{"id":2274,"date":"2026-05-16T12:57:59","date_gmt":"2026-05-16T10:57:59","guid":{"rendered":"https:\/\/www.elvigilantedigital.com\/?p=2274"},"modified":"2026-05-16T12:58:11","modified_gmt":"2026-05-16T10:58:11","slug":"hackear-tu-primera-maquina-guia-paso-a-paso-de-meow-en-hack-the-box","status":"publish","type":"post","link":"https:\/\/www.elvigilantedigital.com\/en\/2026\/05\/16\/hackear-tu-primera-maquina-guia-paso-a-paso-de-meow-en-hack-the-box\/","title":{"rendered":"Hackear tu primera m\u00e1quina: Gu\u00eda paso a paso de MEOW en Hack The Box"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"2274\" class=\"elementor elementor-2274\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b6ffa34 e-flex e-con-boxed e-con e-parent\" data-id=\"b6ffa34\" data-element_type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7920267 elementor-widget elementor-widget-text-editor\" data-id=\"7920267\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p data-path-to-node=\"8\"><b data-path-to-node=\"8\" data-index-in-node=\"0\">Hackear tu primera m\u00e1quina: Gu\u00eda paso a paso de MEOW en Hack The Box<\/b><\/p><p data-path-to-node=\"9\">\u00a1Bienvenidos a una nueva secci\u00f3n en <i data-path-to-node=\"9\" data-index-in-node=\"36\">El Vigilante Digital<\/i>! Si alguna vez has querido saber qu\u00e9 se siente al entrar en un servidor remoto de forma totalmente legal para poner a prueba su seguridad, est\u00e1s en el lugar correcto. Hoy inauguramos nuestra serie de <b data-path-to-node=\"9\" data-index-in-node=\"257\">Hack The Box (HTB)<\/b>, la plataforma l\u00edder para entrenar habilidades de ciberseguridad.<\/p><p data-path-to-node=\"10\">Y para empezar con buen pie, vamos a destripar <b data-path-to-node=\"10\" data-index-in-node=\"47\">Meow<\/b>, la primera m\u00e1quina del \u00abStarting Point\u00bb (Tier 0). Es un reto catalogado como \u00abVery Easy\u00bb, ideal para entender las bases del hacking \u00e9tico: <b data-path-to-node=\"10\" data-index-in-node=\"192\">Reconocimiento, Conexi\u00f3n y Captura de la Bandera (Flag).<\/b><\/p><p data-path-to-node=\"11\">\u00a1Prepara tu terminal de Kali Linux y vamos a ello!<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e96cd3b elementor-widget-divider--view-line elementor-widget elementor-widget-divider\" data-id=\"e96cd3b\" data-element_type=\"widget\" data-widget_type=\"divider.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-divider\">\n\t\t\t<span class=\"elementor-divider-separator\">\n\t\t\t\t\t\t<\/span>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-61bf8c5 elementor-widget elementor-widget-text-editor\" data-id=\"61bf8c5\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-path-to-node=\"13\">El Objetivo<\/h2><p data-path-to-node=\"14\">En Hack The Box, el objetivo siempre es el mismo: encontrar una vulnerabilidad en el sistema objetivo (la direcci\u00f3n IP que nos da la plataforma) para acceder a \u00e9l y leer un archivo de texto secreto llamado <code data-path-to-node=\"14\" data-index-in-node=\"206\">flag.txt<\/code>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0c9c5ba elementor-widget elementor-widget-text-editor\" data-id=\"0c9c5ba\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-path-to-node=\"16\">Fase 1: Reconocimiento (Escaneo de puertos con Nmap)<\/h2><p data-path-to-node=\"17\">No puedes atacar lo que no conoces. Lo primero que hace un hacker \u00e9tico es escanear la direcci\u00f3n IP de la v\u00edctima para ver qu\u00e9 \u00abpuertas\u00bb (puertos) tiene abiertas hacia internet. Para esto usamos la herramienta reina: <b data-path-to-node=\"17\" data-index-in-node=\"217\">Nmap<\/b>.<\/p><p data-path-to-node=\"18\">Lanzamos el siguiente comando en la terminal:<\/p><div class=\"code-block ng-tns-c1791682074-161 ng-animate-disabled ng-trigger ng-trigger-codeBlockRevealAnimation\" data-hveid=\"0\" data-ved=\"0CAAQhtANahgKEwjus-by7buUAxUAAAAAHQAAAAAQtwI\"><div class=\"code-block-decoration header-formatted gds-title-s ng-tns-c1791682074-161 ng-star-inserted\"><span class=\"ng-tns-c1791682074-161\">Bash<\/span><\/div><div class=\"formatted-code-block-internal-container ng-tns-c1791682074-161\"><div class=\"animated-opacity ng-tns-c1791682074-161\"><pre class=\"ng-tns-c1791682074-161\"><code class=\"code-container formatted ng-tns-c1791682074-161\" role=\"text\" data-test-id=\"code-content\">sudo nmap -sV [IP_DE_LA_MAQUINA]\n<\/code><\/pre><\/div><\/div><\/div><ul data-path-to-node=\"20\"><li><p data-path-to-node=\"20,0,0\"><i data-path-to-node=\"20,0,0\" data-index-in-node=\"0\">(Nota: El par\u00e1metro <code data-path-to-node=\"20,0,0\" data-index-in-node=\"20\">-sV<\/code> sirve para que Nmap no solo nos diga qu\u00e9 puertos est\u00e1n abiertos, sino qu\u00e9 versi\u00f3n exacta de software est\u00e1 corriendo en ellos).<\/i><\/p><\/li><\/ul><p data-path-to-node=\"21\"><b data-path-to-node=\"21\" data-index-in-node=\"0\">El resultado:<\/b> Nmap nos devuelve que el <b data-path-to-node=\"21\" data-index-in-node=\"39\">puerto 23<\/b> est\u00e1 abierto y ejecutando un servicio llamado <b data-path-to-node=\"21\" data-index-in-node=\"95\">Telnet<\/b>.<img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone wp-image-2277 size-full\" src=\"http:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/nmap.png\" alt=\"nmap\" width=\"2255\" height=\"1257\" srcset=\"https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/nmap.png 2255w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/nmap-300x167.png 300w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/nmap-1024x571.png 1024w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/nmap-768x428.png 768w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/nmap-1536x856.png 1536w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/nmap-2048x1142.png 2048w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/nmap-18x10.png 18w\" sizes=\"(max-width: 2255px) 100vw, 2255px\" \/><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-17ae1a3 elementor-widget elementor-widget-text-editor\" data-id=\"17ae1a3\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-path-to-node=\"23\">Fase 2: An\u00e1lisis de la vulnerabilidad (\u00bfQu\u00e9 es Telnet?)<\/h2><p data-path-to-node=\"24\">Telnet es un protocolo muy antiguo (creado en los a\u00f1os 69) que sirve para conectarse a un ordenador de forma remota a trav\u00e9s de la terminal. Tiene un problema gigantesco hoy en d\u00eda: <b data-path-to-node=\"24\" data-index-in-node=\"182\">no cifra las comunicaciones<\/b>. Todo lo que viaja por Telnet va en texto plano.<\/p><p data-path-to-node=\"25\">Adem\u00e1s, en el caso de la m\u00e1quina Meow, nos enfrentamos a la peor de las vulnerabilidades: una <b data-path-to-node=\"25\" data-index-in-node=\"94\">mala configuraci\u00f3n de f\u00e1brica<\/b>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-789086a elementor-widget elementor-widget-text-editor\" data-id=\"789086a\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-path-to-node=\"27\">Fase 3: Explotaci\u00f3n (Consiguiendo acceso)<\/h2><p data-path-to-node=\"28\">Para intentar conectarnos al servidor de la v\u00edctima a trav\u00e9s de Telnet, simplemente escribimos en nuestra terminal:<\/p><div class=\"code-block ng-tns-c1791682074-162 ng-animate-disabled ng-trigger ng-trigger-codeBlockRevealAnimation\" data-hveid=\"0\" data-ved=\"0CAAQhtANahgKEwjus-by7buUAxUAAAAAHQAAAAAQuAI\"><div class=\"code-block-decoration header-formatted gds-title-s ng-tns-c1791682074-162 ng-star-inserted\"><span class=\"ng-tns-c1791682074-162\">Bash<\/span><\/div><div class=\"formatted-code-block-internal-container ng-tns-c1791682074-162\"><div class=\"animated-opacity ng-tns-c1791682074-162\"><pre class=\"ng-tns-c1791682074-162\"><code class=\"code-container formatted ng-tns-c1791682074-162\" role=\"text\" data-test-id=\"code-content\">telnet [IP_DE_LA_MAQUINA]\n<\/code><\/pre><\/div><\/div><\/div><p data-path-to-node=\"30\">El sistema nos responder\u00e1 salud\u00e1ndonos y pidi\u00e9ndonos un nombre de usuario (<code data-path-to-node=\"30\" data-index-in-node=\"75\">login:<\/code>).<\/p><p data-path-to-node=\"31\">Aqu\u00ed viene el truco de la m\u00e1quina: muchos administradores de sistemas perezosos o despistados dejan las cuentas por defecto activas. Probamos a loguearnos con el usuario administrador supremo de Linux: <b data-path-to-node=\"31\" data-index-in-node=\"202\">root<\/b>.<\/p><div class=\"code-block ng-tns-c1791682074-163 ng-animate-disabled ng-trigger ng-trigger-codeBlockRevealAnimation\" data-hveid=\"0\" data-ved=\"0CAAQhtANahgKEwjus-by7buUAxUAAAAAHQAAAAAQuQI\"><div class=\"code-block-decoration header-formatted gds-title-s ng-tns-c1791682074-163 ng-star-inserted\"><span class=\"ng-tns-c1791682074-163\">Plaintext<\/span><\/div><div class=\"formatted-code-block-internal-container ng-tns-c1791682074-163\"><div class=\"animated-opacity ng-tns-c1791682074-163\"><pre class=\"ng-tns-c1791682074-163\"><code class=\"code-container formatted ng-tns-c1791682074-163\" role=\"text\" data-test-id=\"code-content\">meow login: root\n<\/code><\/pre><\/div><\/div><\/div><p data-path-to-node=\"33\">\u00a1Y bumba! El sistema <b data-path-to-node=\"33\" data-index-in-node=\"21\">no nos pide contrase\u00f1a<\/b>. Nos deja pasar directamente porque la cuenta <code data-path-to-node=\"33\" data-index-in-node=\"90\">root<\/code> no ten\u00eda clave configurada. Ya estamos dentro del servidor de Meow y tenemos el control total.<\/p><p data-path-to-node=\"33\"><img decoding=\"async\" class=\"alignnone wp-image-2279 size-full\" src=\"http:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/telnet-1.png\" alt=\"telnet\" width=\"2262\" height=\"1257\" srcset=\"https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/telnet-1.png 2262w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/telnet-1-300x167.png 300w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/telnet-1-1024x569.png 1024w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/telnet-1-768x427.png 768w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/telnet-1-1536x854.png 1536w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/telnet-1-2048x1138.png 2048w, https:\/\/www.elvigilantedigital.com\/wp-content\/uploads\/2026\/05\/telnet-1-18x10.png 18w\" sizes=\"(max-width: 2262px) 100vw, 2262px\" \/>\u00a0<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-fd39a8c elementor-widget elementor-widget-text-editor\" data-id=\"fd39a8c\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-path-to-node=\"35\">Fase 4: Capturando la Bandera (The Flag)<\/h2><p data-path-to-node=\"36\">Ahora que somos due\u00f1os del sistema, solo nos queda buscar nuestro trofeo. En los sistemas Linux, el usuario <code data-path-to-node=\"36\" data-index-in-node=\"108\">root<\/code> tiene su propia carpeta personal en la ra\u00edz.<\/p><p data-path-to-node=\"37\">Usamos los comandos b\u00e1sicos de navegaci\u00f3n:<\/p><div class=\"code-block ng-tns-c1791682074-164 ng-animate-disabled ng-trigger ng-trigger-codeBlockRevealAnimation\" data-hveid=\"0\" data-ved=\"0CAAQhtANahgKEwjus-by7buUAxUAAAAAHQAAAAAQugI\"><div class=\"code-block-decoration header-formatted gds-title-s ng-tns-c1791682074-164 ng-star-inserted\"><span class=\"ng-tns-c1791682074-164\">Bash<\/span><\/div><div class=\"formatted-code-block-internal-container ng-tns-c1791682074-164\"><div class=\"animated-opacity ng-tns-c1791682074-164\"><pre class=\"ng-tns-c1791682074-164\"><code class=\"code-container formatted ng-tns-c1791682074-164\" role=\"text\" data-test-id=\"code-content\">ls          <span class=\"hljs-comment\"># Para listar los archivos (veremos el archivo flag.txt)<\/span>\ncat flag.txt <span class=\"hljs-comment\"># Para leer el contenido del archivo<\/span>\n<\/code><\/pre><\/div><\/div><\/div><p data-path-to-node=\"39\">En la pantalla aparecer\u00e1 una cadena de caracteres aleatorios (la bandera). La copiamos, la pegamos en la plataforma de Hack The Box y \u00a1m\u00e1quina completada!<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-11358af elementor-widget elementor-widget-text-editor\" data-id=\"11358af\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-path-to-node=\"41\">Lecci\u00f3n aprendida para el mundo real<\/h2><p data-path-to-node=\"42\">Meow es un ejemplo perfecto de que <b data-path-to-node=\"42\" data-index-in-node=\"35\">muchas veces los hackers no necesitan usar virus complejos para entrar en una empresa<\/b>; les basta con encontrar un servicio antiguo expuesto a internet con credenciales por defecto o inexistentes.<\/p><ul data-path-to-node=\"43\"><li><p data-path-to-node=\"43,0,0\"><b data-path-to-node=\"43,0,0\" data-index-in-node=\"0\">\u00bfC\u00f3mo se protege esto?<\/b> 1. Desactivando Telnet por completo y usando en su lugar <b data-path-to-node=\"43,0,0\" data-index-in-node=\"80\">SSH<\/b>, que s\u00ed cifra las contrase\u00f1as y las conexiones. 2. Asegur\u00e1ndote de que NUNCA haya un usuario (y mucho menos <code data-path-to-node=\"43,0,0\" data-index-in-node=\"192\">root<\/code>) con una contrase\u00f1a en blanco.<\/p><\/li><\/ul><hr data-path-to-node=\"44\" \/><h3 data-path-to-node=\"45\">Mira el v\u00eddeo del hackeo en acci\u00f3n<\/h3><p data-path-to-node=\"46\">Si quieres ver c\u00f3mo ejecuto estos comandos en tiempo real en mi terminal, no te pierdas el v\u00eddeo completo que he subido a nuestro canal. \u00a1Tienes el enlace directo aqu\u00ed abajo!<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0e563b0 elementor-widget elementor-widget-video\" data-id=\"0e563b0\" data-element_type=\"widget\" data-settings=\"{&quot;youtube_url&quot;:&quot;https:\\\/\\\/youtu.be\\\/6N9UYiBmK0w&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}\" data-widget_type=\"video.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-wrapper elementor-open-inline\">\n\t\t\t<div class=\"elementor-video\"><\/div>\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-02e3440 elementor-widget elementor-widget-text-editor\" data-id=\"02e3440\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><b data-path-to-node=\"48\" data-index-in-node=\"0\">\u00bfQu\u00e9 te ha parecido este primer acercamiento a Hack The Box?<\/b> Si tienes alguna duda con Nmap o Telnet, d\u00e9jala en los comentarios. \u00a1Nos vemos en la pr\u00f3xima m\u00e1quina!<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Hackear tu primera m\u00e1quina: Gu\u00eda paso a paso de MEOW en Hack The Box \u00a1Bienvenidos a una nueva secci\u00f3n en El Vigilante Digital! Si alguna vez has querido saber qu\u00e9 se siente al entrar en un servidor remoto de forma totalmente legal para poner a prueba su seguridad, est\u00e1s en el lugar correcto. Hoy inauguramos [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2275,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[58],"tags":[73,148,158,157,155,103,156,159],"class_list":["post-2274","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-guias","tag-ciberseguridad","tag-el-vigilante-digital","tag-hack-the-box","tag-hacking-etico","tag-htb-meow","tag-nmap","tag-telnet-exploit","tag-walkthrough-espanol"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/posts\/2274","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/comments?post=2274"}],"version-history":[{"count":13,"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/posts\/2274\/revisions"}],"predecessor-version":[{"id":2292,"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/posts\/2274\/revisions\/2292"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/media\/2275"}],"wp:attachment":[{"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/media?parent=2274"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/categories?post=2274"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.elvigilantedigital.com\/en\/wp-json\/wp\/v2\/tags?post=2274"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}