Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Servicios de certificados

4 tareas · 35 min · Principiante

El dominio de Marisma tiene una autoridad de certificados propia, que emite las identidades digitales que la empresa usa para autenticarse. Una plantilla de certificado mal puesta convierte esa autoridad en una máquina de fabricar identidades ajenas: un certificado que dice ser un administrador, emitido por la autoridad en la que todo el dominio confía. Se trabaja dentro del alcance autorizado. Es robo o falsificación de certificados de autenticación (MITRE ATT&CK T1649), y es la vía más limpia hacia el dominio porque no rompe nada y se parece a un uso legítimo. La sala es de criterio: reconocer la plantilla peligrosa y entender por qué el certificado emitido es una llave duradera.

0 de 4 · 0%

Objetivo de la sala

El dominio de Marisma tiene una autoridad de certificados propia, que emite las identidades digitales que la empresa usa para autenticarse. Una plantilla de certificado mal puesta convierte esa autoridad en una máquina de fabricar identidades ajenas: un certificado que dice ser un administrador, emitido por la autoridad en la que todo el dominio confía. Se trabaja dentro del alcance autorizado. Es robo o falsificación de certificados de autenticación (MITRE ATT&CK T1649), y es la vía más limpia hacia el dominio porque no rompe nada y se parece a un uso legítimo. La sala es de criterio: reconocer la plantilla peligrosa y entender por qué el certificado emitido es una llave duradera.

Una plantilla de certificado define dos cosas que deciden si es peligrosa: quién tiene permiso de solicitarla, y cuánto control tiene el solicitante sobre lo que el certificado dirá de él. Lo normal es que la autoridad fije la identidad a partir de la cuenta que pide; lo peligroso es una plantilla que deja al solicitante indicar a mano a quién representa el certificado. Si además esa plantilla la puede pedir cualquier usuario del dominio, se juntan las dos condiciones que la vuelven una vía al control total.

En Marisma aparece una plantilla que cualquier usuario puede solicitar y en la que el solicitante fija a quién representa el certificado. Reconocer que esas dos propiedades juntas son el problema es el paso de criterio.

Responde para continuar

Una plantilla de Marisma la puede pedir cualquier usuario y deja fijar a mano a quién representa el certificado. ¿Qué la hace peligrosa?

Ver pista de ayuda

El peligro no es una propiedad sola, son las dos juntas: enrolar abierto y que el solicitante fije la identidad.

Con esa plantilla, el abuso es directo y silencioso: con una cuenta cualquiera del dominio se solicita un certificado indicando que representa a un administrador. La autoridad, que confía en la plantilla, lo emite. A partir de ahí tienes un certificado válido, firmado por la autoridad del dominio, que te identifica como ese administrador ante cualquier servicio que acepte certificados para autenticar. No se ha explotado ningún fallo de software ni se ha tirado ningún servicio: se ha usado la emisión de certificados tal como está configurada.

El movimiento no es atacar la autoridad, es pedirle educadamente un certificado a nombre de otro, porque la plantilla mal puesta lo permite.

Responde para continuar

Tienes una cuenta común y la plantilla peligrosa. ¿Cómo la usas?

Ver pista de ayuda

No se ataca la autoridad; se le pide un certificado a nombre de otro, que es justo lo que la plantilla permite.

Comparada con crackear tickets o forzar autenticaciones, esta vía tiene ventajas que la hacen preferida cuando está disponible: no depende de que una contraseña sea débil, no tumba servicios, y la actividad —pedir un certificado— se confunde con el uso normal de la autoridad. Además, el certificado emitido no caduca cuando el administrador cambia su contraseña: es material de autenticación aparte, con su propia vida, así que sirve de llave durante mucho tiempo. Eso la vuelve tan cómoda para atacar como difícil de notar para defender.

Que el certificado sobreviva a un cambio de contraseña del administrador es justo lo que lo hace valioso como acceso duradero, y lo que obliga a la defensa a revocar, no solo a rotar claves.

Responde para continuar

¿Por qué se prefiere esta vía cuando la plantilla lo permite?

Ver pista de ayuda

Silenciosa, no depende de claves débiles, y el certificado sobrevive al cambio de contraseña: por eso es duradera.

Lo que para el ataque es la vía cómoda, para la defensa es un hallazgo concreto y accionable, no una vaguedad. El problema no es «tener una autoridad de certificados»: es esa plantilla, con enrolamiento abierto y con el solicitante fijando la identidad. Nombrarlo así —plantilla concreta, dos propiedades concretas— es lo que permite corregirlo sin apagar el servicio del que depende media empresa. La ruta vuelve sobre esto en el módulo de endurecer, pero el criterio ya se ve aquí: un hallazgo de certificados se escribe señalando la plantilla y la propiedad, no diciendo «la PKI es insegura».

El informe útil no dice «revisen los certificados»; dice «esta plantilla permite que cualquiera fije la identidad, córtese esa propiedad o el enrolamiento abierto».

Responde para continuar

Vas a reportar el hallazgo de certificados de Marisma. ¿Cómo lo escribes?

Ver pista de ayuda

Un hallazgo accionable nombra la plantilla y la propiedad exacta, no «la PKI es insegura».

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad