Hero
Bitup 2026
~/bitup 2026
$ ./invocar_sesion.sh
⚠ Presencia no identificada detectada en la red
✓ Conexión establecida de todos modos
→ El sistema está listo. ¿Te atreves a entrar?

Bitup 2026

La red está infectada. Cada octubre algo despierta en los sistemas de BitUp. Este año no es diferente — salvo que esta vez, lo dejamos entrar a propósito.

BitUp 2026 te reta a moverte por infraestructura corrupta, exploits que no deberían funcionar y máquinas que llevan encendidas más tiempo del que deberían. Retos de red, web, forense y algo que preferimos no nombrar en la descripción.

No hay mapa. Solo terminal, sangre digital y una cuenta atrás.

☠ La red despierta en:

Días
Horas
Minutos
Segundos
desciende, si te atreves
📜

Pactos y Advertencias

// léelas antes de que sea demasiado tarde

Reglas del CTF — BitUp 2026

Lo que despierta esta noche solo tiene una regla real: no rompas el juego para los demás.

1. Participación

  • Individual
  • Cada participante compite con una única cuenta. Crear cuentas adicionales para reintentar retos descalifica al usuario.
  • La inscripción estará abierta hasta el dia 30/10/2026 a las 23:58:59. Fuera de ese plazo, los retos ya no estarán abiertos.

2. Puntuación

  • Cada reto tiene un valor fijo de puntos según su dificultad.
  • El ranking se decide por puntos totales; en caso de empate, gana quien lo consiguió primero.
  • Ver una pista penaliza la puntuación del reto según se indique en cada uno. Ver un writeup hará que tu puntuación en ese reto sea 0.

3. Banderas (flags)

  • Formato: TPL{...} — cualquier otro formato no es válido.
  • Cada flag es única por usuario. Compartir flags es descalificación inmediata, sin excepciones ni "solo para comprobar", solo se podra compartir flags con el equipo organizativo del evento en caso de encontrarse algún problema en su validación y por un canal privado (correo o telegram).
  • El sistema de validación tiene límite de intentos. Fuerza bruta contra el propio validador de flags no es un reto, es trampa.

4. Qué SÍ está permitido

  • Atacar las máquinas e infraestructura desplegada específicamente para ti.
  • Usar cualquier herramienta pública de pentesting (nmap, sqlmap, burp, metasploit, etc.).
  • Buscar en internet técnicas, conceptos y documentación general.

5. Qué NO está permitido

  • Atacar la plataforma en sí (login, paneles de administración, otros usuarios, infraestructura de BitUp fuera de tu lab asignado).
  • Ataques de denegación de servicio (DoS/DDoS) contra cualquier sistema, propio o ajeno.
  • Escaneos o intentos de acceso contra la infraestructura de otros usuarios.
  • Compartir soluciones, flags o writeups públicamente mientras el evento sigue activo asi como después del evento.
  • Usar exploits o técnicas que comprometan la disponibilidad del servicio para el resto de participantes.

Incumplir cualquiera de estos puntos puede suponer la descalificación del equipo, sin devolución de puntos ni excepciones de última hora.

6. Soporte

  • Dudas técnicas o incidencias: [email protected].
  • Si una máquina falla o un reto tiene un bug, repórtalo — no es parte del reto, es un fallo real.

7. Premios

  • Proximamente

Algo en la red está observando cómo juegas. Juega limpio, o sé la próxima anomalía en los logs.

☠️

Importante

// el incumplimiento de estas reglas puede resultar en descalificación inmediata

📡 Contacta con los Vigilantes

// canales oficiales de comunicación