[Nombre del laboratorio]
Estado: en progreso / completado
Fecha: [AAAA-MM-DD]
Plataforma: [DockerLabs / HTB / laboratorio propio]
Dificultad: [Easy / Medium / Hard]
Alcance y objetivo
- Objetivo autorizado:
[IP, hostname o nombre del contenedor] - Tipo de entorno: [máquina vulnerable, red local, contenedor]
- Objetivo de aprendizaje: [por ejemplo: enumerar servicios web y revisar permisos Linux]
Describe brevemente qué estaba permitido probar y qué resultado se buscaba. Evita incluir direcciones o credenciales reales si el laboratorio no permite publicarlas.
Resumen ejecutivo
Explica en dos o tres líneas el camino principal: qué servicio o configuración llevó al acceso, qué privilegio se obtuvo y cuál fue la lección central.
Reconocimiento remoto
Registra cómo se identificó el objetivo y qué puertos o servicios justificaron continuar con la enumeración.
# Sustituir TARGET por el objetivo autorizado
nmap -sC -sV -p- TARGET
| Puerto | Servicio | Evidencia | Próximo paso |
|---|---|---|---|
| [22] | [SSH] | [versión o comportamiento observado] | [revisar credenciales autorizadas] |
| [80] | [HTTP] | [aplicación o tecnología detectada] | [enumerar contenido web] |
Enumeración de servicios
[Servicio o aplicación]
- Qué observé: [respuesta, versión, ruta, usuario o configuración].
- Por qué importa: [relación con una posible superficie de ataque].
- Cómo lo validé: [comando, captura o salida relevante].
- Resultado: [sin hallazgos / hallazgo confirmado / pendiente de investigar].
Repite esta sección para cada servicio que haya aportado información útil. No incluyas escaneos completos si no son necesarios para entender el resultado.
Acceso inicial
Documenta únicamente pasos realizados dentro del alcance. Explica la condición que permitió el acceso y conserva la evidencia mínima para reproducirlo en el mismo laboratorio.
Vector: [vulnerabilidad o configuración]
Resultado: [usuario o nivel de acceso obtenido]
Evidencia: [comando y salida resumida]
Enumeración local de Linux
Una vez dentro del objetivo autorizado, recopila primero el contexto del sistema. Anota solo resultados relevantes; el propósito es encontrar configuraciones que merecen validación, no ejecutar una lista sin interpretar.
Identidad y sistema
id
whoami
hostnamectl
uname -a
pwd
- Usuario y grupos: [resultado relevante].
- Sistema y kernel: [resultado relevante].
- Directorio de trabajo y permisos: [resultado relevante].
Red, servicios y procesos
ip a
ip route
ss -lntup
ps aux --forest
systemctl --type=service --state=running
| Hallazgo | Evidencia | Impacto potencial | Validación pendiente |
|---|---|---|---|
| [puerto local / proceso] | [comando y salida resumida] | [por qué podría importar] | [cómo confirmarlo] |
Busca procesos ejecutados por cuentas privilegiadas, servicios escuchando solo en localhost, rutas o argumentos que expongan secretos y servicios cuya configuración pueda ser accesible para el usuario actual.
Permisos y posibles vectores de escalada
sudo -l
find / -perm -4000 -type f 2>/dev/null
getcap -r / 2>/dev/null
crontab -l
| Vector revisado | Resultado | Evidencia | Conclusión |
|---|---|---|---|
sudo | [permitido / no permitido] | [salida relevante] | [impacto o descarte] |
| SUID/SGID | [binario relevante] | [ruta y permisos] | [requiere validación] |
| Cron / timers | [tarea relevante] | [propietario y comando] | [impacto o descarte] |
| Capabilities | [binario relevante] | [capability] | [impacto o descarte] |
Escalada de privilegios
Describe la configuración insegura confirmada, el motivo por el que el usuario actual pudo aprovecharla y el privilegio final alcanzado. Si no hubo escalada, indica qué vectores se revisaron y por qué se descartaron.
Condición: [configuración insegura]
Validación: [paso reproducible en el laboratorio]
Resultado: [usuario o privilegio final]
Evidencias y flags
- Flag de usuario:
[si corresponde] - Flag de root:
[si corresponde] - Evidencia relevante: [captura, hash o salida resumida]
Mitigación y aprendizajes
Mitigación
Indica cómo se corregiría el problema: ajustar permisos, eliminar una capability, actualizar un servicio, limitar una tarea programada o proteger credenciales.
Aprendizajes
- [Técnica o comando que resultó útil].
- [Señal que permitió priorizar el siguiente paso].
- [Qué validaría antes en un laboratorio similar].