0Pricing
Ethical Hacking Academy · Lección

Máquinas virtuales vulnerables

Metasploitable y DVWA

Máquinas virtuales vulnerables es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

Por qué practicar con máquinas virtuales vulnerables

Para practicar ataques de forma legal y segura, necesita objetivos que tenga permitido vulnerar. Las máquinas virtuales intencionadamente vulnerables se han creado exactamente para eso.

Contienen vulnerabilidades conocidas para que pueda aprender a realizar escaneos, explotar vulnerabilidades y llevar a cabo actividades posteriores a la explotación en un laboratorio controlado.

Metasploitable

Metasploitable 2 es una VM basada en Ubuntu e intencionadamente vulnerable, desarrollada por Rapid7. Ejecuta muchos servicios obsoletos y vulnerables, como vsftpd, Samba y una versión antigua de Apache.

Es un objetivo clásico para aprender a usar Metasploit y a explotar redes.

Inicios de sesión de Metasploitable

Metasploitable 2 utiliza credenciales débiles y conocidas para que pueda iniciar sesión después de la explotación o practicar ataques de fuerza bruta.

  • Nombre de usuario: msfadmin
  • Contraseña: msfadmin

No exponga nunca esta VM a Internet: es extremadamente insegura por diseño.

DVWA

DVWA (Damn Vulnerable Web Application) es una aplicación web en PHP/MySQL diseñada para ser insegura. Es ideal para aprender ataques web como inyección SQL, XSS, inyección de comandos y abuso de la carga de archivos.

Niveles de seguridad de DVWA

DVWA le permite establecer un nivel de seguridad que cambia la dificultad para explotar cada vulnerabilidad:

  • Low: sin protección, el más fácil.
  • Medium: filtrado débil.
  • High: más sólido, pero aún evitable.
  • Impossible: muestra el código seguro como referencia.

Ejecución de DVWA en Docker

La forma más rápida de ejecutar DVWA es mediante Docker. Esto inicia la aplicación en el puerto 80 del host del laboratorio o de una VM dedicada.

docker run --rm -it -p 80:80 vulnerables/web-dvwa

Otros objetivos de práctica

Además de Metasploitable y DVWA, existen muchos entornos de práctica:

  • OWASP Juice Shop: vulnerabilidades de aplicaciones web modernas.
  • bWAPP: más de 100 errores web.
  • VulnHub: VMs descargables de tipo boot-to-root.
  • HackTheBox / TryHackMe: laboratorios en línea.

Confirmación de la conectividad

Después de importar una VM objetivo, confirme que Kali puede comunicarse con ella en la red aislada del laboratorio. Averigüe la IP del objetivo y haga ping a ella o búsquela mediante un escaneo.

# discover live hosts on the lab subnet
nmap -sn 192.168.56.0/24

Instantánea antes del ataque

Los exploits suelen corromper o bloquear el objetivo. Cree una instantánea limpia de cada VM vulnerable justo después de configurarla.

Cuando un servicio deje de funcionar o llene el disco con payloads, vuelva a la instantánea e inténtelo de nuevo.

No las exponga nunca

Estas VMs no tienen ningún tipo de seguridad. Si se puede acceder a ellas desde Internet, los atacantes reales las vulnerarán en cuestión de minutos y podrían utilizarlas para desplazarse lateralmente por su red.

  • Manténgalas en redes solo de host o internas.
  • Apáguelas cuando no las utilice.

Asignación de herramientas a objetivos

Cada objetivo enseña habilidades diferentes:

  • Metasploitable: explotación de servicios de red con Metasploit y Nmap.
  • DVWA / Juice Shop: ataques a aplicaciones web con Burp Suite e inyección manual.

Un laboratorio completo suele ejecutar al menos uno de cada tipo.

Comprobación rápida

Elija el objetivo adecuado para cada tarea.

Repaso

Ahora dispone de objetivos de práctica legales:

  • Metasploitable 2: servicios de red vulnerables (inicio de sesión msfadmin/msfadmin).
  • DVWA: aplicación web vulnerable con niveles de seguridad de Low a Impossible.
  • Cree una instantánea antes de atacar y no exponga nunca estas máquinas a Internet.

A continuación: crear la red aislada que las conectará.

Preguntas frecuentes

¿La lección «Máquinas virtuales vulnerables» es gratis?

Sí — el texto completo de «Máquinas virtuales vulnerables» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Máquinas virtuales vulnerables»?

Metasploitable y DVWA Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Máquinas virtuales vulnerables»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Fundamentos de virtualización
  2. Instalación de Kali Linux
  3. Máquinas virtuales vulnerables
  4. Redes de laboratorio
← Volver a Ethical Hacking Academy