Labs

Ejercicios prácticos para construir habilidades reales en ciberseguridad, automatización y bug hunting.

Labs diseñados para aprender haciendo. Cada ejercicio es independiente, práctico y enfocado en resultados reales.

EasyMediumHardReconWebAgentPipelineAI

Puedes resolverlos en cualquier orden. Cada lab entrena una habilidad específica: recon, automatización, análisis o explotación.

Medium
SkyRoute Air
SkyRoute Air es la aerolínea low-cost que tercerizó todo su soporte al pasajero en una API HTTP: check-in, cancelaciones y reembolsos pasan por endpoints que protegen sus operaciones sensibles con un Bearer token, pero no todos los métodos quedan cubiertos por igual. Tu objetivo es encontrar el verbo que el equipo de desarrollo se olvidó de blindar y colarte por ahí. Vas a practicar fundamentos de verb tampering: mapear una API por método además de por ruta, y entender por qué proteger un endpoint con un solo verbo HTTP no alcanza.
Disponible|15 min
Web
Hard
MediC
MediC es la plataforma de mensajería entre pacientes y el staff de una clínica: cualquiera se registra, escribe mensajes y un bot administrador los revisa apenas llegan a la bandeja de un médico. El contenido se renderiza sin escapar, la CSP bloquea scripts inline pero confía ciegamente en un origen externo, y ese origen resulta explotable vía JSONP. Vas a encadenar un XSS almacenado con un bypass de CSP y un confused deputy — el bot admin ejecutando tu payload con su propia sesión — para entender cómo una política de seguridad bien intencionada se vuelve inútil si confía en el origen equivocado.
Disponible|30 min
Web
Medium
Chronrial Press
Chronrial Press es el archivo digital de una base militar ficticia: un sitio estático que un pipeline de build ensambla automáticamente a partir de fragmentos de contenido antes de publicarlo. El HTML que ves ya viene "compilado" — y en algún punto de esa cadena de build se coló un beacon que nadie del equipo escribió a mano, un ataque real de supply-chain contra el propio proceso que genera el sitio. Vas a practicar detectar código inyectado en artefactos ya construidos y rastrear hacia dónde exfiltra datos un beacon, sin acceso al pipeline en sí.
Disponible|20 min
AI
Medium
LexicLP
LexicLP vende acceso a un modelo de lenguaje chico entrenado para un dominio específico, expuesto como playground de API para desarrolladores. El problema es el entrenamiento: una línea del corpus quedó sobremuestreada y el modelo la memorizó al punto de poder recitarla textual ante el prompt correcto. Vas a practicar un ataque de memorización/extracción de datos (model inversion) sobre un modelo real, sin acceso al dataset ni a los pesos — solo a las respuestas que da.
Disponible|20 min
AI
Hard
Vaultde
Vaultde es la plataforma de custodia de activos digitales que sella lotes de liquidación por ciclo: el sello del ciclo vigente solo lo puede abrir el custodio de bóveda desde una ruta administrativa bien protegida, con control de rol y CSRF. El punto débil no está ahí — está en dos endpoints secundarios sin esas mismas protecciones que, combinados, te dejan alcanzar un servicio interno y depositar lo que consigas en un directorio que se sirve público. Vas a practicar encadenar un SSRF en varios pasos, mapeando qué rutas de una app quedan realmente protegidas y cuáles solo lo parecen.
Disponible|35 min
Web
Hard
Ferro
Ferro expone un terminal de calibración para un modelo de clasificación embebido en hardware industrial: cualquiera puede consultar sus predicciones y bajar el "gauge" que lo describe. Ese modelo lleva una marca de agua para probar su origen, y tenés que extraerlo por completo, encontrar una entrada que lo engañe (ataque adversarial) y romper esa marca de agua sin acceso a los pesos originales. Vas a practicar model stealing por consulta repetida, generación de ejemplos adversariales y extracción de un watermark embebido a nivel de bits.
Disponible|30 min
AI
Medium
Markelace
Markelace es un portal multi-tenant que rutea pedidos de cada vendedor a su propio servicio interno armando el hostname de destino con el nombre del tenant que mandás en la URL. Esa concatenación replica, casi al pie de la letra, un CVE real de Next.js en sus rewrites: un carácter mal decodificado por el parser de HTTP puede truncar el hostname y hacer que el proxy hable con un servicio interno que nunca debería ser alcanzable desde afuera. Vas a practicar cómo un bug de parsing de URLs se convierte en SSRF real, y por qué "sanitizar el input" no sirve de nada si el parser decodifica cosas distintas en momentos distintos.
Disponible|20 min
Web