Ciberseguridad · eJPT/eCPPT · Metodología

Metodología de enumeración para laboratorios de pentesting

Esta entrada resume mi metodología base para abordar laboratorios de pentesting de forma ordenada: descubrir hosts, escanear puertos, identificar servicios, organizar resultados y decidir el siguiente paso técnico.

Nmap Enumeración Linux Servicios Pentesting eJPT eCPPT

Objetivo de esta guía

El objetivo no es recopilar comandos sin contexto, sino construir una forma de trabajo repetible. En un laboratorio de pentesting, la enumeración marca la diferencia entre atacar a ciegas o entender realmente qué está ocurriendo en el entorno.

1. Preparar el entorno de trabajo

mkdir laboratorio-01
cd laboratorio-01

mkdir nmap evidencias notas exploits capturas

Esta estructura permite guardar resultados, capturas, notas y evidencias sin mezclar información de diferentes laboratorios.

2. Descubrimiento de hosts

nmap -sn 192.168.100.0/24 -oN nmap/hosts-descubiertos.txt

Este paso permite identificar qué sistemas están activos dentro del rango objetivo.

3. Escaneo completo de puertos TCP

sudo nmap -sS --min-rate 5000 -p- --open TARGET -oN nmap/tcp_scan.txt

Con este escaneo se identifican los puertos abiertos para después lanzar una enumeración más precisa de servicios y versiones.

4. Extraer puertos abiertos

grep '^[0-9]' nmap/tcp_scan.txt | cut -d '/' -f1 | sort -u | xargs | tr ' ' ','

Esto genera una lista de puertos separados por comas que puede reutilizarse en el siguiente escaneo.

5. Escaneo de servicios y versiones

nmap -pPUERTOS -sC -sV TARGET -Pn -oN nmap/full_scan.txt --open

Este escaneo ayuda a identificar tecnologías, versiones, banners, nombres de host y posibles pistas para continuar la enumeración.

6. Organización por servicio

HTTP / HTTPS

Cabeceras, robots.txt, rutas ocultas, CMS, formularios y código fuente.

SMB

Shares, permisos, sesión nula, usuarios y archivos descargables.

FTP

Acceso anónimo, archivos, backups, notas y permisos de escritura.

SSH / RDP

Vías de acceso posteriores si aparecen credenciales o claves.

7. Documentar mientras se trabaja

## Host
TARGET

## Puertos abiertos
80/tcp HTTP
445/tcp SMB

## Hallazgos
- Servicio web activo
- SMB activo

## Próximos pasos
- Enumerar web
- Comprobar SMB

8. Errores comunes

  • Atacar antes de terminar la enumeración.
  • No guardar resultados de Nmap.
  • No revisar robots.txt.
  • Ignorar SMB o FTP.
  • No anotar credenciales encontradas.
  • No separar resultados por host y servicio.

Relación con eJPT y eCPPT

Para eJPT, esta metodología ayuda a mantener orden durante el examen. Para eCPPT, esta base debe ampliarse con explotación manual, pivoting, post-explotación, escalada de privilegios y reporting profesional.

Conclusión

La enumeración es la fase que más condiciona el resto del laboratorio. Una buena organización permite avanzar con criterio y evitar ataques aleatorios.