Comandos y recursos
En construcción 🛠
RECONOCIMIENTO Y ESCANEO
Nmap
nmap -sS -sV -sC -p- -open --min-rate 5000 -Pn -vvv {IP} -oN escaneo.txtwhatweb
whatweb http://ejemplo.com/wfuzz
wfuzz -c --hc 404 -t 200 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt http://ejemplo.com/FUZZdirb
dirb http://ejemplo.com/DETECTAR EQUIPOS CONECTADOS A MI RED CON NETDISCOVER
netdiscover -i eth0 -r 192.168.0.0/24DETECTAR EQUIPOS CONECTADOS A MI RED CON ARP-SCAN
arp-scan -I {IFACE} --localnetsmbmap para listar recursos compartidos
smbmap para listar directorios de recursos compartidos
smbmap para descargar archivos de recursos compartidos
crackmapexec para verificar información
crackmapexec para verificar credenciales validas
crackmapexec para listar recursos compartidos y los permisos en los mismos con credenciales validas
EXPLOTACIÓN
Código PHP malicioso para ganar Reverse Shell
Obtención de reverse shell desde navegador
Reverse shell desde navegador URL encodeado
Obtención de reverse shell desde una consola
Inyección SQL para listar bases de datos
Inyección SQL para crear archivo PHP malicioso para RCE
netcat en escucha por el puerto 443
Configurar proxy de Burp Suite para Firefox







gpp-decrypt
Diccionarios
COMPARTIR ARCHIVOS A MAQUINA OBJETIVO
COMPARTIR ARCHIVOS POR SERVIDOR WEB DE PYTHON
impacket-smbserver para pasar archivos desde SMB
Copiar o bajar archivos desde SMB de un recurso compartido en Windows
ESCALADO DE PRIVILEGIOS
TRATAMIENTO DE LA TTY
Busqueda de archivos SUID
Permisos de un usuario Linux
Capabilities
Permisos de un usuario Windows
Última actualización
