KNULL / DEMO INTERACTIVA
Breach Path.
Explora cómo se conecta una ruta de ataque. Selecciona sus pasos y simula la corrección que interrumpe la cadena.
RUTA 01
RUTA ABIERTAPanel expuesto
PASO 01 / 04
Subdominio olvidado
staging.acme.example, sin dueño.
PASO 02 / 04
Panel de administración expuesto
accesible sin VPN.
PASO 03 / 04
Credenciales por defecto
nunca cambiadas tras el despliegue.
PASO 04 / 04
Acceso a datos de clientes
exportación completa posible.
QUÉ CORREGIR PRIMERO
Retira staging.acme.example de internet y rota las credenciales por defecto.
RUTA 02
RUTA ABIERTAToken filtrado
PASO 01 / 03
Repo público de un empleado
enlazado desde su perfil.
PASO 02 / 03
Token de API en el historial
commit viejo, nunca rotado.
PASO 03 / 03
Acceso al almacenamiento en la nube
bucket con respaldos.
QUÉ CORREGIR PRIMERO
Revoca el token filtrado y purga el secreto del historial del repo.
RUTA 03
RUTA ABIERTACredenciales reutilizadas
PASO 01 / 03
Credenciales en una brecha de terceros
de un servicio ajeno.
PASO 02 / 03
Reutilizadas en el acceso remoto
misma contraseña, sin segundo factor.
PASO 03 / 03
Entrada a la red interna
desde fuera, como un empleado.
QUÉ CORREGIR PRIMERO
Fuerza el cambio de las contraseñas reutilizadas y exige segundo factor en el acceso remoto.
Explora los pasos. Ve dónde interrumpir la cadena.acme.example
TU PRÓXIMO PENTEST
Solicitar una evaluación Sabe qué corregir primero.
Pruebas manuales. Evidencia reproducible. Correcciones priorizadas.