Después de realizado la descarga de la máquina en el kali, procedemos a mover el archivo comprimido a una carpeta de trabajo creado en el kali linux para la resolución de dicha máquina.

Procedemos a descomprimir el archivo.

Luego levantamos la máquina usando el servicio de docker y con las instrucciones dadas en la web

Podemos apreciar la dirección Ip asignada a la máquina vulnerada que se desplegó, así mismo las indicaciones que indican como eliminar la máquina desplegada.
Procedemos a comprobar la existencia de la máquina desplegada, mediante los siguientes comandos:

Realizamos las comprobaciones del caso para saber si podemos comunicarnos con la máquina desplegada.

Por el ttl=64 deducimos que se trata de una máquina con sistema operativo linux.
Realizamos la etapa de escaneo para saber que puertos está exponiendo la máquina “firsthacking”. Para esto hacemos uso de la herramienta nmap para poder obtener información más detallada.

Descripción de las opciones usadas con el comando de nmap:
| Opción | Función | Uso típico en Red Team |
|---|---|---|
-p- |
Escanear todos los puertos | Enumeración exhaustiva |
--open |
Mostrar solo puertos abiertos | Limpieza de resultados |
--min-rate 5000 |
Escaneo rápido | Recon inicial, poco sigiloso |
-sT |
TCP connect scan | Sin privilegios root |
-vvv |
Verbosidad alta | Monitoreo en vivo |
-n |
No DNS | Evitar ruido y acelerar |
-Pn |
Asumir host vivo | Firewalls que bloquean ICMP |
-oG |
Formato grepeable | Automatización/Parsing |
IP |
Objetivo | Fase de descubrimiento |
En el caso “-oG ” estamos indicando que la salida obtenida del escaneo esté contenidad en el archivo “firsthacking_allPorts”.

Esto se hace con el fin de tener un archivo con el historial de la máquina vulnerable y poder luego realizar la consulta del caso.