Conexión segura · Sesión activa

El conocimiento se gana,
no se descarga.

LetsRootIt es un espacio para aprender pentesting haciendo: herramientas explicadas por categoría y máquinas CTF que la propia comunidad sube y resuelve.

7categorías de herramientas
26herramientas documentadas
2formatos de máquina: Docker y OVA
root@letsrootit: ~
$ ssh root@letsrootit.com
Connecting to letsrootit.com…
Authenticating with public key… OK
Establishing secure tunnel… [####################] 100%
Access granted. Welcome back, root.
$ _
Qué vas a encontrar

Todo lo necesario para dejar de mirar y empezar a atacar

Arsenal de herramientas

Reconocimiento, enumeración, explotación, post-explotación, forense y criptografía — cada herramienta con su comando de ejemplo.

Ver herramientas →

Máquinas CTF verificadas

Cada máquina la diseña, prueba y publica el equipo de LetsRootIt, para garantizar que esté aislada y libre de sorpresas.

Ver máquinas →

Comunidad activa

Resuelve dudas, comparte writeups y aprende junto a otras personas que están en el mismo camino que tú.

Unirme →
Del arsenal

Herramientas imprescindibles

Ver las 26 herramientas
NmapReconocimiento

El escáner de puertos y servicios de referencia. El primer comando de cualquier auditoría.

nmap -sC -sV -oA scan 10.10.10.5
Burp SuiteExplotación web

Proxy de interceptación imprescindible para analizar y manipular tráfico HTTP/HTTPS.

Proxy → Intercept is on
LinPEASEscalada de privilegios

Script de enumeración local que señala el camino más probable hacia root.

curl -L peass.sh | sh
CTF

Máquinas CTF diseñadas y verificadas por el equipo.

Por seguridad, no aceptamos imágenes de Docker ni archivos .ova de terceros: cada máquina la prepara y audita el equipo de LetsRootIt antes de publicarla en Labs.

01Diseño interno
02Pruebas de seguridad
03Documentación
04Publicación en Labs