CRTP: Red Teaming en Active Directory con LotL

El CRTP no se trata de exploits ni de herramientas externas se trata de ingenio, estrategia y disciplina. Living off the Land llevado al…

El CRTP no se trata de exploits ni de herramientas externas se trata de ingenio, estrategia y disciplina. Living off the Land llevado al extremo para comprometer Active Directory.

Después de aprobar el PNPT y el CPTS, sentía que estaba en una buena racha. No quería perder el ritmo, así que empecé a buscar otra certificación que no solo validara mis habilidades, sino que me acercara aún más a lo que hago en operaciones de Red Team. Desde hacía tiempo tenía en la mira el Certified Red Team Professional (CRTP) de Altered Security, así que finalmente decidí dar el paso.

Contexto y motivación

Lo que más me llamó del CRTP fue su enfoque práctico un examen donde simulas el compromiso de una red corporativa partiendo desde un usuario sin privilegios, con el objetivo final de comprometer el Domain Controller, y todo utilizando PowerShell como arma principal. Nada de Kali Linux ni distribuciones habituales pura vida real.

Quería potenciar mis habilidades en Active Directory, mejorar en persistencia, movimiento lateral, bypass de defensas y, sobre todo, en PowerShell. Ese detalle me enganchó el examen estaba diseñado para obligarte a pensar como un atacante real, usando las herramientas del sistema y evitando los exploits parcheables.

Preparación

Altered Security ofrece tres planes distintos dependiendo del nivel de experiencia:

  • 3 meses (Beginner): $499
  • 2 meses (Intermediate): $379
  • 1 mes (Expert): $249

Yo opté por el plan de 1 mes. Sinceramente, si ya tienes experiencia en Active Directory y vienes de otras certificaciones similares, un mes es suficiente para prepararte y encarar el examen.

El material oficial me pareció muy completo laboratorios con 40 flags, un manual detallado paso a paso, videos del curso, presentaciones y guías escritas. Todo lo necesario para practicar sin necesidad de buscar recursos externos.

Fui resolviendo los labs y, en paralelo, tomaba notas en Notion para ir creando mi propio cheatsheet comandos, vectores de ataque, técnicas clave. Eso me ayudó a tener todo centralizado y listo para cuando llegara el examen.

Entre los temas más valiosos para mí estuvieron los ataques a Kerberos, el abuso de relaciones de confianza entre dominios y las técnicas de bypass de defensas. Fueron los que realmente me ayudaron a llevar mis conocimientos de AD a otro nivel.

El examen

El examen del CRTP dura 24 horas de laboratorio más 24 horas para el reporte. Lo inicié un sábado alrededor de las 10:00 AM; tras unos 15 minutos de espera el entorno estuvo listo y comenzó la cuenta regresiva.

El objetivo comprometer cuatro máquinas y, finalmente, dos Domain Controllers. Empiezas en un escenario assumed breach, es decir, con acceso como un usuario normal sin privilegios en una máquina Windows. Desde ahí, debes escalar privilegios y moverte por la red.

Alrededor de las 5:00 PM ya había logrado el objetivo. No fue un paseo el vector inicial resultó más sencillo de lo que esperaba, pero el primer salto hacia otra máquina me costó bastante. Fue frustrante porque sabía lo que tenía que hacer, pero la técnica no funcionaba hasta que descubrí un pequeño error que estaba cometiendo. A partir de ahí, todo fluyó mejor.

Lo que más me gustó del examen fue que las máquinas estaban totalmente parcheadas, lo que te obliga a usar técnicas de Living off the Land (LotL). Si lo que quieres es practicar bypass de defensas y pensar como un atacante real, este examen te lo entrega de principio a fin.

El reporte

Después de un descanso, esa misma noche me dediqué al informe. Me tomó unas 2 horas completarlo.

No fue un reporte extenso (unas 32 páginas), pero sí meticuloso comandos exactos, capturas de pantalla, explicaciones claras de cada paso. Haber pasado antes por reportes más exigentes, como el del CPTS, me ayudó a hacerlo de forma rápida y eficiente.

Lo que me dejó el CRTP

El CRTP reforzó técnicas que hoy aplico en mi trabajo diario de Red Team. Aprendí a valorar más los escenarios en los que un usuario sin privilegios puede convertirse en la puerta de entrada para comprometer toda una organización.

La mayor lección fue profundizar en técnicas de Living off the Land (LotL). Aprendí a usarlas en la preparación y a aplicarlas durante el examen, y hoy las sigo utilizando en evaluaciones reales.

Consejos para futuros candidatos

  • Recomendación: El CRTP es una excelente puerta de entrada al mundo de Red Teaming y AD. Altered Security tiene planes que se adaptan a cualquier nivel (principiante, intermedio, avanzado).
  • Errores a evitar: No lo subestimen. Aunque muchos dicen que es “disfrutable” y que algunos lo aprueban rápido, si fallas en ciertas técnicas o te trabas en algún paso, puede complicarse bastante.
  • Comparación: Si lo comparo con mis últimas certificaciones (PNPT y CPTS), en cuanto a dificultad y realismo lo pondría en el puesto #2, justo después del CPTS.

Si quieres seguir de cerca mis próximos artículos sobre certificaciones, HTB y experiencias de Red Team, sígueme en LinkedIn.