Saltar al contenido principal

Hackache

Bienvenido a Hackache, mi espacio para recolectar y documentar información de laboratorios de ciberseguridad.

Este sitio funciona como documentación y portfolio de los laboratorios que voy resolviendo mientras practico pentesting, redes, Linux, explotación y escalada de privilegios.

El objetivo no es solamente conseguir una flag, sino documentar el proceso completo:

Reconocimiento
↓
Enumeración
↓
Detección de vulnerabilidades
↓
Explotación
↓
Acceso inicial
↓
Escalada de privilegios
↓
Post-explotación

🧪 Plataformas​

Los laboratorios provienen principalmente de:

  • 🐳 DockerLabs
  • 💻 Metasploitable
  • 🖥️ VulnHub
  • 📦 OWASP Juice Shop
  • 🌐 DVWA
  • 🔬 PortSwigger Web Security Academy
  • 🎯 Hack The Box
  • 🧠 TryHackMe

📚 Contenido​

Cada máquina contiene un reporte con información como:

  • Reconocimiento de red
  • Escaneo de puertos
  • Enumeración de servicios
  • Enumeración web
  • Análisis de vulnerabilidades
  • Explotación
  • Obtención de shell
  • Escalada de privilegios
  • Flags
  • Técnicas aprendidas
  • Comandos utilizados

🛠️ Herramientas​

Durante los laboratorios utilizo herramientas como:

nmap
gobuster
ffuf
nikto
curl
netcat
searchsploit
metasploit
hydra
john
hashcat
linpeas
burpsuite

También se utilizan herramientas específicas dependiendo del laboratorio.


🧭 Metodología​

Intento mantener una metodología consistente en cada máquina.

1. Reconocimiento​

Identificación del objetivo y descubrimiento inicial de servicios.

nmap -sC -sV -p- TARGET

2. Enumeración​

Investigación de cada servicio encontrado.

Ejemplos:

HTTP
FTP
SSH
SMB
MySQL
NFS
RPC

3. Explotación​

Búsqueda y explotación de vulnerabilidades que permitan obtener acceso al sistema.

4. Escalada de privilegios​

Una vez obtenido acceso inicial se analizan posibles vectores como:

sudo
SUID
cron
capabilities
credenciales
servicios internos
configuraciones inseguras
kernel

5. Documentación​

Cada laboratorio termina con un reporte explicando:

Qué encontré
Cómo lo encontré
Cómo lo exploté
Por qué funcionó
Qué aprendí

⚠️ Aviso​

Todos los ejercicios documentados en este sitio se realizan exclusivamente en:

  • Laboratorios propios
  • Máquinas intencionalmente vulnerables
  • Plataformas educativas
  • Entornos donde existe autorización explícita

El contenido tiene fines educativos y de aprendizaje en ciberseguridad.


🚀 Progreso​

Este sitio irá creciendo a medida que complete nuevos laboratorios y profundice en áreas como:

  • Linux Privilege Escalation
  • Web Pentesting
  • Active Directory
  • Redes
  • Explotación
  • Pivoting
  • Post-explotación
  • Windows Privilege Escalation

La idea no es memorizar exploits. La idea es aprender a investigar sistemas.