> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/windows/prueba-de-penetracion-de-caja-negra-de-windows.md).

# Prueba de penetración de caja negra de Windows

## 🕵️‍♂️ ¿Qué es un Black Box Pentest?

Un **Black Box Pentest** (prueba de penetración de caja negra) es una evaluación de seguridad en la que:

* ❌ **No se proporciona información previa** sobre el sistema o red objetivo.
  * Sin rangos IP
  * Sin información de sistemas
  * Sin credenciales por defecto
* 🎯 El objetivo es simular el comportamiento de un atacante **externo sin privilegios** para identificar cómo comprometer la red desde cero.
* ✅ Muy útil para evaluar la seguridad **desde el punto de vista de un atacante real**.

***

## 🧭 Fases del Pentesting

🧪 Este es el flujo típico de trabajo en una metodología Black Box:

<pre class="language-markdown"><code class="lang-markdown"><strong>1. 🛰️ Descubrimiento de Hosts (Host Discovery)
</strong>2. 🚪 Escaneo de Puertos y Enumeración
3. 🐛 Detección de Vulnerabilidades
4. 💥 Explotación
   ├─ Manual
   └─ Automatizada (e.g., Metasploit)
5. 🎯 Post-Explotación
   ├─ Escalada de Privilegios
   ├─ Persistencia
   └─ Volcado de Hashes
</code></pre>

***

## 📘 Escenario de Laboratorio

#### 🎯 Misión asignada:

Realizar un pentest contra una red del cliente.

#### 🖥️ Objetivo principal:

Obtener acceso a un **servidor Windows Server 2008**.

#### ✅ Objetivos específicos:

* 🔎 **Identificar servicios** en ejecución en el host objetivo.
* 🧱 **Enumerar vulnerabilidades** en esos servicios.
* 🛠️ **Explotar dichas vulnerabilidades** para conseguir acceso inicial.

> 💡 **Herramienta permitida:** Metasploit Framework
