Saltearse al contenido

Virtualización y labs

Nunca practicas hacking contra sistemas reales sin permiso: practicas en laboratorios que montas tú, aislados y desechables. La virtualización (y los contenedores) te permiten tener tu máquina de ataque, varias víctimas y toda una red simulada dentro de tu portátil, con la posibilidad de romperlo todo y volver al estado inicial con un clic. Es el entorno donde aprendes sin hacer daño ni meterte en problemas legales.

Un hipervisor corre máquinas virtuales (VMs) completas, cada una con su SO:

  • VirtualBox (gratis, multiplataforma) — ideal para empezar.
  • VMware Workstation/Fusion — más rendimiento, snapshots cómodos.
  • Proxmox / ESXi — hipervisores tipo 1 para labs serios/homelab.
  • UTM / Parallels — para Apple Silicon (ARM).

Conceptos clave: snapshot (foto del estado al que puedes volver — imprescindible antes de romper una VM), clon (copia independiente), y el modo de red.

Redes virtuales (lo que más confunde al empezar)

Sección titulada «Redes virtuales (lo que más confunde al empezar)»
NAT la VM sale a Internet a través del host; no es accesible desde fuera
Host-only red privada host<->VMs; sin Internet (lab aislado y seguro)
Bridged la VM aparece como un equipo más en tu LAN física
Internal red solo entre VMs, ni siquiera el host (lab tipo AD aislado)

Para un lab de ataque: una red host-only/internal con tu Kali y las víctimas, sin salida a Internet → aislado y sin riesgo de “escaparse”.

Más ligeros que una VM: comparten el kernel del host. Muchos labs y herramientas vienen dockerizados:

docker run -it kalilinux/kali-rolling
docker compose up # levantar un entorno multi-contenedor (p. ej. una web vulnerable)

Docker es rápido para levantar una app vulnerable concreta; una VM es mejor para un SO completo o un lab de AD.

# locales (los montas tú)
VulnHub VMs vulnerables descargables
Metasploitable VM víctima clásica
DVWA / Juice Shop / bWAPP webs vulnerables (Docker)
GOAD "Game Of Active Directory": lab de AD completo
# online
HackTheBox / TryHackMe máquinas y rutas guiadas
PortSwigger Web Security Academy labs web gratuitos
1. Instala la VM limpia -> snapshot "base"
2. Rompe, infecta, explota lo que quieras
3. Restaura al snapshot "base" -> como nueva en segundos

Sin un lab no hay práctica segura ni legal. La virtualización te da víctimas reales que puedes destrozar, redes aisladas donde probar ataques ruidosos (Responder, escaneos, malware) sin afectar a nadie, y la capacidad de reproducir un entorno de cliente para ensayar antes del pentest real. GOAD, en concreto, es el estándar para practicar todo el área de Windows & AD.

  • Instalo una VM y hago/restauro snapshots
  • Entiendo NAT vs host-only vs bridged vs internal y cuándo usar cada uno
  • Monto un lab aislado (Kali + víctima) sin salida a Internet
  • Levanto una app vulnerable con Docker (compose)
  • Conozco VulnHub, HTB, THM, PortSwigger Academy y GOAD
  • Clono VMs para no partir siempre de cero
  • Sé por qué nunca practico contra sistemas sin permiso