Sign inSign up

kradbyte/vmitmy

By kradbyte

•Updated about 2 years ago

Laboratory for "man-in-the-middle" practice.

Image
Security
Operating systems
0

151

kradbyte/vmitmy repository overview

⁠Vmitmy

⁠Descripción

Estas imágenes Docker facilitan un laboratorio centrado en ataques MitM, bajo un ambiente controlado. Los usuarios practicarán habilidades de cracking de contraseñas SSH, arp spoofing y optimización de búsquedas de archivos en un entorno simulado. Este laboratorio utiliza dos imágenes Docker: una basada en Ubuntu 24.04, representando un servidor, y la otra basada en Alpine Linux, actuando de cliente.

⁠Despliegue del laboratorio

Para desplegar el laboratorio completo puedes descargar la máquina para Virtual Box en este enlace⁠. Si prefieres levantarlo por tu cuenta, toma nota que deberás configurar una red macvlan con un puente y una subinterfaz para que funcionen bien los contenedores; en el repositorio⁠ general encontrarás una guía para levantar el laboratorio manualmente.

Ten en cuenta que la configuración está hecha para la subnet 192.168.0.0/24, si esta no es la subnet en la que trabajas deberás configurar algunas cosas manualmente. Estos pasos son detallados en el repositorio antes mencionado.

⁠Uso del Laboratorio

⁠Paso 1: MitM

Comienza con un ataque Man in the Middle para obtener las solicitudes entre el cliente y el servidor.

⁠Paso 2: Crackeo de credenciales SSH

Cuando hayas interceptado las peticiones entre el cliente y el servidor se mostrará un usuario que podrás utilizar para descubrir una conexión SSH.

⁠Paso 3: Recuperación de la flag

Dentro del servidor deberás encontrar los archivos que contienen la flag y la forma en que se decodifica. Las pistas para su obtención se encuentran en archivos dentro del servidor que podremos ir encontrando mientras avanzamos, podemos iniciar buscando pistas en algún historial...

Para más detalles y guía paso a paso sobre cómo resolver este laboratorio, visita el repositorio en GitHub: oppaisdf/web-hackdoors/1-Vmitmy⁠.

⁠Contribuciones

Invitamos a todos los usuarios a contribuir al laboratorio, ya sea mejorando el código existente o proponiendo nuevos enfoques para la optimización. Si deseas colaborar, realiza un fork del repositorio y envía tus cambios a través de un pull request.

Tag summary

Content type

Image

Digest

sha256:b9ed365a5…

Size

95 MB

Last updated

about 2 years ago

docker pull kradbyte/vmitmy:client