Máquinas virtuales vulnerables
Metasploitable y DVWA
Máquinas virtuales vulnerables es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
Por qué practicar con máquinas virtuales vulnerables
Para practicar ataques de forma legal y segura, necesita objetivos que tenga permitido vulnerar. Las máquinas virtuales intencionadamente vulnerables se han creado exactamente para eso.
Contienen vulnerabilidades conocidas para que pueda aprender a realizar escaneos, explotar vulnerabilidades y llevar a cabo actividades posteriores a la explotación en un laboratorio controlado.
Metasploitable
Metasploitable 2 es una VM basada en Ubuntu e intencionadamente vulnerable, desarrollada por Rapid7. Ejecuta muchos servicios obsoletos y vulnerables, como vsftpd, Samba y una versión antigua de Apache.
Es un objetivo clásico para aprender a usar Metasploit y a explotar redes.
Inicios de sesión de Metasploitable
Metasploitable 2 utiliza credenciales débiles y conocidas para que pueda iniciar sesión después de la explotación o practicar ataques de fuerza bruta.
- Nombre de usuario: msfadmin
- Contraseña: msfadmin
No exponga nunca esta VM a Internet: es extremadamente insegura por diseño.
DVWA
DVWA (Damn Vulnerable Web Application) es una aplicación web en PHP/MySQL diseñada para ser insegura. Es ideal para aprender ataques web como inyección SQL, XSS, inyección de comandos y abuso de la carga de archivos.
Niveles de seguridad de DVWA
DVWA le permite establecer un nivel de seguridad que cambia la dificultad para explotar cada vulnerabilidad:
- Low: sin protección, el más fácil.
- Medium: filtrado débil.
- High: más sólido, pero aún evitable.
- Impossible: muestra el código seguro como referencia.
Ejecución de DVWA en Docker
La forma más rápida de ejecutar DVWA es mediante Docker. Esto inicia la aplicación en el puerto 80 del host del laboratorio o de una VM dedicada.
docker run --rm -it -p 80:80 vulnerables/web-dvwaOtros objetivos de práctica
Además de Metasploitable y DVWA, existen muchos entornos de práctica:
- OWASP Juice Shop: vulnerabilidades de aplicaciones web modernas.
- bWAPP: más de 100 errores web.
- VulnHub: VMs descargables de tipo boot-to-root.
- HackTheBox / TryHackMe: laboratorios en línea.
Confirmación de la conectividad
Después de importar una VM objetivo, confirme que Kali puede comunicarse con ella en la red aislada del laboratorio. Averigüe la IP del objetivo y haga ping a ella o búsquela mediante un escaneo.
# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24Instantánea antes del ataque
Los exploits suelen corromper o bloquear el objetivo. Cree una instantánea limpia de cada VM vulnerable justo después de configurarla.
Cuando un servicio deje de funcionar o llene el disco con payloads, vuelva a la instantánea e inténtelo de nuevo.
No las exponga nunca
Estas VMs no tienen ningún tipo de seguridad. Si se puede acceder a ellas desde Internet, los atacantes reales las vulnerarán en cuestión de minutos y podrían utilizarlas para desplazarse lateralmente por su red.
- Manténgalas en redes solo de host o internas.
- Apáguelas cuando no las utilice.
Asignación de herramientas a objetivos
Cada objetivo enseña habilidades diferentes:
- Metasploitable: explotación de servicios de red con Metasploit y Nmap.
- DVWA / Juice Shop: ataques a aplicaciones web con Burp Suite e inyección manual.
Un laboratorio completo suele ejecutar al menos uno de cada tipo.
Comprobación rápida
Elija el objetivo adecuado para cada tarea.
Repaso
Ahora dispone de objetivos de práctica legales:
- Metasploitable 2: servicios de red vulnerables (inicio de sesión msfadmin/msfadmin).
- DVWA: aplicación web vulnerable con niveles de seguridad de Low a Impossible.
- Cree una instantánea antes de atacar y no exponga nunca estas máquinas a Internet.
A continuación: crear la red aislada que las conectará.
Preguntas frecuentes
¿La lección «Máquinas virtuales vulnerables» es gratis?
Sí — el texto completo de «Máquinas virtuales vulnerables» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Máquinas virtuales vulnerables»?
Metasploitable y DVWA Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Máquinas virtuales vulnerables»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Fundamentos de virtualización
- Instalación de Kali Linux
- Máquinas virtuales vulnerables
- Redes de laboratorio