Enumeracion de Linux
Sistema Operativo ¿Cuál es el tipo de distribución? ¿Qué versión es?
¿Cuál es la versión del Kernel? ¿Es de 64 bits?
¿Qué se puede aprender de las variables de entorno?
¿Hay una impresora?
Aplicaciones y Servicios ¿Qué servicios están corriendo? ¿Qué servicio tiene qué privilegios de usuario?
¿Qué servicios están siendo ejecutados por root? De estos servicios, ¿cuáles son vulnerables? ¡Vale la pena verificarlo dos veces!
¿Qué aplicaciones están instaladas? ¿Qué versión tienen? ¿Están corriendo actualmente?
¿Alguna configuración de servicio está mal configurada? ¿Algún plugin (vulnerable) está adjunto?
¿Qué trabajos están programados?
¿Hay nombres de usuario y/o contraseñas en texto plano?
Comunicaciones y Redes ¿Qué NIC(s) tiene el sistema? ¿Está conectado a otra red?
¿Cuáles son las configuraciones de red? ¿Qué se puede encontrar sobre esta red? ¿Servidor DHCP? ¿Servidor DNS? ¿Puerta de enlace?
¿Qué otros usuarios y hosts están comunicándose con el sistema?
¿Qué está en caché? ¿Direcciones IP y/o MAC?
¿Es posible hacer sniffing de paquetes? ¿Qué se puede ver? Escuchar tráfico en vivo
¿Tienes una shell? ¿Puedes interactuar con el sistema?
¿Es posible hacer port forwarding? Redirigir e interactuar con el tráfico desde otra vista
¿Es posible hacer túneles? Enviar comandos localmente, remotamente
Información Confidencial y Usuarios ¿Quién eres? ¿Quién está conectado? ¿Quién ha estado conectado? ¿Quién más está allí? ¿Quién puede hacer qué?
¿Qué archivos sensibles se pueden encontrar?
¿Hay algo "interesante" en los directorios de inicio? Si es posible acceder
¿Hay contraseñas en scripts, bases de datos, archivos de configuración o archivos de log? Rutas y ubicaciones predeterminadas para contraseñas
¿Qué ha estado haciendo el usuario? ¿Hay alguna contraseña en texto plano? ¿Qué han estado editando?
¿Qué información de usuario se puede encontrar?
¿Se puede encontrar información de clave privada?
Sistemas de Archivos ¿Qué archivos de configuración se pueden escribir en /etc/? ¿Es posible reconfigurar un servicio?
¿Qué se puede encontrar en /var/?
¿Hay algún ajuste/archivo (oculto) en el sitio web? ¿Algún archivo de configuración con información de base de datos?
¿Hay algo en el(los) archivo(s) de log? (¡Podría ayudar con "Inclusión de Archivos Locales"!)
Si los comandos están limitados, ¿puedes salir de la "Shell TTY"?
¿Cómo están montados los sistemas de archivos?
¿Hay sistemas de archivos no montados?
¿Qué "Permisos Avanzados de Archivos en Linux" se están usando? Sticky bits, SUID y GUID
¿Dónde se puede escribir y ejecutar? Algunos lugares 'comunes': /tmp, /var/tmp, /dev/shm
¿Algún archivo "problemático"? Archivos con permisos de escritura para todos, archivos "nobody"
Preparación y Búsqueda de Código de Explotación ¿Qué herramientas/lenguajes de desarrollo están instalados/soportados?
¿Cómo se pueden subir archivos?
Encontrar código de exploit
Encontrar más información sobre el exploit
Última actualización