Pase 3 Frasa/Grupo Frisa + Reportes ejecutivos 8 empresas + README actualizado
This commit is contained in:
62
reportes-ejecutivos/cilsatires.md
Normal file
62
reportes-ejecutivos/cilsatires.md
Normal file
@@ -0,0 +1,62 @@
|
||||
# REPORTE EJECUTIVO DE PENTESTING
|
||||
## Cilsatires
|
||||
**Cliente:** Cilsatires
|
||||
**Host:** cilsatires.ddns.net:5610
|
||||
**Fecha:** 2026-03-25 / 2026-03-26
|
||||
**Realizado por:** Consultoría AS — Iván Alcaraz Salazar
|
||||
**Clasificación:** CONFIDENCIAL
|
||||
|
||||
---
|
||||
|
||||
## Resumen Ejecutivo
|
||||
|
||||
Se realizó una evaluación de seguridad de la infraestructura de Cilsatires. Se descubrieron **27 máquinas con RDP expuesto directamente a internet sin VPN**, **7 dominios Active Directory visibles**, y un servidor IIS/ASP.NET con Windows Server 2016 sin actualizaciones visibles. La empresa tiene una superficie de ataque extremadamente amplia.
|
||||
|
||||
## Estadísticas
|
||||
|
||||
| Severidad | Cantidad |
|
||||
|-----------|----------|
|
||||
| 🔴 Crítica | 6 |
|
||||
| 🟠 Alta | 8 |
|
||||
| 🟡 Media | 10 |
|
||||
| ⚪ Info | 6 |
|
||||
| **Total** | **30** |
|
||||
|
||||
## Hallazgos Más Graves
|
||||
|
||||
### 1. 27 Máquinas RDP Expuestas sin VPN (CVSS 9.8)
|
||||
26+ terminales de escritorio remoto accesibles directamente desde internet. Vulnerables a brute force, BlueKeep (CVE-2019-0708), y ransomware.
|
||||
|
||||
### 2. 7 Dominios Active Directory Visibles
|
||||
Estructura interna de AD expuesta incluyendo `OPTIMA.local` y otros dominios corporativos.
|
||||
|
||||
### 3. Zerologon Potencial (CVE-2020-1472)
|
||||
Windows Server 2016 RTM sin evidencia de actualizaciones recientes, potencialmente vulnerable a Zerologon.
|
||||
|
||||
### 4. ASP.NET 4.0 / .NET 2.0 Legacy
|
||||
Frameworks obsoletos con vulnerabilidades conocidas.
|
||||
|
||||
### 5. HTTP DEBUG Verb Reconocido
|
||||
Permite obtener información de depuración del servidor.
|
||||
|
||||
### 6. Trace.axd Habilitado
|
||||
Aunque restringido a localhost, debería estar completamente deshabilitado en producción.
|
||||
|
||||
## Recomendaciones Prioritarias
|
||||
|
||||
1. **INMEDIATO:** Cerrar TODOS los puertos RDP a internet — implementar VPN obligatoria
|
||||
2. **INMEDIATO:** Aplicar parches de seguridad de Windows Server (especialmente Zerologon)
|
||||
3. **URGENTE:** Implementar Network Level Authentication (NLA) en todos los RDP
|
||||
4. **URGENTE:** Ocultar información de Active Directory
|
||||
5. **ALTA:** Actualizar ASP.NET y .NET Framework
|
||||
6. **ALTA:** Deshabilitar Trace.axd y HTTP DEBUG
|
||||
7. **MEDIA:** Implementar monitoreo de accesos RDP
|
||||
|
||||
## Impacto de Negocio
|
||||
|
||||
- **Riesgo de ransomware EXTREMO** — RDP expuesto es el vector #1 de entrada de ransomware
|
||||
- **Toda la red interna comprometible** — desde cualquier RDP se puede pivotar a AD
|
||||
- **Riesgo de pérdida total de datos** si ransomware cifra los servidores
|
||||
|
||||
---
|
||||
*Reporte generado por Consultoría AS — Todos los derechos reservados*
|
||||
Reference in New Issue
Block a user