Máquinas CTF preparadas por el equipo
Todas las máquinas de LetsRootIt las diseña, prueba y publica el equipo administrador. No aceptamos imágenes de terceros: permitir que cualquiera suba una imagen de Docker o un archivo .ova abriría la puerta a malware real y ejecución de código no controlada dentro de la plataforma.
Así preparamos cada máquina, paso a paso
Diseño interno
El equipo diseña el escenario, la vulnerabilidad y la ruta de explotación desde cero.
Pruebas de seguridad
Auditamos la imagen para confirmar que está aislada y libre de malware o fugas del entorno.
Documentación
Definimos dificultad, categoría, sistema operativo y las pistas necesarias.
Publicación en Labs
La máquina se despliega y queda disponible para toda la comunidad.
Así se distribuyen nuestras máquinas
Imagen Docker
- Contenedor aislado, ideal para retos rápidos de una sola capa (web, API, servicio concreto).
- Se accede directamente al puerto expuesto del reto, sin necesidad de VPN.
- Entorno efímero: se reinicia limpio en cada sesión de juego.
Archivo .ova
- Máquina virtual completa para escenarios más elaborados (Active Directory, pivoting, forense).
- Se conecta mediante la VPN de LetsRootIt, igual que en un pentest real.
- Snapshot limpio, sin credenciales ni rastro de nuestro propio entorno.
Todas las máquinas están aisladas: sin malware real, sin salida a Internet y sin acceso a la red de otros usuarios. Cada entorno lo revisa el equipo antes de publicarlo.
Preguntas frecuentes
¿Puedo subir mi propia máquina?
No. Por seguridad, solo el equipo administrador de LetsRootIt publica máquinas nuevas. Aceptar imágenes de terceros abriría la puerta a malware real dentro de la plataforma.
¿Puedo proponer una idea para una máquina?
Sí. Cuéntanosla en nuestro Discord — nosotros nos encargamos de diseñarla, probarla y publicarla si encaja en el catálogo.
¿Con qué frecuencia se publican máquinas nuevas?
De forma periódica, según van pasando nuestras pruebas internas de seguridad y calidad.
¿Las máquinas están aisladas de mi red?
Sí. Tanto las imágenes Docker como los .ova corren en un entorno segmentado, sin acceso a Internet ni a otros usuarios.