> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/enumeracion-de-windows/enumeracion-de-informacion-de-red-windows.md).

# Enumeración de información de red - Windows

### 🎯 ¿Qué información debemos recolectar?

Para planificar movimiento lateral o exfiltración tras la explotación inicial, necesitamos un mapa claro de la red en la que se encuentra el host comprometido. Los puntos clave son:

| 🏷️ Dato                       | 📋 Por qué es importante                                              |
| ------------------------------ | --------------------------------------------------------------------- |
| **IP y adaptador actual**      | Confirma dónde estamos y desde qué interfaz salimos a la red.         |
| **Redes internas (subredes)**  | Revela segmentos adicionales que podrían contener otros objetivos.    |
| **Servicios TCP/UDP abiertos** | Identifica puertas de entrada/salida y posibles vectores de escalada. |
| **Otros hosts visibles**       | Permite seleccionar blancos para movimiento lateral.                  |
| **Tabla de rutas**             | Muestra pasarelas, rutas estáticas y reach‐ability a otras redes.     |
| **Estado de Windows Firewall** | Indica qué puertos están filtrados a nivel host y cómo sortearlos.    |

***

### 🛠️ Beneficios para el pentester

1. **Planeación de pivoteo** – Saber qué redes / rutas están disponibles.
2. **Descubrimiento de servicios sensibles** – Bases de datos, RDP, SMB internos.
3. **Detección de segmentación débil** – Un único host puede exponer múltiples VLAN/Subredes.
4. **Evasión de controles** – Conocer reglas de firewall ayuda a usar puertos permitidos y técnicas de tunelización.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/FkmNT1YGu0Rr6RQrvhay" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/iUamlsJKqOvXiBOPXJ0G" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap

Antes de que podamos comenzar a realizar la enumeración local, necesitaremos obtener acceso al sistema de destino.

Para empezar, necesitaremos identificar un servicio vulnerable que se esté ejecutando en el sistema de destino Windows, esto se puede hacer realizando un escaneo de detección de versión de servicio con Nmap.

**Dominio:**

```
nmap -sV demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el escaneo de Nmap revela que hay un servidor web ejecutándose en el puerto 80.

<figure><img src="/files/txFcIkPy7QBrkfIIraR9" alt=""><figcaption></figcaption></figure>

**Paso 4:** Búsqueda de exploits con Searchsploit

El escaneo de Nmap reveló que el puerto 80 está ejecutando **Rejetto HTTP File Server 2.3** , podemos buscar exploits que afecten a esta versión de **Rejetto HTTP File Server** con una herramienta como Searchsploit ejecutando el siguiente comando:

**Dominio:**

```
searchsploit rejetto
```

Como se muestra en la siguiente captura de pantalla, Searchsploit revela que hay un módulo de explotación de Metasploit Framework que se puede utilizar para explotar esta versión específica del **servidor de archivos HTTP Rejetto** .

<figure><img src="/files/8pGB4xFtM8Gn03Ludovx" alt=""><figcaption></figcaption></figure>

**Paso 5:** Obtener acceso

Para utilizar este módulo de exploit, necesitaremos iniciar la Consola Metasploit Framework (msfconsole), esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
msfconsole
```

Después de iniciar **msfconsole** , podemos cargar el módulo ejecutando el siguiente comando:

**Dominio:**

```
use exploit/windows/http/rejetto_hfs_exec
```

Ahora tendremos que configurar las opciones del módulo; más específicamente, establecer la dirección IP de destino. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
set RHOSTS demo.ine.local
```

Después de configurar las opciones del módulo, podemos ejecutar el módulo de exploit ejecutando el siguiente comando:

**Dominio:**

```
exploit
```

Como se muestra en la siguiente captura de pantalla, el módulo de explotación se ejecuta con éxito y nos proporciona una sesión **de meterpreter** en el sistema de destino.

<figure><img src="/files/vxneoP9EvslLaRJWZqkC" alt=""><figcaption></figcaption></figure>

Ahora que hemos obtenido acceso al sistema de destino de Windows, podemos comenzar a enumerar la información de red del sistema de destino.

**Paso 6:** Enumeración de la información de la red

Para empezar, la información más importante que debe obtenerse son las interfaces de red conectadas al objetivo, así como las direcciones IP correspondientes. Esto puede hacerse iniciando una sesión de shell de comandos y ejecutando el siguiente comando:

**Dominio:**

```
ipconfig
```

Como se muestra en la siguiente captura de pantalla, el comando **ipconfig** revela que solo hay una interfaz física conectada al destino y revela la dirección IP asociada con la interfaz de red, así como la puerta de enlace predeterminada y la máscara de subred.

<figure><img src="/files/A2OAjnhFqecxwhGri0XP" alt=""><figcaption></figcaption></figure>

También podemos obtener más información sobre las interfaces de red ejecutando el siguiente comando:

**Dominio:**

```
ipconfig /all
```

<figure><img src="/files/8cRTcOJiqOG53VKHSHad" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, el comando **ipconfig /all** revela más información, como la dirección MAC del sistema de destino.

Otra pieza importante de información de red a enumerar es la tabla de enrutamiento, esta información se puede obtener ejecutando el siguiente comando:

**Dominio:**

```
route print
```

Como se muestra en la siguiente captura de pantalla, este comando mostrará una lista de rutas IPV4 e IPV6. Esta información es muy útil durante la fase de pivoteo posterior a la explotación, ya que puede revelar rutas de red.

<figure><img src="/files/Wj57vaFBtTL1G0eSTKeI" alt=""><figcaption></figcaption></figure>

También podemos mostrar el caché ARP para descubrir otras direcciones IP en la red de destino, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
arp -a
```

<figure><img src="/files/3tw5etgSRkyQKTOjL0ui" alt=""><figcaption></figcaption></figure>

También podemos ver una lista de puertos abiertos que están siendo utilizados por los servicios en el sistema de destino, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
netstat -ano
```

<figure><img src="/files/VwMfEV1CcDTKDaxkAF36" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, el comando **netstat -ano** muestra una lista de puertos abiertos en el sistema de destino y su respectivo estado e ID de proceso (PID).

#### Conclusión

En este laboratorio, exploramos el proceso de enumeración de información de red, como la lista de interfaces de red conectadas al destino, el caché arp y los puertos abiertos en el sistema de destino.
