Ciberseguridad · Enumeración · eJPT/eCPPT

Checklist de servicios comunes para laboratorios de pentesting

Checklist práctica para enumerar servicios habituales en laboratorios: HTTP, SMB, FTP, SSH y MySQL.

HTTP SMB FTP SSH MySQL Nmap

Objetivo

En muchos laboratorios no falla la explotación, falla la enumeración. Esta checklist ayuda a revisar cada servicio con una metodología clara.

HTTP / HTTPS

curl -I http://TARGET
curl http://TARGET/robots.txt
whatweb http://TARGET
gobuster dir -u http://TARGET -w /usr/share/wordlists/dirb/common.txt
  • Revisar cabeceras HTTP.
  • Comprobar robots.txt.
  • Mirar código fuente.
  • Detectar CMS.
  • Buscar rutas ocultas.
  • Comprobar formularios y subida de archivos.

SMB

smbclient -L //TARGET -N
smbmap -H TARGET
enum4linux TARGET
  • Comprobar sesión nula.
  • Listar recursos compartidos.
  • Revisar permisos de lectura y escritura.
  • Descargar archivos interesantes.
  • Buscar usuarios y credenciales.

FTP

ftp TARGET

Usuario: anonymous
Contraseña: anonymous
  • Comprobar acceso anónimo.
  • Listar archivos.
  • Buscar backups o notas.
  • Comprobar permisos de escritura.
  • Ver si lo subido es accesible desde web.

SSH

nmap -p22 -sV TARGET
ssh usuario@TARGET
ssh -i id_rsa usuario@TARGET
  • No atacar directamente sin credenciales.
  • Usar usuarios encontrados en otros servicios.
  • Probar credenciales reutilizadas.
  • Revisar claves privadas expuestas.

MySQL / MariaDB

nmap -p3306 -sV TARGET
mysql -h TARGET -u usuario -p

show databases;
use database;
show tables;
  • Buscar credenciales en configuraciones web.
  • Revisar tablas de usuarios.
  • Comprobar contraseñas en texto claro.
  • Buscar reutilización de credenciales.

Errores comunes

  • No revisar servicios simples.
  • Ir directamente a Metasploit.
  • No guardar resultados.
  • No probar credenciales entre servicios.
  • No documentar evidencias.

Conclusión

Una checklist no sustituye al razonamiento, pero ayuda a no saltarse pasos importantes durante la enumeración.