🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónDe un servicio vulnerable a un acceso
5 tareas · 30 min · Principiante
Explotación GUIADA de nivel de entrada, contra una máquina real del laboratorio —no una simulación—, siempre dentro del alcance aceptado de Salitre. No es un recetario de ataques: es aprender a convertir un servicio vulnerable en acceso paso a paso, entendiendo qué hace cada paso antes de darlo, sin romper el objetivo ni pasarte de lo autorizado. Ejerces la explotación de una aplicación expuesta (MITRE ATT&CK T1190). Esta sala es de criterio: dado el resultado de la enumeración, decidir el siguiente paso correcto.
Objetivo de la sala
Explotación GUIADA de nivel de entrada, contra una máquina real del laboratorio —no una simulación—, siempre dentro del alcance aceptado de Salitre. No es un recetario de ataques: es aprender a convertir un servicio vulnerable en acceso paso a paso, entendiendo qué hace cada paso antes de darlo, sin romper el objetivo ni pasarte de lo autorizado. Ejerces la explotación de una aplicación expuesta (MITRE ATT&CK T1190). Esta sala es de criterio: dado el resultado de la enumeración, decidir el siguiente paso correcto.Un principiante lanza lo primero que encuentra; un profesional entiende qué hace antes de lanzarlo. Un exploit es código que aprovecha un fallo concreto, y ejecutarlo sin saber qué toca puede tumbar el servicio —y tumbar un servicio en una prueba autorizada es un hallazgo en tu contra, no a tu favor—. En Salitre, la versión del gestor de contenidos tiene un camino conocido: antes de usarlo, la tarea es entender qué hace, qué acceso promete y qué riesgo tiene para el objetivo.
El daño colateral cuenta contra ti. Un pentest no es entrar como sea; es entrar demostrando control de lo que haces.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Encuentras un exploit para la versión del gestor de contenidos de Salitre. ¿Qué haces antes de ejecutarlo?
Ver pista de ayuda
Tumbar el servicio en una prueba autorizada juega en tu contra.
Cuando el exploit funciona, obtienes acceso — pero no cualquier acceso. Lo habitual es entrar como el usuario con el que corría el servicio, uno de pocos privilegios. Eso está bien: el criterio es quedarte con el acceso de menor privilegio que te sirva para avanzar, no forzar de entrada el control total. En Salitre, la explotación del servidor web te deja como el usuario de servicio www-data. Reconocer con qué usuario entraste decide todo lo que puedes hacer después, igual que en la sala de Linux.
Entrar es el principio, no el final. Saber quién eres dentro de la máquina es lo que marca el siguiente paso.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El exploit te da acceso como el usuario de servicio del web. ¿Qué haces al obtener ese acceso?
Ver pista de ayuda
Lo que puedes hacer depende del usuario con el que entraste.
Pasar de un usuario limitado a control de la máquina —escalar privilegios— casi nunca es un truco exótico: suele ser un permiso mal puesto que estaba a la vista. Una regla que deja ejecutar algo como administrador sin contraseña, un archivo de sistema que cualquiera puede modificar. La habilidad no es lanzar más exploits, es enumerar bien la máquina ya desde dentro. En Salitre, el usuario de servicio puede ejecutar una herramienta como administrador sin contraseña: ese permiso de más es el camino a subir.
El camino de la escalada suele estar escrito en la configuración, no escondido. Enumerar desde dentro con paciencia rinde más que cualquier truco.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Quieres pasar de usuario de servicio a control de la máquina. ¿Por dónde empiezas?
Ver pista de ayuda
La escalada suele estar en la configuración, no en un truco raro.
Un acceso suelto importa poco; lo que importa es la cadena: el servidor web te da un usuario, el usuario te da una credencial guardada en un archivo, la credencial abre la base de datos interna. Ese encadenamiento es el hallazgo de valor, porque muestra cómo un fallo pequeño lleva a los datos que de verdad importan. En Salitre, la credencial que encuentras tras escalar en el servidor web se reutiliza en la base de datos interna — y esa reutilización es lo que convierte un acceso en un compromiso serio.
Reportar «entré en un servidor» es una lista; reportar «desde el web llegué a los datos de clientes» es un impacto. La cadena es lo que se entrega.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Tras escalar en el servidor web encuentras una credencial que también vale en la base de datos interna. ¿Por qué es el hallazgo de valor?
Ver pista de ayuda
Lo que se reporta no es una máquina suelta, es el camino hasta el dato que importa.
La escalada no se recita: se encuentra enumerando la máquina desde dentro. Ya estás en el servidor como el usuario de servicio del web; lee la salida de sudo -l que te dejó la consola.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Dentro del servidor, lee la salida de `sudo -l` del usuario de servicio. ¿Qué binario puede ejecutar como root sin contraseña? Escríbelo tal cual.
Ver pista de ayuda
Es el único comando bajo «NOPASSWD» en la salida de `sudo -l`. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.