Guía Completa de Salas Gratuitas en TryHackMe
Introducción
TryHackMe ofrece cientos de salas (rooms) que se pueden completar sin necesidad de una suscripción VIP/Premium. Esta guía reúne y organiza las salas 100% gratuitas más relevantes de la plataforma, agrupadas por categoría temática y con su nivel de dificultad indicado, para que puedas construir tu propia ruta de aprendizaje en ciberseguridad sin gastar un centavo.
Nota sobre los enlaces: TryHackMe utiliza el formato
https://tryhackme.com/room/<slug>para sus salas. Los enlaces de esta guía apuntan directamente a cada sala usando ese formato real y verificado.
Nota sobre disponibilidad: TryHackMe mueve salas entre el catálogo gratuito y el de suscripción de forma periódica. Antes de invertir tiempo en una sala, confirma su estado actual (ícono de candado / etiqueta “Subscribers Only”) directamente en la plataforma.
1. Fundamentos y Primeros Pasos
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Tutorial | Fundamentals | Info | tryhackme.com/room/tutorial | Introducción a la interfaz y mecánicas básicas de TryHackMe. |
| How to use TryHackMe | Fundamentals | Info | tryhackme.com/room/howtousetryhackme | Explica cómo conectarte por VPN y usar las máquinas de la plataforma. |
| Learning Cyber Security | Fundamentals | Info | tryhackme.com/room/beginnerpathintro | Orientación inicial sobre las distintas ramas de la ciberseguridad. |
| Offensive Security Intro | Fundamentals | Info | tryhackme.com/room/offensivesecurityintro | Introducción a los conceptos de seguridad ofensiva. |
| Defensive Security Intro | Fundamentals | Info | tryhackme.com/room/defensivesecurityintro | Introducción a los conceptos de seguridad defensiva (Blue Team). |
| How Websites Work | Web Security | Info | tryhackme.com/room/howwebsiteswork | Fundamentos de cómo funcionan los sitios web (cliente-servidor, DNS, HTTP). |
| Pentesting Fundamentals | Fundamentals | Easy | tryhackme.com/room/pentestingfundamentals | Conceptos base sobre metodologías de pentesting. |
| Principles of Security | Fundamentals | Easy | tryhackme.com/room/principlesofsecurity | Principios CIA (Confidencialidad, Integridad, Disponibilidad) y modelos de riesgo. |
| Careers in Cyber | Fundamentals | Info | tryhackme.com/room/careersincyber | Panorama de roles y carreras dentro de la ciberseguridad. |
2. Fundamentos de Linux y Windows
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Linux Fundamentals Part 1 | Linux | Easy | tryhackme.com/room/linuxfundamentalspart1 | Navegación básica del sistema de archivos y comandos esenciales. |
| Linux Fundamentals Part 2 | Linux | Easy | tryhackme.com/room/linuxfundamentalspart2 | Gestión de procesos, permisos y redirección de flujos. |
| Linux Fundamentals Part 3 | Linux | Easy | tryhackme.com/room/linuxfundamentalspart3 | Automatización con cron, scripting básico y gestión de paquetes. |
| Linux Strength Training | Linux | Easy | tryhackme.com/room/linuxstrengthtraining | Ejercicios prácticos para reforzar comandos de Linux. |
| Windows Fundamentals 1 | Windows | Easy | tryhackme.com/room/windowsfundamentals1xbx | Estructura del sistema operativo Windows y su interfaz. |
| Windows Fundamentals 2 | Windows | Easy | tryhackme.com/room/windowsfundamentals2x0x | Gestión de usuarios, permisos NTFS y políticas locales. |
| Windows Fundamentals 3 | Windows | Easy | tryhackme.com/room/windowsfundamentals3xzx | Registro de Windows, servicios y tareas programadas. |
3. Redes (Network Security)
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Introductory Networking | Network Security | Easy | tryhackme.com/room/introtonetworking | Conceptos básicos de redes: modelo OSI, IP y subredes. |
| What is Networking? | Network Security | Info | tryhackme.com/room/whatisnetworking | Introducción visual a los fundamentos de redes. |
| HTTP in Detail | Network Security | Easy | tryhackme.com/room/httpindetail | Estructura de peticiones y respuestas HTTP a fondo. |
| DNS in Detail | Network Security | Easy | tryhackme.com/room/dnsindetail | Funcionamiento del sistema de resolución de nombres DNS. |
| Intro to LAN | Network Security | Easy | tryhackme.com/room/introtolan | Fundamentos de redes de área local y dispositivos de red. |
| Nmap | Network Security | Easy | tryhackme.com/room/furthernmap | Escaneo de puertos y detección de servicios con Nmap. |
| Nmap Live Host Discovery | Network Security | Easy | tryhackme.com/room/nmap01 | Técnicas de descubrimiento de hosts activos en una red. |
| RustScan | Network Security | Easy | tryhackme.com/room/rustscan | Escaneo de puertos de alta velocidad como alternativa a Nmap. |
4. Reconocimiento y OSINT
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Passive Reconnaissance | Fundamentals | Easy | tryhackme.com/room/passiverecon | Recolección de información sin interactuar directamente con el objetivo. |
| Active Reconnaissance | Fundamentals | Easy | tryhackme.com/room/activerecon | Técnicas activas de enumeración de un objetivo. |
| Content Discovery | Web Security | Easy | tryhackme.com/room/contentdiscovery | Descubrimiento de contenido oculto en aplicaciones web. |
| Google Dorking | OSINT | Easy | tryhackme.com/room/googledorking | Uso de operadores avanzados de búsqueda para reconocimiento. |
| Shodan.io | OSINT | Easy | tryhackme.com/room/shodan | Búsqueda de dispositivos expuestos en internet con Shodan. |
| OhSINT | OSINT | Easy | tryhackme.com/room/ohsint | Reto clásico de OSINT a partir de metadatos de una imagen. |
| WebOSINT | OSINT | Easy | tryhackme.com/room/webosint | Técnicas de investigación OSINT centradas en sitios web. |
| Red Team Recon | Fundamentals | Medium | tryhackme.com/room/redteamrecon | Reconocimiento avanzado orientado a operaciones de Red Team. |
5. Herramientas de Pentesting
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Metasploit: Introduction | Fundamentals | Easy | tryhackme.com/room/metasploitintro | Primeros pasos con el framework Metasploit. |
| Hydra | Fundamentals | Easy | tryhackme.com/room/hydra | Ataques de fuerza bruta a servicios de autenticación. |
| Burp Suite: The Basics | Web Security | Easy | tryhackme.com/room/burpsuitebasics | Introducción al proxy interceptor Burp Suite. |
| Burp Suite: Repeater | Web Security | Easy | tryhackme.com/room/burpsuiterepeater | Manipulación y reenvío de peticiones HTTP con Repeater. |
| Introduction to OWASP ZAP | Web Security | Easy | tryhackme.com/room/learnowaspzap | Escaneo de vulnerabilidades web con OWASP ZAP. |
| ffuf | Web Security | Easy | tryhackme.com/room/ffuf | Fuzzing de directorios y parámetros con ffuf. |
| TShark | Network Security | Easy | tryhackme.com/room/tshark | Análisis de tráfico de red desde la línea de comandos. |
| tmux | Fundamentals | Easy | tryhackme.com/room/rptmux | Gestión de sesiones de terminal con tmux. |
6. Criptografía, Hashes y Esteganografía
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Introduction to Cryptography | Cryptography | Easy | tryhackme.com/room/cryptographyintro | Conceptos básicos de cifrado simétrico y asimétrico. |
| Cryptography for Dummies | Cryptography | Easy | tryhackme.com/room/cryptographyfordummies | Explicación simplificada de algoritmos criptográficos comunes. |
| Crack the Hash | Cryptography | Easy | tryhackme.com/room/crackthehash | Identificación y crackeo de distintos tipos de hash. |
| Crack The Hash Level 2 | Cryptography | Medium | tryhackme.com/room/crackthehashlevel2 | Segunda parte, con hashes más complejos. |
| Breaking RSA | Cryptography | Medium | tryhackme.com/room/breakrsa | Ataques prácticos contra implementaciones débiles de RSA. |
| Agent Sudo | Cryptography / CTF | Easy | tryhackme.com/room/agentsudoctf | Reto CTF que combina esteganografía y criptografía. |
| CC: Steganography | Steganography | Easy | tryhackme.com/room/ccstego | Introducción a la ocultación de datos en archivos (esteganografía). |
| Musical Stego | Steganography | Medium | tryhackme.com/room/musicalstego | Ocultación de información dentro de archivos de audio. |
7. Seguridad Web (Web Security)
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| HTTP Fundamentals | Web Security | Info | tryhackme.com/room/webfundamentals | Bases del protocolo HTTP para aplicaciones web. |
| Walking An Application | Web Security | Easy | tryhackme.com/room/walkinganapplication | Reconocimiento manual de una aplicación web antes de atacarla. |
| OWASP Top 10 | Web Security | Easy | tryhackme.com/room/owasptop10 | Recorrido práctico por las 10 vulnerabilidades web más críticas. |
| OWASP Top 10 - 2021 | Web Security | Easy | tryhackme.com/room/owasptop102021 | Versión actualizada (2021) del Top 10 de OWASP. |
| OWASP Juice Shop | Web Security | Medium | tryhackme.com/room/owaspjuiceshop | Aplicación deliberadamente vulnerable para practicar múltiples fallos web. |
| OWASP Mutillidae II | Web Security | Medium | tryhackme.com/room/owaspmutillidae | Laboratorio vulnerable clásico de OWASP para practicar explotación web. |
| DVWA | Web Security | Easy | tryhackme.com/room/dvwa | “Damn Vulnerable Web Application”, laboratorio con niveles de dificultad ajustables. |
| SQL Injection Lab | Web Security | Easy | tryhackme.com/room/sqlilab | Práctica guiada de inyección SQL básica. |
| SQL Injection | Web Security | Easy | tryhackme.com/room/sqlinjectionlm | Fundamentos y explotación manual de inyección SQL. |
| Advanced SQL Injection | Web Security | Hard | tryhackme.com/room/advancedsqlinjection | Técnicas avanzadas de SQLi, incluyendo blind y time-based. |
| NoSQL Injection | Web Security | Medium | tryhackme.com/room/nosqlinjectiontutorial | Explotación de inyecciones en bases de datos NoSQL (MongoDB). |
| XSS | Web Security | Medium | tryhackme.com/room/axss | Explotación de Cross-Site Scripting reflejado, almacenado y DOM. |
| CSRF | Web Security | Medium | tryhackme.com/room/csrfV2 | Explotación de Cross-Site Request Forgery. |
| SSRF | Web Security | Medium | tryhackme.com/room/ssrfhr | Explotación de Server-Side Request Forgery. |
| SSTI | Web Security | Medium | tryhackme.com/room/learnssti | Inyección de plantillas del lado del servidor (Server-Side Template Injection). |
| File Inclusion, Path Traversal | Web Security | Medium | tryhackme.com/room/filepathtraversal | Explotación de LFI/RFI y recorrido de directorios. |
| HTTP Request Smuggling | Web Security | Hard | tryhackme.com/room/httprequestsmuggling | Explotación de discrepancias en el procesamiento de peticiones HTTP. |
| HTTP/2 Request Smuggling | Web Security | Hard | tryhackme.com/room/http2requestsmuggling | Variante de request smuggling sobre el protocolo HTTP/2. |
| OWASP Broken Access Control | Web Security | Medium | tryhackme.com/room/owaspbrokenaccesscontrol | Fallos de control de acceso: IDOR, elevación de privilegios, etc. |
| Vulnversity | Web Security / CTF | Easy | tryhackme.com/room/vulnversity | Enumeración web, subida de archivos maliciosos y escalada de privilegios básica. |
| Ignite | Web Security / CTF | Easy | tryhackme.com/room/ignite | Explotación de un CMS vulnerable (Fuel CMS). |
| Bolt | Web Security / CTF | Easy | tryhackme.com/room/bolt | Explotación de un CMS y escalada de privilegios en Linux. |
8. Forense Digital y Respuesta a Incidentes (DFIR)
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Forensics | Forensics | Easy | tryhackme.com/room/forensics | Introducción a los principios de la informática forense. |
| Intro to Cold System Forensics | Forensics | Easy | tryhackme.com/room/introtocoldsystemforensics | Análisis forense de sistemas “en frío” (apagados). |
| Forensic Imaging | Forensics | Easy | tryhackme.com/room/forensicimaging | Creación y validación de imágenes forenses de discos. |
| Memory Forensics | Forensics | Medium | tryhackme.com/room/memoryforensics | Fundamentos del análisis forense de memoria RAM. |
| Volatility | Forensics | Medium | tryhackme.com/room/bpvolatility | Uso del framework Volatility para analizar volcados de memoria. |
| Disk Analysis & Autopsy | Forensics | Medium | tryhackme.com/room/autopsy2ze0 | Análisis forense de discos con la herramienta Autopsy. |
| Linux Server Forensics | Forensics | Medium | tryhackme.com/room/linuxserverforensics | Investigación forense de un servidor Linux comprometido. |
| Investigating Windows | Windows / DFIR | Easy | tryhackme.com/room/investigatingwindows | Investigación de un incidente en un sistema Windows. |
| Investigating Windows 2.0 | Windows / DFIR | Medium | tryhackme.com/room/investigatingwindows2 | Segunda parte de la investigación forense en Windows. |
| Investigating Windows 3.x | Windows / DFIR | Medium | tryhackme.com/room/investigatingwindows3 | Tercera entrega centrada en artefactos avanzados de Windows. |
| Unified Kill Chain | DFIR | Easy | tryhackme.com/room/unifiedkillchain | Modelo de fases de ataque usado en respuesta a incidentes. |
| Cyber Kill Chain | DFIR | Easy | tryhackme.com/room/cyberkillchainzmt | Explicación práctica del modelo Cyber Kill Chain de Lockheed Martin. |
| h4cked | Packet Analysis / DFIR | Easy | tryhackme.com/room/h4cked | Análisis de un archivo PCAP para reconstruir un ataque. |
| Overpass 2 - Hacked | Packet Analysis / DFIR | Medium | tryhackme.com/room/overpass2hacked | Análisis forense de un servidor comprometido, con PCAP incluido. |
9. Análisis de Malware
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| History of Malware | Malware Analysis | Info | tryhackme.com/room/historyofmalware | Recorrido histórico por los tipos de malware más relevantes. |
| MAL: Malware Introductory | Malware Analysis | Easy | tryhackme.com/room/malmalintroductory | Introducción a la clasificación y comportamiento del malware. |
| Basic Malware RE | Malware Analysis | Medium | tryhackme.com/room/basicmalwarere | Primeros pasos en ingeniería inversa aplicada a malware. |
| MAL: Researching | Malware Analysis | Easy | tryhackme.com/room/malresearching | Metodología de investigación de muestras de malware. |
| Intro to Detection Engineering | Malware Analysis | Medium | tryhackme.com/room/introtodetectionengineering | Creación de reglas de detección para amenazas conocidas. |
| Mobile Malware Analysis | Malware Analysis | Medium | tryhackme.com/room/mma | Análisis de muestras de malware orientadas a dispositivos móviles. |
10. Ingeniería Inversa
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| x86 Architecture Overview | Reverse Engineering | Easy | tryhackme.com/room/x8664arch | Fundamentos de la arquitectura x86/x64 necesarios para RE. |
| Windows x64 Assembly | Reverse Engineering | Medium | tryhackme.com/room/win64assembly | Introducción al ensamblador x64 en entorno Windows. |
| Reversing ELF | Reverse Engineering | Medium | tryhackme.com/room/reverselfiles | Ingeniería inversa de binarios ELF en Linux. |
| Windows Reversing Intro | Reverse Engineering | Easy | tryhackme.com/room/windowsreversingintro | Primeros pasos en ingeniería inversa de binarios Windows (PE). |
| CC: Radare2 | Reverse Engineering | Easy | tryhackme.com/room/ccradare2 | Uso del framework Radare2 para análisis de binarios. |
| CC: Ghidra | Reverse Engineering | Easy | tryhackme.com/room/ccghidra | Introducción al descompilador Ghidra de la NSA. |
| JVM Reverse Engineering | Reverse Engineering | Medium | tryhackme.com/room/jvmreverseengineering | Ingeniería inversa de aplicaciones compiladas para la JVM. |
11. Escalada de Privilegios (Privilege Escalation)
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Linux PrivEsc | Privilege Escalation | Medium | tryhackme.com/room/linuxprivesc | Técnicas clásicas de escalada de privilegios en Linux. |
| Linux Privilege Escalation | Privilege Escalation | Medium | tryhackme.com/room/linprivesc | Metodología estructurada para escalar privilegios en Linux. |
| Linux PrivEsc Arena | Privilege Escalation | Medium | tryhackme.com/room/linuxprivescarena | Entorno de práctica libre para técnicas de PrivEsc en Linux. |
| Windows PrivEsc | Privilege Escalation | Medium | tryhackme.com/room/windows10privesc | Técnicas comunes de escalada de privilegios en Windows. |
| Windows PrivEsc Arena | Privilege Escalation | Medium | tryhackme.com/room/windowsprivescarena | Entorno de práctica libre para técnicas de PrivEsc en Windows. |
| Sudo Security Bypass | Privilege Escalation | Medium | tryhackme.com/room/sudovulnsbypass | Abuso de configuraciones inseguras de sudo. |
| Sudo Buffer Overflow | Privilege Escalation | Hard | tryhackme.com/room/sudovulnsbof | Explotación de un desbordamiento de búfer en sudo (CVE). |
| Baron Samedit | Privilege Escalation | Medium | tryhackme.com/room/sudovulnssamedit | Explotación de la vulnerabilidad CVE-2021-3156 en sudo. |
| Kenobi | Privilege Escalation / CTF | Easy | tryhackme.com/room/kenobi | Explotación de Samba y escalada de privilegios vía PATH hijacking. |
| Blaster | Privilege Escalation / CTF | Medium | tryhackme.com/room/blaster | Explotación de RDP y escalada de privilegios en Windows. |
12. Active Directory
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Active Directory Basics | Active Directory | Easy | tryhackme.com/room/winadbasics | Conceptos fundamentales de Active Directory. |
| Breaching Active Directory | Active Directory | Medium | tryhackme.com/room/breachingad | Técnicas iniciales para obtener acceso a un entorno AD. |
| Attacktive Directory | Active Directory / CTF | Easy | tryhackme.com/room/attacktivedirectory | Ataques prácticos contra un dominio Active Directory (Kerberoasting, AS-REP Roasting). |
| Post-Exploitation Basics | Active Directory | Medium | tryhackme.com/room/postexploit | Técnicas básicas de post-explotación en un entorno Windows/AD. |
| Enterprise | Active Directory / CTF | Hard | tryhackme.com/room/enterprise | Compromiso completo de un entorno empresarial con Active Directory. |
13. Buffer Overflow y Contenedores
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Buffer Overflow Prep | Binary Exploitation | Medium | tryhackme.com/room/bufferoverflowprep | Preparación teórica y práctica para desbordamientos de búfer. |
| Intro To Pwntools | Binary Exploitation | Medium | tryhackme.com/room/intropwntools | Introducción a la librería Pwntools para explotación binaria. |
| Gatekeeper | Binary Exploitation / CTF | Medium | tryhackme.com/room/gatekeeper | Explotación de un servicio Windows con desbordamiento de búfer. |
| K8s Runtime Security | Container Security | Medium | tryhackme.com/room/k8sruntimesecurity | Seguridad en tiempo de ejecución de contenedores en Kubernetes. |
| K8s Best Security Practices | Container Security | Easy | tryhackme.com/room/k8sbestsecuritypractices | Buenas prácticas de seguridad para clústeres Kubernetes. |
| Cluster Hardening | Container Security | Medium | tryhackme.com/room/clusterhardening | Endurecimiento (hardening) de un clúster de Kubernetes. |
14. CTF / Walkthroughs — Fácil (Easy)
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Simple CTF | CTF | Easy | tryhackme.com/room/easyctf | CTF introductorio con explotación de CMS y escalada de privilegios. |
| RootMe | CTF | Easy | tryhackme.com/room/rrootme | Subida de shell web y escalada de privilegios con SUID. |
| Pickle Rick | CTF | Easy | tryhackme.com/room/picklerick | CTF temático de Rick and Morty; enumeración web y comandos ocultos. |
| Fowsniff CTF | CTF | Easy | tryhackme.com/room/ctf | Explotación de credenciales filtradas y servicios de correo (POP3). |
| Bounty Hacker | CTF | Easy | tryhackme.com/room/cowboyhacker | Enumeración FTP/SSH y escalada de privilegios básica. |
| Ice | CTF | Easy | tryhackme.com/room/ice | Explotación de un servicio Windows vulnerable (IceCast). |
| Lian_Yu | CTF | Easy | tryhackme.com/room/lianyu | Reto de temática Arrow con esteganografía y escalada de privilegios. |
| Brooklyn Nine Nine | CTF | Easy | tryhackme.com/room/brooklynninenine | CTF ligero de enumeración web y FTP. |
| Year of the Rabbit | CTF | Easy | tryhackme.com/room/yearoftherabbit | Reto con múltiples capas de esteganografía y enumeración. |
| Chocolate Factory | CTF | Easy | tryhackme.com/room/chocolatefactory | CTF temático de Willy Wonka con criptografía sencilla. |
| ColddBox: Easy | CTF | Easy | tryhackme.com/room/colddboxeasy | Explotación de WordPress y escalada de privilegios. |
| Chill Hack | CTF | Easy | tryhackme.com/room/chillhack | Enumeración de servicios y escalada de privilegios en Linux. |
| Archangel | CTF | Easy | tryhackme.com/room/archangel | Explotación de LFI y escalada de privilegios vía cron job. |
| Mustacchio | CTF | Easy | tryhackme.com/room/mustacchio | SQLi de autenticación y escalada de privilegios con GPG. |
| VulnNet: Node | CTF | Easy | tryhackme.com/room/vulnnetnode | Explotación de una aplicación Node.js vulnerable. |
15. CTF / Walkthroughs — Medio (Medium)
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Mr Robot CTF | CTF | Medium | tryhackme.com/room/mrrobot | CTF temático de la serie Mr. Robot; WordPress y hashes bcrypt. |
| Wonderland | CTF | Medium | tryhackme.com/room/wonderland | Reto temático de Alicia en el País de las Maravillas con Python PrivEsc. |
| Biohazard | CTF | Medium | tryhackme.com/room/biohazard | CTF temático de Resident Evil con múltiples fases de enumeración. |
| The Marketplace | CTF | Medium | tryhackme.com/room/marketplace | Explotación de una API y escalada de privilegios en un e-commerce simulado. |
| Relevant | CTF | Medium | tryhackme.com/room/relevant | Explotación de SMB en Windows y escalada de privilegios. |
| Looking Glass | CTF | Medium | tryhackme.com/room/lookingglass | CTF de temática Alicia con múltiples técnicas de enumeración. |
| Recovery | CTF | Medium | tryhackme.com/room/recovery | Investigación de un servidor comprometido y recuperación forense. |
| dogcat | CTF | Medium | tryhackme.com/room/dogcat | Explotación de LFI encadenada con inyección de comandos. |
| Nax | CTF | Medium | tryhackme.com/room/nax | Explotación web y escalada de privilegios en Linux. |
| Overpass | CTF | Medium | tryhackme.com/room/overpass | Explotación de un CMS casero y ataque a claves SSH. |
16. CTF / Walkthroughs — Difícil e Insano (Hard / Insane)
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Daily Bugle | CTF | Hard | tryhackme.com/room/dailybugle | Explotación de Joomla (SQLi) y privesc vía yum en Linux. |
| Internal | CTF | Hard | tryhackme.com/room/internal | Pivoteo de red, WordPress y escalada de privilegios encadenada. |
| Year of the Fox | CTF | Hard | tryhackme.com/room/yotf | Reto avanzado con múltiples vectores de explotación encadenados. |
| Theseus | CTF | Hard | tryhackme.com/room/theseus | CTF de nivel avanzado con esteganografía, criptografía y binarios. |
| Squid Game | CTF | Hard | tryhackme.com/room/squidgameroom | Reto temático de El juego del calamar con múltiples fases de explotación. |
| CCT2019 | CTF | Hard | tryhackme.com/room/cct2019 | CTF con análisis de PCAP y explotación multi-etapa. |
| Frosteau Busy with Vim | CTF | Insane | tryhackme.com/room/busyvimfrosteau | Reto de nivel experto centrado en el editor Vim como vector de explotación. |
17. CVEs Específicos y Vulnerabilidades de Actualidad
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| PaperCut: CVE-2023-27350 | CVE | Medium | tryhackme.com/room/papercut | Explotación de una vulnerabilidad crítica en el software PaperCut. |
| Moniker Link (CVE-2024-21413) | CVE | Medium | tryhackme.com/room/monikerlink | Análisis y explotación de una vulnerabilidad en Outlook. |
| Confluence CVE-2023-22515 | CVE | Medium | tryhackme.com/room/confluence202322515 | Explotación de un fallo de escalada de privilegios en Confluence. |
| GitLab CVE-2023-7028 | CVE | Medium | tryhackme.com/room/gitlabcve20237028 | Explotación de un fallo de reseteo de contraseña en GitLab. |
| Looney Tunables | CVE | Medium | tryhackme.com/room/looneytunes | Explotación de la vulnerabilidad CVE-2023-4911 en glibc. |
| Dirty Pipe: CVE-2022-0847 | CVE | Medium | tryhackme.com/room/dirtypipe | Explotación de la vulnerabilidad Dirty Pipe en el kernel de Linux. |
| Polkit: CVE-2021-3560 | CVE | Medium | tryhackme.com/room/polkit | Escalada de privilegios explotando una vulnerabilidad en Polkit. |
| Git and Crumpets | CVE | Medium | tryhackme.com/room/gitandcrumpets | Explotación de un repositorio Git mal configurado y escalada de privilegios. |
| Git Happens | Fundamentals | Easy | tryhackme.com/room/githappens | Recuperación de información sensible del historial de Git. |
| Solar, exploiting log4j | CVE | Medium | tryhackme.com/room/solar | Explotación de la vulnerabilidad Log4Shell (Log4j). |
18. Eventos Especiales (Advent of Cyber)
| Nombre de la Room | Tipo / Categoría | Dificultad | Enlace Directo | Breve Descripción |
|---|---|---|---|---|
| Advent of Cyber 2024 | Evento / CTF | Easy | tryhackme.com/room/adventofcyber2024 | Calendario de adviento con un reto diario de ciberseguridad. |
| Advent of Cyber 2023 | Evento / CTF | Easy | tryhackme.com/room/adventofcyber2023 | Edición 2023 del calendario de retos diarios. |
| Advent of Cyber 4 (2022) | Evento / CTF | Easy | tryhackme.com/room/adventofcyber4 | Edición 2022 del evento navideño de TryHackMe. |
| Advent of Cyber 3 (2021) | Evento / CTF | Easy | tryhackme.com/room/adventofcyber3 | Edición 2021, ideal para principiantes. |
Cómo usar esta guía
- Si eres principiante: empieza por las secciones 1 y 2 (Fundamentos, Linux/Windows) antes de tocar cualquier CTF.
- Si buscas especializarte en Web: combina la sección 7 (Seguridad Web) con los CTF fáciles/medios que incluyen explotación web (Vulnversity, Ignite, Mr Robot CTF).
- Si te interesa el Red Team / Pentesting: sigue el camino Reconocimiento → Herramientas → PrivEsc → Active Directory.
- Si prefieres el lado defensivo (Blue Team): concéntrate en las secciones 8 (Forense/DFIR) y 9 (Malware).
Recuerda documentar cada sala que completes: un writeup corto (objetivo, herramientas usadas, vulnerabilidad explotada y lección aprendida) es la mejor forma de consolidar el aprendizaje antes de publicarlo en tu blog.