🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPivoteo y túneles hacia la red interna
5 tareas · 30 min · Principiante
Ver que existe una red interna no es lo mismo que poder trabajar contra ella. Entre tu estación de ataque y los objetivos internos hay una máquina que hace de frontera, y hasta que no se abre una ruta a través de ella, las herramientas no llegan. El pivoteo es esa ruta: un túnel, un proxy, una redirección de puertos que usan el host comprometido como paso. Se practica sobre el servidor de la frontera comprometido de Arrecife Comercio en el laboratorio de la nube, con la estación de ataque. Esta sala es de criterio: elegir cómo se abre el camino a la interna sin salirse de lo autorizado.
Objetivo de la sala
Ver que existe una red interna no es lo mismo que poder trabajar contra ella. Entre tu estación de ataque y los objetivos internos hay una máquina que hace de frontera, y hasta que no se abre una ruta a través de ella, las herramientas no llegan. El pivoteo es esa ruta: un túnel, un proxy, una redirección de puertos que usan el host comprometido como paso. Se practica sobre el servidor de la frontera comprometido de Arrecife Comercio en el laboratorio de la nube, con la estación de ataque. Esta sala es de criterio: elegir cómo se abre el camino a la interna sin salirse de lo autorizado.La red interna que asomó al enumerar el host de la frontera no es alcanzable desde tu estación: internet no la enruta, y por eso no existía desde fuera. Tu máquina de ataque puede hablar con la frontera —la comprometiste por su cara expuesta—, pero no con lo que hay detrás de su segunda interfaz. Escanear la interna directamente desde tu estación no devuelve nada, porque los paquetes no tienen camino hasta allí. Entender esto es el paso previo a abrir la ruta: el problema no es de permisos de la herramienta, es de ruta de red.
En Arrecife, desde tu estación ves la frontera pero no el segmento interno que cuelga de su segunda interfaz. Lanzar el escáner directo contra la interna no da resultado: falta construir el camino.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Quieres escanear la red interna de Arrecife desde tu estación de ataque. Un escaneo directo no devuelve nada. ¿Por qué?
Ver pista de ayuda
La interna no se enruta desde internet. Sin una ruta a través de la frontera, los paquetes de tu estación no llegan.
El pivoteo abre esa ruta usando el host de la frontera como paso. Hay varias formas —un proxy que reenvía conexiones, una redirección de un puerto concreto, un túnel que lleva todo tu tráfico a través del host comprometido— pero todas comparten la idea: tus herramientas, en tu estación, hablan como si estuvieran dentro, porque el tráfico sale por la máquina que sí ve la interna. Un proxy montado sobre el pivote deja encadenar tus herramientas habituales a través de él sin instalarlas en el objetivo.
En Arrecife, el servidor de la frontera ve la interna por su segunda interfaz. Montar un túnel o un proxy a través de él es lo que hace que tu escáner y tus clientes alcancen los objetivos internos desde tu estación.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Necesitas que tus herramientas alcancen la interna de Arrecife desde tu estación. ¿Qué montas?
Ver pista de ayuda
El pivote usa la frontera como paso: tu tráfico sale por la máquina que ve la interna, y tus herramientas trabajan desde tu estación.
Abrir un túnel hacia la interna amplía lo que puedes tocar, y ahí es fácil olvidar que el alcance sigue mandando. La interna que aparece al pivotar está dentro del engagement solo si estaba en el alcance firmado; si asoma un segmento que el cliente no autorizó —una red de un tercero, un entorno que no entró—, se documenta pero no se pivota hacia él. El pivote es una capacidad potente, y justamente por eso se usa con la misma disciplina de alcance que todo lo demás: lo que no está dentro, no se toca, aunque el túnel llegue.
En Arrecife, la interna que cuelga de la frontera está dentro del alcance, así que pivotar hacia ella es parte del trabajo. Si por la segunda interfaz asomara un segmento ajeno al alcance, se anotaría como observación y no se cruzaría el túnel hasta él.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Al pivotar en Arrecife asoma, además de la interna autorizada, un segmento que no está en el alcance. ¿Qué haces?
Ver pista de ayuda
El pivote amplía lo que alcanzas, no lo que autorizaron. Lo que no está en el alcance se documenta, no se cruza el túnel hacia ello.
El pivote no es el fin: es el medio para alcanzar la máquina interna que guarda lo que importa. Una vez abierta la ruta, se enumera la interna a través del túnel, se prioriza igual que en la DMZ —exposición, versión, valor— y se llega al objetivo premiado, que suele ser la base de datos con los datos sensibles. Y muchas veces el acceso final no es un exploit nuevo: es una credencial hallada antes que se reutiliza, ahora alcanzable porque el túnel la pone a tiro. La cadena —frontera, credencial, pivote, dato interno— es el hallazgo central.
En Arrecife, el túnel a través de la frontera deja alcanzar la base de datos interna. Con una credencial reutilizada se entra a ella por un servicio remoto legítimo, cerrando la cadena hasta el dato que el cliente creía protegido dentro.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Montado el túnel a la interna de Arrecife, ¿cómo llegas a la base de datos interna?
Ver pista de ayuda
El pivote es el medio. Se enumera la interna por el túnel y se llega al objetivo, a menudo con una credencial reutilizada, no con un exploit nuevo.
El túnel por la frontera pone a tiro el objetivo interno que importa. Abre el laboratorio y revisa la evidencia del pivote: en la configuración del host de la frontera está la conexión a la base de datos interna, con la dirección del host al que apunta. Aísla la dirección IP de ese host de base de datos interno.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Abre el laboratorio y lee la configuración del host de la frontera. ¿Cuál es la dirección IP del host de base de datos interno al que se conecta? Escríbela tal cual.
Formato esperado: ___.__._.__
Ver pista de ayuda
Está en el archivo de configuración del servidor de la frontera, en la línea de la conexión a la base de datos interna. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.