-¿Te unes?- ㊜Suscribete!!!

De cero a root: mi primer laboratorio en Hack The Box con Meow


Cuando empecé a practicar ciberseguridad, una de las cosas que quería entender mejor era cómo se desarrolla realmente una evaluación de seguridad.

No solamente quería aprender qué comandos ejecutar, sino entender por qué se ejecuta cada uno, qué información proporciona y cómo esa información permite tomar la siguiente decisión.

Para comenzar, elegí Meow, una máquina Very Easy de Hack The Box.

A primera vista parece un laboratorio sencillo, pero contiene varios conceptos fundamentales: VPN, terminal, reconocimiento, enumeración de puertos, servicios de red, Telnet, autenticación y privilegios en Linux.

Este fue mi recorrido.


El objetivo

La máquina objetivo proporcionada por Hack The Box tenía la siguiente dirección IP:

10.129.136.254

Antes de comenzar, era necesario asegurarme de que mi equipo pudiera comunicarse con la red del laboratorio.

El proceso que seguí fue:

Conexión VPN
      ↓
Comprobar conectividad
      ↓
Enumerar puertos
      ↓
Identificar servicios
      ↓
Investigar el servicio
      ↓
Obtener acceso
      ↓
Comprobar privilegios
      ↓
Encontrar la flag

Esta secuencia representa una idea fundamental en pentesting:

No intentar atacar a ciegas. Primero hay que observar.


1. Preparando el entorno

¿Qué es una VM?

Una de las primeras preguntas del laboratorio fue qué significa VM.

VM significa:

Virtual Machine

o Máquina Virtual.

Una máquina virtual permite ejecutar un sistema operativo dentro de un entorno virtualizado.

En plataformas como Hack The Box, las máquinas virtuales permiten crear objetivos controlados sobre los que podemos practicar técnicas de seguridad sin afectar sistemas reales.


2. La terminal: nuestro punto de partida

Para interactuar con un sistema operativo mediante comandos necesitamos una terminal, también conocida como consola o shell.

Desde ella podemos ejecutar herramientas de administración y seguridad.

Por ejemplo:

nmap 10.129.136.254

La terminal terminó convirtiéndose en mi principal herramienta durante todo el laboratorio.


3. Conectándome al laboratorio

Hack The Box utiliza una red privada para conectar nuestro equipo con las máquinas de práctica.

Para establecer esta conexión utilicé OpenVPN.

Una vez establecida la conexión, pude acceder a la red donde se encontraba la máquina Meow.

El objetivo era:

10.129.136.254

Pero antes de comenzar con el reconocimiento, había que comprobar que realmente existía conectividad.


4. Comprobando conectividad con ping

Utilicé ping para enviar solicitudes ICMP Echo Request al objetivo:

ping 10.129.136.254

La finalidad era comprobar si la máquina respondía y si la comunicación con el objetivo estaba funcionando correctamente.

Este pequeño paso es importante.

Antes de asumir que una herramienta de reconocimiento está fallando, hay que comprobar algo básico:

¿Realmente podemos llegar al objetivo?


5. Enumeración: ¿qué hay detrás de la IP?

Con la conectividad confirmada, llegó el momento de averiguar qué servicios estaban disponibles.

Para ello utilicé Nmap, una de las herramientas más conocidas para el descubrimiento y análisis de puertos.

Ejecuté:

nmap 10.129.136.254

El resultado fue:

Nmap scan report for 10.129.136.254

PORT   STATE SERVICE
23/tcp open  telnet

Aquí apareció la primera pista importante.

Solamente había un puerto TCP abierto:

23/tcp

y Nmap lo identificó como:

telnet

6. ¿Por qué es importante encontrar el puerto 23?

Los puertos nos permiten identificar qué servicios están disponibles en un sistema.

En este caso:

23/tcp → Telnet

Telnet es un protocolo que permite establecer conexiones remotas mediante una terminal.

Sin embargo, es un protocolo antiguo y no cifra las comunicaciones de la misma manera que alternativas modernas como SSH.

Por eso, encontrar Telnet expuesto fue una pista importante.

El siguiente paso lógico era investigar cómo autenticarnos contra ese servicio.


7. Conectándome mediante Telnet

Como Nmap había identificado Telnet en el puerto 23, intenté establecer una conexión:

telnet 10.129.136.254

El servicio solicitó un usuario.

En el contexto de este laboratorio, se probaron cuentas comunes, entre ellas:

admin
administrator
root

Finalmente, la cuenta válida fue:

root

Y la contraseña estaba vacía.

Esto significa que, cuando el sistema solicitó la contraseña, simplemente se presionó Enter sin introducir ningún valor.


8. El momento clave: acceso como root

Después de autenticarnos apareció un prompt similar a:

root@Meow:~#

Antes de hacer cualquier otra cosa, comprobé qué usuario tenía:

whoami

La respuesta fue:

root

Esto confirmó que había conseguido acceso como root.

En Linux, root es el usuario con privilegios administrativos máximos.

Por lo tanto, no solamente había conseguido conectarme al servicio: había conseguido acceso privilegiado al sistema.


9. Buscando la flag

El objetivo final de la máquina era encontrar una flag ubicada en el directorio principal de root.

Ejecuté:

ls

Y encontré:

flag.txt
snap

El archivo que nos interesaba era:

flag.txt

Para visualizar su contenido utilicé:

cat flag.txt

El resultado fue:

b40abdfe23665f766f9c61ecba8a4c19

Esta era la flag del laboratorio.

La introduje en Hack The Box mediante Submit Flag y completé la máquina.


10. El recorrido completo

Todo el laboratorio puede resumirse de esta manera:

Hack The Box
      │
      ▼
   OpenVPN
      │
      ▼
    ping
      │
      ▼
    Nmap
      │
      ▼
  23/tcp abierto
      │
      ▼
    Telnet
      │
      ▼
     root
      │
      ▼
  contraseña vacía
      │
      ▼
   whoami → root
      │
      ▼
      ls
      │
      ▼
   flag.txt
      │
      ▼
    cat
      │
      ▼
     FLAG

11. Lo que realmente aprendí

Aunque Meow está clasificada como una máquina Very Easy, creo que su valor está precisamente en que obliga a comprender los fundamentos.

Reconocimiento antes de explotación

Una de las principales lecciones fue que no tiene sentido intentar acceder a un sistema sin saber primero qué servicios están disponibles.

Nmap permitió responder una pregunta fundamental:

¿Qué está escuchando en el objetivo?


Un puerto abierto es una pista

Encontrar:

23/tcp open telnet

no significa automáticamente que tenemos acceso.

Significa que encontramos un servicio que debemos investigar.

El proceso fue:

Puerto → Servicio → Investigación → Acceso

Las configuraciones inseguras importan

La posibilidad de autenticarse como root utilizando una contraseña vacía representa una configuración extremadamente insegura.

En un sistema real, una situación así podría tener consecuencias graves.

Por eso, la seguridad no depende únicamente de instalar herramientas de protección.

También depende de algo mucho más básico:

configurar correctamente los servicios y las cuentas.


root cambia completamente el escenario

Otra cosa importante que pude comprobar de manera práctica fue la diferencia entre conseguir acceso y conseguir acceso privilegiado.

No es lo mismo:

usuario normal

que:

root

La cuenta root posee privilegios administrativos sobre el sistema.


12. Mi metodología para los próximos laboratorios

Después de completar Meow, me quedo con una metodología sencilla que puedo aplicar en máquinas futuras:

1. Conectar

Comprobar que estoy correctamente conectado al entorno.

2. Reconocer

Identificar la dirección IP y comprobar conectividad.

3. Enumerar

Buscar puertos y servicios disponibles.

4. Investigar

Entender qué servicio encontramos y cómo funciona.

5. Validar

Comprobar las posibilidades de acceso dentro del laboratorio.

6. Obtener acceso

Entrar al sistema cuando exista una vía válida.

7. Enumerar internamente

Una vez dentro, revisar usuarios, archivos, permisos y servicios.

8. Encontrar la flag

Completar el objetivo del laboratorio.


Conclusión

Completar Meow fue un primer paso para convertir conceptos teóricos de ciberseguridad en algo práctico.

La máquina no requería una explotación compleja. Su objetivo era enseñar una metodología básica:

conectarse, observar, enumerar, identificar, investigar y actuar.

Lo más importante que me llevo de este laboratorio no es solamente haber encontrado una flag.

Es haber entendido el razonamiento detrás del proceso.

Una herramienta como Nmap no es simplemente un comando que se ejecuta porque aparece en un tutorial. Su valor está en la información que proporciona y en cómo esa información nos permite decidir cuál será nuestro siguiente paso.

Este es solamente el comienzo.

Laboratorio completado: Meow — Hack The Box.

Y ahora, a por el siguiente.



Comentarios

¿Hay algo que quieras buscar?

Entradas populares de este blog

Problemas Resuelto Recursividad Programación II - Capitulo 1

Droid Jack control sobre los dispositivos Android

Doxing Espionaje y Recopilación de Información

WhatScriptApp: Automatización de Mensajería y Su Impacto

Ciberseguridad en Desarrollo Web: Lo Que Muchos Ignoran

Hackear contraseñas WiFi con Python fácilmente con este sencillo script

Instalar DoxWeb con Termux

Sockberus Autentificación de proxys

Instalar Framework Shellphish

¡Bienvenido!

Comentarios

Ofertas y Descuentos

Curso Esteganografía Hot
Certificado Acceso vitalicio

Curso Exploit: Esteganografía y Encriptación

Domina técnicas de ocultación y cifrado en hacking avanzado. Aprende a esconder información en archivos e imágenes.

Instructor: pericena Duración: 2h/sesión Modalidad: Online Alumnos: 1,240+
$50 USD $40 USD -20%
Curso OSINT Popular
Certificado Acceso vitalicio

Curso OSINT: Inteligencia de Datos Públicos

Aprende a recolectar, analizar y explotar información pública. Descubre cómo rastrear personas y empresas.

Instructor: pericena Duración: 2h/sesión Modalidad: Online Alumnos: 980+
$50 USD $40 USD -20%

Mira este video y descubre la verdad

📌 Tú y las redes sociales

💡 ¿Realmente eres libre en el mundo digital?

Publicada por 🚀 Servicio Técnico "The Seven Codes" en Martes, 5 de diciembre de 2019

Es momento de cuestionarlo todo… ¿Eres realmente libre o solo sigues el juego de las redes sociales?

El arte de la guerra nos enseña a no confiar en la posibilidad de que el enemigo no venga, sino en nuestra propia preparación para recibirlo; no confiar en el azar de que no ataque, sino mejor en que hemos hecho inaccesible nuestra posición. — El arte de la guerra, Sun Tzu

¡Conéctate con la comunidad!

Únete a nuestro chat en vivo para compartir ideas, hacer preguntas y conocer a otros apasionados como tú. 🚀

Blog Populares

Instalar DoxWeb con Termux

Instalar Metasploit-Framework En Android Con Termux

Termux Instalar Ngrok

Hackear contraseñas WiFi con Python fácilmente con este sencillo script

WhatScriptApp: Automatización de Mensajería y Su Impacto

Seguridad Informática

Bienvenido a nuestra sección de Seguridad

Comparte el enlace con tus amigos y ayúdanos a crecer

Seguir Blog