# REPORTE EJECUTIVO DE PENTESTING ## Cilsatires **Cliente:** Cilsatires **Host:** cilsatires.ddns.net:5610 **Fecha:** 2026-03-25 / 2026-03-26 **Realizado por:** Consultoría AS — Iván Alcaraz Salazar **Clasificación:** CONFIDENCIAL --- ## Resumen Ejecutivo Se realizó una evaluación de seguridad de la infraestructura de Cilsatires. Se descubrieron **27 máquinas con RDP expuesto directamente a internet sin VPN**, **7 dominios Active Directory visibles**, y un servidor IIS/ASP.NET con Windows Server 2016 sin actualizaciones visibles. La empresa tiene una superficie de ataque extremadamente amplia. ## Estadísticas | Severidad | Cantidad | |-----------|----------| | 🔴 Crítica | 6 | | 🟠 Alta | 8 | | 🟡 Media | 10 | | ⚪ Info | 6 | | **Total** | **30** | ## Hallazgos Más Graves ### 1. 27 Máquinas RDP Expuestas sin VPN (CVSS 9.8) 26+ terminales de escritorio remoto accesibles directamente desde internet. Vulnerables a brute force, BlueKeep (CVE-2019-0708), y ransomware. ### 2. 7 Dominios Active Directory Visibles Estructura interna de AD expuesta incluyendo `OPTIMA.local` y otros dominios corporativos. ### 3. Zerologon Potencial (CVE-2020-1472) Windows Server 2016 RTM sin evidencia de actualizaciones recientes, potencialmente vulnerable a Zerologon. ### 4. ASP.NET 4.0 / .NET 2.0 Legacy Frameworks obsoletos con vulnerabilidades conocidas. ### 5. HTTP DEBUG Verb Reconocido Permite obtener información de depuración del servidor. ### 6. Trace.axd Habilitado Aunque restringido a localhost, debería estar completamente deshabilitado en producción. ## Recomendaciones Prioritarias 1. **INMEDIATO:** Cerrar TODOS los puertos RDP a internet — implementar VPN obligatoria 2. **INMEDIATO:** Aplicar parches de seguridad de Windows Server (especialmente Zerologon) 3. **URGENTE:** Implementar Network Level Authentication (NLA) en todos los RDP 4. **URGENTE:** Ocultar información de Active Directory 5. **ALTA:** Actualizar ASP.NET y .NET Framework 6. **ALTA:** Deshabilitar Trace.axd y HTTP DEBUG 7. **MEDIA:** Implementar monitoreo de accesos RDP ## Impacto de Negocio - **Riesgo de ransomware EXTREMO** — RDP expuesto es el vector #1 de entrada de ransomware - **Toda la red interna comprometible** — desde cualquier RDP se puede pivotar a AD - **Riesgo de pérdida total de datos** si ransomware cifra los servidores --- *Reporte generado por Consultoría AS — Todos los derechos reservados*