Curso Profesional de Pentesting para Juniors
Aprende pentesting profesional hackeando una red corporativa real: 7 servidores Windows y Linux repartidos en dos subredes que tendrás que comprometer y pivotar para alcanzar. Cierra con un examen práctico de 24 horas contra una red que nunca habías visto.

Lo que serás capaz de hacer
No "aprenderás sobre" — al terminar, ejecutas. Cada objetivo es una técnica real que podrás demostrar.
Compromete un Active Directory
De acceso cero a Domain Admin sobre el Controlador de Dominio del perímetro Windows.
Pivotea a una red interna
Convierte un host comprometido en trampolín, monta túneles y alcanza una subred que era inaccesible.
Consigue RCE en apps reales
Ejecución remota de código en aplicaciones web Java, CMS y servicios empresariales.
Escala privilegios
Root/SYSTEM en Linux y Windows abusando de sudo, SUID, servicios y configuraciones peligrosas.
Escapa de contenedores
Rompe contenedores Docker mal configurados y salta del contenedor al host real.
Reporta como profesional
Documenta una intrusión de punta a punta y clasifica la criticidad de cada hallazgo.
Una red corporativa en dos subredes
El lab simula una empresa real: dos subredes segmentadas con servidores Windows y Linux. Para llegar a la red interna no hay atajo — tienes que pivotar.
El perímetro
Los servicios expuestos de la red: Active Directory, apps web, CMS y servicios de archivos. La puerta de entrada — y cualquiera de sus 4 hosts te sirve de trampolín hacia la red interna.
La red interna
Los servicios profundos que solo se ven desde dentro: apps empresariales, contenedores y servicios internos. El segmento protegido.
El lab es una cascada unidireccional impuesta por reglas de red: tu SpartanOps solo alcanza la Subred 1; la Subred 2 está cerrada. La única forma de tocar Angel, Lava y Fantasma es hacer pivoting — comprometes cualquiera de los cuatro hosts del perímetro, lo conviertes en trampolín, montas un túnel y recién ahí "aparece" la red interna. Es exactamente lo que ocurre en un pentest interno real.
Los 7 servidores que vas a hackear
No son labs de juguete: es una red corporativa completa. 7 servidores Windows y Linux en dos subredes. Comprometes el perímetro, pivotas hacia dentro y sigues hackeando hasta el último host.
Tu primera brecha en el perímetro Windows: entra por un servicio mal configurado y conviértete en administrador local. Puerta de entrada y trampolín hacia la red interna.
Un servicio con acceso anónimo filtra las llaves del reino: de una credencial olvidada a root, y tu primer puente hacia la subred protegida.
Compromete el Controlador de Dominio: del acceso cero a Administrador de dominio, y usa el DC comprometido como pivote hacia la segunda subred.
Encadena una serie de fallos web hasta lograr RCE y escala por una configuración de sudo peligrosa. El desafío final del perímetro antes de cruzar de subred.
Ya dentro de la red interna: explota un recurso de red compartido, abusa de un contenedor mal configurado y crackea el hash del host offline para tomar el primer objetivo tras el pivote.
RCE en una aplicación web Java, escalada por secuestro de PATH y un escape de contenedor Docker: tres saltos hasta root del host real.
Bypass de autenticación, descubrimiento de servicios internos ocultos y deserialización insegura en una app empresarial. El desafío final de la red interna.
El entorno ya está montado
Tu máquina de ataque y tu red objetivo, aprovisionadas y listas. Cero setup: abres el navegador y empiezas a hackear.
SpartanOps: tu máquina de ataque
SpartanOps es tu máquina de ataque, tu base de operaciones. Una estación de operador profesional en la nube, dedicada solo para ti, con todo el arsenal de pentesting ya instalado y afinado. La abres desde el navegador —sin instalar nada, sin VPN, sin montar Kali— y ya estás atacando. Nosotros montamos el entorno; tú te enfocas en comprometer los servidores.
Un campo de entrenamiento real
Una Training Zone es una simulación completa de una red corporativa: servidores Windows y Linux en subredes segmentadas, con la misma estructura que enfrentarías en un pentest interno real. Un entorno de laboratorio controlado —montado y gestionado por nosotros— donde practicas la intrusión de punta a punta, del perímetro a la red interna, sin montar ni mantener nada.
Qué incluye
Todo lo que necesitas para pasar de cero a operativo.
+15 horas de contenido pregrabado
Clases en video a tu ritmo, para ver y repetir las veces que haga falta.
+140 páginas de PDF teórico
La teoría escrita que acompaña cada módulo, para estudiar y consultar sin el video.
Training Zone de 7 servidores
Una red corporativa Windows y Linux en dos subredes segmentadas.
Máquina de ataque SpartanOps
Estación de operador en la nube, dedicada y lista desde el navegador.
Examen 24h + Diploma
Examen práctico contra una red nueva y diploma verificable (Certifier).
Comunidad en Discord
Grupo exclusivo con estudiantes y el profesor.
90 días para activar tu lab
Activas cuando quieras dentro de esos 90 días; desde ahí corren 30 días de laboratorio. El examen puedes rendirlo desde el día de la compra.
Una campaña de ataque completa
El temario sigue la cadena de un ataque real: del reconocimiento al dominio total.
El examen: 24 horas, 2 servidores, una red que no conoces
El curso cierra con un examen práctico de 24 horas, separado de los 7 servidores del lab, contra una red corporativa que nunca habías visto. Dos servidores hard en dos subredes distintas que te obligan a pivotar: comprometes el primero, lo conviertes en tu trampolín y saltas a la segunda subred para tomar el segundo. Exfiltras 4 flags (acceso inicial y control total en cada servidor) y, al superarlo, obtienes tu certificación CPPJ. No es un certificado de asistencia: es la prueba de que sabes hacer el trabajo.
4 flags · acceso inicial y control total en cada servidor
Certifícate y aprende del instructor

Gerardo Eliasib
Fundador de Spartan-Cybersecurity. Enseña ciberseguridad ofensiva con vulnerabilidades y escenarios del mundo real.
// Empieza hoy
Hackea tu primera red este mes
Compras hoy y activas tu laboratorio cuando estés listo, dentro del plazo de activación. El pago y el acceso se gestionan en la Academia.
Pago único · Laboratorios incluidos · Certificado incluido