Copyright
HM Revenue & Customs
Registrar of Companies for England and Wales
IHACKLABS Ltd.
Company Number 10246354
All rights reserved. No part of this publication may be reproduced, distributed, or transmitted
in any form or by any means, including photocopying, recording, or other electronic or
mechanical methods, without the prior written permission of the publisher, except in the case
of brief quotations embodied in critical reviews and certain other noncommercial uses
permitted by copyright law.
For permission requests, write to the publisher, addressed “Attention: Permissions
Coordinator,” at the address
[email protected]Copyright © 2016 by IhackLabs
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Contenido
Copyright .................................................................................................................................... 1
Introducción ............................................................................................................................... 3
¿A qué VPN voy a acceder? ........................................................................................................ 3
Credenciales de acceso .............................................................................................................. 4
Configuración del perfil VPN ...................................................................................................... 5
Instalación de la herramienta de VPN ........................................................................................ 8
Configuración en Kali ........................................................................................................................... 8
Instalación en Windows ...................................................................................................................... 8
Conexión por VPN a la red de IHACKLABS .................................................................................. 9
Rangos de IPs............................................................................................................................ 11
Contacto ............................................................................................................................................ 12
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Introducción
El siguiente tutorial contiene la información necesaria para la configuración de acceso a la
VPN a la plataforma de training de IHACKLABS.
Adicionalmente se proporcionan los pasos necesarios para instalar un cliente de conexión
al laboratorio, así como su configuración para diferentes sistemas operativos y método de
autentificación y acceso.
El usuario puede utilizar su cliente de VPN preferido, no es obligatorio utilizar el cliente de
pritunl.
¿A qué VPN voy a acceder?
Mismos acceso VPN para los laboratorios:
Hacking Lab
Windows Lab
Learning Lab Compartido
Metasploit Lab
WebApps Lab
Learning Lab
Todos los laboratorios se encuentran en el rango 10.28.0.0/24
Durante el proceso de alta el usuario debe de haber recibido un email con sus credenciales de
acceso al portal de gestión desde donde se gestionan los servidores, se accede a su perfil o se
introducen la FLAG logradas.
Del mismo modo en el correo se adjunta la URL de acceso al portal.
https://www.ihacklabs.com/Login_Users/Login.jsp
Una vez el usuario accede al panel puede generar su link de acceso la VPN, este link solo es
válido durante 24 a través de la pestaña “Perfil” que se encuentra en el menú superior
En el caso de que la opción de compra sea un curso y contenga Learning Lab Dedicado podrá
ser descargado en un enlace diferente desde la misma página de perfil.
El rango dedicado de Learning Lab es 10.30.xxx.xxx
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Credenciales de acceso
Es posible generar el link de acceso a la VPN, configurar el PIN de acceso o modificarlo a través
de la página perfil del portal.
Imagen 1 Mail de configuración VPN
El link dará acceso a la página donde se podrá administrar la configuración del perfil.
Imagen 2 – Perfil VPN.
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Al pulsar el link, aparecerá un popup que redirige a nuestro perfil de VPN desde donde se
puede descargar el perfil en diferentes formatos o configurar el PIN de acceso.
Imagen 3- Enlace de VPN
Configuración del perfil VPN
Una vez se accede a la URL mencionada anteriormente, llegamos a una interfaz como la que
se muestra en la imagen inferior.
Imagen 4 Descarga de perfiles
Una vez que se accede a la URL mencionada anteriormente, llegamos a una interfaz como
la que se muestra en la imagen inferior.
Tenemos diferentes opciones para descargar nuestro perfil de VPN, ya sea en formato
comprimido .tar, .zip o Chromebook (no disponible para esta conexión).
Del mismo modo podemos utilizar el enlace que nos proporciona Pritunl en el cliente, para
que la configuración se realice de forma automática.
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Desde este panel podremos descargar los perfiles de usuario.
Imagen 5 Descarga de perfiles
Download Profiles: Permite descargar el fichero .tar con nuestro perfil para OpenVPN.
Download Profiles (zip): Permite descargar el fichero .zip con nuestro perfil para OpenVPN.
Download Chromebook Profiles: Perfil para ChomeBook (No disponible)
Download Profile: Permite descargar el fichero .ovpn sin comprimir.
Change Pin: MUY IMPORTANTE
Para acceder al laboratorio el usuario debe previamente configurar su clave de acceso PIN.
Esta clave debe contener ÚNICAMENTE entre 6 o 10 caracteres numéricos.
A continuación, se hace click en Change Pin y podremos realizar el cambio.
Este PIN es nuestra contraseña de acceso y se requerirá cuando se acceda desde el cliente
de Pritunl o desde el cliente OpenVPN.
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Delete temporary profile link: Permite desactivar el link en el que nos encontramos, si ya se ha
terminado de configurar, descargar e importar el perfil y se ha realizado la conexión se puede
utilizar esta opción para que este link desaparezca y no sea posible modificar el perfil creado
(este link caduca en 24 horas)
Download Client: Nos da acceso a la página de descarga del cliente Pritunl, en la esquina
superior derecha hay un link con la palabra INSTALL, si hacemos click sobre él llegamos a la
siguiente pantalla.
Imagen 6 Página de descarga de cliente
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Instalación de la herramienta de VPN
La instalación de la herramienta es muy sencilla, para no hacer un manual demasiado largo se
adjunta una breve explicación de la instalación en Linux y Windows, para otros sistemas
operativos o más información por favor visiten el siguiente link:
https://client.pritunl.com/
Configuración en Kali
Kali ya incluye el cliente OpenVPN como parte de su contenido por lo que para conectarnos
solo tendremos que descargar nuestro perfil (archivo .ovpn) y ejecutar el siguiente comando
en el terminal.
openVPN --config 'rutaDeMiperfil.ovpn'
RutaDeMiperfil.ovpn se refiere a la ruta donde esta nuestro archivo. ovpn
Una vez que se haya ejecutado este comando nos pedirá que insertemos nuestro usuario y
nuestro código PIN, el usuario está en la página de configuración en la parte superior y el código
PIN es el configurado durante el proceso.
Una vez completado este proceso ya estaremos conectados al servidor VPN y podremos
acceder al laboratorio. El servidor VPN asociará una dirección IP del rango 10.28.0.X/24.
Instalación en Windows
En la ventana de la imagen anterior hacemos click en el link Download Installer de la parte
inferior derecha.
Una vez descargado el instalador lo ejecutamos y seguimos los pasos que nos indica. La
instalación es muy sencilla, una vez completada la instalación abrimos el cliente.
A continuación, veremos cómo conectar con el servidor VPN.
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Conexión por VPN a la red de IHACKLABS
Este es el cliente VPN que utilizaremos para conectarnos, pero primero debemos importar
nuestro perfil, el perfil que hemos obtenido de la siguiente manera:
• A través de la URI asociada a nuestro perfil.
• A través del archivo que hemos descargado mediante los enlaces anteriores.
Imagen 7 Importar perfil conexión VPN
Si seleccionamos la opción verde Import Profile se nos abrirá un explorador de directorios para
buscar el archivo .ovpn que hemos descargado y que se corresponde con nuestro perfil.
Una vez tenemos importado nuestro perfil y tenemos configurado la clave PIN podemos hacer
login con nuestro perfil haciendo click en el menú de la parte superior derecha.
Después haremos click en connect, debemos introducir PRIMERO el PIN y a continuación pulsar
en connect.
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Imagen 8 Insertar PIN! Imagen 9 Conexión a la VPN
Una vez completado este proceso estaremos conectados al servidor VPN y podremos acceder
al laboratorio.
Un sencillo ping a la puerta de enlace nos mostraría que estamos conectados.
Imagen 10 Prueba de conexión
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Rangos de IPs
Para más información sobre los laboratorios, consulten la guía adjunta al material.
Hacking Lab: Entorno que simula una red real con cuatro oficinas de una compañía con más de
50 servidores de diferentes versiones, características y configuraciones. El objetivo de este
laboratorio es crear un entorno corporativo que permite a los usuarios practicas técnicas de
hacking.
Windows Domain Labs: Laboratorios que forman pequeñas organizaciones configuradas con
entornos Windows 2016, 2012 con clientes Windows 10 y 7. Estos laboratorios pretenden
simular una red de una organización con controladores de dominio. El objetivo es ser
administrador de dominio de cada uno de ellos.
Metasploit Lab: Windows 2008 con la versión de metasploitable2 y metasploitable3,
preparado para ser atacado y practicar técnicas de hacking.
Learning Lab: Laboratorio exclusivo para alumnos de los cursos ICSP e ICPP+. Se asignará un
rango de IPs específico para cada estudiante, se entregará vía mail.
Learning Lab Compartido: Una vez terminados los días de laboratorio dedicados, los alumnos
podrán seguir practicando los ejercicios en el laboratorio Learning Lab Compartido, la duración
dependerá del curso escogido. Se encuentran dentro del rango de IPs de Hacking Lab, pero no
forman parte de él. Los servidores no contienen flags ni forman parte de los retos.
Nombre SO Laboratorio Usuario IPs
ExploitWeb_Public_01 Linux 32 bits Learning Compartido N/A 10.28.0.200
VulWin7_Public_01 Windows 7 Learning Compartido Hay que lograr acceso 10.28.0.201
ExploitWinXP_Public_01 Windows XP Learning Compartido Estudiante:student 10.28.0.202
Vulnerable_Public_01 Ubuntu Learning Compartido Hay que lograr acceso 10.28.0.203
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved
Exploit Lab: Encontraremos servidores con diferentes sistemas operativos equipados con
material y software para practicar exploiting. Se encuentran dentro del rango de IPs de Hacking
Lab, pero no forman parte de él. Los servidores no contienen flags ni forman parte de los retos.
Nombre SO Laboratorio Usuario IP
ExploitWin2003-01-Lab Windows 2003 Exploit Lab Win32 estudiante:student 10.28.0.183
ExploitWin7-01-Lab Windows 7 Exploit Lab Win32 estudiante:student 10.28.0.198
ExploitWinXP-01_Lab Windows XP Exploit Lab Win32 estudiante:student 10.28.0.170
ExploitWinXP-02_Lab Windows XP Exploit Lab Win32 estudiante:student 10.28.0.171
ExploitWinXP-03_Lab Windows XP Exploit Lab Win32 estudiante:student 10.28.0.172
exploit1:exploit1
exploit2:exploit2
ExploitWeb01_Lab Debian Exploit Lab Linux exploit3:exploit3 10.28.0.173
exploit4:exploit5
exploit5:exploit5
exploit1:exploit1
exploit2:exploit2
ExploitWeb02_Lab Debian Exploit Lab Linux exploit3:exploit3 10.28.0.174
exploit4:exploit5
exploit5:exploit5
exploit1:exploit1
exploit2:exploit2
ExploitWeb03_Lab Debian Exploit Lab Linux exploit3:exploit3 10.28.0.175
exploit4:exploit5
exploit5:exploit5
WebApp Lab: Los servidores de WebApps contienen diferentes frameworks vulnerables para
practicar ataques web. Se encuentran dentro del rango de IPs de Hacking Lab, pero no forman
parte de él. Los servidores no contienen flags ni forman parte de los retos.
Nombre Máquina SO Laboratorio Usuario IP
ExploitWebApp01_Lab Debian 8 Webapp Frameworks N/A 10.28.0.176
ExploitWebApp02_Lab Debian 8 Webapp Frameworks N/A 10.28.0.177
ExploitWebApp03_Lab Debian 8 Webapp Frameworks N/A 10.28.0.178
Bee-bWAPP-01-Lab Debian 8 bWAPP Lab N/A 10.28.0.179
Bee-bWAPP-02-Lab Debian 8 bWAPP Lab N/A 10.28.0.180
Bee-bWAPP-02-Lab Debian 8 bWAPP Lab N/A 10.28.0.181
Contacto
Cualquier duda por favor pónganse en contacto en [email protected] o con su instructor de
la academia.
Conexión VPN
IHACKLABS LTD (C) 2017 All Rights Reserved