Files
pentesting/reportes-ejecutivos/cilsatires.md

2.4 KiB

REPORTE EJECUTIVO DE PENTESTING

Cilsatires

Cliente: Cilsatires Host: cilsatires.ddns.net:5610 Fecha: 2026-03-25 / 2026-03-26 Realizado por: Consultoría AS — Iván Alcaraz Salazar Clasificación: CONFIDENCIAL


Resumen Ejecutivo

Se realizó una evaluación de seguridad de la infraestructura de Cilsatires. Se descubrieron 27 máquinas con RDP expuesto directamente a internet sin VPN, 7 dominios Active Directory visibles, y un servidor IIS/ASP.NET con Windows Server 2016 sin actualizaciones visibles. La empresa tiene una superficie de ataque extremadamente amplia.

Estadísticas

Severidad Cantidad
🔴 Crítica 6
🟠 Alta 8
🟡 Media 10
Info 6
Total 30

Hallazgos Más Graves

1. 27 Máquinas RDP Expuestas sin VPN (CVSS 9.8)

26+ terminales de escritorio remoto accesibles directamente desde internet. Vulnerables a brute force, BlueKeep (CVE-2019-0708), y ransomware.

2. 7 Dominios Active Directory Visibles

Estructura interna de AD expuesta incluyendo OPTIMA.local y otros dominios corporativos.

3. Zerologon Potencial (CVE-2020-1472)

Windows Server 2016 RTM sin evidencia de actualizaciones recientes, potencialmente vulnerable a Zerologon.

4. ASP.NET 4.0 / .NET 2.0 Legacy

Frameworks obsoletos con vulnerabilidades conocidas.

5. HTTP DEBUG Verb Reconocido

Permite obtener información de depuración del servidor.

6. Trace.axd Habilitado

Aunque restringido a localhost, debería estar completamente deshabilitado en producción.

Recomendaciones Prioritarias

  1. INMEDIATO: Cerrar TODOS los puertos RDP a internet — implementar VPN obligatoria
  2. INMEDIATO: Aplicar parches de seguridad de Windows Server (especialmente Zerologon)
  3. URGENTE: Implementar Network Level Authentication (NLA) en todos los RDP
  4. URGENTE: Ocultar información de Active Directory
  5. ALTA: Actualizar ASP.NET y .NET Framework
  6. ALTA: Deshabilitar Trace.axd y HTTP DEBUG
  7. MEDIA: Implementar monitoreo de accesos RDP

Impacto de Negocio

  • Riesgo de ransomware EXTREMO — RDP expuesto es el vector #1 de entrada de ransomware
  • Toda la red interna comprometible — desde cualquier RDP se puede pivotar a AD
  • Riesgo de pérdida total de datos si ransomware cifra los servidores

Reporte generado por Consultoría AS — Todos los derechos reservados