Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
A02:2021 - Cryptographic Failures
evil-winrm
web fuzzing
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
A02:2021 - Cryptographic Failures
evil-winrm
web fuzzing
En este laboratorio te enfrentarás a un sitio web aparentemente grande y vulnerable que pertenece a la corporación ficticia Umbrella Corporation. A pesar de estar lleno de pistas falsas (SQLi, LFI, etc.), deberás analizar a fondo su estructura, descubrir un archivo de respaldo expuesto y aprovechar una mala configuración en tareas programadas para escalar privilegios en un sistema Windows.
En este laboratorio aprenderás:
Sigue las siguientes instrucciones para comenzar:
Estás frente a un servidor web perteneciente a Umbrella Corporation, una empresa con prácticas cuestionables en ciberseguridad. Tu objetivo es acceder al sistema con permisos de administrador y obtener una flag oculta en el escritorio del usuario Administrator
.
Descubre la dirección IP de la máquina Final Boss.
Investiga el sitio web.
http://<IP>
.index.php?page=home
index.php?page=about
index.php?page=contact
Haz fuzzing para buscar directorios ocultos. Usa herramientas como gobuster
o dirb
Extrae las credenciales.
Conéctate a la máquina usando Evil-WinRM. Usa las credenciales descubiertas para obtener una shell.
Escala privilegios editando un script mal configurado.
Busca la flag final. La flag está cifrada en base64. Usa CyberChef para decodificarla.
Recuerda: No todo lo que parece vulnerable lo es. Aprende a seguir las pistas reales entre los engaños.
¡Buena suerte, agente!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
A02:2021 - Cryptographic Failures
evil-winrm
web fuzzing
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
A02:2021 - Cryptographic Failures
evil-winrm
web fuzzing
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
A02:2021 - Cryptographic Failures
evil-winrm
web fuzzing
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
A02:2021 - Cryptographic Failures
evil-winrm
web fuzzing
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
A02:2021 - Cryptographic Failures
evil-winrm
web fuzzing
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
windows
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
A02:2021 - Cryptographic Failures
evil-winrm
web fuzzing