Dificultad
intermediate
Duración promedio
1 hrs
Tecnologías
linux
blue-team
digital forensics
metadata-analysis
Dificultad
intermediate
Duración promedio
1 hrs
Tecnologías
linux
blue-team
digital forensics
metadata-analysis
En este laboratorio investigarás una posible intrusión en un sistema Linux. La única pista inicial es una imagen de la Mona Lisa que parece inofensiva... pero todo cambia cuando descubres que oculta metadatos sospechosos.
En este laboratorio aprenderás:
exiftool
👉 Este reto se resuelve dentro de una máquina virtual Linux preconfigurada.
1https:/cybersecurity-machines/metadata-investigation-lab.ova
Importa la máquina en VirtualBox.
Inicia sesión como el usuario artlover:4geeks-lab
.
El sistema incluye herramientas esenciales como:
exiftool
bash
, grep
, ps
, crontab
El sistema que estás auditando contiene una imagen llamada monalisa.jpg
. Algo en ella no cuadra: fue modificada en el futuro, y al inspeccionar sus metadatos, revela rutas sospechosas y el nombre de un usuario que no debería existir.
Si logras desactivar completamente la infraestructura del atacante, obtendrás acceso a la bandera completa del reto.
Analizar los metadatos de la imagen monalisa.jpg
ubicada en el home de artlover
.
Busca campos como Comment
, Note
, o fechas anómalas.
Seguir las pistas hacia archivos disponibles, que pueden contener credenciales sospechosas.
Acceder al usuario del atacante con las credenciales encontradas.
Revisar su directorio personal. Allí encontrarás un fragmento de la bandera.
Descubre cron job maliciosos ejecutandose.
Eliminar el cron job y detener la tarea persistente.
Si lograste eliminar el comportamiento malicioso. Deberás posicionarte en el usuario intruder
para ejecutar el comando de verificación:
1validate-challenge-finished
Este comando validará si haz borrado el proceso malicioso y te dará la segunda parte de la bandera.
Este laboratorio intenta ayudarte a pensar como un verdadero analista forense que sigue pistas, rastrea acciones maliciosas y contiene un incidente en curso.
Solo si completas cada fase del análisis, el sistema revelará toda la verdad.
¿Estás lista o listo para mirar más allá del espejo?
¡Buena suerte, Analista!