🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLa VPN de laboratorio y las rutas
5 tareas · 45 min · Principiante
Los laboratorios de práctica, y a veces las redes de un cliente, no están en tu equipo: se llega a ellos por un túnel VPN. El túnel cambia tus rutas y tu DNS, y un túnel mal configurado manda por el laboratorio tráfico que no le corresponde o deja filtrar nombres hacia fuera. En esta sala se lee la configuración de un cliente WireGuard y se comprueba qué cambió en las rutas y en el DNS al conectarlo. No hay claves en el laboratorio y no se prueba nada contra ningún equipo: es lectura de configuración y de salidas guardadas.
Objetivo de la sala
Los laboratorios de práctica, y a veces las redes de un cliente, no están en tu equipo: se llega a ellos por un túnel VPN. El túnel cambia tus rutas y tu DNS, y un túnel mal configurado manda por el laboratorio tráfico que no le corresponde o deja filtrar nombres hacia fuera. En esta sala se lee la configuración de un cliente WireGuard y se comprueba qué cambió en las rutas y en el DNS al conectarlo. No hay claves en el laboratorio y no se prueba nada contra ningún equipo: es lectura de configuración y de salidas guardadas.Una VPN de laboratorio es un camino privado y cifrado entre tu estación y la red del laboratorio. Te da direcciones a las que no se llega desde internet y, de paso, un origen conocido: el cliente o el operador del laboratorio sabe qué dirección del túnel eres tú. No sirve para ocultar quién prueba: en un encargo real esa dirección de origen se declara por escrito en el alcance, precisamente para que el equipo de defensa del cliente sepa que es una prueba y no un ataque.
Responde para continuar
¿Para qué sirve la VPN de laboratorio en el trabajo de un pentester?
Ver pista de ayuda
En un encargo real el origen de las pruebas se escribe en el alcance y se comunica al cliente.
En resolv.conf, cada línea nameserver es un servidor DNS y, según el manual, el sistema los consulta en orden: hasta tres, uno tras otro. Al conectar el túnel, se añade el DNS del laboratorio; pero si queda detrás de otro servidor, los nombres del laboratorio se preguntan primero fuera y solo después dentro, lo que filtra esos nombres y retrasa las respuestas.
Compara el archivo antes y después de conectar.
Responde para continuar
Con el túnel arriba, ¿qué servidor DNS consulta la estación antes que los demás? Escribe su dirección.
Ver pista de ayuda
Se consultan en el orden en que aparecen las líneas nameserver.
La línea AllowedIPs de WireGuard dice, según su manual, de qué direcciones se acepta tráfico de ese par y hacia cuáles se dirige el tráfico de salida. Con 0.0.0.0/0 todo el tráfico IPv4 de la estación se dirige al túnel, incluida la navegación y las actualizaciones. Es lo que se llama túnel completo.
El efecto se ve en la ruta por defecto. Compara las dos tablas guardadas, simplificadas para el laboratorio.
Responde para continuar
Con el túnel arriba, ¿por qué interfaz sale la ruta por defecto? Escribe su nombre.
Ver pista de ayuda
Mira la línea default de ip-route-despues.txt.
La regla del equipo es que por el túnel vaya únicamente lo que es del laboratorio. Eso se llama túnel dividido, y se consigue listando en AllowedIPs solo las redes del laboratorio, en vez de todo el tráfico. El tráfico del navegador y de las actualizaciones sigue saliendo por la red normal y el laboratorio no ve nada que no sea suyo.
Las redes del laboratorio están en encargo-vpn.txt, escritas con la dirección y su longitud de máscara en bits.
Responde para continuar
El equipo pide que por el túnel vaya solo lo del laboratorio. ¿Qué cambias en atalaya0.conf?
Ver pista de ayuda
El valor 0.0.0.0/0 significa todas las direcciones IPv4.
El archivo del cliente contiene tu clave privada. La guía de WireGuard recomienda crear las claves con umask 077, para que solo el dueño pueda leerlas, y la misma lógica vale para el archivo de configuración que las incluye: quien lo lea puede hacerse pasar por ti ante el laboratorio y, en un encargo, ante la red del cliente. Los permisos se ven con ls -l: la primera columna es el tipo y los permisos de dueño, grupo y resto.
Ejecuta ls -l en la carpeta del laboratorio y mira la primera columna de atalaya0.conf.
Responde para continuar
¿Qué permisos muestra ls -l para atalaya0.conf? Escribe los diez caracteres del inicio de la línea.
Ver pista de ayuda
Los demás archivos de la carpeta tienen permisos distintos; este es el que deja leer a todos los usuarios.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.