🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónExplotación de servicios expuestos
5 tareas · 30 min · Principiante
Explotar es convertir un servicio vulnerable en acceso. Es la fase que la gente imagina cuando piensa en pentesting, y es también donde más daño se hace por prisa: lanzar un exploit sin entenderlo puede tumbar el servicio, salirse del alcance o dejarte con un acceso inútil. El oficio no es tener muchos exploits, es elegir el correcto, saber qué hace antes de lanzarlo y quedarte con el acceso justo. Se practica contra los objetivos vulnerables ficticios de Arrecife en el laboratorio de la nube, con la máquina de ataque (Kali) y herramientas como Metasploit Framework, ejerciendo la explotación de una aplicación expuesta (MITRE ATT&CK T1190) dentro del alcance. Esta sala es de criterio: elegir el vector y entender su efecto antes de ejecutarlo.
Objetivo de la sala
Explotar es convertir un servicio vulnerable en acceso. Es la fase que la gente imagina cuando piensa en pentesting, y es también donde más daño se hace por prisa: lanzar un exploit sin entenderlo puede tumbar el servicio, salirse del alcance o dejarte con un acceso inútil. El oficio no es tener muchos exploits, es elegir el correcto, saber qué hace antes de lanzarlo y quedarte con el acceso justo. Se practica contra los objetivos vulnerables ficticios de Arrecife en el laboratorio de la nube, con la máquina de ataque (Kali) y herramientas como Metasploit Framework, ejerciendo la explotación de una aplicación expuesta (MITRE ATT&CK T1190) dentro del alcance. Esta sala es de criterio: elegir el vector y entender su efecto antes de ejecutarlo.Un exploit no es un botón. Antes de ejecutarlo hay que saber qué hace: contra qué versión funciona, qué condiciones necesita, qué le deja al objetivo y si puede dejarlo inestable. Un módulo de explotación traído de internet y lanzado a ciegas puede no coincidir con la versión real, puede cambiar archivos del objetivo de forma que rompa el servicio, o puede abrir un acceso que delate tu presencia sin darte control útil.
En Arrecife identificaste un servicio con una versión vulnerable conocida. Antes de lanzar el módulo de Metasploit correspondiente, la tarea es leer qué hace ese módulo y confirmar que aplica a esa versión exacta.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Tienes un módulo de explotación para la versión vulnerable que enumeraste. ¿Qué haces antes de ejecutarlo?
Ver pista de ayuda
Un exploit no es un botón. Saber qué hace y a qué versión aplica evita romper el objetivo y salir del alcance.
Cuando un exploit funciona, sueles obtener acceso con el privilegio del servicio explotado —a menudo un usuario limitado, como la cuenta con la que corre el servidor web—. La tentación es buscar de entrada el acceso total, pero el criterio del oficio es quedarse con el acceso mínimo que te permita avanzar y escalar desde ahí de forma controlada. Un acceso ruidoso que intenta ser administrador de golpe tiene más probabilidad de fallar, de romper algo y de dejar rastro.
En Arrecife, el exploit te da una consola como el usuario del servicio. Eso ya es un punto de apoyo: se estabiliza, se enumera desde dentro y se escala después. Forzar privilegios totales en el mismo paso es innecesario y arriesgado.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El exploit te da una consola como el usuario limitado del servicio. ¿Qué haces con ese acceso?
Ver pista de ayuda
El acceso mínimo que sirve es un punto de apoyo. Se escala controladamente, no se fuerza todo en un paso.
El cliente de Arrecife sigue operando durante el pentest. Un exploit con riesgo de dejar el servicio caído, o una acción que corrompe datos del objetivo, cruza la línea de «auditar» a «causar un incidente». Cuando existe un vector fiable y otro con riesgo de rotura para el mismo resultado, se elige el fiable; cuando el único vector disponible es destructivo y las reglas no lo autorizan, se documenta sin ejecutarlo.
Ante dos módulos que dan el mismo acceso —uno estable y otro conocido por dejar el servicio inestable— el criterio es claro: el estable. Demostrar el acceso no exige romper el objetivo.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Dos módulos dan el mismo acceso a un objetivo de Arrecife; uno es estable y el otro suele dejar el servicio inestable. ¿Cuál usas?
Ver pista de ayuda
Auditar no es romper. Con dos vectores al mismo acceso, se elige el que no arriesga la operación del cliente.
Conseguir acceso no cierra nada: abre la necesidad de documentar cómo se consiguió, con qué privilegio y qué se puede hacer desde ahí. El hallazgo no es «entré»: es el servicio vulnerable concreto, la versión, el paso que dio acceso y el impacto de ese acceso. Esa cadena es lo que el cliente necesita para reproducirlo y arreglarlo, y es lo que separa un informe útil de una captura de una consola.
En Arrecife obtienes consola en un objetivo. Antes de seguir, anotas el servicio, la versión, el vector y el privilegio obtenido: la evidencia se captura en el momento, no se reconstruye de memoria al final.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Consigues consola en un objetivo de Arrecife. ¿Qué registras del acceso?
Ver pista de ayuda
El hallazgo no es «entré», es la cadena: servicio, versión, vector y privilegio. Se captura al vuelo.
Conseguir acceso abre la necesidad de documentar con qué privilegio se quedó. Abre el laboratorio: tras explotar el servicio expuesto, la consola quedó abierta con la cuenta del propio servicio. Léela en el acta de explotación o en la columna de usuario de los procesos.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Abre el laboratorio y lee con qué usuario quedó la consola tras explotar el servicio. Escribe ese nombre de usuario tal cual.
Formato esperado: ___-___
Ver pista de ayuda
Está en el acta de explotación (la salida de «id») y también en la columna USUARIO de los procesos. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.