obtenemos los usuarios y los
Hashes de cada uno

Habilitamos RDP en el equipo Windows 7

Visualizamos la credenciales que tiene el equipo para luego hacer una conexión remota
Luego de hacer la conexión remota, tenemos acceso total al equipo de forma grafica

Procedemos a buscar la primera Bandera


Y luego buscamos la segunda Bandera

You might also like