De cero a root: mi primer laboratorio en Hack The Box con Meow
Cuando empecé a practicar ciberseguridad, una de las cosas que quería entender mejor era cómo se desarrolla realmente una evaluación de seguridad.
No solamente quería aprender qué comandos ejecutar, sino entender por qué se ejecuta cada uno, qué información proporciona y cómo esa información permite tomar la siguiente decisión.
Para comenzar, elegí Meow, una máquina Very Easy de Hack The Box.
A primera vista parece un laboratorio sencillo, pero contiene varios conceptos fundamentales: VPN, terminal, reconocimiento, enumeración de puertos, servicios de red, Telnet, autenticación y privilegios en Linux.
Este fue mi recorrido.
El objetivo
La máquina objetivo proporcionada por Hack The Box tenía la siguiente dirección IP:
10.129.136.254
Antes de comenzar, era necesario asegurarme de que mi equipo pudiera comunicarse con la red del laboratorio.
El proceso que seguí fue:
Conexión VPN
↓
Comprobar conectividad
↓
Enumerar puertos
↓
Identificar servicios
↓
Investigar el servicio
↓
Obtener acceso
↓
Comprobar privilegios
↓
Encontrar la flag
Esta secuencia representa una idea fundamental en pentesting:
No intentar atacar a ciegas. Primero hay que observar.
1. Preparando el entorno
¿Qué es una VM?
Una de las primeras preguntas del laboratorio fue qué significa VM.
VM significa:
Virtual Machine
o Máquina Virtual.
Una máquina virtual permite ejecutar un sistema operativo dentro de un entorno virtualizado.
En plataformas como Hack The Box, las máquinas virtuales permiten crear objetivos controlados sobre los que podemos practicar técnicas de seguridad sin afectar sistemas reales.
2. La terminal: nuestro punto de partida
Para interactuar con un sistema operativo mediante comandos necesitamos una terminal, también conocida como consola o shell.
Desde ella podemos ejecutar herramientas de administración y seguridad.
Por ejemplo:
nmap 10.129.136.254
La terminal terminó convirtiéndose en mi principal herramienta durante todo el laboratorio.
3. Conectándome al laboratorio
Hack The Box utiliza una red privada para conectar nuestro equipo con las máquinas de práctica.
Para establecer esta conexión utilicé OpenVPN.
Una vez establecida la conexión, pude acceder a la red donde se encontraba la máquina Meow.
El objetivo era:
10.129.136.254
Pero antes de comenzar con el reconocimiento, había que comprobar que realmente existía conectividad.
4. Comprobando conectividad con ping
Utilicé ping para enviar solicitudes ICMP Echo Request al objetivo:
ping 10.129.136.254
La finalidad era comprobar si la máquina respondía y si la comunicación con el objetivo estaba funcionando correctamente.
Este pequeño paso es importante.
Antes de asumir que una herramienta de reconocimiento está fallando, hay que comprobar algo básico:
¿Realmente podemos llegar al objetivo?
5. Enumeración: ¿qué hay detrás de la IP?
Con la conectividad confirmada, llegó el momento de averiguar qué servicios estaban disponibles.
Para ello utilicé Nmap, una de las herramientas más conocidas para el descubrimiento y análisis de puertos.
Ejecuté:
nmap 10.129.136.254
El resultado fue:
Nmap scan report for 10.129.136.254
PORT STATE SERVICE
23/tcp open telnet
Aquí apareció la primera pista importante.
Solamente había un puerto TCP abierto:
23/tcp
y Nmap lo identificó como:
telnet
6. ¿Por qué es importante encontrar el puerto 23?
Los puertos nos permiten identificar qué servicios están disponibles en un sistema.
En este caso:
23/tcp → Telnet
Telnet es un protocolo que permite establecer conexiones remotas mediante una terminal.
Sin embargo, es un protocolo antiguo y no cifra las comunicaciones de la misma manera que alternativas modernas como SSH.
Por eso, encontrar Telnet expuesto fue una pista importante.
El siguiente paso lógico era investigar cómo autenticarnos contra ese servicio.
7. Conectándome mediante Telnet
Como Nmap había identificado Telnet en el puerto 23, intenté establecer una conexión:
telnet 10.129.136.254
El servicio solicitó un usuario.
En el contexto de este laboratorio, se probaron cuentas comunes, entre ellas:
admin
administrator
root
Finalmente, la cuenta válida fue:
root
Y la contraseña estaba vacía.
Esto significa que, cuando el sistema solicitó la contraseña, simplemente se presionó Enter sin introducir ningún valor.
8. El momento clave: acceso como root
Después de autenticarnos apareció un prompt similar a:
root@Meow:~#
Antes de hacer cualquier otra cosa, comprobé qué usuario tenía:
whoami
La respuesta fue:
root
Esto confirmó que había conseguido acceso como root.
En Linux, root es el usuario con privilegios administrativos máximos.
Por lo tanto, no solamente había conseguido conectarme al servicio: había conseguido acceso privilegiado al sistema.
9. Buscando la flag
El objetivo final de la máquina era encontrar una flag ubicada en el directorio principal de root.
Ejecuté:
ls
Y encontré:
flag.txt
snap
El archivo que nos interesaba era:
flag.txt
Para visualizar su contenido utilicé:
cat flag.txt
El resultado fue:
b40abdfe23665f766f9c61ecba8a4c19
Esta era la flag del laboratorio.
La introduje en Hack The Box mediante Submit Flag y completé la máquina.
10. El recorrido completo
Todo el laboratorio puede resumirse de esta manera:
Hack The Box
│
▼
OpenVPN
│
▼
ping
│
▼
Nmap
│
▼
23/tcp abierto
│
▼
Telnet
│
▼
root
│
▼
contraseña vacía
│
▼
whoami → root
│
▼
ls
│
▼
flag.txt
│
▼
cat
│
▼
FLAG
11. Lo que realmente aprendí
Aunque Meow está clasificada como una máquina Very Easy, creo que su valor está precisamente en que obliga a comprender los fundamentos.
Reconocimiento antes de explotación
Una de las principales lecciones fue que no tiene sentido intentar acceder a un sistema sin saber primero qué servicios están disponibles.
Nmap permitió responder una pregunta fundamental:
¿Qué está escuchando en el objetivo?
Un puerto abierto es una pista
Encontrar:
23/tcp open telnet
no significa automáticamente que tenemos acceso.
Significa que encontramos un servicio que debemos investigar.
El proceso fue:
Puerto → Servicio → Investigación → Acceso
Las configuraciones inseguras importan
La posibilidad de autenticarse como root utilizando una contraseña vacía representa una configuración extremadamente insegura.
En un sistema real, una situación así podría tener consecuencias graves.
Por eso, la seguridad no depende únicamente de instalar herramientas de protección.
También depende de algo mucho más básico:
configurar correctamente los servicios y las cuentas.
root cambia completamente el escenario
Otra cosa importante que pude comprobar de manera práctica fue la diferencia entre conseguir acceso y conseguir acceso privilegiado.
No es lo mismo:
usuario normal
que:
root
La cuenta root posee privilegios administrativos sobre el sistema.
12. Mi metodología para los próximos laboratorios
Después de completar Meow, me quedo con una metodología sencilla que puedo aplicar en máquinas futuras:
1. Conectar
Comprobar que estoy correctamente conectado al entorno.
2. Reconocer
Identificar la dirección IP y comprobar conectividad.
3. Enumerar
Buscar puertos y servicios disponibles.
4. Investigar
Entender qué servicio encontramos y cómo funciona.
5. Validar
Comprobar las posibilidades de acceso dentro del laboratorio.
6. Obtener acceso
Entrar al sistema cuando exista una vía válida.
7. Enumerar internamente
Una vez dentro, revisar usuarios, archivos, permisos y servicios.
8. Encontrar la flag
Completar el objetivo del laboratorio.
Conclusión
Completar Meow fue un primer paso para convertir conceptos teóricos de ciberseguridad en algo práctico.
La máquina no requería una explotación compleja. Su objetivo era enseñar una metodología básica:
conectarse, observar, enumerar, identificar, investigar y actuar.
Lo más importante que me llevo de este laboratorio no es solamente haber encontrado una flag.
Es haber entendido el razonamiento detrás del proceso.
Una herramienta como Nmap no es simplemente un comando que se ejecuta porque aparece en un tutorial. Su valor está en la información que proporciona y en cómo esa información nos permite decidir cuál será nuestro siguiente paso.
Este es solamente el comienzo.
Laboratorio completado: Meow — Hack The Box.
Y ahora, a por el siguiente.

Comentarios
Publicar un comentario
Comparte tu opinión y únete a la conversación sobre seguridad informática en nuestro blog.