Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Movimiento lateral y pivoteo

5 tareas · 30 min · Principiante

Una máquina comprometida rara vez es el destino: es un puente hacia la red que no se veía desde fuera. El movimiento lateral usa el acceso que ya tienes para alcanzar otros objetivos, y el pivoteo abre el camino de red hacia segmentos internos que internet no exponía. El valor de muchos engagements está justo ahí: en la base de datos interna a la que solo se llega a través del servidor de la frontera. Se practica sobre los objetivos de Arrecife en el laboratorio de la nube, con la máquina de ataque y herramientas como BloodHound CE para mapear relaciones cuando hay un dominio alcanzable, ejerciendo el uso de servicios remotos (MITRE ATT&CK T1021) dentro del alcance. Esta sala es de criterio: decidir cómo se llega al objetivo interno sin salirse de lo autorizado.

0 de 5 · 0%

Objetivo de la sala

Una máquina comprometida rara vez es el destino: es un puente hacia la red que no se veía desde fuera. El movimiento lateral usa el acceso que ya tienes para alcanzar otros objetivos, y el pivoteo abre el camino de red hacia segmentos internos que internet no exponía. El valor de muchos engagements está justo ahí: en la base de datos interna a la que solo se llega a través del servidor de la frontera. Se practica sobre los objetivos de Arrecife en el laboratorio de la nube, con la máquina de ataque y herramientas como BloodHound CE para mapear relaciones cuando hay un dominio alcanzable, ejerciendo el uso de servicios remotos (MITRE ATT&CK T1021) dentro del alcance. Esta sala es de criterio: decidir cómo se llega al objetivo interno sin salirse de lo autorizado.

Cuando comprometes una máquina de la frontera de Arrecife, la enumeración desde dentro cambia el mapa: un ip a revela una segunda interfaz de red hacia un segmento interno que no existía desde fuera. Ese hallazgo redefine el engagement —hay una red entera que solo se alcanza desde aquí—. El error es quedarse saqueando la máquina de la frontera; el criterio es reconocer que su valor principal es el acceso que da a lo de dentro.

En Arrecife, el servidor que explotaste tiene una interfaz hacia una red interna con más máquinas. La tarea es tratar ese servidor como puente hacia ellas, no como el final del camino.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

El servidor comprometido de Arrecife tiene una segunda interfaz hacia una red interna. ¿Qué representa?

Ver pista de ayuda

Enumerar desde dentro redefine el mapa. El servidor de la frontera vale por lo que hay detrás de él.

La forma más limpia de moverse de lado no es explotar cada máquina de nuevo: es reutilizar credenciales y accesos legítimos. Una contraseña hallada, una clave SSH, un token, sirven para entrar en la máquina de al lado por un servicio remoto normal —sin exploit, sin ruido de explotación—. Es también el patrón real de un atacante, y por eso reconocerlo y reportarlo tiene valor: demuestra que una credencial comprometida se propaga.

En Arrecife, la credencial de administrador que crackeaste sirve para conectar por un servicio remoto a otra máquina interna. Moverse así es más limpio y fiel que volver a explotar desde cero.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Una credencial que ya tienes sirve para conectar por servicio remoto a otra máquina interna de Arrecife. ¿Cómo te mueves?

Ver pista de ayuda

Moverse de lado limpio es reutilizar accesos legítimos, no reexplotar. Es además el patrón real del atacante.

Para trabajar contra la red interna desde tu máquina de ataque hace falta una ruta: la interna no es alcanzable directamente. El pivoteo la abre —un túnel a través del servidor de la frontera, un proxy SOCKS, una redirección de puertos— de modo que tus herramientas lleguen a los objetivos internos pasando por el puente. Sin esa ruta, ves que la red interna existe pero no puedes tocarla.

En Arrecife necesitas llegar desde tu máquina de ataque a una base de datos interna que solo el servidor de la frontera alcanza. El paso correcto es montar el pivote a través de ese servidor.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Quieres alcanzar desde tu máquina de ataque una base de datos interna de Arrecife que solo ve el servidor de la frontera. ¿Qué haces?

Ver pista de ayuda

La interna no se alcanza directo. El pivote abre la ruta a través del puente para que tus herramientas lleguen.

El valor de esta fase no es cada salto suelto, sino la cadena completa: de un servicio web expuesto a una credencial, de la credencial a un objetivo interno, del objetivo interno a la base de datos con los datos que importan. Un informe que lista los saltos por separado no transmite la gravedad; la cadena sí, porque muestra que un solo fallo en la frontera terminó exponiendo lo que el cliente creía protegido en el interior. Se documenta el recorrido entero, con la ruta que lo hizo posible.

En Arrecife llegaste a la base de datos interna pivotando desde la frontera con una credencial reutilizada. El hallazgo es esa cadena de punta a punta, no la base de datos aislada.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Llegaste a la base de datos interna de Arrecife encadenando web, credencial y pivote. ¿Qué es el hallazgo?

Ver pista de ayuda

La gravedad la transmite la cadena, no el salto suelto. Un fallo en la frontera terminó en el dato interno.

Enumerar desde dentro del servidor de la frontera redefine el mapa. Abre el laboratorio y lee la salida de «ip a» en el host pivote: tiene dos interfaces, la de la DMZ por la que entraste y una segunda hacia la red interna que no se veía desde fuera. Aísla la dirección IP de esa segunda interfaz.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Abre el laboratorio y lee «ip a» en el host de la frontera. ¿Cuál es la dirección IP de la segunda interfaz, la que da a la red interna? Escríbela tal cual.

Formato esperado: ___.__._._

Ver pista de ayuda

Es la interfaz eth1 de la salida de «ip a», la que abre el segmento interno; su dirección está anotada ahí. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad