Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

De la versión al camino conocido

4 tareas · 26 min · Principiante

Explotación guiada empieza por una decisión, no por un lanzamiento: con la versión que enumeraste, buscar si hay una vía pública conocida y documentada, y entender qué hace antes de usarla. Elegir el camino que de verdad aplica a esa versión —y descartar el que no— es lo que separa una prueba con control de un disparo a ciegas. Todo sobre el laboratorio propio de Salitre, dentro del alcance aceptado (MITRE ATT&CK T1190).

0 de 4 · 0%

Objetivo de la sala

Explotación guiada empieza por una decisión, no por un lanzamiento: con la versión que enumeraste, buscar si hay una vía pública conocida y documentada, y entender qué hace antes de usarla. Elegir el camino que de verdad aplica a esa versión —y descartar el que no— es lo que separa una prueba con control de un disparo a ciegas. Todo sobre el laboratorio propio de Salitre, dentro del alcance aceptado (MITRE ATT&CK T1190).

Cuando la enumeración devolvió una versión concreta, media explotación está encaminada: con ese dato se busca si existe un aviso público conocido para esa versión. El criterio no es memorizar fallos, es saber pasar de «versión X» a «¿qué se sabe públicamente de la versión X?». En Salitre, el gestor de contenidos del servidor web mostró su versión exacta, y con ella se consulta qué caminos conocidos aplican antes de tocar nada más.

Con la versión en la mano, el trabajo deja de ser adivinar y pasa a ser consultar lo que ya se conoce. Esa es la base de una explotación guiada.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

La enumeración te dio la versión exacta del gestor de contenidos. ¿Qué haces con ese dato?

Ver pista de ayuda

Con la versión, dejas de adivinar y pasas a consultar lo conocido.

Aquí está la decisión fina: de los avisos que aparecen, solo sirve el que cubre tu versión exacta. Un aviso de otra rama —por llamativo que suene— no aplica, y perseguirlo es perder el tiempo o, peor, tumbar algo que no toca. Leer el rango de versiones afectadas y compararlo con la tuya es el paso que descarta el callejón. En Salitre, uno de los avisos cubre la versión del CMS y otro es de una rama distinta que no aplica.

El dato que decide no es el nombre del fallo: es si el rango de versiones afectadas incluye la tuya. Ahí se separa el camino del callejón.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Aparecen dos avisos públicos; uno es de otra rama de versiones que no incluye la tuya. ¿Cuál eliges?

Ver pista de ayuda

Compara el rango de versiones afectadas con la tuya.

Elegido el camino, todavía no se lanza a ciegas: un exploit es código que aprovecha un fallo concreto, y ejecutarlo sin saber qué toca puede tumbar el servicio. En una prueba autorizada, tumbar el objetivo es un hallazgo en tu contra, no a tu favor. El criterio es entender qué hace el camino conocido, qué acceso promete y qué riesgo tiene para el objetivo antes de usarlo. En Salitre, el aviso que aplica lleva a acceso, y conviene saberlo antes de darle.

Un pentest no es entrar como sea; es entrar demostrando control de lo que haces. El daño colateral cuenta en tu contra.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Ya tienes el camino conocido que aplica a la versión de Salitre. ¿Qué haces antes de ejecutarlo?

Ver pista de ayuda

Tumbar el servicio en una prueba autorizada juega en tu contra.

El camino que aplica no se adivina: sale de cruzar la versión con los avisos. Abre el laboratorio, revisa qué aviso conocido encaja con la versión del CMS de Salitre y baja hasta el código de sala al pie.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En el laboratorio, abre el informe de caminos conocidos por versión y lee el código de sala al final. Escríbelo tal cual.

Formato esperado: XXX-____

Ver pista de ayuda

Está después de la tabla de avisos y a qué versiones aplican. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad