🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEnumeración desde dentro
4 tareas · 30 min · Principiante
Con la credencial de un usuario cualquiera de Marisma ya se puede leer el directorio, y la enumeración es convertir esa lectura en un mapa útil: quién manda, qué cuentas de servicio hay, y —lo que decide el resto— qué permisos tiene cada objeto sobre cada objeto. La técnica que se ejerce aquí, siempre dentro del alcance autorizado, es el descubrimiento de cuentas y grupos (MITRE ATT&CK T1087). La sala es de criterio: dado lo que devuelve la enumeración, decidir qué relación seguir y por qué recolectar de más estorba tanto como recolectar de menos.
Objetivo de la sala
Con la credencial de un usuario cualquiera de Marisma ya se puede leer el directorio, y la enumeración es convertir esa lectura en un mapa útil: quién manda, qué cuentas de servicio hay, y —lo que decide el resto— qué permisos tiene cada objeto sobre cada objeto. La técnica que se ejerce aquí, siempre dentro del alcance autorizado, es el descubrimiento de cuentas y grupos (MITRE ATT&CK T1087). La sala es de criterio: dado lo que devuelve la enumeración, decidir qué relación seguir y por qué recolectar de más estorba tanto como recolectar de menos.La tentación de novato es volcar la lista completa de usuarios y grupos y sentirse con información. Pero una lista no dice nada: lo que abre caminos son las relaciones. Que un grupo pertenezca a otro, que una cuenta tenga derecho de reescribir a otra, que un servidor confíe en un servicio: eso es lo que un atacante encadena. Herramientas de mapeo de relaciones de dominio —como BloodHound en su edición Community, incluida en la máquina de ataque del laboratorio— existen justamente para pasar de la lista a la gráfica de quién llega a quién.
En Marisma, enumerar bien no es tener el volcado más largo; es tener la relación que conecta tu cuenta sin privilegios con una cuenta que mande.
Responde para continuar
Terminas de enumerar Marisma. ¿Qué producto te sirve para lo que viene?
Ver pista de ayuda
Una lista no abre caminos; las relaciones sí. Enumerar es pasar de la lista al grafo de quién llega a quién.
Entre los objetos del directorio, las cuentas con un servicio registrado saltan porque ese registro es público para cualquier cuenta autenticada. Una cuenta con un servicio asociado es candidata a un abuso de Kerberos que se ve en el módulo siguiente, así que localizarlas es parte del mapa. En Marisma aparecen dos: svc-respaldo, del servicio de copias, y svc-sql, de la base de datos. Las dos tienen servicio registrado; todavía no sabes cuál tiene una contraseña que ceda.
Anotar las cuentas de servicio y para qué sirven —sin abusar de nada aún— es lo que deja la enumeración lista para decidir el vector en la fase que sigue.
Responde para continuar
La enumeración de Marisma revela svc-respaldo y svc-sql, ambas con servicio registrado. ¿Qué haces con ese dato?
Ver pista de ayuda
Una cuenta con servicio registrado es candidata para el módulo de Kerberos. Se anota; el abuso viene después.
Enumerando los permisos de objeto sobre objeto, aparece uno que llama la atención: el grupo Gestores-Copias tiene derecho de reescritura sobre el grupo Operadores-SRV, y ese segundo grupo da administración local sobre el servidor de la empresa. Ninguno de los dos es un grupo de administración del dominio, así que a primera vista parecen inofensivos. El criterio es fijarse no en el nombre del grupo sino en lo que su permiso permite hacer: reescribir un grupo significa poder meter a quien quieras dentro.
Ese permiso que «no encaja» —un grupo de rutina con derecho de reescritura sobre otro con acceso a un servidor— es justo la clase de relación que se sigue, no la que se ignora por el nombre aburrido.
Responde para continuar
Ves que Gestores-Copias puede reescribir a Operadores-SRV, que da administración sobre el servidor. ¿Qué valor tiene?
Ver pista de ayuda
No mires el nombre del grupo, mira lo que su permiso deja hacer. Reescribir un grupo es poder meter a cualquiera.
Igual que en cualquier reconocimiento, cada dato de la enumeración vale por la decisión que cambia. Saber cuántas estaciones hay no cambia nada; saber que una cuenta de servicio con contraseña vieja pertenece a un grupo con derecho de reescritura sobre otro que administra el servidor cambia todo el plan. Recolectar de más engorda el informe y esconde lo que importa entre ruido; recolectar de menos deja fuera el eslabón que conectaba la cadena.
Cerrar la enumeración es entregar a la fase siguiente una cadena candidata —de tu cuenta a una posición de poder— con cada eslabón justificado, no un volcado sin ordenar.
Responde para continuar
Cierras la enumeración de Marisma. ¿Qué entregas a la fase siguiente?
Ver pista de ayuda
Un dato vale por la decisión que cambia. Se entrega la cadena candidata justificada, no el volcado.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.