RCE

Crítico

Remote Code Execution / Ejecución Remota de Código

Definición

Remote Code Execution (RCE) es la capacidad de ejecutar código arbitrario en un sistema remoto sin tener acceso físico o previo a él. No es una vulnerabilidad en sí misma, sino un impacto que puede resultar de múltiples tipos de vulnerabilidades como command injection, SSTI, deserialization, SQLi o SSRF. Es el santo grial de bug bounty por su máximo impacto.

Impacto

Compromiso total del servidor afectadoAcceso a todos los datos almacenados en el sistemaPosibilidad de movimiento lateral a otros sistemas internosInstalación de backdoors para acceso persistenteMáxima recompensa en programas de bug bounty (10k-100k+ EUR)

Ejemplos

Cadenas comunes para lograr RCE

Las cadenas más comunes para lograr RCE en bug bounty incluyen: SSRF → Cloud metadata → Credenciales → Acceso a servicios internos, SSTI → Ejecución de código del motor de plantillas, Deserialization → Gadget chain → System.exec(), LFI → Log poisoning → Inclusión de código PHP, SQL Injection → xp_cmdshell (MSSQL) o INTO OUTFILE (MySQL).

Referencias externas

Practica RCE con labs reales

Aplica lo que has aprendido en entornos seguros basados en reportes de bug bounty.

Ver labs de práctica
816

hunters entrenando

56

labs de reportes reales

1326

completaciones

$231.410

en bounties practicados

34 flags capturadas esta semana·Reportes reales de HackerOne · Bugcrowd · Intigriti·Sin permanencia·Academy gratis
BBLabs · bug bounty en español

Deja de leer sobre bugs y empieza a cazarlos

Crea tu cuenta gratis y practica sobre labs basados en reportes reales que pagaron miles de euros. La Academy es gratis para siempre.

Sin tarjeta · Academy gratis · cancela cuando quieras