Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

La VPN de laboratorio y las rutas

5 tareas · 45 min · Principiante

Los laboratorios de práctica, y a veces las redes de un cliente, no están en tu equipo: se llega a ellos por un túnel VPN. El túnel cambia tus rutas y tu DNS, y un túnel mal configurado manda por el laboratorio tráfico que no le corresponde o deja filtrar nombres hacia fuera. En esta sala se lee la configuración de un cliente WireGuard y se comprueba qué cambió en las rutas y en el DNS al conectarlo. No hay claves en el laboratorio y no se prueba nada contra ningún equipo: es lectura de configuración y de salidas guardadas.

0 de 5 · 0%

Objetivo de la sala

Los laboratorios de práctica, y a veces las redes de un cliente, no están en tu equipo: se llega a ellos por un túnel VPN. El túnel cambia tus rutas y tu DNS, y un túnel mal configurado manda por el laboratorio tráfico que no le corresponde o deja filtrar nombres hacia fuera. En esta sala se lee la configuración de un cliente WireGuard y se comprueba qué cambió en las rutas y en el DNS al conectarlo. No hay claves en el laboratorio y no se prueba nada contra ningún equipo: es lectura de configuración y de salidas guardadas.

Una VPN de laboratorio es un camino privado y cifrado entre tu estación y la red del laboratorio. Te da direcciones a las que no se llega desde internet y, de paso, un origen conocido: el cliente o el operador del laboratorio sabe qué dirección del túnel eres tú. No sirve para ocultar quién prueba: en un encargo real esa dirección de origen se declara por escrito en el alcance, precisamente para que el equipo de defensa del cliente sepa que es una prueba y no un ataque.

Responde para continuar

¿Para qué sirve la VPN de laboratorio en el trabajo de un pentester?

Ver pista de ayuda

En un encargo real el origen de las pruebas se escribe en el alcance y se comunica al cliente.

En resolv.conf, cada línea nameserver es un servidor DNS y, según el manual, el sistema los consulta en orden: hasta tres, uno tras otro. Al conectar el túnel, se añade el DNS del laboratorio; pero si queda detrás de otro servidor, los nombres del laboratorio se preguntan primero fuera y solo después dentro, lo que filtra esos nombres y retrasa las respuestas.

Compara el archivo antes y después de conectar.

Responde para continuar

Con el túnel arriba, ¿qué servidor DNS consulta la estación antes que los demás? Escribe su dirección.

Ver pista de ayuda

Se consultan en el orden en que aparecen las líneas nameserver.

La línea AllowedIPs de WireGuard dice, según su manual, de qué direcciones se acepta tráfico de ese par y hacia cuáles se dirige el tráfico de salida. Con 0.0.0.0/0 todo el tráfico IPv4 de la estación se dirige al túnel, incluida la navegación y las actualizaciones. Es lo que se llama túnel completo.

El efecto se ve en la ruta por defecto. Compara las dos tablas guardadas, simplificadas para el laboratorio.

Responde para continuar

Con el túnel arriba, ¿por qué interfaz sale la ruta por defecto? Escribe su nombre.

Ver pista de ayuda

Mira la línea default de ip-route-despues.txt.

La regla del equipo es que por el túnel vaya únicamente lo que es del laboratorio. Eso se llama túnel dividido, y se consigue listando en AllowedIPs solo las redes del laboratorio, en vez de todo el tráfico. El tráfico del navegador y de las actualizaciones sigue saliendo por la red normal y el laboratorio no ve nada que no sea suyo.

Las redes del laboratorio están en encargo-vpn.txt, escritas con la dirección y su longitud de máscara en bits.

Responde para continuar

El equipo pide que por el túnel vaya solo lo del laboratorio. ¿Qué cambias en atalaya0.conf?

Ver pista de ayuda

El valor 0.0.0.0/0 significa todas las direcciones IPv4.

El archivo del cliente contiene tu clave privada. La guía de WireGuard recomienda crear las claves con umask 077, para que solo el dueño pueda leerlas, y la misma lógica vale para el archivo de configuración que las incluye: quien lo lea puede hacerse pasar por ti ante el laboratorio y, en un encargo, ante la red del cliente. Los permisos se ven con ls -l: la primera columna es el tipo y los permisos de dueño, grupo y resto.

Ejecuta ls -l en la carpeta del laboratorio y mira la primera columna de atalaya0.conf.

Responde para continuar

¿Qué permisos muestra ls -l para atalaya0.conf? Escribe los diez caracteres del inicio de la línea.

Ver pista de ayuda

Los demás archivos de la carpeta tienen permisos distintos; este es el que deja leer a todos los usuarios.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad