Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
owasp-a05-security-misconfiguration
ssh
hydra
suid
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
owasp-a05-security-misconfiguration
ssh
hydra
suid
owasp-a07-identification-authentication-failures
En este laboratorio deberás explorar un sistema Linux corporativo con múltiples usuarios, descubrir cuál de ellos puede escalar privilegios y acceder a una flag oculta en el directorio de root. En este laboratorio aprenderás:
rockyou.txt
) usando HydraSigue las siguientes instrucciones para comenzar:
Estás frente a un servidor corporativo con varios usuarios. Tu tarea es descubrir cómo obtener acceso privilegiado a partir de un entorno aparentemente limitado.
Descubre la dirección IP de la máquina ELEVATION.
nmap
, netdiscover
o arp-scan
para escanear la red.Accede al sistema vía SSH con usuarios conocidos.
Presta atención a un usuario sin contraseña conocida.
Realiza un ataque de fuerza bruta con Hydra.
Accede y busca formas de escalar privilegios.
Busca y lee la flag final.
Recuerda: a veces el poder no está en lo visible… sino en lo que parece desprotegido.
¡Feliz hackeo!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
owasp-a05-security-misconfiguration
ssh
hydra
suid
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
owasp-a05-security-misconfiguration
ssh
hydra
suid
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
owasp-a05-security-misconfiguration
ssh
hydra
suid
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
owasp-a05-security-misconfiguration
ssh
hydra
suid
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
owasp-a05-security-misconfiguration
ssh
hydra
suid
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
red team
owasp-a05-security-misconfiguration
ssh
hydra
suid
owasp-a07-identification-authentication-failures