Al completar esta ruta podrás
- Diseñar campañas completas de Red Team.
- Automatizar tareas ofensivas mediante scripting.
- Evaluar infraestructuras cloud modernas.
- Comprender técnicas de exploit development.
- Integrar conocimientos de web, infraestructura, mobile y cloud en evaluaciones avanzadas.
Ruta de aprendizaje
Initial AccessEstudia las técnicas utilizadas para obtener acceso inicial mediante phishing, aplicaciones expuestas, credenciales comprometidas y otros vectores comunes.>_2 Writeups
- Initial Access
- Phishing
- Spear Phishing
- Ingeniería Social
- Credential Phishing
- Malicious Documents
- Payloads
- HTML Smuggling
- Drive By Compromise
- External Remote Services
- Valid Accounts
- Public Facing Application
+6 conceptos
- Supply Chain
- USB Attacks
- Password Spraying
- Credential Stuffing
- Pretexting
- Domain Fronting
Leer writeup →Cicada
Hack The Box · Windows · FácilCicada es una máquina Windows de Hack The Box enfocada en enumeración de Active Directory, password spraying, exposición de credenciales y escalamiento de privilegios mediante SeBackupPrivilege.
- Password Spraying
Leer writeup →Manager
Hack The Box · Windows · IntermedioManager es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El acceso inicial se obtiene mediante RID brute y password spraying, mientras que la escalada final aprovecha ESC7 para emitir un certificado válido como Administrator.
- Password Spraying
Command & ControlAprende a desplegar, administrar y proteger infraestructura de Command & Control para mantener la comunicación con sistemas comprometidos durante una operación.▤2 Cursos>_2 Writeups
- Command And Control
- C2 Frameworks
- Beaconing
- C2 Profiles
- Payload Generation
- Cobalt Strike
- Sliver
- Havoc
- Mythic
- Empire
- Reverse Shell
- Encrypted Channel
+8 conceptos
- DNS Tunneling
- HTTP C2
- HTTPS C2
- Domain Fronting
- Redirectors
- Infra C2
- Malleable C2
- C2 Opsec
Más vendidoVer curso →Python para Hacking Ético y Pentesting
Todos los niveles · ★ 4.3Aprende Python aplicado al hacking ético desarrollando herramientas, automatizando tareas de pentesting y creando scripts para auditorías de seguridad.
DestacadoVer curso →Hacking con Malware de 0 a 100
Todos los niveles · ★ 4.5Aprende los fundamentos del malware mediante laboratorios controlados, analizando técnicas de evasión, persistencia y desarrollo con fines educativos.
Leer writeup →Help
Hack The Box · Linux · FácilHelp es una máquina Linux de Hack The Box enfocada en enumeración web, análisis de GraphQL, exposición de credenciales, explotación de una carga insegura de archivos en HelpDeskZ y escalamiento de privilegios mediante una vulnerabilidad del kernel de Linux.
- Reverse Shell
Leer writeup →Vulnversity
TryHackMe · Linux · FácilVulnversity es una máquina de TryHackMe enfocada en practicar las principales etapas de un pentest. El laboratorio abarca enumeración de servicios y directorios web, explotación de una carga insegura de archivos para obtener acceso inicial y escalamiento de privilegios en Linux mediante un binario SUID.
- Reverse Shell
PersistenceDescubre mecanismos que permiten mantener el acceso a sistemas comprometidos incluso después de reinicios, cambios de credenciales o acciones defensivas.▤1 Cursos
- Persistence
- Services
- Registry Run Keys
- Scheduled Tasks
- Wmi
- Startup Folder
- DLL Hijacking
- Com Hijacking
- Powershell Profiles
- Account Creation
- Web Shell
- SSH Keys
+8 conceptos
- Cron
- Systemd
- Golden Ticket
- Silver Ticket
- Cloud Persistence
- OAuth Apps
- Browser Extensions
- Boot Logon Autostart
DestacadoVer curso →Hacking con Malware de 0 a 100
Todos los niveles · ★ 4.5Aprende los fundamentos del malware mediante laboratorios controlados, analizando técnicas de evasión, persistencia y desarrollo con fines educativos.
Credential AccessAprende técnicas para obtener, extraer y reutilizar credenciales presentes en sistemas Windows, Linux, Active Directory y entornos cloud.>_4 Writeups
- Credential Access
- Credential Dumping
- Lsass
- Sam
- Lsa Secrets
- Ntds Dit
- Mimikatz
- Secretsdump
- Kerberos Abuse
- Kerberoasting
- As Rep Roasting
- Pass The Hash
+10 conceptos
- Pass The Ticket
- Dcsync
- Browser Credentials
- Password Stores
- Keylogging
- Token Theft
- Credential Files
- Cloud Credentials
- API Keys
- Access Tokens
Leer writeup →Access
Hack The Box · Windows · FácilAccess es una máquina Windows de Hack The Box enfocada en enumeración FTP, análisis de archivos MDB y PST, credenciales almacenadas en Windows y escalamiento mediante RunAs con /savecred.
- Mimikatz
Leer writeup →Active
Hack The Box · Windows · FácilActive es una máquina de Hack The Box enfocada en la explotación de un entorno Active Directory, comenzando con enumeración SMB y acceso anónimo a recursos compartidos. La explotación permite recuperar credenciales almacenadas de forma insegura mediante Group Policy Preferences (GPP) y posteriormente realizar un ataque de Kerberoasting para comprometer una cuenta privilegiada del dominio.
- Kerberoasting
Leer writeup →Cicada
Hack The Box · Windows · FácilCicada es una máquina Windows de Hack The Box enfocada en enumeración de Active Directory, password spraying, exposición de credenciales y escalamiento de privilegios mediante SeBackupPrivilege.
- Pass The Hash
Leer writeup →Escape
Hack The Box · Windows · IntermedioEscape es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El recorrido incluye captura de un hash NTLMv2 mediante xp_dirtree, exposición de credenciales en logs de SQL Server y explotación de ESC1 para comprometer al Administrator del dominio.
- Pass The Hash
Privilege EscalationProfundiza en técnicas avanzadas para elevar privilegios y obtener control administrativo sobre sistemas comprometidos durante operaciones ofensivas.>_8 Writeups
- Escalamiento de Privilegios
- Windows Privesc
- Linux Privesc
- Uac Bypass
- Token Impersonation
- Potato Attacks
- Service Abuse
- Scheduled Tasks
- DLL Hijacking
- Path Hijacking
- SUID
- Sudo
+8 conceptos
- Capabilities
- Kernel Exploits
- Credential Reuse
- ACL Abuse
- GPO Abuse
- ADCS
- Delegation Abuse
- Cloud Privesc
Leer writeup →Vulnversity
TryHackMe · Linux · FácilVulnversity es una máquina de TryHackMe enfocada en practicar las principales etapas de un pentest. El laboratorio abarca enumeración de servicios y directorios web, explotación de una carga insegura de archivos para obtener acceso inicial y escalamiento de privilegios en Linux mediante un binario SUID.
- Escalamiento de Privilegios
- SUID
Leer writeup →Access
Hack The Box · Windows · FácilAccess es una máquina Windows de Hack The Box enfocada en enumeración FTP, análisis de archivos MDB y PST, credenciales almacenadas en Windows y escalamiento mediante RunAs con /savecred.
- Escalamiento de Privilegios
Leer writeup →Armageddon
Hack The Box · Linux · FácilArmageddon es una máquina Linux de Hack The Box donde explotamos Drupalgeddon2 para obtener acceso inicial, recuperamos credenciales desde MySQL y abusamos de permisos sudo sobre Snap para escalar privilegios hasta root.
- Escalamiento de Privilegios
Leer writeup →Cascade
Hack The Box · Windows · IntermedioCascade es una máquina Windows de Hack The Box centrada en enumeración de Active Directory, credenciales expuestas mediante LDAP y TightVNC, análisis de aplicaciones .NET y abuso del grupo AD Recycle Bin para comprometer al administrador del dominio.
- Escalamiento de Privilegios
Leer writeup →Escape
Hack The Box · Windows · IntermedioEscape es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El recorrido incluye captura de un hash NTLMv2 mediante xp_dirtree, exposición de credenciales en logs de SQL Server y explotación de ESC1 para comprometer al Administrator del dominio.
- ADCS
Movimiento LateralAprende a desplazarte entre equipos comprometidos utilizando protocolos administrativos, credenciales válidas y técnicas empleadas por adversarios reales.>_7 Writeups
- Movimiento Lateral
- Remote Services
- Psexec
- Wmi
- WinRM
- RDP
- SMB
- DCOM
- SSH
- Pass The Hash
- Pass The Ticket
- Overpass The Hash
+7 conceptos
- Valid Accounts
- Credential Reuse
- Pivoting
- Network Segmentation
- Remote Desktop
- Admin Shares
- Lateral Tool Transfer
Leer writeup →Cicada
Hack The Box · Windows · FácilCicada es una máquina Windows de Hack The Box enfocada en enumeración de Active Directory, password spraying, exposición de credenciales y escalamiento de privilegios mediante SeBackupPrivilege.
- WinRM
- SMB
- Pass The Hash
Leer writeup →Escape
Hack The Box · Windows · IntermedioEscape es una máquina Windows de Hack The Box enfocada en Active Directory, MSSQL y AD CS. El recorrido incluye captura de un hash NTLMv2 mediante xp_dirtree, exposición de credenciales en logs de SQL Server y explotación de ESC1 para comprometer al Administrator del dominio.
- SMB
- Pass The Hash
Leer writeup →Active
Hack The Box · Windows · FácilActive es una máquina de Hack The Box enfocada en la explotación de un entorno Active Directory, comenzando con enumeración SMB y acceso anónimo a recursos compartidos. La explotación permite recuperar credenciales almacenadas de forma insegura mediante Group Policy Preferences (GPP) y posteriormente realizar un ataque de Kerberoasting para comprometer una cuenta privilegiada del dominio.
- SMB
Leer writeup →Armageddon
Hack The Box · Linux · FácilArmageddon es una máquina Linux de Hack The Box donde explotamos Drupalgeddon2 para obtener acceso inicial, recuperamos credenciales desde MySQL y abusamos de permisos sudo sobre Snap para escalar privilegios hasta root.
- SSH
Leer writeup →Cascade
Hack The Box · Windows · IntermedioCascade es una máquina Windows de Hack The Box centrada en enumeración de Active Directory, credenciales expuestas mediante LDAP y TightVNC, análisis de aplicaciones .NET y abuso del grupo AD Recycle Bin para comprometer al administrador del dominio.
- SMB
Post ExplotaciónComprende las actividades posteriores a la explotación inicial, incluyendo reconocimiento interno, recolección de información, exfiltración y consolidación del acceso.▤1 Cursos
- Post Exploitation
- Internal Recon
- Discovery
- Host Discovery
- Domain Discovery
- Network Discovery
- Account Discovery
- Permission Groups Discovery
- Process Discovery
- Security Software Discovery
- Data Collection
- Data Staging
+9 conceptos
- Data Exfiltration
- Screen Capture
- Clipboard Data
- Archive Collected Data
- Persistence Validation
- Impact Simulation
- Cleanup
- Anti Forensics
- Cover Tracks
DestacadoVer curso →Hacking con Malware de 0 a 100
Todos los niveles · ★ 4.5Aprende los fundamentos del malware mediante laboratorios controlados, analizando técnicas de evasión, persistencia y desarrollo con fines educativos.
Cloud y Entra IDAprende a evaluar la seguridad de entornos cloud y Microsoft Entra ID identificando configuraciones inseguras, permisos excesivos y vectores de ataque modernos.
- Cloud Security
- Microsoft Entra Id
- Azure
- AWS
- Gcp
- Cloud Identity
- IAM
- Azure AD
- Service Principals
- Managed Identities
- OAuth Apps
- Conditional Access
+11 conceptos
- MFA
- Access Tokens
- Refresh Tokens
- Cloud Persistence
- Cloud Privesc
- Cloud Enumeration
- Cloud Misconfiguration
- Federation
- Hybrid Identity
- Attack Path
- Bloodhound Ce
No hay contenido publicado relacionado con este paso.
Reporting y Purple TeamDesarrolla la capacidad de documentar operaciones ofensivas, comunicar hallazgos y colaborar con equipos defensivos para fortalecer la postura de seguridad de la organización.
- Red Team Reporting
- Executive Summary
- Attack Narrative
- Attack Path
- Timeline
- Evidencias
- Ioc
- Ttp
- MITRE Avanzado
- Risk Rating
- Business Impact
- Remediation
+10 conceptos
- Purple Team
- Detection Engineering
- Detection Validation
- Control Validation
- Sigma
- Yara
- Splunk
- Microsoft Sentinel
- Elastic Security
- Lessons Learned
No hay contenido publicado relacionado con este paso.
