Hackache
Bienvenido a Hackache, mi espacio para recolectar y documentar información de laboratorios de ciberseguridad.
Este sitio funciona como documentación y portfolio de los laboratorios que voy resolviendo mientras practico pentesting, redes, Linux, explotación y escalada de privilegios.
El objetivo no es solamente conseguir una flag, sino documentar el proceso completo:
Reconocimiento
↓
Enumeración
↓
Detección de vulnerabilidades
↓
Explotación
↓
Acceso inicial
↓
Escalada de privilegios
↓
Post-explotación
🧪 Plataformas
Los laboratorios provienen principalmente de:
- 🐳 DockerLabs
- 💻 Metasploitable
- 🖥️ VulnHub
- 📦 OWASP Juice Shop
- 🌐 DVWA
- 🔬 PortSwigger Web Security Academy
- 🎯 Hack The Box
- 🧠 TryHackMe
📚 Contenido
Cada máquina contiene un reporte con información como:
- Reconocimiento de red
- Escaneo de puertos
- Enumeración de servicios
- Enumeración web
- Análisis de vulnerabilidades
- Explotación
- Obtención de shell
- Escalada de privilegios
- Flags
- Técnicas aprendidas
- Comandos utilizados
🛠️ Herramientas
Durante los laboratorios utilizo herramientas como:
nmap
gobuster
ffuf
nikto
curl
netcat
searchsploit
metasploit
hydra
john
hashcat
linpeas
burpsuite
También se utilizan herramientas específicas dependiendo del laboratorio.
🧭 Metodología
Intento mantener una metodología consistente en cada máquina.
1. Reconocimiento
Identificación del objetivo y descubrimiento inicial de servicios.
nmap -sC -sV -p- TARGET
2. Enumeración
Investigación de cada servicio encontrado.
Ejemplos:
HTTP
FTP
SSH
SMB
MySQL
NFS
RPC
3. Explotación
Búsqueda y explotación de vulnerabilidades que permitan obtener acceso al sistema.
4. Escalada de privilegios
Una vez obtenido acceso inicial se analizan posibles vectores como:
sudo
SUID
cron
capabilities
credenciales
servicios internos
configuraciones inseguras
kernel
5. Documentación
Cada laboratorio termina con un reporte explicando:
Qué encontré
Cómo lo encontré
Cómo lo exploté
Por qué funcionó
Qué aprendí
⚠️ Aviso
Todos los ejercicios documentados en este sitio se realizan exclusivamente en:
- Laboratorios propios
- Máquinas intencionalmente vulnerables
- Plataformas educativas
- Entornos donde existe autorización explícita
El contenido tiene fines educativos y de aprendizaje en ciberseguridad.
🚀 Progreso
Este sitio irá creciendo a medida que complete nuevos laboratorios y profundice en áreas como:
- Linux Privilege Escalation
- Web Pentesting
- Active Directory
- Redes
- Explotación
- Pivoting
- Post-explotación
- Windows Privilege Escalation
La idea no es memorizar exploits. La idea es aprender a investigar sistemas.