Escalada de privilegios en Windows y Linux

Convierte un acceso limitado en control total: domina la escalada de privilegios en Windows y Linux paso a paso.

Duración

200 Horas

Módulos

10 Módulos

Nivel

Curso

Modalidad

Online

Precio

540 €

Curso de Escalada de privilegios en Windows y Linux
privesc@isecd:~/post-exploitation
# Acceso inicial como usuario sin privilegios
$whoami && id
→ uid=1000(www-data) — sin privilegios de administración
# Fase 1 — Enumeración automatizada
$./linpeas.sh | tee enum.txt
⚠ Binario SUID inusual detectado: /usr/bin/find
# Fase 2 — Vector de escalada
$find . -exec /bin/sh -p ; -quit
✓ Shell con privilegios elevados obtenida
$id
→ uid=0(root) gid=0(root)
# Fase 3 — Consolidación del acceso
→ volcado de /etc/shadow y de claves SSH
✓ Escalada verificada y documentadaROOT · UID 0
Escalada de privilegios aplicada a sistemas reales
FORMACIÓN PROFESIONAL

Domina la escalada de privilegios en Windows y Linux

Seis pilares que estructuran la escalada de privilegios de nivel profesional.

El Curso de Escalada de privilegios en Windows y Linux es una formación de 200 horas diseñada para profesionales que necesitan convertir un acceso inicial limitado en control total del sistema. Combina enumeración sistemática, vectores de escalada en ambos sistemas y extracción de credenciales para que demuestres el impacto real de una intrusión desde el primer día.

No te formamos con trucos sueltos, sino con un método de enumeración y explotación que aplicas igual en un servidor Linux que en un Windows de dominio.

Objetivos del Curso de Escalada de privilegios en Windows y Linux

Cuatro pasos para comenzar tu formación

Un proceso claro y sin complicaciones diseñado para profesionales que valoran su tiempo. En cuatro pasos sencillos pasas de la primera consulta a empezar a estudiar.
01

Solicita información

02

Formaliza tu matrícula

03

Accede al campus virtual

04

Comienza tu formación

COMPETENCIAS DEL PROGRAMA

Qué dominarás al finalizar el programa

Cada barra refleja el nivel de dominio real que alcanzarás. Habilidades concretas, niveles honestos.
Enumerar sistemas Windows y Linux tras el acceso inicial
Avanzado 88%
Escalar privilegios en Linux por SUID, sudo y kernel
Experto 90%
Escalar privilegios en Windows por servicios y tokens
Avanzado 86%
Extraer y reutilizar credenciales con Mimikatz
Avanzado 82%
Automatizar la enumeración con WinPEAS y LinPEAS
Intermedio 76%
Competencias del Curso de Escalada de privilegios en Windows y Linux
¿TIENES DUDAS?

Habla con un asesor especializado

Te ayudamos a valorar si este programa encaja con tu perfil profesional y tus objetivos. Resolvemos dudas sobre el contenido, la dedicación necesaria y las salidas profesionales, sin compromiso.

Escalada de privilegios aplicada a infraestructuras reales del sector

No te formamos con trucos aislados, sino con un método de enumeración y explotación que aplicas igual sobre un servidor Linux de e-commerce que sobre un Windows de dominio de un despacho.
Contactanos

Email: contacto@isecd.com

Por qué elegir el Curso de Escalada de privilegios en Windows y Linux

Un método que sirve en cualquier sistema

Cada módulo refuerza el mismo flujo: enumerar, identificar el vector, explotarlo y consolidar. Aprendes a pensar como atacante, no a memorizar comandos sueltos.

Las herramientas reales de la post-explotación

WinPEAS, LinPEAS, Mimikatz y técnicas de pass-the-hash, enmarcadas en MITRE ATT&CK, lo que se utiliza de verdad en una auditoría tras lograr el acceso inicial.

La pieza que demuestra el impacto real

Un acceso de bajo privilegio parece inofensivo hasta que se convierte en administrador de dominio. Despachos, clínicas y e-commerce necesitan saber hasta dónde llegaría un atacante.

Aprende escalando privilegios en sistemas reales, no solo teorizando

La escalada no se domina leyendo cheatsheets. Por eso cada módulo combina contenido técnico, laboratorios de escalada guiados y casos reales del sector para que adquieras competencia aplicable desde el primer día.

Contenido técnico estructurado

Vídeos cortos, lecturas dirigidas y material descargable para asimilar los conceptos clave de cada bloque sin perder tiempo en relleno académico.

Laboratorios de escalada en Windows y Linux

Máquinas Windows y Linux mal configuradas a propósito donde partes de un usuario sin privilegios y practicas cada vector hasta obtener control total del sistema.

Casos reales del sector

Escenarios basados en infraestructuras de despachos, clínicas y e-commerce: servidores Linux, equipos Windows en dominio y servicios mal configurados como los de un encargo real.

Metodología del Curso de Escalada de privilegios en Windows y Linux
Metodología práctica del Curso de Escalada de privilegios en Windows y Linux

Temario del Curso de Escalada de privilegios en Windows y Linux

  • 1.1 Qué es la escalada de privilegios y por qué importa
  • 1.2 Modelo de privilegios en Windows y en Linux
  • 1.3 La escalada dentro de la cadena de ataque
  • 2.1 Información clave a recopilar en el host comprometido
  • 2.2 Usuarios, grupos, procesos y servicios en ejecución
  • 2.3 Permisos, tareas programadas y software instalado
  • 3.1 Abuso de binarios SUID y de la configuración de sudo
  • 3.2 Explotación de tareas cron y scripts inseguros
  • 3.3 Variables de entorno y rutas manipulables (PATH)
  • 4.1 Identificación de versiones de kernel vulnerables
  • 4.2 Uso responsable de kernel exploits
  • 4.3 Abuso de capabilities y de montajes
  • 5.1 Servicios con permisos débiles y rutas sin comillas
  • 5.2 Permisos inseguros sobre ficheros y carpetas
  • 5.3 Tareas programadas y AlwaysInstallElevated
  • 6.1 Suplantación e impersonación de tokens
  • 6.2 Técnicas de bypass de UAC
  • 6.3 DLL hijacking y secuestro de bibliotecas
  • 7.1 Extracción de credenciales con Mimikatz
  • 7.2 Pass-the-hash y reutilización de credenciales
  • 7.3 Búsqueda de secretos en ficheros y memoria
  • 8.1 Uso de WinPEAS y LinPEAS para acelerar la fase
  • 8.2 Interpretación de los hallazgos priorizados
  • 8.3 Verificación manual de los vectores detectados
  • 9.1 Mecanismos de persistencia en Windows y Linux
  • 9.2 Consolidación del acceso privilegiado
  • 9.3 Limpieza de rastros y consideraciones de detección
  • 10.1 Cadena completa desde acceso limitado hasta administrador
  • 10.2 Encadenado de enumeración, vector y consolidación
  • 10.3 Redacción y defensa del informe de escalada
ENCAJA CONTIGO SI

El Curso de Escalada de privilegios en Windows y Linux está dirigido a:

Este curso está abierto a cualquier persona con interés en convertir un acceso limitado en el control completo de la máquina comprometida.

Pentesters junior

Profesionales que ya consiguen el acceso inicial y se quedan atascados justo ahí, que es donde termina la mitad de los ejercicios ofensivos mal preparados del sector.

Administradores de sistemas

Administradores que quieren ver qué permite hacer su propia configuración a quien ya ha entrado, porque suele permitir bastante más cosas de lo que ellos mismos se creen.

Analistas de seguridad

Analistas que revisan sistemas y necesitan reconocer las configuraciones que abren la puerta, antes de que las encuentre alguien con unas intenciones bastante peores que las suyas.

Miembros de equipos azules

Miembros del equipo defensor que quieren saber qué buscar en los registros, porque una escalada deja rastro si alguien sabe exactamente dónde tiene exactamente que ir a mirar.

Salidas profesionales del Curso de Escalada de privilegios en Windows y Linux

Pentester junior

Completar la cadena de un ejercicio ofensivo, desde el acceso inicial hasta el control total de la máquina que se ha comprometido.

Analista de post-explotación

Cubrir la fase de post-explotación en un equipo, que es donde se demuestra el impacto real de cualquier acceso que ya se ha obtenido antes.

Especialista en escalada de privilegios

Encontrar las vías de escalada de un sistema y explicarle al cliente cuál de todas ellas le conviene cerrar cuanto antes que las demás.

Técnico de hardening

Cerrar esas mismas vías en tu propio parque, que es la aplicación defensiva directa de todo lo que se aprende aquí dentro del curso.

Analista de detección

Escribir detecciones para las técnicas de escalada, porque casi todas dejan rastro en algún registro del propio sistema operativo.

Auditor técnico de sistemas

Revisar sistemas de clientes buscando configuraciones que permitan elevar privilegios y entregar después el informe correspondiente.

¿Listo para dar el siguiente paso?

Has llegado hasta aquí porque la formación te interesa de verdad. Cuéntanos sobre tu perfil profesional y un asesor especializado te contactará en menos de 24 horas.

Solicita mas información

PREGUNTAS FRECUENTES

Resolvemos tus dudas sobre el programa

Es convertir un acceso limitado en control total de la máquina, que es lo que separa una anécdota de un incidente grave. Importa ahora porque el acceso inicial casi nunca llega con permisos, y sin este paso un ejercicio ofensivo se queda a medias sin demostrar nada.

En Linux trabajas binarios SUID, reglas de sudo, tareas de cron, fallos del kernel y abusos de capabilities. En Windows, servicios con permisos débiles, rutas sin comillas, tokens, saltos de UAC y secuestro de DLL. Y en ambos sistemas, la extracción y la reutilización de credenciales encontradas por el camino.

Aquel trabaja el acceso inicial con un framework que automatiza buena parte del proceso. Este empieza justo donde termina: ya estás dentro, con una cuenta sin permisos, y hay que encontrar a mano el detalle mal configurado que acaba llevándote hasta el control completo de la máquina.

Puedes entrar como pentester junior, cubrir la post-explotación dentro de un equipo ofensivo, dedicarte al hardening cerrando esas mismas vías o escribir detecciones desde el lado defensivo. Es, de hecho, una de las competencias que más se evalúan en todas las certificaciones ofensivas de carácter práctico.

Mucho, y es una de las mejores razones para hacerlo. Cada técnica que aprendes a ejecutar deja un rastro concreto que se puede detectar y una configuración concreta que se puede cerrar. Defender sin saber cómo se escala es defender contra algo que no has visto nunca.

Sí. Cuentas con un tutor especializado que resuelve tus dudas técnicas, revisa tu progreso en los laboratorios y te orienta cuando un ejercicio se atasca. No estudias en solitario.

Al superar el curso recibes el título de Especialista en Escalada de privilegios en Windows y Linux, que acredita las 200 horas de formación y las competencias prácticas adquiridas.

Sí. Ofrecemos pago fraccionado sin intereses para que distribuyas el importe de la matrícula en cómodas mensualidades. Tu asesor te explica las opciones disponibles según tu caso.

Programas destacados de Seguridad ofensiva

Cursos especializados en pentesting, hacking ético y análisis de vulnerabilidades en entornos reales. Cada programa combina técnica ofensiva avanzada con la mentalidad del atacante para fortalecer cualquier sistema.