Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Explotación de servicios expuestos

5 tareas · 30 min · Principiante

Explotar es convertir un servicio vulnerable en acceso. Es la fase que la gente imagina cuando piensa en pentesting, y es también donde más daño se hace por prisa: lanzar un exploit sin entenderlo puede tumbar el servicio, salirse del alcance o dejarte con un acceso inútil. El oficio no es tener muchos exploits, es elegir el correcto, saber qué hace antes de lanzarlo y quedarte con el acceso justo. Se practica contra los objetivos vulnerables ficticios de Arrecife en el laboratorio de la nube, con la máquina de ataque (Kali) y herramientas como Metasploit Framework, ejerciendo la explotación de una aplicación expuesta (MITRE ATT&CK T1190) dentro del alcance. Esta sala es de criterio: elegir el vector y entender su efecto antes de ejecutarlo.

0 de 5 · 0%

Objetivo de la sala

Explotar es convertir un servicio vulnerable en acceso. Es la fase que la gente imagina cuando piensa en pentesting, y es también donde más daño se hace por prisa: lanzar un exploit sin entenderlo puede tumbar el servicio, salirse del alcance o dejarte con un acceso inútil. El oficio no es tener muchos exploits, es elegir el correcto, saber qué hace antes de lanzarlo y quedarte con el acceso justo. Se practica contra los objetivos vulnerables ficticios de Arrecife en el laboratorio de la nube, con la máquina de ataque (Kali) y herramientas como Metasploit Framework, ejerciendo la explotación de una aplicación expuesta (MITRE ATT&CK T1190) dentro del alcance. Esta sala es de criterio: elegir el vector y entender su efecto antes de ejecutarlo.

Un exploit no es un botón. Antes de ejecutarlo hay que saber qué hace: contra qué versión funciona, qué condiciones necesita, qué le deja al objetivo y si puede dejarlo inestable. Un módulo de explotación traído de internet y lanzado a ciegas puede no coincidir con la versión real, puede cambiar archivos del objetivo de forma que rompa el servicio, o puede abrir un acceso que delate tu presencia sin darte control útil.

En Arrecife identificaste un servicio con una versión vulnerable conocida. Antes de lanzar el módulo de Metasploit correspondiente, la tarea es leer qué hace ese módulo y confirmar que aplica a esa versión exacta.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Tienes un módulo de explotación para la versión vulnerable que enumeraste. ¿Qué haces antes de ejecutarlo?

Ver pista de ayuda

Un exploit no es un botón. Saber qué hace y a qué versión aplica evita romper el objetivo y salir del alcance.

Cuando un exploit funciona, sueles obtener acceso con el privilegio del servicio explotado —a menudo un usuario limitado, como la cuenta con la que corre el servidor web—. La tentación es buscar de entrada el acceso total, pero el criterio del oficio es quedarse con el acceso mínimo que te permita avanzar y escalar desde ahí de forma controlada. Un acceso ruidoso que intenta ser administrador de golpe tiene más probabilidad de fallar, de romper algo y de dejar rastro.

En Arrecife, el exploit te da una consola como el usuario del servicio. Eso ya es un punto de apoyo: se estabiliza, se enumera desde dentro y se escala después. Forzar privilegios totales en el mismo paso es innecesario y arriesgado.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

El exploit te da una consola como el usuario limitado del servicio. ¿Qué haces con ese acceso?

Ver pista de ayuda

El acceso mínimo que sirve es un punto de apoyo. Se escala controladamente, no se fuerza todo en un paso.

El cliente de Arrecife sigue operando durante el pentest. Un exploit con riesgo de dejar el servicio caído, o una acción que corrompe datos del objetivo, cruza la línea de «auditar» a «causar un incidente». Cuando existe un vector fiable y otro con riesgo de rotura para el mismo resultado, se elige el fiable; cuando el único vector disponible es destructivo y las reglas no lo autorizan, se documenta sin ejecutarlo.

Ante dos módulos que dan el mismo acceso —uno estable y otro conocido por dejar el servicio inestable— el criterio es claro: el estable. Demostrar el acceso no exige romper el objetivo.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Dos módulos dan el mismo acceso a un objetivo de Arrecife; uno es estable y el otro suele dejar el servicio inestable. ¿Cuál usas?

Ver pista de ayuda

Auditar no es romper. Con dos vectores al mismo acceso, se elige el que no arriesga la operación del cliente.

Conseguir acceso no cierra nada: abre la necesidad de documentar cómo se consiguió, con qué privilegio y qué se puede hacer desde ahí. El hallazgo no es «entré»: es el servicio vulnerable concreto, la versión, el paso que dio acceso y el impacto de ese acceso. Esa cadena es lo que el cliente necesita para reproducirlo y arreglarlo, y es lo que separa un informe útil de una captura de una consola.

En Arrecife obtienes consola en un objetivo. Antes de seguir, anotas el servicio, la versión, el vector y el privilegio obtenido: la evidencia se captura en el momento, no se reconstruye de memoria al final.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Consigues consola en un objetivo de Arrecife. ¿Qué registras del acceso?

Ver pista de ayuda

El hallazgo no es «entré», es la cadena: servicio, versión, vector y privilegio. Se captura al vuelo.

Conseguir acceso abre la necesidad de documentar con qué privilegio se quedó. Abre el laboratorio: tras explotar el servicio expuesto, la consola quedó abierta con la cuenta del propio servicio. Léela en el acta de explotación o en la columna de usuario de los procesos.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Abre el laboratorio y lee con qué usuario quedó la consola tras explotar el servicio. Escribe ese nombre de usuario tal cual.

Formato esperado: ___-___

Ver pista de ayuda

Está en el acta de explotación (la salida de «id») y también en la columna USUARIO de los procesos. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad