Instalación de la víctima
Inicia tu VM en VirtualBox
- Inicia sesión con:
- usuario: osboxes
- contraseña: osboxes.org
-
Abre una terminal
-
Comprueba si tienes una conexión a internet activa.
ping 8.8.8.8
- Si tu ping no tiene éxito, comprueba si tu interfaz NAT está activada.
- Actualiza tu sistema operativo
sudo apt-get update
- Instala Git
sudo apt install -y git
- Clona tus archivos de configuración para Kali
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
- Ve al directorio Victim recién clonado
cd CyberSec2026/Victim
- Ejecuta el script 01_setup_server.sh con privilegios sudo
sudo bash 01_setup_server.sh
- Si tienes problemas con openjdk-11-jdk, consulta TROUBLESHOOTING al final de este README.
- Continúa con la postinstalación de la Attacker VM
[TROUBLESHOOTING]
Unable to locate package openjdk-11-jdk

- Ejecuta el script 02_setup_server_java17.sh con privilegios sudo
sudo bash 02_setup_server_java17.sh
- Abre tu servicio spring-gateway con un editor de texto:
sudo nano /etc/systemd/system/spring-gateway.service
- Reemplaza ExecStart por lo siguiente
ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
- Ahora preparamos el entorno con Java 17 en lugar de Java 11.
- Java 17 bloquea por defecto la ejecución de librerías java externas.
- Con el comando anterior permites que las librerías java fuera del módulo Java accedan a java.lang mediante reflection.
- Reinicia el servicio
sudo systemctl daemon-reload
sudo systemctl restart spring-gateway.service