#RemoteExecution

[Consulta] Laboratorio en local

0 Usuarios y 1 Visitante están viendo este tema.

Juano.exe

  • Administrator
  • Newbie
  • *****
    • Mensajes: 13
    • Ver Perfil
Buenas, ¿cómo están? Quería saber si alguien armó algún laboratorio en local para explotar vulnerabilidades. En su momento lo hacía en vivo, pero ahora debo evitar ese tipo de prácticas, por lo que tengo pensado armar una pequeña red (2 VMs) que tenga una máquina de Windows (por ahora 7sp1) que sería la víctima y una máquina que tendría Kali para realizar ataques.

Además, que la red tendría conexión con el host (Linux también) por lo que podría realizar algún tipo de ataque o exploración.

Ahora, desde vuestra experiencia, ¿qué recomendaciones podrían darme? ¿Es mejor que intentar realizar máquinas en HTB o similares? ¿Qué máquinas o sistemas operativos (versiones principalmente) podrían utilizar para realizar pruebas de concepto en dichas máquinas?

Desde ya agradeceré su consejo y/o guía. Si bien lo estoy trabajando en VirtualBox, entiendo que no es lo ideal pero esto se debe a una limitación en mi infraestructura.


hielasangre

  • Administrator
  • Newbie
  • *****
    • Mensajes: 13
    • Ver Perfil
Juano! Desde el punto de vista de una experiencia de probar cosas en entornos privados, te podría recomendar lo siguiente:

Recomendaciones para tu laboratorio:

Aislamiento de red: Crear una red interna (VirtualBox/NAT Network/Host-only) entre tus VMs y el host para controlar el tráfico y evitar que algo se escape.

Snapshot de tus máquinas: Así podés volver atrás luego de probar algún exploit o payload.

Agregar más víctimas con el tiempo:

Windows XP (ideal para SMBv1, EternalBlue, etc.)

Windows 10 (versiones viejas tipo 1809 o 1903 son útiles)

Linux con servicios mal configurados (Apache viejo, FTP anónimo, etc.)

Aplicaciones como DVWA, Metasploitable2/3, Juice Shop, OWASP Broken Web Apps

Simulación de red corporativa: Si querés escalar, podés incluir Active Directory, DNS, servidores compartidos, etc.

Monitoreo: Considerá instalar Wireshark o tcpdump para entender mejor qué pasa en la red durante los ataques.


Algunas ideas para practicar:

Exploits tipo EternalBlue (MS17-010), RDP, SMB.
Pivoting entre máquinas.
Escalada de privilegios local con exploits conocidos.
Ataques web contra DVWA, OWASP Juice Shop.
Creación y evasión de antivirus con payloads personalizados.


¡Mucho éxito armando el lab! Si necesitás ideas de máquinas o querés compartir avances, contá conmigo.



Juano.exe

  • Administrator
  • Newbie
  • *****
    • Mensajes: 13
    • Ver Perfil
Muchas gracias Hiela! si, voy a empezar de apoco con este lab, tratando de documentar lo mas posible para después compartir por aquí y también para que me quede para futuro! Gracias por las recomendaciones!


cl45h

  • Newbie
  • *
    • Mensajes: 6
    • Ver Perfil
Locura, si armas un lab, todo depende a que apuntes, y con que objetivo, si es  tipo end user es un tipo de lab, si es algo mas corpo, andate por un win server con ad, 2 win enterprise, si buscas solo para practicar corte end user, trata de mandarle igual  siempre w11/w10, no te vayas con w7 y cosas viejas (que si bien se usan banda) desde mi punto de vista te conviene ir con lo mas nuevo, asi cuando ya no es tan nuevo, no te quedo viejo, podes mandarle algun linux con algunas versiones viejas para practicar tmb, pero cual es la finalidad del lab?


Juano.exe

  • Administrator
  • Newbie
  • *****
    • Mensajes: 13
    • Ver Perfil
Hola Clash! Gracias por el.msg, la verdad es que es con fin educativo como una muestra de manera local. La idea no es mostrar algún ataque en sistemas modernos por qué es parte de un curso que quedará grabado.
Al final, por lo apresurado del tema, voy a usar metasploitable 2 y algún ataque básico del mismo, Pero me gustaría hacer un lab más piola a futuro, versiones más recientes a fin de trabajar todos en la comunidad.