Post

Guía Completa de Salas Gratuitas en TryHackMe

Guía Completa de Salas Gratuitas en TryHackMe

Introducción

TryHackMe ofrece cientos de salas (rooms) que se pueden completar sin necesidad de una suscripción VIP/Premium. Esta guía reúne y organiza las salas 100% gratuitas más relevantes de la plataforma, agrupadas por categoría temática y con su nivel de dificultad indicado, para que puedas construir tu propia ruta de aprendizaje en ciberseguridad sin gastar un centavo.

Nota sobre los enlaces: TryHackMe utiliza el formato https://tryhackme.com/room/<slug> para sus salas. Los enlaces de esta guía apuntan directamente a cada sala usando ese formato real y verificado.

Nota sobre disponibilidad: TryHackMe mueve salas entre el catálogo gratuito y el de suscripción de forma periódica. Antes de invertir tiempo en una sala, confirma su estado actual (ícono de candado / etiqueta “Subscribers Only”) directamente en la plataforma.


1. Fundamentos y Primeros Pasos

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
TutorialFundamentalsInfotryhackme.com/room/tutorialIntroducción a la interfaz y mecánicas básicas de TryHackMe.
How to use TryHackMeFundamentalsInfotryhackme.com/room/howtousetryhackmeExplica cómo conectarte por VPN y usar las máquinas de la plataforma.
Learning Cyber SecurityFundamentalsInfotryhackme.com/room/beginnerpathintroOrientación inicial sobre las distintas ramas de la ciberseguridad.
Offensive Security IntroFundamentalsInfotryhackme.com/room/offensivesecurityintroIntroducción a los conceptos de seguridad ofensiva.
Defensive Security IntroFundamentalsInfotryhackme.com/room/defensivesecurityintroIntroducción a los conceptos de seguridad defensiva (Blue Team).
How Websites WorkWeb SecurityInfotryhackme.com/room/howwebsitesworkFundamentos de cómo funcionan los sitios web (cliente-servidor, DNS, HTTP).
Pentesting FundamentalsFundamentalsEasytryhackme.com/room/pentestingfundamentalsConceptos base sobre metodologías de pentesting.
Principles of SecurityFundamentalsEasytryhackme.com/room/principlesofsecurityPrincipios CIA (Confidencialidad, Integridad, Disponibilidad) y modelos de riesgo.
Careers in CyberFundamentalsInfotryhackme.com/room/careersincyberPanorama de roles y carreras dentro de la ciberseguridad.

2. Fundamentos de Linux y Windows

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Linux Fundamentals Part 1LinuxEasytryhackme.com/room/linuxfundamentalspart1Navegación básica del sistema de archivos y comandos esenciales.
Linux Fundamentals Part 2LinuxEasytryhackme.com/room/linuxfundamentalspart2Gestión de procesos, permisos y redirección de flujos.
Linux Fundamentals Part 3LinuxEasytryhackme.com/room/linuxfundamentalspart3Automatización con cron, scripting básico y gestión de paquetes.
Linux Strength TrainingLinuxEasytryhackme.com/room/linuxstrengthtrainingEjercicios prácticos para reforzar comandos de Linux.
Windows Fundamentals 1WindowsEasytryhackme.com/room/windowsfundamentals1xbxEstructura del sistema operativo Windows y su interfaz.
Windows Fundamentals 2WindowsEasytryhackme.com/room/windowsfundamentals2x0xGestión de usuarios, permisos NTFS y políticas locales.
Windows Fundamentals 3WindowsEasytryhackme.com/room/windowsfundamentals3xzxRegistro de Windows, servicios y tareas programadas.

3. Redes (Network Security)

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Introductory NetworkingNetwork SecurityEasytryhackme.com/room/introtonetworkingConceptos básicos de redes: modelo OSI, IP y subredes.
What is Networking?Network SecurityInfotryhackme.com/room/whatisnetworkingIntroducción visual a los fundamentos de redes.
HTTP in DetailNetwork SecurityEasytryhackme.com/room/httpindetailEstructura de peticiones y respuestas HTTP a fondo.
DNS in DetailNetwork SecurityEasytryhackme.com/room/dnsindetailFuncionamiento del sistema de resolución de nombres DNS.
Intro to LANNetwork SecurityEasytryhackme.com/room/introtolanFundamentos de redes de área local y dispositivos de red.
NmapNetwork SecurityEasytryhackme.com/room/furthernmapEscaneo de puertos y detección de servicios con Nmap.
Nmap Live Host DiscoveryNetwork SecurityEasytryhackme.com/room/nmap01Técnicas de descubrimiento de hosts activos en una red.
RustScanNetwork SecurityEasytryhackme.com/room/rustscanEscaneo de puertos de alta velocidad como alternativa a Nmap.

4. Reconocimiento y OSINT

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Passive ReconnaissanceFundamentalsEasytryhackme.com/room/passivereconRecolección de información sin interactuar directamente con el objetivo.
Active ReconnaissanceFundamentalsEasytryhackme.com/room/activereconTécnicas activas de enumeración de un objetivo.
Content DiscoveryWeb SecurityEasytryhackme.com/room/contentdiscoveryDescubrimiento de contenido oculto en aplicaciones web.
Google DorkingOSINTEasytryhackme.com/room/googledorkingUso de operadores avanzados de búsqueda para reconocimiento.
Shodan.ioOSINTEasytryhackme.com/room/shodanBúsqueda de dispositivos expuestos en internet con Shodan.
OhSINTOSINTEasytryhackme.com/room/ohsintReto clásico de OSINT a partir de metadatos de una imagen.
WebOSINTOSINTEasytryhackme.com/room/webosintTécnicas de investigación OSINT centradas en sitios web.
Red Team ReconFundamentalsMediumtryhackme.com/room/redteamreconReconocimiento avanzado orientado a operaciones de Red Team.

5. Herramientas de Pentesting

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Metasploit: IntroductionFundamentalsEasytryhackme.com/room/metasploitintroPrimeros pasos con el framework Metasploit.
HydraFundamentalsEasytryhackme.com/room/hydraAtaques de fuerza bruta a servicios de autenticación.
Burp Suite: The BasicsWeb SecurityEasytryhackme.com/room/burpsuitebasicsIntroducción al proxy interceptor Burp Suite.
Burp Suite: RepeaterWeb SecurityEasytryhackme.com/room/burpsuiterepeaterManipulación y reenvío de peticiones HTTP con Repeater.
Introduction to OWASP ZAPWeb SecurityEasytryhackme.com/room/learnowaspzapEscaneo de vulnerabilidades web con OWASP ZAP.
ffufWeb SecurityEasytryhackme.com/room/ffufFuzzing de directorios y parámetros con ffuf.
TSharkNetwork SecurityEasytryhackme.com/room/tsharkAnálisis de tráfico de red desde la línea de comandos.
tmuxFundamentalsEasytryhackme.com/room/rptmuxGestión de sesiones de terminal con tmux.

6. Criptografía, Hashes y Esteganografía

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Introduction to CryptographyCryptographyEasytryhackme.com/room/cryptographyintroConceptos básicos de cifrado simétrico y asimétrico.
Cryptography for DummiesCryptographyEasytryhackme.com/room/cryptographyfordummiesExplicación simplificada de algoritmos criptográficos comunes.
Crack the HashCryptographyEasytryhackme.com/room/crackthehashIdentificación y crackeo de distintos tipos de hash.
Crack The Hash Level 2CryptographyMediumtryhackme.com/room/crackthehashlevel2Segunda parte, con hashes más complejos.
Breaking RSACryptographyMediumtryhackme.com/room/breakrsaAtaques prácticos contra implementaciones débiles de RSA.
Agent SudoCryptography / CTFEasytryhackme.com/room/agentsudoctfReto CTF que combina esteganografía y criptografía.
CC: SteganographySteganographyEasytryhackme.com/room/ccstegoIntroducción a la ocultación de datos en archivos (esteganografía).
Musical StegoSteganographyMediumtryhackme.com/room/musicalstegoOcultación de información dentro de archivos de audio.

7. Seguridad Web (Web Security)

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
HTTP FundamentalsWeb SecurityInfotryhackme.com/room/webfundamentalsBases del protocolo HTTP para aplicaciones web.
Walking An ApplicationWeb SecurityEasytryhackme.com/room/walkinganapplicationReconocimiento manual de una aplicación web antes de atacarla.
OWASP Top 10Web SecurityEasytryhackme.com/room/owasptop10Recorrido práctico por las 10 vulnerabilidades web más críticas.
OWASP Top 10 - 2021Web SecurityEasytryhackme.com/room/owasptop102021Versión actualizada (2021) del Top 10 de OWASP.
OWASP Juice ShopWeb SecurityMediumtryhackme.com/room/owaspjuiceshopAplicación deliberadamente vulnerable para practicar múltiples fallos web.
OWASP Mutillidae IIWeb SecurityMediumtryhackme.com/room/owaspmutillidaeLaboratorio vulnerable clásico de OWASP para practicar explotación web.
DVWAWeb SecurityEasytryhackme.com/room/dvwa“Damn Vulnerable Web Application”, laboratorio con niveles de dificultad ajustables.
SQL Injection LabWeb SecurityEasytryhackme.com/room/sqlilabPráctica guiada de inyección SQL básica.
SQL InjectionWeb SecurityEasytryhackme.com/room/sqlinjectionlmFundamentos y explotación manual de inyección SQL.
Advanced SQL InjectionWeb SecurityHardtryhackme.com/room/advancedsqlinjectionTécnicas avanzadas de SQLi, incluyendo blind y time-based.
NoSQL InjectionWeb SecurityMediumtryhackme.com/room/nosqlinjectiontutorialExplotación de inyecciones en bases de datos NoSQL (MongoDB).
XSSWeb SecurityMediumtryhackme.com/room/axssExplotación de Cross-Site Scripting reflejado, almacenado y DOM.
CSRFWeb SecurityMediumtryhackme.com/room/csrfV2Explotación de Cross-Site Request Forgery.
SSRFWeb SecurityMediumtryhackme.com/room/ssrfhrExplotación de Server-Side Request Forgery.
SSTIWeb SecurityMediumtryhackme.com/room/learnsstiInyección de plantillas del lado del servidor (Server-Side Template Injection).
File Inclusion, Path TraversalWeb SecurityMediumtryhackme.com/room/filepathtraversalExplotación de LFI/RFI y recorrido de directorios.
HTTP Request SmugglingWeb SecurityHardtryhackme.com/room/httprequestsmugglingExplotación de discrepancias en el procesamiento de peticiones HTTP.
HTTP/2 Request SmugglingWeb SecurityHardtryhackme.com/room/http2requestsmugglingVariante de request smuggling sobre el protocolo HTTP/2.
OWASP Broken Access ControlWeb SecurityMediumtryhackme.com/room/owaspbrokenaccesscontrolFallos de control de acceso: IDOR, elevación de privilegios, etc.
VulnversityWeb Security / CTFEasytryhackme.com/room/vulnversityEnumeración web, subida de archivos maliciosos y escalada de privilegios básica.
IgniteWeb Security / CTFEasytryhackme.com/room/igniteExplotación de un CMS vulnerable (Fuel CMS).
BoltWeb Security / CTFEasytryhackme.com/room/boltExplotación de un CMS y escalada de privilegios en Linux.

8. Forense Digital y Respuesta a Incidentes (DFIR)

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
ForensicsForensicsEasytryhackme.com/room/forensicsIntroducción a los principios de la informática forense.
Intro to Cold System ForensicsForensicsEasytryhackme.com/room/introtocoldsystemforensicsAnálisis forense de sistemas “en frío” (apagados).
Forensic ImagingForensicsEasytryhackme.com/room/forensicimagingCreación y validación de imágenes forenses de discos.
Memory ForensicsForensicsMediumtryhackme.com/room/memoryforensicsFundamentos del análisis forense de memoria RAM.
VolatilityForensicsMediumtryhackme.com/room/bpvolatilityUso del framework Volatility para analizar volcados de memoria.
Disk Analysis & AutopsyForensicsMediumtryhackme.com/room/autopsy2ze0Análisis forense de discos con la herramienta Autopsy.
Linux Server ForensicsForensicsMediumtryhackme.com/room/linuxserverforensicsInvestigación forense de un servidor Linux comprometido.
Investigating WindowsWindows / DFIREasytryhackme.com/room/investigatingwindowsInvestigación de un incidente en un sistema Windows.
Investigating Windows 2.0Windows / DFIRMediumtryhackme.com/room/investigatingwindows2Segunda parte de la investigación forense en Windows.
Investigating Windows 3.xWindows / DFIRMediumtryhackme.com/room/investigatingwindows3Tercera entrega centrada en artefactos avanzados de Windows.
Unified Kill ChainDFIREasytryhackme.com/room/unifiedkillchainModelo de fases de ataque usado en respuesta a incidentes.
Cyber Kill ChainDFIREasytryhackme.com/room/cyberkillchainzmtExplicación práctica del modelo Cyber Kill Chain de Lockheed Martin.
h4ckedPacket Analysis / DFIREasytryhackme.com/room/h4ckedAnálisis de un archivo PCAP para reconstruir un ataque.
Overpass 2 - HackedPacket Analysis / DFIRMediumtryhackme.com/room/overpass2hackedAnálisis forense de un servidor comprometido, con PCAP incluido.

9. Análisis de Malware

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
History of MalwareMalware AnalysisInfotryhackme.com/room/historyofmalwareRecorrido histórico por los tipos de malware más relevantes.
MAL: Malware IntroductoryMalware AnalysisEasytryhackme.com/room/malmalintroductoryIntroducción a la clasificación y comportamiento del malware.
Basic Malware REMalware AnalysisMediumtryhackme.com/room/basicmalwarerePrimeros pasos en ingeniería inversa aplicada a malware.
MAL: ResearchingMalware AnalysisEasytryhackme.com/room/malresearchingMetodología de investigación de muestras de malware.
Intro to Detection EngineeringMalware AnalysisMediumtryhackme.com/room/introtodetectionengineeringCreación de reglas de detección para amenazas conocidas.
Mobile Malware AnalysisMalware AnalysisMediumtryhackme.com/room/mmaAnálisis de muestras de malware orientadas a dispositivos móviles.

10. Ingeniería Inversa

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
x86 Architecture OverviewReverse EngineeringEasytryhackme.com/room/x8664archFundamentos de la arquitectura x86/x64 necesarios para RE.
Windows x64 AssemblyReverse EngineeringMediumtryhackme.com/room/win64assemblyIntroducción al ensamblador x64 en entorno Windows.
Reversing ELFReverse EngineeringMediumtryhackme.com/room/reverselfilesIngeniería inversa de binarios ELF en Linux.
Windows Reversing IntroReverse EngineeringEasytryhackme.com/room/windowsreversingintroPrimeros pasos en ingeniería inversa de binarios Windows (PE).
CC: Radare2Reverse EngineeringEasytryhackme.com/room/ccradare2Uso del framework Radare2 para análisis de binarios.
CC: GhidraReverse EngineeringEasytryhackme.com/room/ccghidraIntroducción al descompilador Ghidra de la NSA.
JVM Reverse EngineeringReverse EngineeringMediumtryhackme.com/room/jvmreverseengineeringIngeniería inversa de aplicaciones compiladas para la JVM.

11. Escalada de Privilegios (Privilege Escalation)

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Linux PrivEscPrivilege EscalationMediumtryhackme.com/room/linuxprivescTécnicas clásicas de escalada de privilegios en Linux.
Linux Privilege EscalationPrivilege EscalationMediumtryhackme.com/room/linprivescMetodología estructurada para escalar privilegios en Linux.
Linux PrivEsc ArenaPrivilege EscalationMediumtryhackme.com/room/linuxprivescarenaEntorno de práctica libre para técnicas de PrivEsc en Linux.
Windows PrivEscPrivilege EscalationMediumtryhackme.com/room/windows10privescTécnicas comunes de escalada de privilegios en Windows.
Windows PrivEsc ArenaPrivilege EscalationMediumtryhackme.com/room/windowsprivescarenaEntorno de práctica libre para técnicas de PrivEsc en Windows.
Sudo Security BypassPrivilege EscalationMediumtryhackme.com/room/sudovulnsbypassAbuso de configuraciones inseguras de sudo.
Sudo Buffer OverflowPrivilege EscalationHardtryhackme.com/room/sudovulnsbofExplotación de un desbordamiento de búfer en sudo (CVE).
Baron SameditPrivilege EscalationMediumtryhackme.com/room/sudovulnssameditExplotación de la vulnerabilidad CVE-2021-3156 en sudo.
KenobiPrivilege Escalation / CTFEasytryhackme.com/room/kenobiExplotación de Samba y escalada de privilegios vía PATH hijacking.
BlasterPrivilege Escalation / CTFMediumtryhackme.com/room/blasterExplotación de RDP y escalada de privilegios en Windows.

12. Active Directory

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Active Directory BasicsActive DirectoryEasytryhackme.com/room/winadbasicsConceptos fundamentales de Active Directory.
Breaching Active DirectoryActive DirectoryMediumtryhackme.com/room/breachingadTécnicas iniciales para obtener acceso a un entorno AD.
Attacktive DirectoryActive Directory / CTFEasytryhackme.com/room/attacktivedirectoryAtaques prácticos contra un dominio Active Directory (Kerberoasting, AS-REP Roasting).
Post-Exploitation BasicsActive DirectoryMediumtryhackme.com/room/postexploitTécnicas básicas de post-explotación en un entorno Windows/AD.
EnterpriseActive Directory / CTFHardtryhackme.com/room/enterpriseCompromiso completo de un entorno empresarial con Active Directory.

13. Buffer Overflow y Contenedores

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Buffer Overflow PrepBinary ExploitationMediumtryhackme.com/room/bufferoverflowprepPreparación teórica y práctica para desbordamientos de búfer.
Intro To PwntoolsBinary ExploitationMediumtryhackme.com/room/intropwntoolsIntroducción a la librería Pwntools para explotación binaria.
GatekeeperBinary Exploitation / CTFMediumtryhackme.com/room/gatekeeperExplotación de un servicio Windows con desbordamiento de búfer.
K8s Runtime SecurityContainer SecurityMediumtryhackme.com/room/k8sruntimesecuritySeguridad en tiempo de ejecución de contenedores en Kubernetes.
K8s Best Security PracticesContainer SecurityEasytryhackme.com/room/k8sbestsecuritypracticesBuenas prácticas de seguridad para clústeres Kubernetes.
Cluster HardeningContainer SecurityMediumtryhackme.com/room/clusterhardeningEndurecimiento (hardening) de un clúster de Kubernetes.

14. CTF / Walkthroughs — Fácil (Easy)

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Simple CTFCTFEasytryhackme.com/room/easyctfCTF introductorio con explotación de CMS y escalada de privilegios.
RootMeCTFEasytryhackme.com/room/rrootmeSubida de shell web y escalada de privilegios con SUID.
Pickle RickCTFEasytryhackme.com/room/picklerickCTF temático de Rick and Morty; enumeración web y comandos ocultos.
Fowsniff CTFCTFEasytryhackme.com/room/ctfExplotación de credenciales filtradas y servicios de correo (POP3).
Bounty HackerCTFEasytryhackme.com/room/cowboyhackerEnumeración FTP/SSH y escalada de privilegios básica.
IceCTFEasytryhackme.com/room/iceExplotación de un servicio Windows vulnerable (IceCast).
Lian_YuCTFEasytryhackme.com/room/lianyuReto de temática Arrow con esteganografía y escalada de privilegios.
Brooklyn Nine NineCTFEasytryhackme.com/room/brooklynninenineCTF ligero de enumeración web y FTP.
Year of the RabbitCTFEasytryhackme.com/room/yearoftherabbitReto con múltiples capas de esteganografía y enumeración.
Chocolate FactoryCTFEasytryhackme.com/room/chocolatefactoryCTF temático de Willy Wonka con criptografía sencilla.
ColddBox: EasyCTFEasytryhackme.com/room/colddboxeasyExplotación de WordPress y escalada de privilegios.
Chill HackCTFEasytryhackme.com/room/chillhackEnumeración de servicios y escalada de privilegios en Linux.
ArchangelCTFEasytryhackme.com/room/archangelExplotación de LFI y escalada de privilegios vía cron job.
MustacchioCTFEasytryhackme.com/room/mustacchioSQLi de autenticación y escalada de privilegios con GPG.
VulnNet: NodeCTFEasytryhackme.com/room/vulnnetnodeExplotación de una aplicación Node.js vulnerable.

15. CTF / Walkthroughs — Medio (Medium)

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Mr Robot CTFCTFMediumtryhackme.com/room/mrrobotCTF temático de la serie Mr. Robot; WordPress y hashes bcrypt.
WonderlandCTFMediumtryhackme.com/room/wonderlandReto temático de Alicia en el País de las Maravillas con Python PrivEsc.
BiohazardCTFMediumtryhackme.com/room/biohazardCTF temático de Resident Evil con múltiples fases de enumeración.
The MarketplaceCTFMediumtryhackme.com/room/marketplaceExplotación de una API y escalada de privilegios en un e-commerce simulado.
RelevantCTFMediumtryhackme.com/room/relevantExplotación de SMB en Windows y escalada de privilegios.
Looking GlassCTFMediumtryhackme.com/room/lookingglassCTF de temática Alicia con múltiples técnicas de enumeración.
RecoveryCTFMediumtryhackme.com/room/recoveryInvestigación de un servidor comprometido y recuperación forense.
dogcatCTFMediumtryhackme.com/room/dogcatExplotación de LFI encadenada con inyección de comandos.
NaxCTFMediumtryhackme.com/room/naxExplotación web y escalada de privilegios en Linux.
OverpassCTFMediumtryhackme.com/room/overpassExplotación de un CMS casero y ataque a claves SSH.

16. CTF / Walkthroughs — Difícil e Insano (Hard / Insane)

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Daily BugleCTFHardtryhackme.com/room/dailybugleExplotación de Joomla (SQLi) y privesc vía yum en Linux.
InternalCTFHardtryhackme.com/room/internalPivoteo de red, WordPress y escalada de privilegios encadenada.
Year of the FoxCTFHardtryhackme.com/room/yotfReto avanzado con múltiples vectores de explotación encadenados.
TheseusCTFHardtryhackme.com/room/theseusCTF de nivel avanzado con esteganografía, criptografía y binarios.
Squid GameCTFHardtryhackme.com/room/squidgameroomReto temático de El juego del calamar con múltiples fases de explotación.
CCT2019CTFHardtryhackme.com/room/cct2019CTF con análisis de PCAP y explotación multi-etapa.
Frosteau Busy with VimCTFInsanetryhackme.com/room/busyvimfrosteauReto de nivel experto centrado en el editor Vim como vector de explotación.

17. CVEs Específicos y Vulnerabilidades de Actualidad

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
PaperCut: CVE-2023-27350CVEMediumtryhackme.com/room/papercutExplotación de una vulnerabilidad crítica en el software PaperCut.
Moniker Link (CVE-2024-21413)CVEMediumtryhackme.com/room/monikerlinkAnálisis y explotación de una vulnerabilidad en Outlook.
Confluence CVE-2023-22515CVEMediumtryhackme.com/room/confluence202322515Explotación de un fallo de escalada de privilegios en Confluence.
GitLab CVE-2023-7028CVEMediumtryhackme.com/room/gitlabcve20237028Explotación de un fallo de reseteo de contraseña en GitLab.
Looney TunablesCVEMediumtryhackme.com/room/looneytunesExplotación de la vulnerabilidad CVE-2023-4911 en glibc.
Dirty Pipe: CVE-2022-0847CVEMediumtryhackme.com/room/dirtypipeExplotación de la vulnerabilidad Dirty Pipe en el kernel de Linux.
Polkit: CVE-2021-3560CVEMediumtryhackme.com/room/polkitEscalada de privilegios explotando una vulnerabilidad en Polkit.
Git and CrumpetsCVEMediumtryhackme.com/room/gitandcrumpetsExplotación de un repositorio Git mal configurado y escalada de privilegios.
Git HappensFundamentalsEasytryhackme.com/room/githappensRecuperación de información sensible del historial de Git.
Solar, exploiting log4jCVEMediumtryhackme.com/room/solarExplotación de la vulnerabilidad Log4Shell (Log4j).

18. Eventos Especiales (Advent of Cyber)

Nombre de la RoomTipo / CategoríaDificultadEnlace DirectoBreve Descripción
Advent of Cyber 2024Evento / CTFEasytryhackme.com/room/adventofcyber2024Calendario de adviento con un reto diario de ciberseguridad.
Advent of Cyber 2023Evento / CTFEasytryhackme.com/room/adventofcyber2023Edición 2023 del calendario de retos diarios.
Advent of Cyber 4 (2022)Evento / CTFEasytryhackme.com/room/adventofcyber4Edición 2022 del evento navideño de TryHackMe.
Advent of Cyber 3 (2021)Evento / CTFEasytryhackme.com/room/adventofcyber3Edición 2021, ideal para principiantes.

Cómo usar esta guía

  1. Si eres principiante: empieza por las secciones 1 y 2 (Fundamentos, Linux/Windows) antes de tocar cualquier CTF.
  2. Si buscas especializarte en Web: combina la sección 7 (Seguridad Web) con los CTF fáciles/medios que incluyen explotación web (Vulnversity, Ignite, Mr Robot CTF).
  3. Si te interesa el Red Team / Pentesting: sigue el camino Reconocimiento → Herramientas → PrivEsc → Active Directory.
  4. Si prefieres el lado defensivo (Blue Team): concéntrate en las secciones 8 (Forense/DFIR) y 9 (Malware).

Recuerda documentar cada sala que completes: un writeup corto (objetivo, herramientas usadas, vulnerabilidad explotada y lección aprendida) es la mejor forma de consolidar el aprendizaje antes de publicarlo en tu blog.

This post is licensed under CC BY 4.0 by the author.