🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónMovimiento lateral y pivoteo
5 tareas · 30 min · Principiante
Una máquina comprometida rara vez es el destino: es un puente hacia la red que no se veía desde fuera. El movimiento lateral usa el acceso que ya tienes para alcanzar otros objetivos, y el pivoteo abre el camino de red hacia segmentos internos que internet no exponía. El valor de muchos engagements está justo ahí: en la base de datos interna a la que solo se llega a través del servidor de la frontera. Se practica sobre los objetivos de Arrecife en el laboratorio de la nube, con la máquina de ataque y herramientas como BloodHound CE para mapear relaciones cuando hay un dominio alcanzable, ejerciendo el uso de servicios remotos (MITRE ATT&CK T1021) dentro del alcance. Esta sala es de criterio: decidir cómo se llega al objetivo interno sin salirse de lo autorizado.
Objetivo de la sala
Una máquina comprometida rara vez es el destino: es un puente hacia la red que no se veía desde fuera. El movimiento lateral usa el acceso que ya tienes para alcanzar otros objetivos, y el pivoteo abre el camino de red hacia segmentos internos que internet no exponía. El valor de muchos engagements está justo ahí: en la base de datos interna a la que solo se llega a través del servidor de la frontera. Se practica sobre los objetivos de Arrecife en el laboratorio de la nube, con la máquina de ataque y herramientas como BloodHound CE para mapear relaciones cuando hay un dominio alcanzable, ejerciendo el uso de servicios remotos (MITRE ATT&CK T1021) dentro del alcance. Esta sala es de criterio: decidir cómo se llega al objetivo interno sin salirse de lo autorizado.Cuando comprometes una máquina de la frontera de Arrecife, la enumeración desde dentro cambia el mapa: un ip a revela una segunda interfaz de red hacia un segmento interno que no existía desde fuera. Ese hallazgo redefine el engagement —hay una red entera que solo se alcanza desde aquí—. El error es quedarse saqueando la máquina de la frontera; el criterio es reconocer que su valor principal es el acceso que da a lo de dentro.
En Arrecife, el servidor que explotaste tiene una interfaz hacia una red interna con más máquinas. La tarea es tratar ese servidor como puente hacia ellas, no como el final del camino.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El servidor comprometido de Arrecife tiene una segunda interfaz hacia una red interna. ¿Qué representa?
Ver pista de ayuda
Enumerar desde dentro redefine el mapa. El servidor de la frontera vale por lo que hay detrás de él.
La forma más limpia de moverse de lado no es explotar cada máquina de nuevo: es reutilizar credenciales y accesos legítimos. Una contraseña hallada, una clave SSH, un token, sirven para entrar en la máquina de al lado por un servicio remoto normal —sin exploit, sin ruido de explotación—. Es también el patrón real de un atacante, y por eso reconocerlo y reportarlo tiene valor: demuestra que una credencial comprometida se propaga.
En Arrecife, la credencial de administrador que crackeaste sirve para conectar por un servicio remoto a otra máquina interna. Moverse así es más limpio y fiel que volver a explotar desde cero.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Una credencial que ya tienes sirve para conectar por servicio remoto a otra máquina interna de Arrecife. ¿Cómo te mueves?
Ver pista de ayuda
Moverse de lado limpio es reutilizar accesos legítimos, no reexplotar. Es además el patrón real del atacante.
Para trabajar contra la red interna desde tu máquina de ataque hace falta una ruta: la interna no es alcanzable directamente. El pivoteo la abre —un túnel a través del servidor de la frontera, un proxy SOCKS, una redirección de puertos— de modo que tus herramientas lleguen a los objetivos internos pasando por el puente. Sin esa ruta, ves que la red interna existe pero no puedes tocarla.
En Arrecife necesitas llegar desde tu máquina de ataque a una base de datos interna que solo el servidor de la frontera alcanza. El paso correcto es montar el pivote a través de ese servidor.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Quieres alcanzar desde tu máquina de ataque una base de datos interna de Arrecife que solo ve el servidor de la frontera. ¿Qué haces?
Ver pista de ayuda
La interna no se alcanza directo. El pivote abre la ruta a través del puente para que tus herramientas lleguen.
El valor de esta fase no es cada salto suelto, sino la cadena completa: de un servicio web expuesto a una credencial, de la credencial a un objetivo interno, del objetivo interno a la base de datos con los datos que importan. Un informe que lista los saltos por separado no transmite la gravedad; la cadena sí, porque muestra que un solo fallo en la frontera terminó exponiendo lo que el cliente creía protegido en el interior. Se documenta el recorrido entero, con la ruta que lo hizo posible.
En Arrecife llegaste a la base de datos interna pivotando desde la frontera con una credencial reutilizada. El hallazgo es esa cadena de punta a punta, no la base de datos aislada.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Llegaste a la base de datos interna de Arrecife encadenando web, credencial y pivote. ¿Qué es el hallazgo?
Ver pista de ayuda
La gravedad la transmite la cadena, no el salto suelto. Un fallo en la frontera terminó en el dato interno.
Enumerar desde dentro del servidor de la frontera redefine el mapa. Abre el laboratorio y lee la salida de «ip a» en el host pivote: tiene dos interfaces, la de la DMZ por la que entraste y una segunda hacia la red interna que no se veía desde fuera. Aísla la dirección IP de esa segunda interfaz.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Abre el laboratorio y lee «ip a» en el host de la frontera. ¿Cuál es la dirección IP de la segunda interfaz, la que da a la red interna? Escríbela tal cual.
Formato esperado: ___.__._._
Ver pista de ayuda
Es la interfaz eth1 de la salida de «ip a», la que abre el segmento interno; su dirección está anotada ahí. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.