Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
blue-team
privilege-escalation
lateral-movement
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
blue-team
privilege-escalation
lateral-movement
Bienvenido a "Systems, Inc.". una empresa de infraestructura y gestión de IT. Hoy es una crisis: el servicio web principal está inestable, cayéndose de forma recurrente. No es un fallo aleatorio; las anomalías apuntan a un sabotaje deliberado por parte de un "impostor" interno.
Tu misión es clara: restablecer el sitio web permanentemente y desenmascarar al culpable para neutralizar la amenaza desde su origen.
Este laboratorio te desafiará a:
1https:/cybersecurity-machines/the_imposter_lab.ova
Importa la máquina en VirtualBox.
Inicia sesión como el usuario student:4geeks_lab
.
Al conectarte, la web principal (IP de la VM desde tu navegador) estará caída o experimentarás interrupciones constantes. Tu objetivo es detener este sabotaje.
Investiga el sistema:
sudo
inicialmente; la clave está en el movimiento lateral y la recolección de pistas para escalar privilegios. Busca configuraciones, archivos inusuales o comunicaciones que revelen el sabotaje. Cada usuario puede guardar una pieza del rompecabezas.Neutraliza el sabotaje:
root
para deshabilitar el ataque.Desenmascara al impostor y captura la Flag:
Solo cuando hayas identificado al impostor y seas root
, utiliza el siguiente comando para validar en la terminal el nombre del impostor:
1validate-imposter-name
Impostor identified!
Flag: 4GEEKS{EXAMPLE_FLAG}
Piensa como un detective de ciberseguridad. Cada pista es valiosa.
¡Buena suerte, Analista!