Quito, Ecuador // 24 Jul 2026 // Acceso Libre

01 PERSISTENCE & PRIVILEGE ESCALATION

V-SANDBOX: La comunidad de hacking técnico más grande del país.

EVENTO 100% GRATUITO — ACCESO LIBRE BAJO REGISTRO
// con colaboración de
OFFSEC
Vult Institute
Vultaethel
Centro de Innovación
Multi-Track Ticketing (m3t)

> system.uplink // initiating in

00
Días
00
Horas
00
Minutos
00
Segundos

// FECHA & HORA
24 de Julio, 2026
16:00 — 20:00 (4:00 PM a 8:00 PM)
// LUGAR
Edificio CIESPAL
Av. Diego de Almagro N32-133 — Quito, Ecuador
[ VER_MAPA ]
root@v-sandbox: ~/recon/live_feed.log

// 02. THE LINEUP

Ponentes Confirmados

Conoce a los operadores que subirán al escenario. ¿Tienes conocimiento técnico ofensivo, defensivo o de hardware que compartir? Los slots de ponentes están abiertos — postula tu charla.

// CALL_FOR_SPEAKERS

¿Estás interesado en ser ponente?

Postula tu charla o taller y comparte tu conocimiento con la comunidad de hacking técnico más grande del país. Contáctanos y cuéntanos tu propuesta.

[ APPLY_AS_SPEAKER ]
Sala llena en V-SANDBOX 00: Initial Access
◍ EDICIÓN 00 — ARCHIVADA

// EVENT_HISTORY

¿Cómo estuvo el evento anterior?

Revive V-SANDBOX 00: Initial Access — la primera edición en Quito: charlas técnicas, una demo de ransomware en vivo sobre hardware real, CTF competitivo y la galería completa de la noche.

[ VER_RECAP_EDICIÓN_00 ]

// 02.5 SIDE_OPS

MeetUps quincenales — donde la comunidad se encuentra

No esperes hasta el evento principal. Cada dos semanas nos reunimos en ubicación secreta para romper hierro, compartir conocimiento y afilar herramientas. Acceso por membresía o prueba técnica — sin filtros, sin curiosos.

02
Ediciones
~30
Asistentes/Meetup
4h
Por sesión
Próximo MeetUp
Sábado 18 Jul 2026 13:00 — 18:00 ACCESO PRIVADO
CTF Relámpago Charla Técnica Networking + más
community@v-sandbox: ~/meetups/feed.log
$ cat /var/log/meetups/edicion_01.log
[2026-07-04 12:58] [+] Operadores conectándose al nodo CIESPAL...
[2026-07-04 13:15] [>>] Charla: Bug Bounty — de 0 a tu primer bounty
[2026-07-04 14:30] [+] CTF Relámpago iniciado — 8 equipos en arena
[2026-07-04 16:00] [★] Networking abierto — pizzas desplegadas
[2026-07-04 17:50] [+] Cierre — 32 operadores confirman próxima fecha
$ cat /var/log/meetups/next_scheduled.log
18 JUL 2026 // 13:00–18:00 — Ubicación secreta
[ ] Slot charla disponible — ¿quieres presentar?
[ ] CTF Flash — premio sorpresa
[ ] Demo en vivo — hardware hacking
$

// 03. LIVE CAPTURE THE FLAG

OPERACIÓN CTF

El plato fuerte del evento. ~2 horas de hacking en vivo, en equipos de hasta 4 operadores, contra una infraestructura corporativa real. Romper el hierro, capturar flags y reclamar la posición.

~2h
Duración
1–4
Por Equipo
MEDIA
Dificultad
04
Fases
OFFSEC PRIZES
3 suscripciones de 1 año a Proving Grounds Practice — cortesía de OFFSEC — para los 3 mejores equipos del CTF.
[ DETALLES ]
VULT Institute PRIZES
3 pases completos para el WorkShop RED LAB con plataforma VULT Institute incluida — cortesía de VULT Institute — para los 3 mejores equipos del CTF.
[ DETALLES ]
root@v-sandbox: ~/ctf/mission_briefing.md
// Clasificación del objetivo
Infraestructura Crítica de Terceros · Dificultad: Media
// Vector de entrada
Exposición de Servicios Web de cara a Internet
// Sinopsis

Un objetivo corporativo ha desplegado un servidor central que aloja sus plataformas principales. A nivel perimetral, la superficie de ataque parece estándar, pero auditorías de reconocimiento pasivo sugieren que la administración del sitio web ha dejado cabos sueltos durante las últimas actualizaciones de mantenimiento.

El objetivo no es solo irrumpir en el sistema; el verdadero reto comienza cuando te das cuenta de que estás atrapado en un entorno de bajos privilegios con visibilidad limitada.

// Los operadores deberán ejecutar con precisión quirúrgica

// WARM-UP CHALLENGE

ENTRY EXPLOIT / VERIFY ACCESS

¿Listo para el reto? Calienta motores: encuentra la flag oculta e inyéctala. Pista: inspecciona, observa, piensa como atacante.

root@v-sandbox: ~/ctf/entry_exploit
$ ./entry_exploit --init
[*] Esperando inyección de flag autorizada...
[?] Formato esperado: VSBX{...}
$

// PREP_WORKSHOP

¿Quieres aprender a resolver este CTF?

Llega listo el día del evento. En nuestro workshop práctico te entrenamos paso a paso en las 4 fases del reto: reconocimiento y fuzzing avanzado, pivotaje de credenciales in-memory, escalada de privilegios abusando de servicios con permisos heredados, y persistencia.

  • Metodología de un operador real, de recon a root.
  • Herramientas y comandos exactos que usarás en el CTF.
  • Laboratorio guiado para practicar antes del evento.
[ VER_TEMARIO_COMPLETO ]
> reservar_cupo_workshop

// 04. MISSION BRIEFING

Detalles del Evento

// LOCATION_NODE

Edificio CIESPAL

Icono del brutalismo quiteño. Auditorio, salas técnicas y espacios diseñados para la comunidad de operadores.

// dirección
Av. Diego de Almagro N32-133
y Andrade Marín, Quito
// transporte
Parada "La Pradera"
Bus · Taxi · Ride-hailing
// estacionamiento
Parking público
$ 1.50 / hora · 50 espacios
// capacidad
Auditorio 300 pax
Salas técnicas + lobby
  • Acceso: Libre, bajo registro previo
  • Cupos: Limitados por capacidad del nodo
Edificio CIESPAL
🏛️

Conocido como "La Casa de Tarzán" por los quiteños. Obra maestra del brutalismo ecuatoriano (1979).

// 05. FUERZA DEL ECOSISTEMA

Patrocinadores Oficiales

Compañías que respaldan la soberanía tecnológica y el hacking ético en Ecuador.

cat /etc/sponsors/offsec.conf
OFFSEC

Offensive Security

Referente global en certificaciones de hacking ético — OSCP, OSED, OSEP, OSWE.

➜ 3 suscripciones 1 año Proving Grounds Practice

cat /etc/sponsors/vult.conf
Vult Institute

Vult Institute

Academia profesional en ciberseguridad: Red Team, Blue Team, DFIR y Fundamentos. 25+ laboratorios.

➜ 3 pases WorkShop RED LAB + plataforma incluida

cat /etc/sponsors/vultaethel.conf
Vultaethel

Vultaethel

Ciberseguridad empresarial hecha en Ecuador. Pentesting, SOC 24/7, compliance, DFIR y más.

➜ Dueño del evento y gestor del ecosistema

cat /etc/sponsors/m3t.conf
Multi-Track Ticketing (m3t)

Multi-Track Ticketing

Gestión de eventos multi-track open-source. Flow control, pases por niveles, credenciales virtuales y apps nativas.

➜ Open source · Free · Hecho en Ecuador

// CALL_FOR_SPONSORS

¿Tu empresa quiere ser parte?

Si compartes nuestra visión de soberanía tecnológica y quieres posicionar tu marca ante la comunidad de hacking técnico más grande del país, contáctanos y sé parte del ecosistema.

[ CONTACTAR ]

// 06. REGISTRO

Registro 24 Julio 2026

Un solo registro para asistentes generales y equipos CTF.

🎟

Inscripción vía Lu.ma

~/v-sandbox/register/luma

// JOIN_THE_STAFF

¿Quieres ser parte del Staff?

Buscamos operadores apasionados por la ciberseguridad que quieran construir la comunidad desde adentro. Logística, contenido, CTF, diseño, redes — hay un rol para ti. Súmate al equipo que hace posible V-SANDBOX.

Organización CTF Design Diseño & Web Redes & Infra Contenido + más
[ APPLY_TO_STAFF ]

Ethical Disclosure Notice

Todo el conocimiento compartido en V-SANDBOX tiene fines estrictamente educativos. La comunidad no se hace responsable del mal uso de las técnicas expuestas. El hacking ético exige autorización explícita: nunca pruebes técnicas sobre sistemas que no te pertenezcan o para los que no tengas permiso por escrito.