{
  "id": 6700521,
  "title": "Ataqué mi propio servidor con Kali Linux — así lo agarró Wazuh, paso a paso",
  "url": "https://urgent.news/2026/09/11/ataque-mi-propio-servidor-con-kali-linux-asi-lo-agarro-wazuh-paso-a",
  "topic": "tech",
  "section": "Tech",
  "published": "2026-09-11T03:33:27.000Z",
  "source": {
    "name": "Dev.to",
    "slug": "dev-to",
    "url": "https://dev.to/ruizz16/ataque-mi-propio-servidor-con-kali-linux-asi-lo-agarro-wazuh-paso-a-paso-1c94"
  },
  "original_language": "es",
  "account": "Este es el segundo video del bloque de ciberseguridad. Se simula un ataque completo contra el propio laboratorio, utilizando las mismas herramientas que un atacante real. Todo se lleva a cabo en una red virtual aislada sin conexión a la red real o a Internet. Hay dos objetivos: Metasploitable2, una máquina vulnerable deliberadamente, y un contenedor con el agente de Wazuh activo. El primer objetivo sirve para mostrar la exposición, mientras que el segundo es el objetivo principal del ataque. El objetivo Metasploitable2 tiene 24 puertos abiertos debido a un software desactualizado, mientras que el segundo objetivo solo tiene SSH y HTTP. Al inicio, las pruebas de reconocimiento (Fase 1 y 2) no registraron ninguna alerta, ya que el diseño del nmap no intenta autenticarse contra nada. Sin embargo, una vez que se establecen conexiones reales con intentos de login y pedidos HTTP activos, Wazuh comienza a registrar información. El escaneo del web (Nikto) detecta múltiples ataques web comunes, intentos de XSS, intentos de SQL injection y vulnerabilidad Shellshock. La diferencia clave es la contraseña débil utilizada (123456) que permitió a Hydra encontrarla en solo 5 segundos, destacando la importancia de contraseñas fuertes.",
  "summary": "De qué se trata esto Este es el segundo video del bloque de ciberseguridad. En el primero armé un SIEM gratis con Wazuh y Kibana. Acá le doy la vuelta: simulo un ataque completo contra mi propio lab, con las mismas herramientas que usa un atacante real, y muestro exactamente qué queda invisible y qué queda registrado del otro lado. Nada de esto corre contra infraestructura de terceros — todo el…",
  "key_points": [],
  "editors_take": null,
  "illustration": null,
  "coverage": {
    "outlets": 1,
    "also_reported_by": []
  },
  "ai_generated": true,
  "disclaimer": "Summaries, key points and the editor’s take are written by software from other outlets’ reporting and may contain errors — always check the linked original."
}