> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/windows/escaneo-y-enumeracion-de-puertos-windows.md).

# Escaneo y enumeración de puertos - Windows

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/HeQpGB6cmOvshdAGW0Cd" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/8leW0biFpt64rpUBotaD" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap

Podemos comenzar realizando un escaneo de detección de servicio con Nmap en el sistema de destino, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap -sV demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, podemos identificar bastantes puertos abiertos que ejecutan diferentes servicios que potencialmente podrían ser vectores de acceso viables.

<figure><img src="/files/IlxgXjy5LHBcudX2yXmX" alt=""><figcaption></figcaption></figure>

Ahora que hemos identificado los puertos abiertos en el sistema de destino y los respectivos servicios que se ejecutan en ellos,

También podemos realizar un escaneo de script Nmap en 10000 puertos para obtener información adicional sobre los servicios que se ejecutan en los puertos abiertos.

Esto se puede hacer ejecutando lo siguiente:

**Dominio:**

```
nmap -T4 -PA -sC -sV -p 1-10000 demo.ine.local
```

**Paso 4:** Enumeración del servidor web

A partir de los resultados de Nmap, podemos identificar que el puerto 80 está abierto y que ejecuta el servidor web Microsoft IIS 7.5. Podemos acceder a la dirección de destino en un navegador para identificar si hay una aplicación web ejecutándose en el servidor web.

URL: <http://demo.ine.local>

<figure><img src="/files/ZYFIapystXryzNWYLrMu" alt=""><figcaption></figcaption></figure>

El servidor web de Microsoft IIS 7.5 parece estar alojando una página web simple que muestra una imagen.

El sistema de destino también ejecuta un servidor web con un certificado SSL en el puerto 4844, podemos acceder a él visitando la siguiente URL en un navegador web:

URL: <https://demo.ine.local:4848>

Como se muestra en la siguiente captura de pantalla, parece que el certificado SSL ha expirado, por lo que deberá aceptar el riesgo y continuar.

<figure><img src="/files/XxktFjsejUmVGQvgYf8X" alt=""><figcaption></figcaption></figure>

Después de aceptar la advertencia de seguridad SSL, será redirigido a la aplicación web alojada en el servidor web que se ejecuta en el puerto 4848.

Como se muestra en la siguiente captura de pantalla, el servidor web ejecuta GlassFish.

<figure><img src="/files/Q6XkVwyYIlE3yCxiyLVp" alt=""><figcaption></figcaption></figure>

Otro servidor web interesante se ejecuta en el puerto 8484, también podemos acceder a él a través de un navegador.

URL: <http://demo.ine.local:8484>

<figure><img src="/files/y4Bx5NAe8u9hAj3wi1GQ" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, parece que un servidor Jenkins se está ejecutando en este servidor web.

También parece que el sistema de destino tiene un servidor WAMP configurado para ejecutarse en el puerto 8585; acceder a él a través de un navegador revela que este servidor WAMP alberga algunas aplicaciones web interesantes como WordPress y phpMyAdmin.

URL: <http://demo.ine.local:8585>

<figure><img src="/files/jS26ojxjKGDIpJkyASo6" alt=""><figcaption></figcaption></figure>

**Paso 5:** Enumeración de SMB

Dado que el sistema de destino ejecuta Windows, podemos realizar una enumeración en el puerto SMB (445) para obtener información adicional sobre la versión exacta de Windows que se ejecuta en el destino.

Esta información se puede obtener ejecutando un análisis de detección de servicios Nmap y scripts predeterminados en el puerto 445 del sistema de destino. Esto se puede hacer con el siguiente comando:

**Dominio:**

```
nmap -sV -sC -p 445 demo.ine.local
```

Como se muestra en la captura de pantalla a continuación, el escaneo de Nmap ejecutará varios scripts SMB contra el destino y, en este caso, podemos determinar que el sistema de destino ejecuta **Windows Server 2008 R2** .

<figure><img src="/files/LU3fCZuwdBn6PSas6uQO" alt=""><figcaption></figcaption></figure>

También podemos obtener el nombre de host de la computadora y el nombre NetBIOS.

También podemos utilizar un módulo Metasploit para obtener la versión exacta de SMB que se ejecuta en el sistema de destino; esto se puede utilizar para determinar la versión exacta de Windows que se ejecuta en el sistema de destino si el escaneo del script Nmap no arroja resultados.

Podemos iniciar la consola de Metasploit Framework (msfconsole) ejecutando el siguiente comando:

**Dominio:**

```
msfconsole
```

Después de iniciar msfconsole, podemos cargar el siguiente módulo:

**Dominio:**

```
use /auxiliary/scanner/smb/smb_version
```

<figure><img src="/files/ZaZv5g7V2oJLWUPHkFXy" alt=""><figcaption></figcaption></figure>

Tras cargar el módulo, debemos configurar sus opciones. La primera opción es la dirección de destino. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
set RHOSTS demo.ine.local
```

<figure><img src="/files/RvJs5UmFYJizrBTZbSgD" alt=""><figcaption></figcaption></figure>

Ahora podemos ejecutar el módulo ejecutando el siguiente comando:

**Dominio:**

```
run
```

Como se muestra en la siguiente captura de pantalla, el módulo revela que el sistema de destino ejecuta **Windows Server 2008 R2** .

<figure><img src="/files/BeXjXCyxBRvi8kEsSoUR" alt=""><figcaption></figcaption></figure>

Esta información es muy útil ya que puede utilizarse para identificar vulnerabilidades específicas dentro de la versión exacta de Windows que se ejecuta en el sistema de destino.

#### Conclusión

En este laboratorio, exploramos el proceso de realizar un escaneo de puertos y enumerar información de un destino de Windows, para identificar servicios potencialmente interesantes que puedan proporcionarnos un vector de acceso inicial.
