Compromiso interno y escalada de privilegios

Un proyecto de explotación basado exclusivamente en desafíos que abarca el acceso inicial mediante Metasploit, la recopilación de inteligencia post-explotación y los flujos de trabajo para el compromiso y escalada a root.

Cybersecurity EngineerCiberseguridadKali LinuxLinux

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Este proyecto avanzado, compuesto exclusivamente por desafíos, repasa un flujo de compromiso interno desde la planificación de la explotación hasta la post-explotación y la escalada de privilegios en Linux. Prepararás un script de recursos de Metasploit a partir de evidencias de escaneo, investigarás un acceso SSH simulado, crearás un pivote local y demostrarás acceso root en una cuenta de entrenamiento aislada.

El curso premia el manejo disciplinado de evidencias, no una serie de comandos inconexos. Cada desafío produce artefactos precisos —módulos elegidos, credenciales recuperadas, inteligencia de rutas, detalles del túnel y prueba de root— que respaldan la siguiente decisión operativa.

Lo que aprenderás

  • Escanear un servicio local a XML de Nmap e importar la evidencia en Metasploit
  • Asociar una huella Apache 2.4.49 con un módulo de Metasploit y un payload de shell inversa compatible
  • Construir un script de recursos reutilizable de Metasploit sin lanzar el exploit
  • Usar un acceso SSH para inspeccionar un proceso estable y recuperar una credencial de servicio simulada
  • Enumerar una ruta interna y preparar una entrega concisa para el siguiente salto
  • Establecer un reenvío de puerto local SSH a través de una cuenta perimetral hacia un servicio interno
  • Inspeccionar privilegios sudo a través del túnel e identificar sudo find como vector de escalada
  • Ejecutar la configuración sudo vulnerable solo en el laboratorio y documentar una cadena de compromiso root

A quién va dirigido este curso

Este curso está dirigido a estudiantes con experiencia previa en Metasploit, SSH, enumeración post-explotación, pivoting y escalada de privilegios en Linux. Es apropiado para futuros pentesters y operadores de red team que quieran integrar estas habilidades bajo condiciones de desafío.

Requisitos previos: Sólidos conocimientos de shell de Linux; familiaridad con XML de Nmap, módulos y payloads de Metasploit, claves SSH y reenvío local, enumeración remota, sudo -l y conceptos de escalada de privilegios en Linux.

Entorno de aprendizaje: Una máquina virtual LabEx con Ubuntu 22.04, Metasploit y PostgreSQL, objetivos HTTP y SSH locales simulados, claves SSH de entrenamiento, una ruta interna artificial y permisos sudo deliberadamente vulnerables.

Preguntas frecuentes

¿Es un curso guiado para principiantes?

No. Es un proyecto avanzado formado por tres evaluaciones basadas en desafíos. Se especifican los artefactos necesarios, pero debes construir los comandos, extraer las evidencias, crear el túnel y resolver los problemas por tu cuenta.

¿Ejecuto realmente el exploit de Metasploit?

No. En el desafío de acceso inicial importas evidencias de Nmap, seleccionas apache_normalize_path_rce y un payload compatible, y construyes el recurso initial_access.rc. No lanzas el exploit ni recibes una sesión de Metasploit.

¿Accederé a redes internas o credenciales reales?

No. Los servicios HTTP y SSH se ejecutan en direcciones de loopback, la ruta 10.42.0.0/24 se simula localmente y las claves SSH y credenciales de servicio son datos de entrenamiento.

¿Obtendré acceso root en algún lugar?

Sí, pero solo dentro del laboratorio desechable. Crearás un túnel hacia una cuenta local analyst, identificarás su permiso sudo find sin contraseña, ejecutarás una comprobación de identidad como root y registrarás el resultado en un informe breve de la cadena de compromiso.

Profesor

labby
Labby
Labby is the LabEx teacher.