Al completar esta ruta podrás
- Realizar pentesting interno sobre infraestructuras corporativas.
- Evaluar servidores Windows y Linux de forma profesional.
- Identificar y explotar vulnerabilidades en Active Directory.
- Aplicar técnicas de escalamiento de privilegios y movimiento lateral.
- Generar reportes técnicos y ejecutivos para organizaciones.
Ruta de aprendizaje
Windows InternalsComprende la arquitectura interna de Windows, sus procesos, servicios, registros, permisos y componentes críticos utilizados durante evaluaciones de seguridad.>_1 Writeups
- Windows
- Windows Internals
- Arch Windows
- Win Registry
- Win Services
- Win Processes
- Win Threads
- Win Tokens
- Win ACL
- Win Eventlogs
- Powershell
- Wmi
+10 conceptos
- WinRM
- Uac
- Sam
- Lsa
- Lsass
- Ntfs
- Scheduled Tasks
- Windows Defender
- Amsi
- ETW
Leer writeup →Cicada
Hack The Box · Windows · FácilCicada es una máquina Windows de Hack The Box enfocada en enumeración de Active Directory, password spraying, exposición de credenciales y escalamiento de privilegios mediante SeBackupPrivilege.
- WinRM
Linux InternalsExplora el funcionamiento interno de Linux, incluyendo permisos, procesos, servicios, sistema de archivos y configuraciones relevantes para la seguridad ofensiva.▤2 Cursos>_3 Writeups
- Linux
- Linux Internals
- Kernel
- Filesystem
- Linux Permissions
- Users Groups
- Sudo
- Pam
- Systemd
- SSH
- Cron
- Bash
+10 conceptos
- Processes
- Services
- Logs
- Environment Variables
- Capabilities
- SUID
- SGID
- Procfs
- Package Management
- Networking Linux
Más vendidoVer curso →Linux Bash Shell Scripting
Intermedio · ★ 4.5Aprende Bash Shell Scripting desde cero para automatizar tareas, administrar sistemas Linux y desarrollar scripts profesionales.
Ver curso →Administración de Servidores Linux de 0 a Avanzado
Fácil · ★ 4.5Aprende administración de servidores Linux, gestión de usuarios, servicios, redes y automatización para entornos profesionales.
Leer writeup →Armageddon
Hack The Box · Linux · FácilArmageddon es una máquina Linux de Hack The Box donde explotamos Drupalgeddon2 para obtener acceso inicial, recuperamos credenciales desde MySQL y abusamos de permisos sudo sobre Snap para escalar privilegios hasta root.
- SSH
Leer writeup →UnderPass
Hack The Box · Linux · FácilUnderPass es una máquina Linux de Hack The Box donde la enumeración UDP mediante SNMP revela una instalación de daloRADIUS. Credenciales por defecto permiten acceder al panel, recuperar el hash MD5 de svcMosh y finalmente abusar de mosh-server mediante sudo para obtener root.
- SSH
Leer writeup →Vulnversity
TryHackMe · Linux · FácilVulnversity es una máquina de TryHackMe enfocada en practicar las principales etapas de un pentest. El laboratorio abarca enumeración de servicios y directorios web, explotación de una carga insegura de archivos para obtener acceso inicial y escalamiento de privilegios en Linux mediante un binario SUID.
- SUID
Reconocimiento y Enumeración AvanzadaAprende técnicas de descubrimiento y enumeración sobre infraestructuras Windows y Linux para identificar servicios, usuarios, recursos y posibles vectores de ataque.▤4 Cursos>_1 Writeups
- Network Enumeration
- Host Discovery
- Escaneo Puertos
- Service Enumeration
- Vulnerability Scanning
- Banner Grabbing
- Os Fingerprinting
- SMB Enumeration
- LDAP Enumeration
- Kerberos Enumeration
- SNMP Enumeration
- DNS Enumeration
+10 conceptos
- NFS Enumeration
- MSSQL Enumeration
- RDP Enumeration
- WinRM Enumeration
- Nmap
- Nessus
- Openvas
- Enum4linux
- Crackmapexec
- Netexec
Más vendido · DestacadoVer curso →Kali Linux: Hacking Ético desde 0 hasta Avanzado + Prácticas
Fácil · ★ 4.1Aprende Kali Linux desde cero y domina las principales herramientas utilizadas en hacking ético y pruebas de penetración mediante laboratorios prácticos.
Más vendidoVer curso →Python para Hacking Ético y Pentesting
Todos los niveles · ★ 4.3Aprende Python aplicado al hacking ético desarrollando herramientas, automatizando tareas de pentesting y creando scripts para auditorías de seguridad.
Ver curso →Máster de Nessus
Todos los niveles · ★ 4.4Aprende a utilizar Nessus para identificar vulnerabilidades, analizar resultados y realizar evaluaciones de seguridad profesionales.
Ver curso →Máster de NMAP
Todos los niveles · ★ 4.4Aprende a utilizar Nmap desde cero para descubrir hosts, escanear puertos, identificar servicios y analizar redes de forma práctica en auditorías de seguridad.
Leer writeup →Help
Hack The Box · Linux · FácilHelp es una máquina Linux de Hack The Box enfocada en enumeración web, análisis de GraphQL, exposición de credenciales, explotación de una carga insegura de archivos en HelpDeskZ y escalamiento de privilegios mediante una vulnerabilidad del kernel de Linux.
- Nmap
Active DirectoryComprende el funcionamiento de Active Directory, su arquitectura, autenticación, administración y los conceptos fundamentales para evaluar entornos corporativos.▤1 Cursos>_5 Writeups
- Active Directory
- Domains
- Forest
- Trusts
- Domain Controller
- LDAP
- Kerberos
- DNS
- Group Policy
- Organization Units
- Users Groups
- Service Accounts
+8 conceptos
- SPN
- ACL
- GPO
- NTLM
- Authentication Windows
- Bloodhound
- Powershell AD
- AD Enumeration
Ver curso →PowerShell Básico para Principiantes
Fácil · ★ 4.4Aprende PowerShell desde cero para automatizar tareas, administrar Windows y desarrollar scripts orientados a entornos empresariales.
Leer writeup →Active
Hack The Box · Windows · FácilActive es una máquina de Hack The Box enfocada en la explotación de un entorno Active Directory, comenzando con enumeración SMB y acceso anónimo a recursos compartidos. La explotación permite recuperar credenciales almacenadas de forma insegura mediante Group Policy Preferences (GPP) y posteriormente realizar un ataque de Kerberoasting para comprometer una cuenta privilegiada del dominio.
- Active Directory
- Kerberos
Leer writeup →Cascade
Hack The Box · Windows · IntermedioCascade es una máquina Windows de Hack The Box centrada en enumeración de Active Directory, credenciales expuestas mediante LDAP y TightVNC, análisis de aplicaciones .NET y abuso del grupo AD Recycle Bin para comprometer al administrador del dominio.
- Active Directory
- LDAP
Leer writeup →Cicada
Hack The Box · Windows · FácilCicada es una máquina Windows de Hack The Box enfocada en enumeración de Active Directory, password spraying, exposición de credenciales y escalamiento de privilegios mediante SeBackupPrivilege.
- Active Directory
Leer writeup →Escape
Hack The Box · Windows · IntermedioEscape es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El recorrido incluye captura de un hash NTLMv2 mediante xp_dirtree, exposición de credenciales en logs de SQL Server y explotación de ESC1 para comprometer al Administrator del dominio.
- Active Directory
Leer writeup →Manager
Hack The Box · Windows · IntermedioManager es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El acceso inicial se obtiene mediante RID brute y password spraying, mientras que la escalada final aprovecha ESC7 para emitir un certificado válido como Administrator.
- Active Directory
Servicios de RedAprende a identificar, enumerar y evaluar la seguridad de protocolos y servicios de red ampliamente utilizados en infraestructuras empresariales.▤2 Cursos>_9 Writeups
- SMB
- LDAP
- DNS
- FTP
- SSH
- SMTP
- SNMP
- MSSQL
- Mysql
- Postgresql
- RDP
- WinRM
+10 conceptos
- NFS
- RPC
- HTTP
- HTTPS
- Telnet
- VNC
- Redis
- Mongodb
- Docker API
- Kubernetes API
Destacado · Más vendidoVer curso →Curso de Hacking Ético y Penetration Testing con Metasploit
Todos los niveles · ★ 4.6Domina Metasploit Framework mediante laboratorios prácticos y aprende reconocimiento, explotación, post-explotación y creación de malware en entornos controlados.
Más vendidoVer curso →Python para Hacking Ético y Pentesting
Todos los niveles · ★ 4.3Aprende Python aplicado al hacking ético desarrollando herramientas, automatizando tareas de pentesting y creando scripts para auditorías de seguridad.
Leer writeup →Cascade
Hack The Box · Windows · IntermedioCascade es una máquina Windows de Hack The Box centrada en enumeración de Active Directory, credenciales expuestas mediante LDAP y TightVNC, análisis de aplicaciones .NET y abuso del grupo AD Recycle Bin para comprometer al administrador del dominio.
- SMB
- LDAP
- RPC
Leer writeup →Access
Hack The Box · Windows · FácilAccess es una máquina Windows de Hack The Box enfocada en enumeración FTP, análisis de archivos MDB y PST, credenciales almacenadas en Windows y escalamiento mediante RunAs con /savecred.
- FTP
- Telnet
Leer writeup →Armageddon
Hack The Box · Linux · FácilArmageddon es una máquina Linux de Hack The Box donde explotamos Drupalgeddon2 para obtener acceso inicial, recuperamos credenciales desde MySQL y abusamos de permisos sudo sobre Snap para escalar privilegios hasta root.
- SSH
- Mysql
Leer writeup →Cicada
Hack The Box · Windows · FácilCicada es una máquina Windows de Hack The Box enfocada en enumeración de Active Directory, password spraying, exposición de credenciales y escalamiento de privilegios mediante SeBackupPrivilege.
- SMB
- WinRM
Leer writeup →Escape
Hack The Box · Windows · IntermedioEscape es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El recorrido incluye captura de un hash NTLMv2 mediante xp_dirtree, exposición de credenciales en logs de SQL Server y explotación de ESC1 para comprometer al Administrator del dominio.
- SMB
- MSSQL
Escalamiento de PrivilegiosDescubre técnicas para obtener mayores privilegios en sistemas Windows y Linux aprovechando configuraciones inseguras, vulnerabilidades y errores de administración.▤1 Cursos>_6 Writeups
- Linux Privesc
- Windows Privesc
- Escalamiento de Privilegios
- Security Misconfiguration
- Weak Permissions
- Stored Credentials
- Scheduled Tasks
- Services
- SUID
- SGID
- Sudo
- Capabilities
+9 conceptos
- Path Hijacking
- DLL Hijacking
- Unquoted Service Path
- Uac Bypass
- Kernel Exploits
- Tokens
- Credential Files
- Linpeas
- Winpeas
Destacado · Más vendidoVer curso →Curso de Hacking Ético y Penetration Testing con Metasploit
Todos los niveles · ★ 4.6Domina Metasploit Framework mediante laboratorios prácticos y aprende reconocimiento, explotación, post-explotación y creación de malware en entornos controlados.
Leer writeup →Vulnversity
TryHackMe · Linux · FácilVulnversity es una máquina de TryHackMe enfocada en practicar las principales etapas de un pentest. El laboratorio abarca enumeración de servicios y directorios web, explotación de una carga insegura de archivos para obtener acceso inicial y escalamiento de privilegios en Linux mediante un binario SUID.
- Escalamiento de Privilegios
- SUID
Leer writeup →Access
Hack The Box · Windows · FácilAccess es una máquina Windows de Hack The Box enfocada en enumeración FTP, análisis de archivos MDB y PST, credenciales almacenadas en Windows y escalamiento mediante RunAs con /savecred.
- Escalamiento de Privilegios
Leer writeup →Armageddon
Hack The Box · Linux · FácilArmageddon es una máquina Linux de Hack The Box donde explotamos Drupalgeddon2 para obtener acceso inicial, recuperamos credenciales desde MySQL y abusamos de permisos sudo sobre Snap para escalar privilegios hasta root.
- Escalamiento de Privilegios
Leer writeup →Cascade
Hack The Box · Windows · IntermedioCascade es una máquina Windows de Hack The Box centrada en enumeración de Active Directory, credenciales expuestas mediante LDAP y TightVNC, análisis de aplicaciones .NET y abuso del grupo AD Recycle Bin para comprometer al administrador del dominio.
- Escalamiento de Privilegios
Leer writeup →Help
Hack The Box · Linux · FácilHelp es una máquina Linux de Hack The Box enfocada en enumeración web, análisis de GraphQL, exposición de credenciales, explotación de una carga insegura de archivos en HelpDeskZ y escalamiento de privilegios mediante una vulnerabilidad del kernel de Linux.
- Escalamiento de Privilegios
Ataques a Active DirectoryAprende las técnicas más utilizadas para comprometer dominios Active Directory mediante abuso de Kerberos, delegaciones, ACLs y configuraciones inseguras.>_4 Writeups
- Active Directory Attacks
- Bloodhound
- Kerberoasting
- As Rep Roasting
- Pass The Hash
- Pass The Ticket
- Overpass The Hash
- Silver Ticket
- Golden Ticket
- Delegation
- Unconstrained Delegation
- Constrained Delegation
+12 conceptos
- Resource Based Constrained Delegation
- ADCS
- Dcsync
- Dcshadow
- NTLM Relay
- LDAP Relay
- Password Spraying
- GPO Abuse
- ACL Abuse
- Laps
- Zerologon
- Printnightmare
Leer writeup →Cicada
Hack The Box · Windows · FácilCicada es una máquina Windows de Hack The Box enfocada en enumeración de Active Directory, password spraying, exposición de credenciales y escalamiento de privilegios mediante SeBackupPrivilege.
- Pass The Hash
- Password Spraying
Leer writeup →Escape
Hack The Box · Windows · IntermedioEscape es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El recorrido incluye captura de un hash NTLMv2 mediante xp_dirtree, exposición de credenciales en logs de SQL Server y explotación de ESC1 para comprometer al Administrator del dominio.
- Pass The Hash
- ADCS
Leer writeup →Manager
Hack The Box · Windows · IntermedioManager es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El acceso inicial se obtiene mediante RID brute y password spraying, mientras que la escalada final aprovecha ESC7 para emitir un certificado válido como Administrator.
- ADCS
- Password Spraying
Leer writeup →Active
Hack The Box · Windows · FácilActive es una máquina de Hack The Box enfocada en la explotación de un entorno Active Directory, comenzando con enumeración SMB y acceso anónimo a recursos compartidos. La explotación permite recuperar credenciales almacenadas de forma insegura mediante Group Policy Preferences (GPP) y posteriormente realizar un ataque de Kerberoasting para comprometer una cuenta privilegiada del dominio.
- Kerberoasting
Pivoting y Movimiento LateralDomina técnicas para desplazarte entre sistemas comprometidos, acceder a redes internas y ampliar el alcance de una intrusión dentro de una infraestructura.>_5 Writeups
- Pivoting
- Movimiento Lateral
- Port Forwarding
- Socks Proxy
- SSH Tunnel
- Reverse Tunnel
- Chisel
- Ligolo Ng
- Proxychains
- Psexec
- Wmi
- WinRM
+8 conceptos
- RDP
- SMB
- DCOM
- Remote Services
- Pass The Hash
- Pass The Ticket
- Credential Reuse
- Network Segmentation
Leer writeup →Cicada
Hack The Box · Windows · FácilCicada es una máquina Windows de Hack The Box enfocada en enumeración de Active Directory, password spraying, exposición de credenciales y escalamiento de privilegios mediante SeBackupPrivilege.
- WinRM
- SMB
- Pass The Hash
Leer writeup →Escape
Hack The Box · Windows · IntermedioEscape es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El recorrido incluye captura de un hash NTLMv2 mediante xp_dirtree, exposición de credenciales en logs de SQL Server y explotación de ESC1 para comprometer al Administrator del dominio.
- SMB
- Pass The Hash
Leer writeup →Active
Hack The Box · Windows · FácilActive es una máquina de Hack The Box enfocada en la explotación de un entorno Active Directory, comenzando con enumeración SMB y acceso anónimo a recursos compartidos. La explotación permite recuperar credenciales almacenadas de forma insegura mediante Group Policy Preferences (GPP) y posteriormente realizar un ataque de Kerberoasting para comprometer una cuenta privilegiada del dominio.
- SMB
Leer writeup →Cascade
Hack The Box · Windows · IntermedioCascade es una máquina Windows de Hack The Box centrada en enumeración de Active Directory, credenciales expuestas mediante LDAP y TightVNC, análisis de aplicaciones .NET y abuso del grupo AD Recycle Bin para comprometer al administrador del dominio.
- SMB
Leer writeup →Manager
Hack The Box · Windows · IntermedioManager es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El acceso inicial se obtiene mediante RID brute y password spraying, mientras que la escalada final aprovecha ESC7 para emitir un certificado válido como Administrator.
- SMB
