Initializing

Volver a cursos
CPPJ// Professional · Ofensivo

Curso Profesional de Pentesting para Juniors

Aprende pentesting profesional hackeando una red corporativa real: 7 servidores Windows y Linux repartidos en dos subredes que tendrás que comprometer y pivotar para alcanzar. Cierra con un examen práctico de 24 horas contra una red que nunca habías visto.

$199 USD7 servidoresProfessional
CPPJ — Curso Profesional de Pentesting para Juniors

Lo que serás capaz de hacer

No "aprenderás sobre" — al terminar, ejecutas. Cada objetivo es una técnica real que podrás demostrar.

Compromete un Active Directory

De acceso cero a Domain Admin sobre el Controlador de Dominio del perímetro Windows.

Pivotea a una red interna

Convierte un host comprometido en trampolín, monta túneles y alcanza una subred que era inaccesible.

Consigue RCE en apps reales

Ejecución remota de código en aplicaciones web Java, CMS y servicios empresariales.

Escala privilegios

Root/SYSTEM en Linux y Windows abusando de sudo, SUID, servicios y configuraciones peligrosas.

Escapa de contenedores

Rompe contenedores Docker mal configurados y salta del contenedor al host real.

Reporta como profesional

Documenta una intrusión de punta a punta y clasifica la criticidad de cada hallazgo.

Una red corporativa en dos subredes

El lab simula una empresa real: dos subredes segmentadas con servidores Windows y Linux. Para llegar a la red interna no hay atajo — tienes que pivotar.

EL PERÍMETRO · 10.10.x.0/24LA RED INTERNA · 10.10.y.0/24↓ Pivoting ↓Punto de pivoteSpartanOpsPunto de pivoteFortalezaWindows · EasyPunto de pivoteImprentaLinux · EasyPunto de pivoteCetroWindows · MediumPunto de pivoteLinkLinux · HardAngelLinux · MediumLavaLinux · HardFantasmaLinux · Hard
Stage 1 · 10.10.x.0/24

El perímetro

4servidores
Accesible directo desde tu SpartanOps

Los servicios expuestos de la red: Active Directory, apps web, CMS y servicios de archivos. La puerta de entrada — y cualquiera de sus 4 hosts te sirve de trampolín hacia la red interna.

Stage 2 · 10.10.y.0/24

La red interna

3servidores
Inalcanzable directo — SOLO vía pivoting desde un host de Stage 1

Los servicios profundos que solo se ven desde dentro: apps empresariales, contenedores y servicios internos. El segmento protegido.

Pivoting

El lab es una cascada unidireccional impuesta por reglas de red: tu SpartanOps solo alcanza la Subred 1; la Subred 2 está cerrada. La única forma de tocar Angel, Lava y Fantasma es hacer pivoting — comprometes cualquiera de los cuatro hosts del perímetro, lo conviertes en trampolín, montas un túnel y recién ahí "aparece" la red interna. Es exactamente lo que ocurre en un pentest interno real.

Los 7 servidores que vas a hackear

No son labs de juguete: es una red corporativa completa. 7 servidores Windows y Linux en dos subredes. Comprometes el perímetro, pivotas hacia dentro y sigues hackeando hasta el último host.

Fortaleza
Easy

Tu primera brecha en el perímetro Windows: entra por un servicio mal configurado y conviértete en administrador local. Puerta de entrada y trampolín hacia la red interna.

WindowsPunto de pivote
Imprenta
Easy

Un servicio con acceso anónimo filtra las llaves del reino: de una credencial olvidada a root, y tu primer puente hacia la subred protegida.

LinuxPunto de pivote
Cetro
Medium

Compromete el Controlador de Dominio: del acceso cero a Administrador de dominio, y usa el DC comprometido como pivote hacia la segunda subred.

WindowsPunto de pivote
Link
Hard

Encadena una serie de fallos web hasta lograr RCE y escala por una configuración de sudo peligrosa. El desafío final del perímetro antes de cruzar de subred.

LinuxPunto de pivote
↓ Pivoting ↓
Angel
Medium

Ya dentro de la red interna: explota un recurso de red compartido, abusa de un contenedor mal configurado y crackea el hash del host offline para tomar el primer objetivo tras el pivote.

Linux
Lava
Hard

RCE en una aplicación web Java, escalada por secuestro de PATH y un escape de contenedor Docker: tres saltos hasta root del host real.

Linux
Fantasma
Hard

Bypass de autenticación, descubrimiento de servicios internos ocultos y deserialización insegura en una app empresarial. El desafío final de la red interna.

Linux

El entorno ya está montado

Tu máquina de ataque y tu red objetivo, aprovisionadas y listas. Cero setup: abres el navegador y empiezas a hackear.

SpartanOps: tu máquina de ataque

SpartanOps es tu máquina de ataque, tu base de operaciones. Una estación de operador profesional en la nube, dedicada solo para ti, con todo el arsenal de pentesting ya instalado y afinado. La abres desde el navegador —sin instalar nada, sin VPN, sin montar Kali— y ya estás atacando. Nosotros montamos el entorno; tú te enfocas en comprometer los servidores.

Un campo de entrenamiento real

Una Training Zone es una simulación completa de una red corporativa: servidores Windows y Linux en subredes segmentadas, con la misma estructura que enfrentarías en un pentest interno real. Un entorno de laboratorio controlado —montado y gestionado por nosotros— donde practicas la intrusión de punta a punta, del perímetro a la red interna, sin montar ni mantener nada.

Qué incluye

Todo lo que necesitas para pasar de cero a operativo.

+15 horas de contenido pregrabado

Clases en video a tu ritmo, para ver y repetir las veces que haga falta.

+140 páginas de PDF teórico

La teoría escrita que acompaña cada módulo, para estudiar y consultar sin el video.

Training Zone de 7 servidores

Una red corporativa Windows y Linux en dos subredes segmentadas.

Máquina de ataque SpartanOps

Estación de operador en la nube, dedicada y lista desde el navegador.

Examen 24h + Diploma

Examen práctico contra una red nueva y diploma verificable (Certifier).

Comunidad en Discord

Grupo exclusivo con estudiantes y el profesor.

90 días para activar tu lab

Activas cuando quieras dentro de esos 90 días; desde ahí corren 30 días de laboratorio. El examen puedes rendirlo desde el día de la compra.

Una campaña de ataque completa

El temario sigue la cadena de un ataque real: del reconocimiento al dominio total.

4Fases
21+Módulos
108+Lecciones
7Servidores
01
1.1Reconocimiento y mapeo de la red corporativa6
1.2Explotación de servicios expuestos y fugas de credenciales5
1.3Hacking de aplicaciones web y CMS7
1.4Escalada de privilegios en Windows5
1.5Escalada de privilegios en Linux5
1.6Intrusión en Active Directory: de acceso cero a Domain Admin8
1.7Encadenamiento de vulnerabilidades web hasta RCE7
02
2.1Segmentación de red corporativa y por qué Stage 2 es inalcanzable4
2.2Convierte un host comprometido en trampolín: túneles y port forwarding6
2.3Reconocimiento a través del pivote (por qué ICMP/UDP no atraviesan el túnel)4
2.4Reverse shells y callbacks a través de una red segmentada5
03
3.1Enumeración de servicios internos no expuestos a Internet5
3.2RCE en aplicaciones empresariales Java6
3.3Explotación de deserialización insegura de objetos5
3.4Enumeración DNS y descubrimiento de hosts internos ocultos4
3.5Seguridad de contenedores y escape de Docker6
3.6Looting de credenciales y crackeo offline de contraseñas5
3.7Escalada avanzada: del contenedor al host real5
04
4.1Metodología de un engagement con tiempo limitado3
4.2Intrusión end-to-end: foothold, pivoting y escalada en Linux y Windows4
4.3Exfiltración de flags y documentación del compromiso3

El examen: 24 horas, 2 servidores, una red que no conoces

24h2 servidores

El curso cierra con un examen práctico de 24 horas, separado de los 7 servidores del lab, contra una red corporativa que nunca habías visto. Dos servidores hard en dos subredes distintas que te obligan a pivotar: comprometes el primero, lo conviertes en tu trampolín y saltas a la segunda subred para tomar el segundo. Exfiltras 4 flags (acceso inicial y control total en cada servidor) y, al superarlo, obtienes tu certificación CPPJ. No es un certificado de asistencia: es la prueba de que sabes hacer el trabajo.

4 flags · acceso inicial y control total en cada servidor

1
Servidor 1
Stage 1
Hard
2
Servidor 2
Stage 2
Hard

Certifícate y aprende del instructor

Professional Junior Pentesting Certification
Certifier· Diploma digital verificable y firmado.
GE

Gerardo Eliasib

Instructor

Fundador de Spartan-Cybersecurity. Enseña ciberseguridad ofensiva con vulnerabilidades y escenarios del mundo real.

// Empieza hoy

Hackea tu primera red este mes

Compras hoy y activas tu laboratorio cuando estés listo, dentro del plazo de activación. El pago y el acceso se gestionan en la Academia.

$199 USD

Pago único · Laboratorios incluidos · Certificado incluido