> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/linux/escaneo-y-enumeracion-de-puertos-linux.md).

# Escaneo y enumeración de puertos - Linux

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/iltfXFTtgrtDalAT8AyI" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/S4xF7LUGakjZaQiHh1Zo" alt=""><figcaption></figcaption></figure>

El objetivo es accesible. Tenga en cuenta que la dirección IP del objetivo es 10.0.20.13. Este valor puede variar.

**Paso 3:** Escaneo de puertos con Nmap.

Podemos comenzar realizando un escaneo de detección de servicio en 10,000 puertos TCP con Nmap en el sistema de destino, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap -sV -p1-10000 10.0.20.13 
```

El escaneo puede tardar entre 2 y 3 minutos en completarse.

Como se muestra en la siguiente captura de pantalla, el escaneo de Nmap revela varios puertos abiertos en el objetivo.

<figure><img src="/files/FQDW305iiCAtYyx1jN2E" alt=""><figcaption></figcaption></figure>

La mayoría de los servicios identificados por el análisis de Nmap son fácilmente reconocibles; sin embargo, hay algunos puertos abiertos en el sistema de destino que no tienen un banner de servicio. Comencemos con estos puertos.

El puerto 512 del destino Linux no tiene un banner de servicio y es un puerto no estándar. Para obtener más información sobre este puerto y el servicio que se ejecuta en él, podemos capturar el banner con Netcat. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nc -nv 10.0.20.13 512
```

Como se muestra en la siguiente captura de pantalla, al conectarse al puerto con Netcat no se muestra ningún banner ni ninguna información útil que arroje luz sobre para qué se utiliza el puerto.

<figure><img src="/files/GBVVev4Rp0yHKoB4LU3q" alt=""><figcaption></figcaption></figure>

Otro puerto que parece interesante es el 1524. Podemos conectarnos a él con Netcat para obtener más información. Para ello, ejecutamos el siguiente comando:

**Dominio:**

```
nc -nv 10.0.20.13 1524
```

Como se muestra en la siguiente captura de pantalla, conectarse al puerto con Netcat le proporciona un shell en el sistema de destino.

<figure><img src="/files/dmWvi9xpi3iGwBWezddV" alt=""><figcaption></figcaption></figure>

¿Por qué recibimos un shell? Lo recibimos porque el puerto estaba ejecutando un shell de enlace.

**Paso 4:** Enumeración del servidor web.

El sistema de destino también tiene un servidor web que se ejecuta en el puerto 80, podemos acceder al servidor web navegando a la dirección IP del sistema de destino en un navegador web.

Como se muestra en la siguiente captura de pantalla, el servidor web aloja varias aplicaciones web, algunas de las cuales son intencionalmente vulnerables.

<figure><img src="/files/UrZiTzCX1dDZ5exjUerg" alt=""><figcaption></figcaption></figure>

También parece que WebDAV está configurado en este servidor web, ya que existe un directorio WebDAV. Este servicio podría ser interesante y podría ser explotado si se configura incorrectamente.

Si bien no enumeraremos información de los otros servicios, tómese unos minutos para analizar estos servicios e intentar identificar si están mal configurados o son vulnerables.

Veremos cómo explotar algunos de estos servicios en los próximos laboratorios de este curso.

#### Conclusión

En este laboratorio, exploramos el proceso de realizar escaneo y enumeración de puertos en un sistema de destino Linux con el objetivo de identificar servicios potencialmente interesantes que se ejecutan en el sistema de destino y que podrían ser explotados.
