Laboratory for "man-in-the-middle" practice.
151
Estas imágenes Docker facilitan un laboratorio centrado en ataques MitM, bajo un ambiente controlado. Los usuarios practicarán habilidades de cracking de contraseñas SSH, arp spoofing y optimización de búsquedas de archivos en un entorno simulado. Este laboratorio utiliza dos imágenes Docker: una basada en Ubuntu 24.04, representando un servidor, y la otra basada en Alpine Linux, actuando de cliente.
Para desplegar el laboratorio completo puedes descargar la máquina para Virtual Box en este enlace. Si prefieres levantarlo por tu cuenta, toma nota que deberás configurar una red macvlan con un puente y una subinterfaz para que funcionen bien los contenedores; en el repositorio general encontrarás una guía para levantar el laboratorio manualmente.
Ten en cuenta que la configuración está hecha para la subnet
192.168.0.0/24, si esta no es la subnet en la que trabajas deberás configurar algunas cosas manualmente. Estos pasos son detallados en el repositorio antes mencionado.
Comienza con un ataque Man in the Middle para obtener las solicitudes entre el cliente y el servidor.
Cuando hayas interceptado las peticiones entre el cliente y el servidor se mostrará un usuario que podrás utilizar para descubrir una conexión SSH.
Dentro del servidor deberás encontrar los archivos que contienen la flag y la forma en que se decodifica. Las pistas para su obtención se encuentran en archivos dentro del servidor que podremos ir encontrando mientras avanzamos, podemos iniciar buscando pistas en algún historial...
Para más detalles y guía paso a paso sobre cómo resolver este laboratorio, visita el repositorio en GitHub: oppaisdf/web-hackdoors/1-Vmitmy.
Invitamos a todos los usuarios a contribuir al laboratorio, ya sea mejorando el código existente o proponiendo nuevos enfoques para la optimización. Si deseas colaborar, realiza un fork del repositorio y envía tus cambios a través de un pull request.
Content type
Image
Digest
sha256:b9ed365a5…
Size
95 MB
Last updated
about 2 years ago
docker pull kradbyte/vmitmy:client