Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
ssh
smb
winrm
hydra
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
ssh
smb
winrm
hydra
owasp-a07-identification-authentication-failures
En este laboratorio deberás explorar un servidor Windows corporativo, identificar credenciales expuestas, descubrir la contraseña de un usuario clave mediante fuerza bruta y aprovechar una mala configuración para escalar privilegios hasta convertirte en administrador.
En este laboratorio aprenderás:
Hydra
y rockyou.txt
para ataques de fuerza brutaSigue las siguientes instrucciones para comenzar:
Estás frente a un servidor Windows con múltiples usuarios. Tu objetivo es obtener privilegios de administrador accediendo como el único usuario con una configuración peligrosa.
Descubre la dirección IP de la máquina ELEVATION 2.: Usa herramientas como nmap
, netdiscover
o arp-scan
.
Accede al recurso compartido de archivos (SMB).: Busca archivos que contengan usuarios y contraseñas visibles.
Realiza un ataque de fuerza bruta con Hydra.
Accede al sistema con el usuario que tiene privilegios ocultos.
Verifica si puedes escalar a Administrador.
Busca la flag final.
Recuerda: a veces no necesitas vulnerabilidades técnicas, solo una mala práctica de seguridad.
¡Feliz hackeo!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
ssh
smb
winrm
hydra
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
ssh
smb
winrm
hydra
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
ssh
smb
winrm
hydra
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
ssh
smb
winrm
hydra
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
ssh
smb
winrm
hydra
owasp-a07-identification-authentication-failures
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
owasp-a05-security-misconfiguration
ssh
smb
winrm
hydra
owasp-a07-identification-authentication-failures