Saltar al contenido principal

DockerLabs

Laboratorios de ciberseguridad orientados a la práctica de pentesting, principalmente sobre máquinas Linux intencionalmente vulnerables.

El objetivo de esta sección es documentar cada laboratorio de principio a fin, registrando el proceso de reconocimiento, enumeración, explotación y escalada de privilegios.


🎯 Objetivo​

Los laboratorios se utilizan para practicar:

  • Reconocimiento de objetivos
  • Enumeración de servicios
  • Enumeración web
  • Identificación de vulnerabilidades
  • Explotación
  • Obtención de acceso inicial
  • Escalada de privilegios
  • Post-explotación
  • Análisis y documentación

La prioridad es comprender por qué funciona cada técnica, no solamente conseguir las flags.


🧭 Metodología​

Los laboratorios siguen, en general, este flujo:

Reconocimiento
↓
Enumeración
↓
Identificación de vulnerabilidades
↓
Explotación
↓
Acceso inicial
↓
Escalada de privilegios
↓
Post-explotación
↓
Documentación

El proceso puede variar dependiendo de la máquina y de los servicios encontrados.


📊 Dificultades​

Los laboratorios están organizados según su dificultad:

NivelDescripción
🟢 EasyMáquinas orientadas a fundamentos y técnicas básicas
🟡 MediumMáquinas que requieren combinar varias técnicas
🔴 HardMáquinas con cadenas de explotación y escenarios más complejos

📝 Estructura de los reportes​

Cada máquina cuenta con un reporte individual que puede incluir:

  • Alcance e información del objetivo
  • Reconocimiento y escaneo de puertos
  • Enumeración de cada servicio expuesto
  • Hallazgos y vulnerabilidades que se pudieron validar
  • Acceso inicial y, si aplica, escalada de privilegios
  • Evidencia, comandos relevantes y flags del laboratorio
  • Técnicas aprendidas, mitigaciones y conclusiones

🛠️ Herramientas​

Algunas de las herramientas utilizadas durante los laboratorios:

Nmap
Gobuster
FFUF
Nikto
Curl
Netcat
Searchsploit
Metasploit
Hydra
John the Ripper
Hashcat
LinPEAS
Burp Suite

La herramienta utilizada depende de las características y servicios expuestos por cada máquina. En el reporte se explica el propósito del comando y la información que aportó; una lista de comandos sin contexto no permite reproducir el análisis.


📚 Laboratorios​

Los laboratorios se organizan por dificultad:

🟢 Easy​

Máquinas utilizadas para practicar fundamentos de reconocimiento, enumeración, explotación y escalada.

🟡 Medium​

Máquinas que requieren combinar diferentes técnicas y realizar una enumeración más profunda.

🔴 Hard​

Máquinas con escenarios más complejos, múltiples vectores de ataque o cadenas de explotación.


⚠️ Entorno de práctica​

Todos los laboratorios documentados en esta sección corresponden a:

  • Máquinas intencionalmente vulnerables.
  • Entornos educativos.
  • Laboratorios propios.
  • Sistemas donde existe autorización explícita para realizar pruebas.

El contenido tiene fines exclusivamente educativos y de práctica de ciberseguridad. Los detalles técnicos de cada objetivo se documentan en su reporte individual.