<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Domain Security</title><link>https://domainsecurity.agency/es/</link><description>Recent content on Domain Security</description><generator>Hugo</generator><language>es</language><lastBuildDate>Sat, 12 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://domainsecurity.agency/es/index.xml" rel="self" type="application/rss+xml"/><item><title>HTB: Certified · de WriteOwner a Domain Admin encadenando ACLs, Shadow Credentials y ESC9</title><link>https://domainsecurity.agency/es/posts/htb-certified/</link><pubDate>Sat, 12 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-certified/</guid><description>Una máquina de brecha asumida donde no hay ni una sola vulnerabilidad de software: el dominio entero cae por cinco permisos mal delegados y una plantilla de certificado a la que le falta una extensión de seguridad, encadenados hasta convertir a un usuario de a pie en Administrator del dominio.</description></item><item><title>HTB: Cascade · de un volcado LDAP anónimo a Domain Admin vía la papelera de reciclaje de AD</title><link>https://domainsecurity.agency/es/posts/htb-cascade/</link><pubDate>Fri, 11 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-cascade/</guid><description>Un Controlador de Dominio Windows retirado de dificultad media donde un atributo LDAP no estándar filtra una credencial funcional a cualquiera sin autenticar, y el rastro que sigue a través de una configuración de VNC y una herramienta de auditoría casera termina con una cuenta de administrador equivalente eliminada pero aún viva en la papelera de reciclaje de AD.</description></item><item><title>HTB: Previse · de un redirect de PHP roto a root vía inyección de comandos</title><link>https://domainsecurity.agency/es/posts/htb-previse/</link><pubDate>Fri, 11 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-previse/</guid><description>Una máquina Linux retirada de dificultad fácil construida enteramente sobre un mal hábito de PHP: falta un exit() tras un redirect de login, lo que permite crear una cuenta sin autenticación; el código fuente recuperado de un backup expuesto revela una inyección de comandos de manual, y un script de sudo que llama a gzip sin ruta absoluta entrega el root.</description></item><item><title>HTB: Monteverde · de credenciales de Azure AD Connect filtradas a Domain Admin</title><link>https://domainsecurity.agency/es/posts/htb-monteverde/</link><pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-monteverde/</guid><description>Un Controlador de Dominio Windows retirado de dificultad media, construido sobre una mala configuración real: una credencial de sincronización de Azure AD filtrada en una carpeta de usuario da acceso inicial, y una instalación local de Azure AD Connect resulta guardar la contraseña del Administrator del dominio en una base de datos local descifrable.</description></item><item><title>HTB: Resolute · de RPC anónimo a Domain Admin vía DnsAdmins</title><link>https://domainsecurity.agency/es/posts/htb-resolute/</link><pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-resolute/</guid><description>Una máquina Windows retirada de dificultad media que encadena las cuatro formas más comunes en que fugan los Active Directory reales: enumeración RPC anónima, una contraseña en la descripción de un usuario, reutilización de credenciales y una contraseña en texto plano en un transcript de PowerShell, terminando en una shell SYSTEM a través del grupo DnsAdmins.</description></item><item><title>HTB: Sauna · de AS-REP Roasting a DCSync partiendo de una web</title><link>https://domainsecurity.agency/es/posts/htb-sauna/</link><pubDate>Thu, 10 Sep 2026 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/posts/htb-sauna/</guid><description>Una máquina Windows retirada de dificultad fácil donde toda la cadena nace de la web corporativa: los nombres de los empleados se convierten en usuarios, una cuenta tiene desactivada la preautenticación de Kerberos, y una contraseña de autologon guardada en el registro lleva a un DCSync y al compromiso total del dominio.</description></item><item><title>Aviso legal y privacidad</title><link>https://domainsecurity.agency/es/legal/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/legal/</guid><description>&lt;!--
 ATENCIÓN, LEER ANTES DE MODIFICAR ESTA PÁGINA.

 Este aviso está redactado para la situación actual: un sitio personal de
 portfolio y divulgación, SIN actividad económica, sin facturación y sin alta
 en el régimen de autónomos. Por eso no incluye NIF ni domicilio fiscal.

 EN EL MOMENTO EN QUE SE EMITA LA PRIMERA FACTURA A UN CLIENTE, esta página
 se queda corta y hay que rehacerla. El artículo 10 de la LSSI-CE obliga a
 quien presta servicios de la sociedad de la información con ánimo de lucro a
 publicar nombre completo, NIF y domicilio, entre otros datos. Habrá que
 añadir también condiciones de contratación si se venden servicios desde aquí.

 Lo mismo aplica si se añade un formulario de contacto (ver el comentario en
 content/*/contact.md) o cualquier tipo de analítica.

 Esto es una nota técnica, no asesoramiento jurídico. Conviene revisarlo con
 un profesional antes de empezar a facturar.
-->
&lt;h2 id="titular-del-sitio">Titular del sitio&lt;/h2>
&lt;p>Este sitio web pertenece a &lt;strong>Álvaro Irún&lt;/strong>, que lo publica y lo mantiene a título personal desde España.&lt;/p></description></item><item><title>Contacto</title><link>https://domainsecurity.agency/es/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/contact/</guid><description>&lt;div class="contact-actions">
 &lt;a class="btn btn-primary" href="mailto:domsec@keemail.me">Escribir a domsec@keemail.me&lt;/a>
 &lt;a class="btn btn-secondary" href="https://www.linkedin.com/in/%C3%A1lvaro-ir%C3%BAn-brea-293346390" target="_blank" rel="noopener">LinkedIn&lt;/a>
 &lt;a class="btn btn-secondary" href="https://github.com/alvsec" target="_blank" rel="noopener">GitHub&lt;/a>
&lt;/div>

&lt;h2 id="qué-contarme">Qué contarme&lt;/h2>
&lt;p>No hace falta que sepas lo que necesitas, para eso estoy yo. Con esto me hago una idea bastante buena en el primer correo:&lt;/p>
&lt;ul>
&lt;li>A qué se dedica el negocio y cuánta gente trabaja con equipos informáticos.&lt;/li>
&lt;li>Qué tienes montado, aunque sea a grandes rasgos: si hay servidores propios, dominio Windows, varias sedes, TPV, cámaras, WiFi de invitados.&lt;/li>
&lt;li>Qué te preocupa en concreto, o si es más bien una revisión general porque nunca se ha hecho.&lt;/li>
&lt;li>Si hay alguna fecha o limitación, por ejemplo que no se pueda tocar nada en temporada alta.&lt;/li>
&lt;/ul>
&lt;p>Respondo en un par de días laborables. Si veo que lo que necesitas no es lo que yo hago, te lo digo y, si conozco a alguien más adecuado, te lo indico.&lt;/p></description></item><item><title>Portfolio</title><link>https://domainsecurity.agency/es/portfolio/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/portfolio/</guid><description>&lt;h2 id="writeups-de-intrusión">Writeups de intrusión&lt;/h2>
&lt;p>Resoluciones completas de máquinas retiradas de Hack The Box, de principio a fin: reconocimiento, acceso inicial, movimiento lateral y escalada hasta el control total. Incluyen los comandos, el razonamiento detrás de cada decisión y los intentos que no funcionaron, que suelen ser la parte más útil.&lt;/p>
&lt;p>La mayoría son entornos Windows con Active Directory, que es donde estoy centrando mi especialización, y hay también máquinas Linux.&lt;/p>

&lt;ul class="post-list">
 
 &lt;li class="post-card">
 &lt;a class="post-card-title" href="https://domainsecurity.agency/es/posts/htb-certified/">HTB: Certified · de WriteOwner a Domain Admin encadenando ACLs, Shadow Credentials y ESC9&lt;/a>
 &lt;div class="post-card-meta">
 
 &lt;span class="tags">&lt;span class="tag">hackthebox&lt;/span>&lt;span class="tag">active-directory&lt;/span>&lt;span class="tag">windows&lt;/span>&lt;span class="tag">adcs&lt;/span>&lt;span class="tag">escalada-privilegios&lt;/span>&lt;span class="tag">certipy&lt;/span>&lt;span class="tag">bloodhound&lt;/span>&lt;/span>
 
 &lt;time datetime="2026-09-12">12 Sep 2026&lt;/time>
 &lt;/div>
&lt;/li>

 
 &lt;li class="post-card">
 &lt;a class="post-card-title" href="https://domainsecurity.agency/es/posts/htb-cascade/">HTB: Cascade · de un volcado LDAP anónimo a Domain Admin vía la papelera de reciclaje de AD&lt;/a>
 &lt;div class="post-card-meta">
 
 &lt;span class="tags">&lt;span class="tag">hackthebox&lt;/span>&lt;span class="tag">active-directory&lt;/span>&lt;span class="tag">windows&lt;/span>&lt;span class="tag">escalada-privilegios&lt;/span>&lt;span class="tag">ingenieria-inversa&lt;/span>&lt;span class="tag">vnc&lt;/span>&lt;/span>
 
 &lt;time datetime="2026-09-11">11 Sep 2026&lt;/time>
 &lt;/div>
&lt;/li>

 
 &lt;li class="post-card">
 &lt;a class="post-card-title" href="https://domainsecurity.agency/es/posts/htb-previse/">HTB: Previse · de un redirect de PHP roto a root vía inyección de comandos&lt;/a>
 &lt;div class="post-card-meta">
 
 &lt;span class="tags">&lt;span class="tag">hackthebox&lt;/span>&lt;span class="tag">linux&lt;/span>&lt;span class="tag">web&lt;/span>&lt;span class="tag">escalada-privilegios&lt;/span>&lt;span class="tag">inyeccion-comandos&lt;/span>&lt;span class="tag">control-acceso-roto&lt;/span>&lt;/span>
 
 &lt;time datetime="2026-09-11">11 Sep 2026&lt;/time>
 &lt;/div>
&lt;/li>

 
 &lt;li class="post-card">
 &lt;a class="post-card-title" href="https://domainsecurity.agency/es/posts/htb-monteverde/">HTB: Monteverde · de credenciales de Azure AD Connect filtradas a Domain Admin&lt;/a>
 &lt;div class="post-card-meta">
 
 &lt;span class="tags">&lt;span class="tag">hackthebox&lt;/span>&lt;span class="tag">active-directory&lt;/span>&lt;span class="tag">windows&lt;/span>&lt;span class="tag">escalada-privilegios&lt;/span>&lt;span class="tag">azure-ad-connect&lt;/span>&lt;span class="tag">password-spraying&lt;/span>&lt;/span>
 
 &lt;time datetime="2026-09-10">10 Sep 2026&lt;/time>
 &lt;/div>
&lt;/li>

 
 &lt;li class="post-card">
 &lt;a class="post-card-title" href="https://domainsecurity.agency/es/posts/htb-resolute/">HTB: Resolute · de RPC anónimo a Domain Admin vía DnsAdmins&lt;/a>
 &lt;div class="post-card-meta">
 
 &lt;span class="tags">&lt;span class="tag">hackthebox&lt;/span>&lt;span class="tag">active-directory&lt;/span>&lt;span class="tag">windows&lt;/span>&lt;span class="tag">escalada-privilegios&lt;/span>&lt;span class="tag">dnsadmins&lt;/span>&lt;/span>
 
 &lt;time datetime="2026-09-10">10 Sep 2026&lt;/time>
 &lt;/div>
&lt;/li>

 
&lt;/ul>

&lt;p>&lt;a href="https://domainsecurity.agency/es/posts/">Ver todos los writeups&lt;/a>&lt;/p></description></item><item><title>Servicios</title><link>https://domainsecurity.agency/es/services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/services/</guid><description>&lt;h2 id="auditoría-de-seguridad-para-pymes">Auditoría de seguridad para pymes&lt;/h2>
&lt;p>El encargo más completo y el punto de partida natural si nunca has pasado por una revisión de seguridad. Combina pruebas ofensivas reales con una revisión defensiva de la configuración, porque cada una ve cosas que la otra no.&lt;/p>
&lt;h3 id="metodología-en-dos-frentes">Metodología en dos frentes&lt;/h3>
&lt;p>&lt;strong>Frente ofensivo, de caja negra.&lt;/strong> Empiezo sin información previa sobre tu infraestructura y simulo posiciones de atacante concretas, no genéricas: alguien conectado a la red WiFi de invitados, un equipo de oficina que ha sido comprometido, o alguien que desde internet solo ve lo que expones al exterior. Desde cada una de esas posiciones intento avanzar tanto como pueda y documento el camino exacto.&lt;/p></description></item><item><title>Sobre mí</title><link>https://domainsecurity.agency/es/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://domainsecurity.agency/es/about/</guid><description>&lt;h2 id="cómo-llegué-aquí">Cómo llegué aquí&lt;/h2>
&lt;p>No vengo de una carrera de informática ni de un máster. Llegué a la ciberseguridad por el camino largo, que es el de romper cosas en casa, entender por qué se han roto y volver a montarlas mejor. Todo lo que sé lo he aprendido leyendo documentación, montando laboratorios y equivocándome bastantes veces en privado antes de tocar nada importante.&lt;/p>
&lt;p>Ser autodidacta tiene un problema evidente: nadie firma un papel diciendo que sabes hacer algo. La respuesta que he encontrado es publicar el trabajo. Si alguien quiere saber si sé moverme dentro de un dominio Windows, no tiene que creerme, puede leer un writeup completo y juzgar por su cuenta.&lt;/p></description></item></channel></rss>