Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
smb
ntlm
winrm
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
smb
ntlm
winrm
En este laboratorio vas a enfrentarte a una máquina Windows configurada con recursos compartidos inseguros. El objetivo es obtener acceso como Administrator utilizando un hash NTLM expuesto, sin necesidad de conocer la contraseña. En este laboratorio aprenderás:
Sigue las siguientes instrucciones para comenzar:
Estás frente a una máquina de una startup que ha dejado algunos servicios mal configurados. Tu misión es analizar los recursos expuestos y comprometer el sistema a través de la información obtenida.
Descubre la dirección IP de la máquina STARTUP.: La máquina está conectada a la misma red que tú, pero su IP no ha sido proporcionada. Utiliza herramientas como nmap
, netdiscover
o smbclient -L
para escanear y detectar servicios.
Conéctate al recurso compartido SMB público.: Explora el recurso compartido
Analiza el contenido de los archivos que encuentres
Conéctate a la máquina usando el hash NTLM.
Busca la flag en los archivos del Administrador
Recuerda: No siempre necesitás una contraseña... a veces, un hash es suficiente.
¡Buena suerte!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
smb
ntlm
winrm
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
smb
ntlm
winrm
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
smb
ntlm
winrm
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
smb
ntlm
winrm
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
smb
ntlm
winrm
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
smb
ntlm
winrm