<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Active Directory &amp; Windows on Hackpuntes</title><link>https://hackpuntes.com/es/categories/active-directory--windows/</link><description>Recent content in Active Directory &amp; Windows on Hackpuntes</description><generator>Hugo -- gohugo.io</generator><language>es-es</language><lastBuildDate>Sat, 18 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackpuntes.com/es/categories/active-directory--windows/index.xml" rel="self" type="application/rss+xml"/><item><title>Logging WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/logging-writeup/</link><pubDate>Sat, 18 Jul 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/logging-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/logging/logging-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/logging/logging-banner.webp" alt="Logging WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Logging&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de &lt;strong&gt;Hack The Box&lt;/strong&gt;, y es de esas de Active Directory en las que vas encadenando un fallo detrás de otro hasta quedarte con todo el dominio. Empezamos leyendo una contraseña en texto plano que alguien dejó tirada en un log, abusamos de permisos sobre una cuenta gMSA para sacar su hash, saltamos a otro usuario con un DLL hijacking en una tarea programada, y para el final nos pedimos un certificado de ADCS por ESC1 y suplantamos un servidor WSUS para ejecutar código como SYSTEM en el Domain Controller. Suena a mucho, pero lo vamos a ir viendo con calma y por partes.&lt;/p&gt;</description></item><item><title>NanoCorp WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/nanocorp-writeup/</link><pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/nanocorp-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/nanocorp/nanocorp-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/nanocorp/nanocorp-banner.webp" alt="NanoCorp WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NanoCorp&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟥 Hard&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. La cadena de ataque empieza en un portal de empleo que acepta CVs en ZIP: empaquetando un fichero &lt;code&gt;.library-ms&lt;/code&gt; malicioso (CVE-2025-24071) conseguimos que el servidor, al extraerlo, intente autenticarse por SMB contra nuestra máquina, filtrando el hash NetNTLMv2 de una cuenta de servicio. Tras crackear esa contraseña, usamos &lt;strong&gt;BloodHound&lt;/strong&gt; para mapear el dominio y descubrimos una cadena de abuso de DACLs que nos permite unirnos a un grupo privilegiado y resetear la contraseña de otra cuenta de servicio con acceso WinRM. La escalada final explota &lt;strong&gt;CVE-2024-0670&lt;/strong&gt; en el agente de monitorización &lt;strong&gt;Checkmk&lt;/strong&gt;, abusando de la reparación de su instalador MSI para ejecutar nuestro propio script como &lt;code&gt;NT AUTHORITY\SYSTEM&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Overwatch WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/overwatch-writeup/</link><pubDate>Sat, 09 May 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/overwatch-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/overwatch/overwatch-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/overwatch/overwatch-banner.webp" alt="Overwatch WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Overwatch&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟧 Media&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt;. La cadena de ataque pasa por enumerar un share SMB accesible sin autenticación para obtener un binario .NET con credenciales embebidas, conectarse a un servidor MSSQL en puerto no estándar para descubrir un linked server mal configurado, envenenar el DNS del dominio (ADIDNS) para interceptar el hash NTLMv2 de una cuenta de servicio, acceder vía WinRM y escalar privilegios abusando de un servicio WCF interno con inyección de comandos en el método &lt;code&gt;KillProcess&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>DarkZero WriteUp</title><link>https://hackpuntes.com/es/posts/hackthebox/machines/darkzero-writeup/</link><pubDate>Sat, 04 Apr 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackthebox/machines/darkzero-writeup/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hackthebox/machines/darkzero/darkzero-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hackthebox/machines/darkzero/darkzero-banner.webp" alt="DarkZero WriteUp" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DarkZero&lt;/strong&gt; es una máquina de dificultad &lt;code&gt;🟥 Hard&lt;/code&gt; de la plataforma &lt;strong&gt;Hack The Box&lt;/strong&gt; que modela un entorno de Active Directory empresarial con &lt;strong&gt;dos dominios separados&lt;/strong&gt;, multihoming y vectores de ataque avanzados. El objetivo final es comprometer completamente ambos Domain Controllers.&lt;/p&gt;
&lt;p&gt;Al empezar, nos proporcionan unas credenciales iniciales: 🔑 &lt;code&gt;john.w:RFulUtONCOL!&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="-cadena-de-ataque"&gt;🗺️ Cadena de Ataque&lt;/h2&gt;
&lt;p&gt;Antes de entrar en detalle, aquí el resumen de la cadena completa:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Credenciales john.w
│
▼
MSSQL DC01 (guest) ──linked server──► MSSQL DC02 (sysadmin)
│
▼
xp_cmdshell ► Shell como svc_sql en DC02 (172.16.20.2)
│
▼
Ligolo-MP ► Acceso a red interna 172.16.20.0/24
│
▼
AD CS (Certify) ► Hash NTLM de svc_sql ► Cambio de contraseña
│
▼
RunasCs (LogonType 5) ► SeImpersonatePrivilege
│
▼
SigmaPotato ► NT AUTHORITY\SYSTEM en DC02
│
▼
Rubeus monitor + xp_dirtree ► TGT de DC01$
│
▼
Pass-the-Ticket ► secretsdump ► Hash Administrator DC01
│
▼
evil-winrm ► Administrator en DC01 🏴
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id="-reconocimiento"&gt;🔍 Reconocimiento&lt;/h2&gt;
&lt;h3 id="escaneo-de-puertos"&gt;Escaneo de Puertos&lt;/h3&gt;
&lt;p&gt;Hacemos el reconocimiento en &lt;strong&gt;dos fases&lt;/strong&gt;, primero descubrimos los puertos abiertos de forma rápida y luego lanzamos los scripts de detección sobre ellos.&lt;/p&gt;</description></item><item><title>Solucionando el Error de Kerberos KRB_AP_ERR_SKEW</title><link>https://hackpuntes.com/es/posts/fixing-krb-ap-err-skew-kerberos-clock-skew/</link><pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/fixing-krb-ap-err-skew-kerberos-clock-skew/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/fixing-krb-ap-err-skew-kerberos-clock-skew/fixing-krb-ap-err-skew-kerberos-clock-skew-banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/fixing-krb-ap-err-skew-kerberos-clock-skew/fixing-krb-ap-err-skew-kerberos-clock-skew-banner.webp" alt="Solucionando el Error de Kerberos KRB_AP_ERR_SKEW" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Estás en pleno ejercicio de intrusión, has logrado comprometer una plantilla de certificados vulnerable en Active Directory Certificate Services (ADCS) y ya tienes en tu poder el preciado archivo &lt;code&gt;administrator.pfx&lt;/code&gt;. El siguiente paso lógico es solicitar un &lt;strong&gt;Ticket Granting Ticket (TGT)&lt;/strong&gt; y extraer el hash del administrador. Lanzas &lt;code&gt;certipy-ad&lt;/code&gt; con una sonrisa en la cara y, de repente, la terminal te escupe esto:&lt;/p&gt;</description></item><item><title>AppLocker: Bypass de Reglas por Defecto con MSBuild</title><link>https://hackpuntes.com/es/posts/applocker-install-and-bypass-with-msbuild/</link><pubDate>Sat, 06 Dec 2025 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/applocker-install-and-bypass-with-msbuild/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/applocker_install_and_bypass_with_msbuild/applocker_install_and_bypass_with_msbuild_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/applocker_install_and_bypass_with_msbuild/applocker_install_and_bypass_with_msbuild_banner.webp" alt="AppLocker: Bypass de Reglas por Defecto con MSBuild" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;AppLocker se ha convertido en una de las primeras líneas de defensa para restringir qué software puede ejecutarse en un entorno corporativo. Sin embargo, una implementación apresurada que confíe ciegamente en las &lt;strong&gt;Reglas Predeterminadas (Default Rules)&lt;/strong&gt; puede dar una falsa sensación de seguridad.&lt;/p&gt;
&lt;p&gt;Si un administrador configura AppLocker permitiendo todo lo firmado por Microsoft o todo lo que resida en &lt;code&gt;C:\Windows\*&lt;/code&gt;, un usuario malintencionado podría aprovechar binarios nativos del sistema (LOLBins) para ejecutar código arbitrario. Hoy vamos a diseccionar cómo &lt;code&gt;MSBuild.exe&lt;/code&gt; puede convertirse en nuestra puerta de entrada para una sesión de Meterpreter, evadiendo estas restricciones básicas.&lt;/p&gt;</description></item><item><title>Escalada de privilegios en Windows mediante grupo Administradores de DNS</title><link>https://hackpuntes.com/es/posts/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns/</link><pubDate>Thu, 16 Apr 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns/</guid><description>&lt;p&gt;Cuando tomamos el control de una máquina, el siguiente paso es la &lt;strong&gt;escalada de privilegios&lt;/strong&gt; para hacernos con el control total de ella. En la siguiente entrada, veremos como conseguirlo aprovechándonos del &lt;strong&gt;grupo de administradores DNS&lt;/strong&gt; y la inyección de una dll maliciosa.&lt;/p&gt;
&lt;h2 id="pasos-a-seguir"&gt;Pasos a seguir&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;Comprobar que el usuario comprometido forma parte del grupo de administradores DNS.&lt;/li&gt;
&lt;/ol&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;whoami /all
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;a href="https://hackpuntes.com/images/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns/escalada-de-privilegios-en-windows-mediante-grupo-administradores-de-dns_001.webp" alt="Escalada de privilegios en Windows mediante grupo Administradores de DNS" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Obtención de contraseña de usuario en Windows 10 décimo aniversario</title><link>https://hackpuntes.com/es/posts/obtencion-de-contrasena-de-usuario-en-windows-10-decimo-aniversario/</link><pubDate>Fri, 14 Dec 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/obtencion-de-contrasena-de-usuario-en-windows-10-decimo-aniversario/</guid><description>&lt;p&gt;En esta entrada aprenderemos a recuperar la contraseña de un usuario en un Windows 10 con la actualización del décimo aniversario.&lt;/p&gt;
&lt;p&gt;En primer lugar, vamos a definir los ficheros y herramientas que vamos a emplear para llevar a cabo este ejercicio:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;SAM:&lt;/strong&gt; son las siglas de Security Account Manager, este fichero se encarga de almacenar credenciales de los usuarios del sistema en Windows. Dentro de la SAM las contraseñas se almacenan en formato hash.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SYSKEY:&lt;/strong&gt; este fichero se creó, a partir de Windows 2000, para proteger la SAM frente a ataques offline. Si se habilita el uso de este fichero, las hashes almacenadas en la SAM se cifrarán con una clave conocida como syskey.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mimikatz:&lt;/strong&gt; es una herramienta desarrollada en C para realizar diferentes pruebas de seguridad en sistemas Windows. Se suele usar habitualmente para obtener contraseñas y hashes de contraseñas, aunque también permite realizar ataques de tipo Pass-The-Hash.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Pwdump:&lt;/strong&gt; esta herramienta nos permite volcar el contenido de la SAM.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hashcat:&lt;/strong&gt; poderosa herramienta para la recuperación de contraseñas. Nos permite diferentes tipos de ataques sobre las contraseñas y admite multitud de tipos de hash.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;El escenario que tenemos el siguiente, un usuario ha olvidado la contraseña de acceso de su portátil, en el cual tiene Windows 10 como sistema operativo.&lt;/p&gt;</description></item><item><title>Mocking the UAC - Bypasseando las nuevas versiones en Windows</title><link>https://hackpuntes.com/es/posts/mocking-the-uac-bypasseando-las-nuevas-versiones-en-windows/</link><pubDate>Fri, 23 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/mocking-the-uac-bypasseando-las-nuevas-versiones-en-windows/</guid><description>&lt;p&gt;Hace unos días, una nueva técnica llamada &lt;strong&gt;mocking&lt;/strong&gt; vio la luz en el amplio abanico de métodos para bypassear el UAC (&lt;strong&gt;User Account Control&lt;/strong&gt;) en las versiones más recientes de Windows, incluido Windows 10. Como es sabido, el UAC nos da una capa de seguridad ante posibles ataques de malware, evitando que se generen cambios en el registro, se creen ficheros, servicios, etc.&lt;/p&gt;
&lt;p&gt;Siguiendo el trabajo de @zc00l y @Oddvar, compilando mediante la consola de powershell un pequeño script en C# que explota el servicio &lt;code&gt;cmstp.exe&lt;/code&gt;, generamos una DLL que mediante &lt;strong&gt;Reflection.Assembly&lt;/strong&gt; cargamos en el sistema, para luego ejecutarla.&lt;/p&gt;</description></item><item><title>Como crear un hack para obtener monedas ilimitadas en videojuegos con Visual Studio y Cheat Engine</title><link>https://hackpuntes.com/es/posts/como-crear-un-hack-para-obtener-monedas-ilimitadas-en-videojuegos-con-vs-y-ce/</link><pubDate>Sun, 15 Jul 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/como-crear-un-hack-para-obtener-monedas-ilimitadas-en-videojuegos-con-vs-y-ce/</guid><description>&lt;p&gt;En esta entrada, vamos a aprender como &lt;strong&gt;crearnos nuestro propio hack&lt;/strong&gt; para videojuegos con el objetivo de obtener 💰 monedas ilimitadas, para el ejemplo, voy a crear un hack para el videojuego  &lt;strong&gt;«El Señor del Olimpo Zeus»&lt;/strong&gt;, uno de mis juegos favoritos. El hack, lo desarrollaremos en &lt;strong&gt;Visual Basic&lt;/strong&gt; con &lt;strong&gt;Visual Studio&lt;/strong&gt; y &lt;strong&gt;Cheat Engine&lt;/strong&gt; para encontrar la dirección de memoria dónde el videojuego almacena las monedas. Comentaros, que he elegido este videojuego por lo simple que resulta buscar las direcciones de memoria (son estáticas), en otros videojuegos, podemos encontrarnos direcciones de memoria dinámicas (cambian cada vez que se ejecuta el videojuego), las cuales se precisa &lt;strong&gt;encontrar los punteros&lt;/strong&gt; previamente para que el hack funcione, aunque los pasos son exactamente los mismos para encontrarlas, demora demasiado tiempo, quizás, en otra ocasión me anime a hacer un vídeo cuando tenga más tiempo. Os dejo este &lt;a href="https://es.wikipedia.org/wiki/Asignaci%C3%B3n_de_memoria" target="_blank" rel="noopener noreferrer"&gt;enlace&lt;/a&gt;
 por si queréis mirar más a fondo.&lt;/p&gt;</description></item><item><title>Desactivar Windows Defender y Firewall completamente en Windows 10</title><link>https://hackpuntes.com/es/posts/desactivar-windows-defender-firewall-completamente-windows-10/</link><pubDate>Wed, 11 Apr 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/desactivar-windows-defender-firewall-completamente-windows-10/</guid><description>&lt;p&gt;Muchos de vosotros os preguntaréis &lt;strong&gt;por qué un usuario querría desactivar los sistemas de seguridad&lt;/strong&gt;, como Windows Defender o el Firewall de un equipo, poniendo así en riesgo el equipo ante alguna amenaza 🐞, pero ¿y si lo que queremos es analizar esas amenazas? ¿Y si autoinfecto mi equipo para estudiar cómo se comporta un determinado malware?, en estos casos, quizás te interese desactivar cualquier medida de protección de tu equipo.&lt;/p&gt;</description></item><item><title>ESET Remote Administrator (ERA) - Parte II: Instalar Agente ERA mediante tarea</title><link>https://hackpuntes.com/es/posts/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea/</link><pubDate>Tue, 14 Nov 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea/</guid><description>&lt;p&gt;Buenas a todos, en esta entrada sobre ESET Remote Administrator (ERA) vamos a ver como &lt;strong&gt;instalar el Agente ERA en los equipos mediante una tarea&lt;/strong&gt;, a través del agente, podremos administrar los equipos, por ejemplo, después de tenerlo configurado en los equipos comenzaremos a instalar la solución antivirus ESET EndPoint Security &lt;strong&gt;mediante otra tarea y de manera desatendida&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En mi caso tengo instalado ERA en la siguiente dirección &lt;a href="https://192.168.100.10/era" target="_blank" rel="noopener noreferrer"&gt;https://192.168.100.10/era&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea/eset-remote-administrator-era-parte-ii-instalar-agente-era-mediante-tarea_001.webp" alt="ESET Remote Administrator (ERA) - Parte II: Instalar Agente ERA mediante tarea" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>ESET Remote Administrator (ERA) - Parte I: Instalación</title><link>https://hackpuntes.com/es/posts/eset-remote-administrator-era-parte-i-instalacion/</link><pubDate>Wed, 08 Nov 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/eset-remote-administrator-era-parte-i-instalacion/</guid><description>&lt;p&gt;Ya hemos visto en &lt;a href="https://hackpuntes.com/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/"&gt;entradas anteriores&lt;/a&gt;
como mantener nuestros equipos del dominio con las últimas actualizaciones críticas y parches de seguridad para mantenerlos más seguros, otra de las tareas prioritarias que debemos de hacer, es &lt;strong&gt;proveer de una solución antivirus a los equipos&lt;/strong&gt;, en esta entrada, veremos cómo instalar &lt;strong&gt;ERA (ESET Remote Administrator)&lt;/strong&gt; en un controlador de dominio con Windows Server 2016.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/eset-remote-administrator-era-parte-i-instalacion/eset-remote-administrator-era-parte-i-instalacion_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/eset-remote-administrator-era-parte-i-instalacion/eset-remote-administrator-era-parte-i-instalacion_001.webp" alt="ESET Remote Administrator (ERA) - Parte I: Instalación" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Crear una GPO para bloquear la sesión de usuario por inactividad</title><link>https://hackpuntes.com/es/posts/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad/</link><pubDate>Mon, 06 Nov 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad/crear-una-gpo-para-bloquear-la-sesion-de-usuario-por-inactividad_banner.webp" alt="Crear una GPO para bloquear la sesión de usuario por inactividad" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;En algunas ocasiones, los usuarios, por olvido, &lt;strong&gt;pueden dejar su sesión abierta&lt;/strong&gt; mientras se ausentan de su puesto, esto puede implicar que un tercero acceda a información o a aplicaciones sin autorización.
En esta entrada vamos a &lt;strong&gt;configurar una GPO&lt;/strong&gt; (Directiva de grupo) para que se bloquee su sesión pasados 5 minutos y sea necesario volver a introducir la contraseña de usuario.&lt;/p&gt;</description></item><item><title>WSUS (Windows Server Update Services): Reportes y uso - Parte III</title><link>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-reportes-y-uso-parte-iii/</link><pubDate>Thu, 02 Nov 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-reportes-y-uso-parte-iii/</guid><description>&lt;p&gt;Última entrada sobre WSUS, esta vez &lt;strong&gt;hablaremos sobre el uso de la consola y la generación de reportes&lt;/strong&gt;, si aún no has leído las entradas anteriores, te dejo por aquí la &lt;a href="https://hackpuntes.com/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/"&gt;primera entrada&lt;/a&gt;
dónde hablo sobre la instalación y la &lt;a href="https://hackpuntes.com/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/"&gt;segunda entrada&lt;/a&gt;
sobre la creación de una política.&lt;/p&gt;
&lt;p&gt;Lo primero que nos encontramos al intentar generar un reporte con la consola de WSUS, es un error de una característica no disponible, en concreto &lt;strong&gt;“Microsoft Report Viewer 2012 Redistributalbe”&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>WSUS (Windows Server Update Services): Configuración de política - Parte II</title><link>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/</link><pubDate>Fri, 27 Oct 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/</guid><description>&lt;p&gt;Seguimos con la &lt;strong&gt;segunda parte sobre WSUS (Windows Server Update Services)&lt;/strong&gt;, en esta entrada vamos a ver como &lt;strong&gt;crear una política en el dominio para aplicar a los equipos&lt;/strong&gt; clientes, si no has empezado esta serie de entradas, &lt;a href="https://hackpuntes.com/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/"&gt;puedes ver la primera parte&lt;/a&gt;
.&lt;/p&gt;
&lt;h2 id="crear-política-para-equipos-clientes"&gt;Crear política para equipos clientes&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;Abrimos &lt;strong&gt;“Administración de directivas de grupo”&lt;/strong&gt;, en &lt;strong&gt;“Herramientas”&lt;/strong&gt;.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/wsus-windows-server-update-services-configuracion-de-politica-parte-ii_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/wsus-windows-server-update-services-configuracion-de-politica-parte-ii_001.webp" alt="WSUS (Windows Server Update Services): Configuración de política - Parte II" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;ol start="2"&gt;
&lt;li&gt;En mi caso, &lt;strong&gt;tengo creada una unidad organizativa&lt;/strong&gt; dentro de &lt;strong&gt;«Usuarios y equipos del Active directory»&lt;/strong&gt; para ubicar todos los equipos clientes del dominio, &lt;strong&gt;«Click derecho»&lt;/strong&gt; y &lt;strong&gt;«Crear una GPO en este dominio y vincularlo aquí»&lt;/strong&gt;, ponemos un nombre y aceptamos.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/wsus-windows-server-update-services-configuracion-de-politica-parte-ii_002.webp"&gt;&lt;img src="https://hackpuntes.com/images/wsus-windows-server-update-services-configuracion-de-politica-parte-ii/wsus-windows-server-update-services-configuracion-de-politica-parte-ii_002.webp" alt="WSUS (Windows Server Update Services): Configuración de política - Parte II" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>WSUS (Windows Server Update Services): Instalación y configuración - Parte I</title><link>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/</link><pubDate>Tue, 24 Oct 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/wsus-windows-server-update-services-instalacion-y-configuracion-parte-i/</guid><description>&lt;p&gt;Buenas a todos, voy a comenzar una &lt;strong&gt;serie de entradas en el blog&lt;/strong&gt; dónde explicaré como &lt;strong&gt;implementar WSUS&lt;/strong&gt; (Windows Server Update Services) en un dominio con Windows Server 2016 para mantener nuestros equipos de la empresa actualizados y más seguros, en un principio, creo que con &lt;strong&gt;3 entradas podré explicar lo necesario&lt;/strong&gt; para tener este rol completamente funcional.&lt;/p&gt;
&lt;p&gt;En esta entrada os explicaré un poco en qué consiste WSUS, su &lt;strong&gt;instalación y configuración&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Script PowerShell para comprobar vulnerabilidad MS17-010</title><link>https://hackpuntes.com/es/posts/script-powershell-para-comprobar-vulnerabilidad-ms17-010/</link><pubDate>Tue, 16 May 2017 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/script-powershell-para-comprobar-vulnerabilidad-ms17-010/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/script-powershell-para-comprobar-vulnerabilidad-ms17-010/script-powershell-para-comprobar-vulnerabilidad-ms17-010_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/script-powershell-para-comprobar-vulnerabilidad-ms17-010/script-powershell-para-comprobar-vulnerabilidad-ms17-010_banner.webp" alt="Script PowerShell para comprobar vulnerabilidad MS17-010" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Buenas a todos, después de estar mucho tiempo sin escribir en el blog, me gustaría compartir con vosotros un &lt;strong&gt;script&lt;/strong&gt; que he creado en PowerShell para &lt;strong&gt;comprobar la vulnerabilidad MS17-010&lt;/strong&gt; explotada por el ransomware WannaCry.&lt;/p&gt;
&lt;p&gt;Este script &lt;strong&gt;debe de ser ejecutado desde el controlador de dominio&lt;/strong&gt; para comprobar que equipos aún no cuentan con las actualizaciones publicadas por Microsoft para solucionar esta vulnerabilidad.&lt;/p&gt;</description></item><item><title>Cómo usar tu pendrive como contraseña en Windows 7</title><link>https://hackpuntes.com/es/posts/como-usar-tu-pendrive-como-contrasena-en-windows-7/</link><pubDate>Thu, 23 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/como-usar-tu-pendrive-como-contrasena-en-windows-7/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/como-usar-tu-pendrive-como-contrasena-en-windows-7/como-usar-tu-pendrive-como-contrasena-en-windows-7_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/como-usar-tu-pendrive-como-contrasena-en-windows-7/como-usar-tu-pendrive-como-contrasena-en-windows-7_banner.webp" alt="Cómo usar tu pendrive como contraseña en Windows 7" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Si eres de los que olvidas las contraseñas fácilmente o simplemente quieres otro método distinto para identificarte en Windows 7, en esta entrada te mostraré como puedes &lt;strong&gt;utilizar tu pendrive como contraseña&lt;/strong&gt; para Windows 7.&lt;/p&gt;
&lt;h2 id="pasos-a-seguir"&gt;Pasos a seguir&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;Inserta tu pendrive formateado en NTFS, si no sabes formatearlo en NTFS, haz &lt;strong&gt;«Click derecho»&lt;/strong&gt; sobre la unidad y en &lt;strong&gt;«Formatear»&lt;/strong&gt;.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/como-usar-tu-pendrive-como-contrasena-en-windows-7/como-usar-tu-pendrive-como-contrasena-en-windows-7_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/como-usar-tu-pendrive-como-contrasena-en-windows-7/como-usar-tu-pendrive-como-contrasena-en-windows-7_001.webp" alt="Cómo usar tu pendrive como contraseña en Windows 7" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Nueva vulnerabilidad SMB afecta a todas las versiones de Windows</title><link>https://hackpuntes.com/es/posts/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/</link><pubDate>Tue, 14 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows/nueva-vulnerabilidad-smb-afecta-a-todas-las-versiones-de-windows_banner.webp" alt="Nueva vulnerabilidad SMB afecta a todas las versiones de Windows" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.kb.cert.org/vuls/id/672268" target="_blank" rel="noopener noreferrer"&gt;Nuevo fallo al protocolo SMB&lt;/a&gt;
&lt;strong&gt;(Server Message Block)&lt;/strong&gt; que afecta a todas las versiones de Windows, esta vulnerabilidad ha sido clasificada como grave. Dicha vulnerabilidad &lt;strong&gt;permite que un atacante pueda robar las credenciales de servicios del usuario&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;El error está relacionado con la forma en que Windows y otro software manejan algunas peticiones HTTP, y los investigadores dicen que &lt;strong&gt;afecta a una amplia gama de aplicaciones, incluyendo iTunes y Adobe Flash, algunos clientes de GitHub, Oracle y AVG Anti-virus&lt;/strong&gt;. La vulnerabilidad, divulgada el lunes por los investigadores en Cylance, es una extensión de la investigación realizada por Aaron Spangler hace casi 20 años, conocida como “redirect to SMB”. Esta debilidad puede permitir a un atacante forzar a las víctimas para que se autentiquen mediante &lt;a href="http://www.estacion-informatica.com/2013/03/evita-hijacking-en-tu-cuenta.html" target="_blank" rel="noopener noreferrer"&gt;hijacking&lt;/a&gt;
en un servidor controlado por el atacante, mediante ataques &lt;a href="http://www.estacion-informatica.com/2015/03/lenovo-no-era-el-unico-con-superfish.html" target="_blank" rel="noopener noreferrer"&gt;man-in-the-middle&lt;/a&gt;
y luego enviarlos a servidores maliciosos SMB. Con lo que ello supone, robo de credenciales.&lt;/p&gt;</description></item><item><title>Desarrollo de un Stealer sencillo para Twitter en Visual Studio</title><link>https://hackpuntes.com/es/posts/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio/</link><pubDate>Sun, 12 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio/desarrollo-de-un-stealer-sencillo-para-twitter-en-visual-studio_banner.webp" alt="Desarrollo de un Stealer sencillo para Twitter en Visual Studio" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;No os sorprendáis, &lt;strong&gt;Twitter no ha lanzado&lt;/strong&gt; un aplicación para PC, en la entrada de hoy vengo a enseñaros como desarrollar un &lt;strong&gt;Stealer&lt;/strong&gt; para la &lt;strong&gt;obtención de usuarios y contraseñas&lt;/strong&gt; de esta red social, posteriormente lo programaremos para que nos envie lo &lt;strong&gt;«recolectado»&lt;/strong&gt; a nuestro correo.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Todo lo que publico en mi blog, lo hago con fines educativos y de aprendizaje, por lo tanto no me hago responsable del mal uso que algunos puedan darle al conocimiento adquirido en este blog.&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>