Ciberseguridad · eJPT/eCPPT · Metodología
Metodología de enumeración para laboratorios de pentesting
Esta entrada resume mi metodología base para abordar laboratorios de pentesting de forma ordenada: descubrir hosts, escanear puertos, identificar servicios, organizar resultados y decidir el siguiente paso técnico.
Objetivo de esta guía
El objetivo no es recopilar comandos sin contexto, sino construir una forma de trabajo repetible. En un laboratorio de pentesting, la enumeración marca la diferencia entre atacar a ciegas o entender realmente qué está ocurriendo en el entorno.
1. Preparar el entorno de trabajo
mkdir laboratorio-01
cd laboratorio-01
mkdir nmap evidencias notas exploits capturas
Esta estructura permite guardar resultados, capturas, notas y evidencias sin mezclar información de diferentes laboratorios.
2. Descubrimiento de hosts
nmap -sn 192.168.100.0/24 -oN nmap/hosts-descubiertos.txt
Este paso permite identificar qué sistemas están activos dentro del rango objetivo.
3. Escaneo completo de puertos TCP
sudo nmap -sS --min-rate 5000 -p- --open TARGET -oN nmap/tcp_scan.txt
Con este escaneo se identifican los puertos abiertos para después lanzar una enumeración más precisa de servicios y versiones.
4. Extraer puertos abiertos
grep '^[0-9]' nmap/tcp_scan.txt | cut -d '/' -f1 | sort -u | xargs | tr ' ' ','
Esto genera una lista de puertos separados por comas que puede reutilizarse en el siguiente escaneo.
5. Escaneo de servicios y versiones
nmap -pPUERTOS -sC -sV TARGET -Pn -oN nmap/full_scan.txt --open
Este escaneo ayuda a identificar tecnologías, versiones, banners, nombres de host y posibles pistas para continuar la enumeración.
6. Organización por servicio
HTTP / HTTPS
Cabeceras, robots.txt, rutas ocultas, CMS, formularios y código fuente.
SMB
Shares, permisos, sesión nula, usuarios y archivos descargables.
FTP
Acceso anónimo, archivos, backups, notas y permisos de escritura.
SSH / RDP
Vías de acceso posteriores si aparecen credenciales o claves.
7. Documentar mientras se trabaja
## Host
TARGET
## Puertos abiertos
80/tcp HTTP
445/tcp SMB
## Hallazgos
- Servicio web activo
- SMB activo
## Próximos pasos
- Enumerar web
- Comprobar SMB
8. Errores comunes
- Atacar antes de terminar la enumeración.
- No guardar resultados de Nmap.
- No revisar robots.txt.
- Ignorar SMB o FTP.
- No anotar credenciales encontradas.
- No separar resultados por host y servicio.
Relación con eJPT y eCPPT
Para eJPT, esta metodología ayuda a mantener orden durante el examen. Para eCPPT, esta base debe ampliarse con explotación manual, pivoting, post-explotación, escalada de privilegios y reporting profesional.
Conclusión
La enumeración es la fase que más condiciona el resto del laboratorio. Una buena organización permite avanzar con criterio y evitar ataques aleatorios.