Explotación de servidores Kali en acción

Este curso abarca pruebas de penetración y hacking ético con Kali Linux. Temas clave incluyen explotar vulnerabilidades a través de Metasploit, escanear y explotar servicios de red, forzar contraseñas de acceso remoto, desarrollar escáneres personalizados, atacar vulnerabilidades como IngressLock, Samba y Unreal IRCd, crear PDFs maliciosos y escalada de privilegios. A través de laboratorios prácticos, adquirirás habilidades completas de pruebas de penetración: recopilación de información, análisis de vulnerabilidades, explotación y mantenimiento del acceso.

CiberseguridadKali LinuxLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Programa

Realizar pruebas de penetración con Nmap en Kali Linux

Realizar Pruebas de Penetración con Nmap y Metasploit

Realizar recopilación de información con Nmap

Explora los Fundamentos de Metasploit Framework

Uso de Nmap y Metasploit para el Escaneo de Redes y el Análisis de Vulnerabilidades

Uso de Nmap para escanear y explotar vulnerabilidades en un host objetivo

Realización de Escaneo de Vulnerabilidades y Pruebas de Penetración con Nmap en Kali Linux

Desarrolla un Escáner de Metasploit en Nmap

Explotación de la Vulnerabilidad Ingreslock con Nmap

Explotar la Vulnerabilidad de Samba en Metasploitable2 con Nmap

Explotación de la vulnerabilidad de Unreal IRCd con Nmap y Metasploit

Realizar ataques de fuerza bruta en SSH y VNC con Metasploit en Nmap

Realización de Pruebas de Penetración en Metasploitable2 con Nmap

Realizar escalada de privilegios en una máquina Linux con Nmap

Explotación de Vulnerabilidades de Tomcat con Nmap en Kali Linux

Explotación de una mala configuración de NFS para obtener acceso root con Nmap

Explotación de vulnerabilidades del servicio FTP con Nmap y Metasploit

Explotar la vulnerabilidad del servicio Telnet con Metasploit

Inyectar un Backdoor de Windows en un PDF de Adobe con Nmap

Crear una puerta trasera y borrar rastros en una máquina objetivo con Nmap

Introducción

La explotación de servidores cobra sentido cuando un hallazgo se conecta con un servicio, un módulo, un payload configurado y acceso verificable en un objetivo controlado. Este curso de 20 laboratorios practica ese flujo con Kali, Nmap, Metasploit y una máquina Metasploitable2 deliberadamente vulnerable en una red privada.

La secuencia pasa de descubrimiento y fundamentos de Metasploit a servicios vulnerables, pruebas de credenciales, un escáner propio, acceso root y técnicas posteriores. Varias prácticas crean shells reales; otras generan un PDF con payload y muestran persistencia y borrado del historial. Son técnicas de alto riesgo solo para el laboratorio autorizado.

Lo que aprenderás

Al terminar podrás:

  • Iniciar Kali y Metasploitable2, verificar la red privada e identificar direcciones atacante y objetivo.
  • Descubrir servicios con Nmap, ejecutar scripts, guardar e importar resultados en Metasploit.
  • Configurar módulos, RHOST, LHOST, puertos, exploits y payloads y validar sesiones.
  • Escribir y ejecutar un scanner auxiliar sencillo de Metasploit en Ruby.
  • Ejercitar fallos de Samba, Unreal IRCd, distcc, Tomcat, FTP, Telnet e Ingreslock.
  • Probar credenciales SSH/VNC e interpretar éxitos y fallos.
  • Aprovechar una exportación NFS mal configurada para demostrar acceso root con clave SSH.
  • Generar un PDF con payload de Windows y examinar persistencia y borrado de rastros en escenarios aislados.

A quién va dirigido este curso

Está dirigido a quien ya completó una introducción a Kali o pentesting y busca práctica repetida sobre un servidor vulnerable. Aunque figura como Beginner, presupone terminal, IP, puertos, Nmap y Metasploit. No es un primer curso Linux ni demuestra competencia profesional por sí solo.

Requisitos previos: Se recomiendan Linux, TCP/IP, servicios, Nmap y Metasploit básicos. Debes entender conexiones inversas, payloads y diferencias entre escaneo, explotación, privilegios y persistencia. La autorización es obligatoria.

Entorno de aprendizaje: Usarás un host Ubuntu/Kali, un contenedor Kali con red del host y Metasploitable2 en una red privada, normalmente 192.168.122.102. Debes comprobar conectividad y opciones. Todo ataque debe permanecer dentro del laboratorio.

Preguntas frecuentes

¿Es realmente para principiantes?

Tiene instrucciones detalladas, pero su alcance es más agresivo que un primer curso. Llegar con bases de Kali, redes, Nmap y msfconsole facilita sus 20 escenarios.

¿Se atacan servidores reales de internet?

No. El objetivo previsto es Metasploitable2, obsoleto y vulnerable a propósito, dentro de la red privada del lab.

¿El PDF compromete a una víctima Windows real?

No. Se genera evil.pdf dentro de Kali; no hay campaña de entrega ni permiso para abrirlo en un sistema real. Debe permanecer contenido.

¿Cubre un encargo ético completo?

No. Se centra en descubrimiento, explotación, acceso y algunas acciones posteriores. Autorización, reglas, evidencias, impacto, informes, remediación y limpieza profesional requieren formación adicional.

Profesor

labby
Labby
Labby is the LabEx teacher.

Recomendado Para Ti

no data