> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/ataques-basados-en-sistema-host/windows/vulnerabilidades-de-windows/servicios-de-windows-frecuentemente-explotados.md).

# Servicios de Windows frecuentemente explotados

* Los sistemas operativos como Windows suelen tener varios **servicios configurados por defecto**, que pueden estar escuchando conexiones en ciertos puertos.
* Estos **servicios representan vectores de acceso** que los atacantes pueden aprovechar para comprometer el sistema.
* Como pentester, es crucial **comprender a fondo estos servicios**, cómo funcionan y cuáles son sus vulnerabilidades potenciales.

***

## 🔥 Servicios de Windows Frecuentemente Explotados

| **Servicio / Protocolo**                              | **Puerto(s)**  | **Descripción**                                                                                                                                                       |
| ----------------------------------------------------- | -------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Microsoft IIS (Internet Information Services)**     | TCP 80 / 443   | Servidor web desarrollado por Microsoft para sistemas Windows.                                                                                                        |
| **WebDAV (Web Distributed Authoring and Versioning)** | TCP 80 / 443   | Extensión de HTTP que permite a los clientes modificar, eliminar, mover y copiar archivos en un servidor web. Permite usar un servidor web como servidor de archivos. |
| **SMB/CIFS (Server Message Block)**                   | TCP 445        | Protocolo para compartir archivos e impresoras en redes locales (LAN). Frecuentemente objetivo de ataques como EternalBlue.                                           |
| **RDP (Remote Desktop Protocol)**                     | TCP 3389       | Protocolo gráfico de acceso remoto que permite autenticarse e interactuar con sistemas Windows de forma remota.                                                       |
| **WinRM (Windows Remote Management)**                 | TCP 5986 / 443 | Protocolo de gestión remota desarrollado por Microsoft que permite ejecutar comandos y scripts en sistemas Windows a través de la red.                                |

***

📌 **¿Por qué son importantes?** Estos servicios permiten realizar tareas críticas como gestión remota, compartición de archivos y administración web. Pero mal configurados o desactualizados, se convierten en **puntos de entrada ideales para atacantes**.
