Saltar al contenido principal

[Nombre del laboratorio]

Estado: en progreso / completado
Fecha: [AAAA-MM-DD]
Plataforma: [DockerLabs / HTB / laboratorio propio]
Dificultad: [Easy / Medium / Hard]

Alcance y objetivo​

  • Objetivo autorizado: [IP, hostname o nombre del contenedor]
  • Tipo de entorno: [máquina vulnerable, red local, contenedor]
  • Objetivo de aprendizaje: [por ejemplo: enumerar servicios web y revisar permisos Linux]

Describe brevemente qué estaba permitido probar y qué resultado se buscaba. Evita incluir direcciones o credenciales reales si el laboratorio no permite publicarlas.

Resumen ejecutivo​

Explica en dos o tres líneas el camino principal: qué servicio o configuración llevó al acceso, qué privilegio se obtuvo y cuál fue la lección central.

Reconocimiento remoto​

Registra cómo se identificó el objetivo y qué puertos o servicios justificaron continuar con la enumeración.

# Sustituir TARGET por el objetivo autorizado
nmap -sC -sV -p- TARGET
PuertoServicioEvidenciaPróximo paso
[22][SSH][versión o comportamiento observado][revisar credenciales autorizadas]
[80][HTTP][aplicación o tecnología detectada][enumerar contenido web]

Enumeración de servicios​

[Servicio o aplicación]​

  • Qué observé: [respuesta, versión, ruta, usuario o configuración].
  • Por qué importa: [relación con una posible superficie de ataque].
  • Cómo lo validé: [comando, captura o salida relevante].
  • Resultado: [sin hallazgos / hallazgo confirmado / pendiente de investigar].

Repite esta sección para cada servicio que haya aportado información útil. No incluyas escaneos completos si no son necesarios para entender el resultado.

Acceso inicial​

Documenta únicamente pasos realizados dentro del alcance. Explica la condición que permitió el acceso y conserva la evidencia mínima para reproducirlo en el mismo laboratorio.

Vector: [vulnerabilidad o configuración]
Resultado: [usuario o nivel de acceso obtenido]
Evidencia: [comando y salida resumida]

Enumeración local de Linux​

Una vez dentro del objetivo autorizado, recopila primero el contexto del sistema. Anota solo resultados relevantes; el propósito es encontrar configuraciones que merecen validación, no ejecutar una lista sin interpretar.

Identidad y sistema​

id
whoami
hostnamectl
uname -a
pwd
  • Usuario y grupos: [resultado relevante].
  • Sistema y kernel: [resultado relevante].
  • Directorio de trabajo y permisos: [resultado relevante].

Red, servicios y procesos​

ip a
ip route
ss -lntup
ps aux --forest
systemctl --type=service --state=running
HallazgoEvidenciaImpacto potencialValidación pendiente
[puerto local / proceso][comando y salida resumida][por qué podría importar][cómo confirmarlo]

Busca procesos ejecutados por cuentas privilegiadas, servicios escuchando solo en localhost, rutas o argumentos que expongan secretos y servicios cuya configuración pueda ser accesible para el usuario actual.

Permisos y posibles vectores de escalada​

sudo -l
find / -perm -4000 -type f 2>/dev/null
getcap -r / 2>/dev/null
crontab -l
Vector revisadoResultadoEvidenciaConclusión
sudo[permitido / no permitido][salida relevante][impacto o descarte]
SUID/SGID[binario relevante][ruta y permisos][requiere validación]
Cron / timers[tarea relevante][propietario y comando][impacto o descarte]
Capabilities[binario relevante][capability][impacto o descarte]

Escalada de privilegios​

Describe la configuración insegura confirmada, el motivo por el que el usuario actual pudo aprovecharla y el privilegio final alcanzado. Si no hubo escalada, indica qué vectores se revisaron y por qué se descartaron.

Condición: [configuración insegura]
Validación: [paso reproducible en el laboratorio]
Resultado: [usuario o privilegio final]

Evidencias y flags​

  • Flag de usuario: [si corresponde]
  • Flag de root: [si corresponde]
  • Evidencia relevante: [captura, hash o salida resumida]

Mitigación y aprendizajes​

Mitigación​

Indica cómo se corregiría el problema: ajustar permisos, eliminar una capability, actualizar un servicio, limitar una tarea programada o proteger credenciales.

Aprendizajes​

  • [Técnica o comando que resultó útil].
  • [Señal que permitió priorizar el siguiente paso].
  • [Qué validaría antes en un laboratorio similar].