{"id":2005,"date":"2026-03-25T13:51:58","date_gmt":"2026-03-25T16:51:58","guid":{"rendered":"https:\/\/www.nerdadas.com\/blog\/?p=2005"},"modified":"2026-03-25T13:51:58","modified_gmt":"2026-03-25T16:51:58","slug":"hackeando-con-claude","status":"publish","type":"post","link":"https:\/\/www.nerdadas.com\/blog\/hackeando-con-claude\/","title":{"rendered":"Hackeando con Claude"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Este es un laboratorio en el que practicamente no hice nada, todo lo hizo la IA por mi. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Limpie mi escritorio, encend\u00ed una virtual de <a href=\"https:\/\/labs.thehackerslabs.com\/\">The Hackers Lab<\/a>, inici\u00e9 <strong>OBS Studio<\/strong> y solo le ped\u00ed a <strong>Claudio (Claude)<\/strong> que hackeara la VM.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los fines de semana desde hace un tiempo suelo hacer uno o varios retos(sencillitos) en <a href=\"https:\/\/labs.thehackerslabs.com\/\">The Hackers Labs<\/a> para mantenerme \u00e1gil en algunas cuestiones de ciberseguridad, as\u00ed que tengo varias <strong>VMs<\/strong> en mi laptop para jugar. Hace unos d\u00edas le\u00ed la noticia de que Kali en su nueva versi\u00f3n va a soportar Claude (<a href=\"https:\/\/www.kali.org\/blog\/kali-llm-claude-desktop\/\">https:\/\/www.kali.org\/blog\/kali-llm-claude-desktop\/<\/a>). En esta nota se nos explica como va a funcionar usando MCP server pero quise probarlo yo mismo sin el mcp. (Como si romper dependiera de un martillo y fuerza bruta).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les dejo parte del testing que realic\u00e9 y el video de lo que sucedi\u00f3.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Voy a empezar por el final:<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/CTF-LavaShop.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"503\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/CTF-LavaShop-1024x503.png\" alt=\"\" class=\"wp-image-2006\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/CTF-LavaShop-1024x503.png 1024w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/CTF-LavaShop-300x147.png 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/CTF-LavaShop-768x377.png 768w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/CTF-LavaShop-1536x754.png 1536w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/CTF-LavaShop.png 1725w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s de 1:42hs y 2 ayuditas, Claude logr\u00f3 obtener los dos hashes. A un humano promedio esto mismo le toma entre 5 y 30 minutos en esta vm en particular con un c\u00f3nocimiento de iniciado en estas pr\u00e1cticas aproximadamente(seg\u00fan mi c\u00e1lculo basado en la velocidad del aire y la fluctuaci\u00f3n del valor del dolar en Ruanda).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El Objetivo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Como objetivo us\u00e9 esta vm: <a href=\"https:\/\/labs.thehackerslabs.com\/machines\/140\">https:\/\/labs.thehackerslabs.com\/machines\/140<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El objetivo de estos ejercicios es lograr 2 hashes. Uno encontrado en user.txt y otro en root.txt. D\u00f3nde est\u00e1n y como obtenerlos?. Bueno amigos, de eso trata el juego. Este es uno bastante sencilllo pero tiene cuestiones que no son tan reales.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/LavaShop_captura.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"473\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/LavaShop_captura-1024x473.png\" alt=\"\" class=\"wp-image-2007\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/LavaShop_captura-1024x473.png 1024w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/LavaShop_captura-300x139.png 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/LavaShop_captura-768x355.png 768w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/LavaShop_captura.png 1465w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Los objetivos de aprendizaje de esta VM seg\u00fan la web son los siguientes:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/Objetivos.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"310\" src=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/Objetivos-1024x310.png\" alt=\"\" class=\"wp-image-2008\" srcset=\"https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/Objetivos-1024x310.png 1024w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/Objetivos-300x91.png 300w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/Objetivos-768x233.png 768w, https:\/\/www.nerdadas.com\/blog\/wp-content\/uploads\/2026\/03\/Objetivos.png 1465w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Al no ser un ejercicio basado en la realidad al 100% sino un juego, hay cuestiones que la IA no pudo discernir y tuve que meter un peque\u00f1o \u00abayud\u00edn\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Habiendo ya realizado el ejercicio con esta VM y sabiendo sus \u00abtretas\u00bb le di algunas pistas a la VM cuando ve\u00eda que se paralizaba la resoluci\u00f3n del ejercicio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ejemplo 1 LFI<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La web en la vm tiene p\u00e1ginas con este formato: <strong>producto.php?page=<\/strong> muy obvio LFI, pero en la pr\u00e1ctica el LFI estaba en la variable file=. Algo que no tiene l\u00f3gica en la realidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ejemplo 2 env<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La clave root estaba textualmente como <strong>root_passwd = xxxxx <\/strong>en una variable de entorno del usuario comprometido. (Puchaaaa, inseguro muy pero muy rebuscado).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No le doy m\u00e1s vueltas, les dejo el video del lab.<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Claude puede &quot;hackear&quot;?\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/uExtW5scH1c?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Este es un laboratorio en el que practicamente no hice nada, todo lo hizo la IA por mi. Limpie mi escritorio, encend\u00ed una virtual de The Hackers Lab, inici\u00e9 OBS Studio y solo le ped\u00ed a Claudia (Claude) que hackeara la VM.<\/p>\n<p>Los fines de semana desde hace un tiempo suelo hacer uno o varios retos(sencillitos) en The Hackers Labs para mantenerme \u00e1gil en algunas cuestiones de ciberseguridad, as\u00ed que tengo varias vms en mi laptop para jugar. Hace unos d\u00edas le\u00ed la noticia de que Kali en su nueva versi\u00f3n va a soportar Claude (https:\/\/www.kali.org\/blog\/kali-llm-claude-desktop\/). Aqu\u00ed nos explica como va a funcionar usando MCP server pero quise probarlo yo mismo. (Como si romper dependiera de un martillo y fuerza bruta).<\/p>\n<p>Les dejo parte del testing que realic\u00e9 y el video de lo que sucedi\u00f3.<\/p>\n","protected":false},"author":1,"featured_media":2006,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1427,301,1241,64,13,1223,161,1,17,804],"tags":[1451,1448,1447,1449,282,210,1450,37,242,569,869,138],"class_list":["post-2005","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","category-failswins","category-hardening","category-ideas","category-ocio","category-redes","category-seguridad","category-sin-categoria","category-tecnologia","category-ti","tag-ai","tag-chatgpt","tag-claude","tag-gemini","tag-hack","tag-hacker","tag-ia","tag-linux","tag-network","tag-redes","tag-seguridad","tag-trabajo"],"_links":{"self":[{"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/posts\/2005","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/comments?post=2005"}],"version-history":[{"count":4,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/posts\/2005\/revisions"}],"predecessor-version":[{"id":2014,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/posts\/2005\/revisions\/2014"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/media\/2006"}],"wp:attachment":[{"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/media?parent=2005"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/categories?post=2005"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nerdadas.com\/blog\/wp-json\/wp\/v2\/tags?post=2005"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}