El campo de pruebas de CertInstructor Pentest Range: Un ciber-campo de tiro gratuito, basado en navegador, que puedes atacar ahora mismo
Por Vinh NTT — Fundador, CertInstructor
La mayoría de las personas que quieren aprender seguridad ofensiva se encuentran con el mismo obstáculo desde el primer día: antes de poder ejecutar un solo comando, tienen que descargar una imagen de Kali de varios gigabytes, levantar máquinas virtuales de destino vulnerables, conectarlas a una red aislada y rezar para que nada falle. Horas perdidas y aún no han aprendido nada.
Así que construí algo para eliminar ese obstáculo por completo.
El CertInstructor Pentest Range es una red de entrenamiento completa, basada en navegador, que puedes atacar desde una caja Kali simulada — sin máquina virtual, sin instalación, sin configuración. Abres una URL, ejecutas tu primer escaneo y ya estás dentro. Es gratuito, es un trabajo original y existe por una razón: para dar a cualquier persona que se tome en serio la seguridad un lugar donde practicar el ciclo completo de ataque de principio a fin.
👉 Iniciar el campo: go.certinstructor.org/range
Solo simulación. Cada comando, escaneo y explotación en el campo se simula en tu navegador. Ningún sistema real es escaneado o tocado, y nada se envía por la red. Obtén siempre autorización escrita antes de probar cualquier sistema real que no sea de tu propiedad.
Una red. Tres objetivos. La cadena de eliminación completa.
Todo el campo vive en una única subred de entrenamiento — 10.10.10.0/24. Operas desde una caja de atacante Kali, descubres los hosts y trabajas con tres objetivos deliberadamente vulnerables desde el reconocimiento hasta la persistencia. Luego cambias de rol y los defiendes.
| Módulo | Rol | Host | Qué haces |
|---|---|---|---|
| M1 | Caja de atacante | Kali · 10.10.10.10
|
Aprende el shell y las herramientas, luego mapea la red. Comienza aquí. |
| M2 | Objetivo Linux | Metasploitable 2 · 10.10.10.11
|
El clásico terreno de enseñanza de Linux: FTP, Samba, NFS, servicios R, fallas web y de bases de datos. |
| M3 | Objetivo Windows / AD | Metasploitable 3 · 10.10.10.12
|
Una cadena de eliminación completa de Windows: EternalBlue, volcado de LSASS, Pass-the-Hash, persistencia. |
| M4 | Objetivo Web | OWASP-BWA · 10.10.10.31
|
La capa de aplicación: SSTI, web shells, SSRF, IDOR, XSS, exfiltración. |
| M5 | Culminación de Equipo Azul | Sala de Guerra SOC | No hay un nuevo objetivo: correlaciona cada IOC dejado en M2/M3/M4 en una sola campaña y escribe el informe. |
Todo se enmarca en dos modelos estándar de la industria: el Cyber Kill Chain (el orden en que realmente se desarrollan las intrusiones) y MITRE ATT&CK (el catálogo de técnicas que utilizan los defensores). Cada laboratorio individual se asigna a una única técnica ATT&CK, por lo que siempre sabes exactamente lo que estás aprendiendo y dónde encaja.
Cómo funcionan realmente los laboratorios
Cada laboratorio en cada módulo sigue la misma forma, así que una vez que has hecho uno, sabes cómo hacer los cuarenta:
-
Un terminal simulado. Escribes comandos de aspecto real (
nmap -sV 10.10.10.11,hydra,mimikatz, y así sucesivamente). El motor responde con una salida realista, pero nada sale de tu navegador. - Misiones. Cada laboratorio tiene una lista corta de objetivos que se autocomprueban a medida que los completas (por ejemplo: ejecutar un escaneo de versión, ejecutar un escaneo de vulnerabilidad). La barra de progreso se llena a medida que avanzas.
- Una comprobación de conocimientos. Un breve cuestionario al final de cada laboratorio vincula el trabajo práctico con el "porqué" — el CVE, la técnica, la solución.
- Pistas y guía. ¿Atascado? Cada laboratorio incluye comandos sugeridos y una guía escrita, para que nunca te quedes mirando una pantalla en blanco.
- El navegador ATT&CK. Cada módulo tiene una matriz MITRE ATT&CK en vivo que se ilumina para mostrar tanto lo que el módulo cubre como lo que has completado.
Tu progreso se guarda automáticamente en tu navegador, así que puedes irte y volver a un módulo a medio terminar.
Una cosa a saber: el progreso se almacena por navegador (en
localStorage), no por cuenta. Si cambias de ordenador o de navegador, empezarás de nuevo, así que intenta terminar un módulo en la misma máquina en la que lo empezaste.
Cómo empezar en 60 segundos
- Abre go.certinstructor.org/range.
- Desplázate hasta Fase 00 · Reconocimiento y haz clic en ▶ Ejecutar descubrimiento ARP. Observa cómo la caja de Kali rastrea la subred y revela los hosts activos — esta es tu primera toma de contacto con el reconocimiento.
- Haz clic en Entrar en la caja de Kali — empezar aquí (M1). Esa es tu estación de trabajo de operador y la puerta de entrada a todo lo demás.
- A partir de ahí, trabaja los objetivos en orden — M2 → M3 → M4 — luego termina con el M5 SOC capstone.
No tienes que seguir el orden, pero el rango está diseñado como un compromiso continuo: lo que encuentras en la caja de Kali te dice qué objetivos existen; lo que robas en un host lo reutilizas en el siguiente; y los rastros que dejas son exactamente lo que buscas en el final del equipo azul. Recorrerlo en secuencia es donde se encuentran los momentos "ajá".
¿A qué certificación se corresponde esto?
El campo fue construido por alguien que enseña los planes de estudios de CompTIA y EC-Council para ganarse la vida, por lo que los módulos se alinean claramente con las certificaciones que la gente realmente está estudiando. Si te estás preparando para un examen, aquí tienes la correspondencia natural entre un módulo y los CompTIA CertMaster Labs oficiales que te llevan de la simulación a entornos de laboratorio reales y calificados:
| Módulo de rango | Habilidades que desarrolla | Combínalo con (laboratorios prácticos oficiales) |
|---|---|---|
| M1 · Kali + fundamentos | Conceptos básicos de seguridad, herramientas, reconocimiento | CompTIA Security+ CertMaster Labs (SY0-701) |
| M2 · Linux · M3 · Windows · M4 · Web | Técnicas ofensivas, ciclo de vida completo del ataque | CompTIA PenTest+ CertMaster Labs (PT0-003 V3) |
| M5 · SOC / Equipo Azul | Detección, análisis de registros, respuesta a incidentes | CompTIA CySA+ CertMaster Labs (CS0-004) |
| La campaña completa de principio a fin | Ataque y defensa de nivel empresarial, correlación | CertMaster Labs para CompTIA SecurityX (CAS-005) |
El campo es gratuito y es genuinamente suficiente para desarrollar habilidades reales por sí mismo — termínalo primero. Los CertMaster Labs anteriores son el siguiente paso honesto cuando deseas los entornos de laboratorio oficiales y alineados con el examen y una credencial al final. Sin presión, y ningún resultado está garantizado por ningún laboratorio, ni el mío ni el de CompTIA — esa parte siempre depende de ti.
Obra original, compartida libremente
El portal, las cinco plataformas de laboratorio, las misiones, los terminales simulados y los datos de campaña son obra original, © Vinh NTT — CertInstructor. Puedes usarlo libremente para aprender: ejecuta los laboratorios, estudia las técnicas, recorre la cadena de eliminación tantas veces como quieras. No está licenciado para ser reempaquetado, renombrado o revendido. Mantén el crédito intacto y seguirá siendo gratuito para que la próxima persona aprenda.
Lee las guías de los módulos
- Módulo M1 — Primeros pasos en la caja de ataque de Kali →
- Módulo M2 — Tomando el control de la máquina Linux (Metasploitable 2) →
- Módulo M3 — La cadena de eliminación de Windows (Metasploitable 3) →
- Módulo M4 — Rompiendo la pila web (OWASP-BWA) →
- Módulo M5 — La culminación del equipo azul SOC →
Sobre el autor — Vinh NTT es el fundador de CertInstructor y ha dedicado más de 20 años a la formación en seguridad informática. Posee todas las certificaciones de seguridad de CompTIA — Security+, CySA+, PenTest+ y SecurityX — y ha recibido dos veces el Premio Círculo de Excelencia del Instructor EC-Council (2022 y 2023). El Pentest Range es su trabajo original, construido y compartido gratuitamente para que la comunidad aprenda.
0 comentarios