🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónTipos de shell y acceso estable
5 tareas · 25 min · Principiante
Un exploit que funciona no siempre deja un acceso con el que se pueda trabajar. La diferencia entre una consola que se cae al primer comando y una sesión estable está en qué tipo de shell se abrió y en cómo se estabilizó. Conexión directa o inversa, interactiva o ciega: cada una tiene su momento, y elegir mal deja un acceso inútil o delata la presencia sin ganar control. Se practica sobre los objetivos de Arrecife en el laboratorio de la nube, con la estación de ataque y herramientas como Netcat y Metasploit Framework. Esta sala es de criterio: elegir la shell que atraviesa las defensas del objetivo y estabilizar lo que se consiguió.
Objetivo de la sala
Un exploit que funciona no siempre deja un acceso con el que se pueda trabajar. La diferencia entre una consola que se cae al primer comando y una sesión estable está en qué tipo de shell se abrió y en cómo se estabilizó. Conexión directa o inversa, interactiva o ciega: cada una tiene su momento, y elegir mal deja un acceso inútil o delata la presencia sin ganar control. Se practica sobre los objetivos de Arrecife en el laboratorio de la nube, con la estación de ataque y herramientas como Netcat y Metasploit Framework. Esta sala es de criterio: elegir la shell que atraviesa las defensas del objetivo y estabilizar lo que se consiguió.Hay dos formas de recibir una consola. En la directa, el objetivo abre un puerto y espera a que te conectes a él; en la inversa, el objetivo se conecta de vuelta a un puerto que tú dejaste a la escucha. Parece lo mismo, pero casi todas las redes filtran las conexiones que entran desde fuera y dejan salir las que van hacia dentro. Por eso la shell inversa funciona donde la directa no llega: el objetivo iniciando la conexión de salida atraviesa el cortafuegos que habría bloqueado tu conexión de entrada.
En Arrecife, el objetivo está detrás de un filtrado que bloquea conexiones entrantes. La consola que sirve es la que hace que el objetivo se conecte de vuelta a tu estación, no la que te pide conectarte a él.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El objetivo de Arrecife está tras un cortafuegos que bloquea las conexiones entrantes pero deja salir las de dentro. ¿Qué shell usas?
Ver pista de ayuda
El filtrado bloquea lo que entra y deja salir lo que va hacia dentro. La inversa hace que el objetivo salga hacia ti.
La primera consola que se obtiene casi nunca es cómoda: no tiene historial, no completa comandos, se corta si pulsas una combinación de teclas y a veces ni te deja usar un editor. Trabajar así es lento y arriesgado —un comando interactivo que se cuelga puede tirar la sesión entera—. Por eso el primer trabajo tras recibir la shell es estabilizarla: convertirla en una consola interactiva de verdad, con control de terminal, para que el resto del engagement no se pierda por un corte tonto.
En Arrecife, la shell inversa llega cruda. Antes de enumerar o escalar, se estabiliza; saltarse ese paso es trabajar sobre una sesión que se cae sola.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Recibes una shell inversa cruda del objetivo de Arrecife. ¿Qué haces antes de seguir?
Ver pista de ayuda
La primera consola es frágil y se corta fácil. Estabilizarla antes de trabajar evita perder la sesión por un comando interactivo.
El tipo de shell no es casual: se decide al preparar la carga útil, según lo que el objetivo deja pasar y según qué se quiere. Una carga que abre una conexión inversa por un puerto de salida habitual se mezcla con el tráfico normal y atraviesa el filtrado; una que escucha en un puerto nuevo del objetivo choca con el cortafuegos. También importa el peso: una carga que trae todo de golpe es más ruidosa que una ligera que descarga el resto después. Elegir la carga es parte del criterio, no un detalle técnico.
En Arrecife, con un filtrado que solo deja salir ciertos puertos, la carga correcta es la que se conecta de vuelta por uno de esos puertos permitidos. La que escucha en el objetivo no llegaría a tu estación.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Preparas la carga para explotar un objetivo de Arrecife que solo deja salir ciertos puertos. ¿Cuál eliges?
Ver pista de ayuda
La carga se elige por lo que el objetivo deja pasar. Si solo salen ciertos puertos, la conexión inversa va por uno de ellos.
Cuando la shell queda estable, la sesión es parte del informe: con qué usuario se abrió, por qué puerto llegó, qué carga se usó. Ese registro permite al cliente entender cómo entró el atacante y reproducir el paso para confirmar que lo cerró. Una captura suelta de una consola abierta no dice nada reproducible; el registro de la sesión —vector, puerto, privilegio— sí. Se anota en el momento, no de memoria al final.
En Arrecife, al estabilizar la shell se apunta el usuario obtenido y el puerto del manejador que la recibió. Es la misma disciplina de la cadena de explotación: el acceso se documenta con sus datos, no con una foto.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Tu shell inversa en Arrecife ya es estable. ¿Qué registras de la sesión?
Ver pista de ayuda
La sesión es evidencia reproducible: usuario, puerto, carga. Una captura suelta no deja al cliente confirmar que lo cerró.
El manejador de la estación de ataque es el que recibe la shell inversa, y escucha en un puerto concreto. Abre el laboratorio y lee el registro del manejador que recibió la sesión del objetivo de Arrecife: ahí queda anotado en qué puerto de tu estación quedó a la escucha. Aísla ese puerto.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Abre el laboratorio y lee el registro del manejador. ¿En qué puerto de la estación de ataque quedó a la escucha para recibir la shell inversa? Escríbelo tal cual.
Formato esperado: ____
Ver pista de ayuda
Está en el registro del manejador, en la línea de escucha; es el puerto de tu estación, no del objetivo. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.