Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Pivoteo y túneles hacia la red interna

5 tareas · 30 min · Principiante

Ver que existe una red interna no es lo mismo que poder trabajar contra ella. Entre tu estación de ataque y los objetivos internos hay una máquina que hace de frontera, y hasta que no se abre una ruta a través de ella, las herramientas no llegan. El pivoteo es esa ruta: un túnel, un proxy, una redirección de puertos que usan el host comprometido como paso. Se practica sobre el servidor de la frontera comprometido de Arrecife Comercio en el laboratorio de la nube, con la estación de ataque. Esta sala es de criterio: elegir cómo se abre el camino a la interna sin salirse de lo autorizado.

0 de 5 · 0%

Objetivo de la sala

Ver que existe una red interna no es lo mismo que poder trabajar contra ella. Entre tu estación de ataque y los objetivos internos hay una máquina que hace de frontera, y hasta que no se abre una ruta a través de ella, las herramientas no llegan. El pivoteo es esa ruta: un túnel, un proxy, una redirección de puertos que usan el host comprometido como paso. Se practica sobre el servidor de la frontera comprometido de Arrecife Comercio en el laboratorio de la nube, con la estación de ataque. Esta sala es de criterio: elegir cómo se abre el camino a la interna sin salirse de lo autorizado.

La red interna que asomó al enumerar el host de la frontera no es alcanzable desde tu estación: internet no la enruta, y por eso no existía desde fuera. Tu máquina de ataque puede hablar con la frontera —la comprometiste por su cara expuesta—, pero no con lo que hay detrás de su segunda interfaz. Escanear la interna directamente desde tu estación no devuelve nada, porque los paquetes no tienen camino hasta allí. Entender esto es el paso previo a abrir la ruta: el problema no es de permisos de la herramienta, es de ruta de red.

En Arrecife, desde tu estación ves la frontera pero no el segmento interno que cuelga de su segunda interfaz. Lanzar el escáner directo contra la interna no da resultado: falta construir el camino.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Quieres escanear la red interna de Arrecife desde tu estación de ataque. Un escaneo directo no devuelve nada. ¿Por qué?

Ver pista de ayuda

La interna no se enruta desde internet. Sin una ruta a través de la frontera, los paquetes de tu estación no llegan.

El pivoteo abre esa ruta usando el host de la frontera como paso. Hay varias formas —un proxy que reenvía conexiones, una redirección de un puerto concreto, un túnel que lleva todo tu tráfico a través del host comprometido— pero todas comparten la idea: tus herramientas, en tu estación, hablan como si estuvieran dentro, porque el tráfico sale por la máquina que sí ve la interna. Un proxy montado sobre el pivote deja encadenar tus herramientas habituales a través de él sin instalarlas en el objetivo.

En Arrecife, el servidor de la frontera ve la interna por su segunda interfaz. Montar un túnel o un proxy a través de él es lo que hace que tu escáner y tus clientes alcancen los objetivos internos desde tu estación.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Necesitas que tus herramientas alcancen la interna de Arrecife desde tu estación. ¿Qué montas?

Ver pista de ayuda

El pivote usa la frontera como paso: tu tráfico sale por la máquina que ve la interna, y tus herramientas trabajan desde tu estación.

Abrir un túnel hacia la interna amplía lo que puedes tocar, y ahí es fácil olvidar que el alcance sigue mandando. La interna que aparece al pivotar está dentro del engagement solo si estaba en el alcance firmado; si asoma un segmento que el cliente no autorizó —una red de un tercero, un entorno que no entró—, se documenta pero no se pivota hacia él. El pivote es una capacidad potente, y justamente por eso se usa con la misma disciplina de alcance que todo lo demás: lo que no está dentro, no se toca, aunque el túnel llegue.

En Arrecife, la interna que cuelga de la frontera está dentro del alcance, así que pivotar hacia ella es parte del trabajo. Si por la segunda interfaz asomara un segmento ajeno al alcance, se anotaría como observación y no se cruzaría el túnel hasta él.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Al pivotar en Arrecife asoma, además de la interna autorizada, un segmento que no está en el alcance. ¿Qué haces?

Ver pista de ayuda

El pivote amplía lo que alcanzas, no lo que autorizaron. Lo que no está en el alcance se documenta, no se cruza el túnel hacia ello.

El pivote no es el fin: es el medio para alcanzar la máquina interna que guarda lo que importa. Una vez abierta la ruta, se enumera la interna a través del túnel, se prioriza igual que en la DMZ —exposición, versión, valor— y se llega al objetivo premiado, que suele ser la base de datos con los datos sensibles. Y muchas veces el acceso final no es un exploit nuevo: es una credencial hallada antes que se reutiliza, ahora alcanzable porque el túnel la pone a tiro. La cadena —frontera, credencial, pivote, dato interno— es el hallazgo central.

En Arrecife, el túnel a través de la frontera deja alcanzar la base de datos interna. Con una credencial reutilizada se entra a ella por un servicio remoto legítimo, cerrando la cadena hasta el dato que el cliente creía protegido dentro.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Montado el túnel a la interna de Arrecife, ¿cómo llegas a la base de datos interna?

Ver pista de ayuda

El pivote es el medio. Se enumera la interna por el túnel y se llega al objetivo, a menudo con una credencial reutilizada, no con un exploit nuevo.

El túnel por la frontera pone a tiro el objetivo interno que importa. Abre el laboratorio y revisa la evidencia del pivote: en la configuración del host de la frontera está la conexión a la base de datos interna, con la dirección del host al que apunta. Aísla la dirección IP de ese host de base de datos interno.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Abre el laboratorio y lee la configuración del host de la frontera. ¿Cuál es la dirección IP del host de base de datos interno al que se conecta? Escríbela tal cual.

Formato esperado: ___.__._.__

Ver pista de ayuda

Está en el archivo de configuración del servidor de la frontera, en la línea de la conexión a la base de datos interna. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad