AccesoInicial

Enumeración básica de Linux

Comandos esenciales para recopilar información del sistema durante la fase de enumeración post-acceso.

9 comandos · Los valores se guardan automaticamente

Identificar usuario actual

enumeracionfundamentos

Muestra el nombre del usuario que ejecuta el comando. Primer paso para entender tu nivel de acceso.

whoami

Ver UID, GID y grupos

enumeracionfundamentos

Muestra el UID, GID y los grupos a los que pertenece el usuario actual. Útil para identificar membresías en grupos privilegiados como sudo, docker o lxd.

id

Información del kernel y sistema

enumeracionkernel

Muestra la versión del kernel, arquitectura y nombre del host. La versión del kernel puede revelar vulnerabilidades de escalada conocidas.

uname -a

Versión de la distribución

enumeracionfundamentos

Muestra el nombre y versión de la distribución Linux. Cada distribución tiene rutas y herramientas específicas.

cat /etc/os-release

Interfaces de red

enumeracionred

Muestra la configuración IP de una interfaz específica. Identifica redes internas, rangos de subred y posibles interfaces de túnel.

ip addr show {{interfaz}}

Conexiones y puertos abiertos

enumeracionred

Lista los puertos TCP y UDP en escucha con sus procesos asociados. Revela servicios internos que podrían no ser visibles desde fuera.

ss -tulnp

Procesos en ejecución

enumeracionprocesos

Lista procesos activos filtrados por nombre o usuario. Los procesos corriendo como root son objetivos potenciales de escalada.

ps aux | grep {{filtro}}

Tareas programadas del usuario

enumeracioncron

Muestra las tareas cron del usuario actual. Los cron jobs mal configurados son un vector clásico de escalada de privilegios.

crontab -l

Tareas programadas del sistema

enumeracioncron

Muestra las tareas cron a nivel de sistema. Busca scripts ejecutados como root que sean escribibles por tu usuario.

cat /etc/crontab