La explotación de servidores cobra sentido cuando un hallazgo se conecta con un servicio, un módulo, un payload configurado y acceso verificable en un objetivo controlado. Este curso de 20 laboratorios practica ese flujo con Kali, Nmap, Metasploit y una máquina Metasploitable2 deliberadamente vulnerable en una red privada.
La secuencia pasa de descubrimiento y fundamentos de Metasploit a servicios vulnerables, pruebas de credenciales, un escáner propio, acceso root y técnicas posteriores. Varias prácticas crean shells reales; otras generan un PDF con payload y muestran persistencia y borrado del historial. Son técnicas de alto riesgo solo para el laboratorio autorizado.
Lo que aprenderás
Al terminar podrás:
- Iniciar Kali y Metasploitable2, verificar la red privada e identificar direcciones atacante y objetivo.
- Descubrir servicios con Nmap, ejecutar scripts, guardar e importar resultados en Metasploit.
- Configurar módulos,
RHOST,LHOST, puertos, exploits y payloads y validar sesiones. - Escribir y ejecutar un scanner auxiliar sencillo de Metasploit en Ruby.
- Ejercitar fallos de Samba, Unreal IRCd, distcc, Tomcat, FTP, Telnet e Ingreslock.
- Probar credenciales SSH/VNC e interpretar éxitos y fallos.
- Aprovechar una exportación NFS mal configurada para demostrar acceso root con clave SSH.
- Generar un PDF con payload de Windows y examinar persistencia y borrado de rastros en escenarios aislados.
A quién va dirigido este curso
Está dirigido a quien ya completó una introducción a Kali o pentesting y busca práctica repetida sobre un servidor vulnerable. Aunque figura como Beginner, presupone terminal, IP, puertos, Nmap y Metasploit. No es un primer curso Linux ni demuestra competencia profesional por sí solo.
Requisitos previos: Se recomiendan Linux, TCP/IP, servicios, Nmap y Metasploit básicos. Debes entender conexiones inversas, payloads y diferencias entre escaneo, explotación, privilegios y persistencia. La autorización es obligatoria.
Entorno de aprendizaje: Usarás un host Ubuntu/Kali, un contenedor Kali con red del host y Metasploitable2 en una red privada, normalmente 192.168.122.102. Debes comprobar conectividad y opciones. Todo ataque debe permanecer dentro del laboratorio.
Preguntas frecuentes
¿Es realmente para principiantes?
Tiene instrucciones detalladas, pero su alcance es más agresivo que un primer curso. Llegar con bases de Kali, redes, Nmap y msfconsole facilita sus 20 escenarios.
¿Se atacan servidores reales de internet?
No. El objetivo previsto es Metasploitable2, obsoleto y vulnerable a propósito, dentro de la red privada del lab.
¿El PDF compromete a una víctima Windows real?
No. Se genera evil.pdf dentro de Kali; no hay campaña de entrega ni permiso para abrirlo en un sistema real. Debe permanecer contenido.
¿Cubre un encargo ético completo?
No. Se centra en descubrimiento, explotación, acceso y algunas acciones posteriores. Autorización, reglas, evidencias, impacto, informes, remediación y limpieza profesional requieren formación adicional.

