Introducción
Bienvenido a este laboratorio práctico centrado en la enumeración y explotación del Protocolo de Escritorio Remoto (RDP). RDP es un protocolo común utilizado por los administradores para gestionar sistemas Windows de forma remota. Sin embargo, cuando está mal configurado, puede convertirse en un riesgo de seguridad significativo.
En este laboratorio, simulará un vector de ataque común en el que un adversario escanea servicios RDP expuestos, identifica configuraciones débiles y obtiene acceso utilizando credenciales predeterminadas o fácilmente adivinables. Utilizará herramientas estándar de pruebas de penetración como nmap para escanear y xfreerdp para conectarse a la sesión remota. Su objetivo final es navegar por el sistema comprometido y recuperar una bandera oculta (flag).
Al finalizar, comprenderá cómo:
- Verificar la conectividad de red a un sistema objetivo.
- Utilizar
nmappara escanear y enumerar servicios RDP. - Identificar debilidades de seguridad como niveles bajos de cifrado.
- Intentar obtener acceso utilizando credenciales débiles con
xfreerdp. - Realizar una post-explotación básica para localizar información sensible.
Comencemos este ejercicio práctico en ciberseguridad.






