DockerLabs
Laboratorios de ciberseguridad orientados a la práctica de pentesting, principalmente sobre máquinas Linux intencionalmente vulnerables.
El objetivo de esta sección es documentar cada laboratorio de principio a fin, registrando el proceso de reconocimiento, enumeración, explotación y escalada de privilegios.
🎯 Objetivo
Los laboratorios se utilizan para practicar:
- Reconocimiento de objetivos
- Enumeración de servicios
- Enumeración web
- Identificación de vulnerabilidades
- Explotación
- Obtención de acceso inicial
- Escalada de privilegios
- Post-explotación
- Análisis y documentación
La prioridad es comprender por qué funciona cada técnica, no solamente conseguir las flags.
🧭 Metodología
Los laboratorios siguen, en general, este flujo:
Reconocimiento
↓
Enumeración
↓
Identificación de vulnerabilidades
↓
Explotación
↓
Acceso inicial
↓
Escalada de privilegios
↓
Post-explotación
↓
Documentación
El proceso puede variar dependiendo de la máquina y de los servicios encontrados.
📊 Dificultades
Los laboratorios están organizados según su dificultad:
| Nivel | Descripción |
|---|---|
| 🟢 Easy | Máquinas orientadas a fundamentos y técnicas básicas |
| 🟡 Medium | Máquinas que requieren combinar varias técnicas |
| 🔴 Hard | Máquinas con cadenas de explotación y escenarios más complejos |
📝 Estructura de los reportes
Cada máquina cuenta con un reporte individual que puede incluir:
- Alcance e información del objetivo
- Reconocimiento y escaneo de puertos
- Enumeración de cada servicio expuesto
- Hallazgos y vulnerabilidades que se pudieron validar
- Acceso inicial y, si aplica, escalada de privilegios
- Evidencia, comandos relevantes y flags del laboratorio
- Técnicas aprendidas, mitigaciones y conclusiones
🛠️ Herramientas
Algunas de las herramientas utilizadas durante los laboratorios:
Nmap
Gobuster
FFUF
Nikto
Curl
Netcat
Searchsploit
Metasploit
Hydra
John the Ripper
Hashcat
LinPEAS
Burp Suite
La herramienta utilizada depende de las características y servicios expuestos por cada máquina. En el reporte se explica el propósito del comando y la información que aportó; una lista de comandos sin contexto no permite reproducir el análisis.
📚 Laboratorios
Los laboratorios se organizan por dificultad:
🟢 Easy
Máquinas utilizadas para practicar fundamentos de reconocimiento, enumeración, explotación y escalada.
🟡 Medium
Máquinas que requieren combinar diferentes técnicas y realizar una enumeración más profunda.
🔴 Hard
Máquinas con escenarios más complejos, múltiples vectores de ataque o cadenas de explotación.
⚠️ Entorno de práctica
Todos los laboratorios documentados en esta sección corresponden a:
- Máquinas intencionalmente vulnerables.
- Entornos educativos.
- Laboratorios propios.
- Sistemas donde existe autorización explícita para realizar pruebas.
El contenido tiene fines exclusivamente educativos y de práctica de ciberseguridad. Los detalles técnicos de cada objetivo se documentan en su reporte individual.