Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

De un servicio vulnerable a un acceso

5 tareas · 30 min · Principiante

Explotación GUIADA de nivel de entrada, contra una máquina real del laboratorio —no una simulación—, siempre dentro del alcance aceptado de Salitre. No es un recetario de ataques: es aprender a convertir un servicio vulnerable en acceso paso a paso, entendiendo qué hace cada paso antes de darlo, sin romper el objetivo ni pasarte de lo autorizado. Ejerces la explotación de una aplicación expuesta (MITRE ATT&CK T1190). Esta sala es de criterio: dado el resultado de la enumeración, decidir el siguiente paso correcto.

0 de 5 · 0%

Objetivo de la sala

Explotación GUIADA de nivel de entrada, contra una máquina real del laboratorio —no una simulación—, siempre dentro del alcance aceptado de Salitre. No es un recetario de ataques: es aprender a convertir un servicio vulnerable en acceso paso a paso, entendiendo qué hace cada paso antes de darlo, sin romper el objetivo ni pasarte de lo autorizado. Ejerces la explotación de una aplicación expuesta (MITRE ATT&CK T1190). Esta sala es de criterio: dado el resultado de la enumeración, decidir el siguiente paso correcto.

Un principiante lanza lo primero que encuentra; un profesional entiende qué hace antes de lanzarlo. Un exploit es código que aprovecha un fallo concreto, y ejecutarlo sin saber qué toca puede tumbar el servicio —y tumbar un servicio en una prueba autorizada es un hallazgo en tu contra, no a tu favor—. En Salitre, la versión del gestor de contenidos tiene un camino conocido: antes de usarlo, la tarea es entender qué hace, qué acceso promete y qué riesgo tiene para el objetivo.

El daño colateral cuenta contra ti. Un pentest no es entrar como sea; es entrar demostrando control de lo que haces.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Encuentras un exploit para la versión del gestor de contenidos de Salitre. ¿Qué haces antes de ejecutarlo?

Ver pista de ayuda

Tumbar el servicio en una prueba autorizada juega en tu contra.

Cuando el exploit funciona, obtienes acceso — pero no cualquier acceso. Lo habitual es entrar como el usuario con el que corría el servicio, uno de pocos privilegios. Eso está bien: el criterio es quedarte con el acceso de menor privilegio que te sirva para avanzar, no forzar de entrada el control total. En Salitre, la explotación del servidor web te deja como el usuario de servicio www-data. Reconocer con qué usuario entraste decide todo lo que puedes hacer después, igual que en la sala de Linux.

Entrar es el principio, no el final. Saber quién eres dentro de la máquina es lo que marca el siguiente paso.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

El exploit te da acceso como el usuario de servicio del web. ¿Qué haces al obtener ese acceso?

Ver pista de ayuda

Lo que puedes hacer depende del usuario con el que entraste.

Pasar de un usuario limitado a control de la máquina —escalar privilegios— casi nunca es un truco exótico: suele ser un permiso mal puesto que estaba a la vista. Una regla que deja ejecutar algo como administrador sin contraseña, un archivo de sistema que cualquiera puede modificar. La habilidad no es lanzar más exploits, es enumerar bien la máquina ya desde dentro. En Salitre, el usuario de servicio puede ejecutar una herramienta como administrador sin contraseña: ese permiso de más es el camino a subir.

El camino de la escalada suele estar escrito en la configuración, no escondido. Enumerar desde dentro con paciencia rinde más que cualquier truco.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Quieres pasar de usuario de servicio a control de la máquina. ¿Por dónde empiezas?

Ver pista de ayuda

La escalada suele estar en la configuración, no en un truco raro.

Un acceso suelto importa poco; lo que importa es la cadena: el servidor web te da un usuario, el usuario te da una credencial guardada en un archivo, la credencial abre la base de datos interna. Ese encadenamiento es el hallazgo de valor, porque muestra cómo un fallo pequeño lleva a los datos que de verdad importan. En Salitre, la credencial que encuentras tras escalar en el servidor web se reutiliza en la base de datos interna — y esa reutilización es lo que convierte un acceso en un compromiso serio.

Reportar «entré en un servidor» es una lista; reportar «desde el web llegué a los datos de clientes» es un impacto. La cadena es lo que se entrega.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Tras escalar en el servidor web encuentras una credencial que también vale en la base de datos interna. ¿Por qué es el hallazgo de valor?

Ver pista de ayuda

Lo que se reporta no es una máquina suelta, es el camino hasta el dato que importa.

La escalada no se recita: se encuentra enumerando la máquina desde dentro. Ya estás en el servidor como el usuario de servicio del web; lee la salida de sudo -l que te dejó la consola.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Dentro del servidor, lee la salida de `sudo -l` del usuario de servicio. ¿Qué binario puede ejecutar como root sin contraseña? Escríbelo tal cual.

Ver pista de ayuda

Es el único comando bajo «NOPASSWD» en la salida de `sudo -l`. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad