ENUMERAR PARA ENTENDER: El verdadero motor de un pentest | Guía de Ethical Hacking en Perú y Latam

En el desarrollo de una prueba de penetración o pentesting (pentest en Perú y Latam), intervienen diferentes etapas, cada una con objetivos y alcances definidos. El reconocimiento, el escaneo, la enumeración, la explotación, la post-explotación y el reporte cumplen funciones distintas dentro de la evaluación de vulnerabilidades y servicios de ethical hacking.

Sin embargo, existe un proceso que puede pasar desapercibido precisamente porque está presente en muchos momentos de la evaluación: la enumeración.

Enumerar no consiste únicamente en descubrir puertos, identificar servicios o recopilar información. Su verdadero valor aparece cuando esa información permite comprender el objetivo, formular nuevas preguntas y decidir qué investigar a continuación.

En este artículo veremos por qué la enumeración puede convertirse en uno de los procesos que más condicionan el desarrollo y el éxito de un auditoría de ciberseguridad corporativa y pruebas de ethical hacking profesional.

1- PTES y el lugar de la enumeración

El Penetration Testing Execution Standard (PTES) es un estándar internacionalmente reconocido en ethical hacking y Red Team que propone una metodología rigurosa para estructurar y desarrollar una prueba de penetración.

Su enfoque abarca las 7 fases principales de un pentest:

  1. Interacciones Pre-Participación
  2. Recogida de Información (Information Gathering)
  3. Modelado de Amenazas
  4. Análisis de Vulnerabilidades
  5. Explotación
  6. Post-Explotación
  7. Presentación de Informes

A primera vista, esta estructura puede interpretarse como un proceso lineal en el que cada etapa comienza cuando la anterior termina. Sin embargo, durante un pentest real en entornos corporativos, los resultados obtenidos pueden modificar las preguntas que debemos responder y las acciones que debemos realizar posteriormente a lo largo del proceso.

Dentro de PTES, gran parte de las actividades relacionadas con la enumeración se encuentran asociadas a la recogida de información. Sin embargo, sus resultados no necesariamente dejan de ser relevantes al finalizar esta etapa. A medida que obtenemos nuevos accesos, identificamos nuevos servicios o comprendemos mejor el entorno, aparecen nuevas necesidades de enumeración.

2- Enumerar no es simplemente recopilar información

En términos generales, podemos entender la enumeración como el proceso mediante el cual obtenemos información detallada sobre los componentes de un objetivo en una auditoría de ciberseguridad empresarial. Sin embargo, limitarla a la simple recopilación de datos reduce considerablemente su verdadero valor.

Encontrar un puerto abierto es un dato. Identificar el servicio que responde es otro dato. Conocer su versión aporta información adicional. Pero comprender cómo ese servicio se relaciona con el resto del entorno es lo que comienza a convertir esos datos en conocimiento útil para el ethical hacker o pentester.

Del dato al contexto: cómo la enumeración impulsa el pentest

01. Dato Inicial

Puerto 80 abierto
(Se detecta un puerto abierto en el objetivo: nmap -p 80 target)

02. Contexto

Servicio HTTP identificado
(Se determina qué servicio está respondiendo: Apache / Nginx)

03. Tecnología

Tecnología detectada
(Servidor Apache 2.4, CMS WordPress 6.4, versiones y frameworks)

04. Aplicación

Aplicación descubierta
(Rutas críticas obtenidas: /admin, /login y funcionalidades)

05. Nuevas Preguntas

Aparecen nuevos vectores de ataque: ¿Existe panel de admin oculto? ¿Rutas privadas? ¿Subdominios?

06. Nueva Investigación

Se realiza nueva enumeración: descubrimiento de directorios, endpoints y APIs expuestas.

3- ¿Por qué la enumeración condiciona un pentest?

Una vulnerabilidad crítica puede estar presente y aun así no ser encontrada simplemente porque nunca llegamos a formular la pregunta que nos habría llevado hasta ella durante la evaluación de seguridad.

Una enumeración deficiente o apresurada en un pentesting corporativo puede provocar:

  • Activos y servidores expuestos que pasan totalmente desapercibidos.
  • Servicios en puertos no estándar que nunca se investigan.
  • Tecnologías y versiones vulnerables que no se identifican a tiempo.
  • Relaciones entre sistemas y trust relationships que no se comprenden.
  • Hipótesis incorrectas sobre la postura de seguridad de la organización.
  • Tiempo desperdiciado en vectores de ataque infructuosos.
  • Una visión incompleta de la superficie de ataque real.

4- La enumeración como proceso continuo

La enumeración no necesariamente termina después de las primeras etapas del pentest. En servicios de Red Team y pruebas de penetración avanzadas en Perú y Latam, un nuevo hallazgo, un servicio descubierto o incluso un resultado que inicialmente no parece relevante puede aportar información capaz de cambiar nuestra comprensión del entorno.

Del mismo modo, una vulnerabilidad identificada pero no explotable de forma inmediata puede llevarnos a investigar nuevas condiciones, relaciones o componentes del objetivo. Cada resultado aporta contexto y abre una nueva línea de enumeración.

Ciclo dinámico de re-enumeración:

Fase Inicial (Antes de acceder): Enumeración de hosts, servicios expuestos, aplicaciones web, tecnologías y superficies de ataque visibles.

Fase Avanzada (Tras obtener nuevos datos/acceso): Re-enumeración de nuevos servicios internos, recursos compartidos, relaciones de confianza, permisos, componentes internos y sistemas accesibles lateralmente.

5- Herramientas de Pentesting: medios, no protagonistas

En la comunidad de ethical hacking en Perú y Latinoamérica, contamos con una amplia variedad de herramientas especializadas para la recopilación de información y escaneo. La elección de una herramienta depende exclusivamente del objetivo y del contexto. Sin embargo, ninguna herramienta sustituye la capacidad analítica y la interpretación de los resultados por parte del auditor.

Principales herramientas utilizadas en la fase de enumeración:

• Nmap: Estándar para descubrimiento de hosts, puertos abiertos y enumeración de servicios/versiones.

• WhatWeb: Reconocimiento e identificación de tecnologías web, CMS, servidores e infraestructuras.

• Curl: Interacción directa, inspección de cabeceras y análisis profundo de respuestas HTTP/HTTPS.

• NetExec / CrackMapExec: Enumeración interactiva de servicios de red en entornos Active Directory y SMB.

• Enum4linux: Enumeración detallada de usuarios, recursos compartidos y políticas en entornos Windows/SMB.

• Wireshark: Captura y análisis de tráfico de red para identificar protocolos y comunicaciones no cifradas.

• Gobuster / Feroxbuster: Fuzzing y enumeración por fuerza bruta de directorios, archivos y subdominios.

6- Caso práctico: cuando un hallazgo lleva al siguiente

Para este ejemplo práctico de ethical hacking en laboratorio, el objetivo no es mostrar únicamente la explotación, sino observar cómo cada hallazgo técnico genera nueva información y nos obliga a continuar enumerando en diferentes fases de un pentesting.

Paso 1: Enumeración inicial de servicios expuestos

Comenzamos ejecutando un escaneo inicial de puertos abiertos sobre la dirección objetivo:

nmap -sS --open -p- --min-rate 1000 -n -Pn [IP_TARGET]

Puertos abiertos detectados: 22/tcp (SSH), 53/tcp (DNS), 80/tcp (HTTP).

Paso 2: Profundización sobre servicios y dominio

Profundizamos la enumeración sobre los puertos encontrados para obtener versiones precisas y registrar posibles nombres de dominio:

nmap -sS -sC -sV -p22,53,80 -Pn [IP_TARGET]

nslookup -> navigator.hm

Resultado: Confirmamos el dominio 'navigator.hm' asociado al servicio DNS en el puerto 53.

Paso 3: Inspección de la aplicación Web y Fuzzing

Inspeccionamos el servicio web en el puerto 80, identificamos un posible usuario de interés ('denisse') y realizamos fuzzing de directorios con Gobuster y verificación con WhatWeb:

whatweb -v http://[IP_TARGET]

gobuster dir -u http://navigator.hm -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt

Resultado: Descubrimos una ruta que conduce al panel de administración de 'Navigate CMS v2.8'.

Paso 4: Explotación basada en vulnerabilidad identificada

Al investigar la versión específica de Navigate CMS v2.8, descubrimos una vulnerabilidad de Ejecución Remota de Código (RCE sin autenticación – CVE-2018-17552 / Metasploit) que nos permite obtener acceso inicial al servidor.

Paso 5: Post-explotación y Re-enumeración para escalación de privilegios

Una vez dentro del sistema como 'www-data', ejecutamos una nueva fase de enumeración local en búsqueda de usuarios del sistema y configuraciones internas:

cat /etc/passwd | grep bash

# Salida: root:x:0:0:root... | denisse:x:1000:1000:denisse...

cat /var/www/navigator.hm/navigate/cfg/config.php

En el archivo config.php encontramos las credenciales de base de datos del usuario 'denisse' (Password: H4x0r), el cual coincide con el usuario identificado al inicio del pentest. Probamos conexión SSH con estas credenciales y logramos la escalación de privilegios.

7- Conclusión

Un servicio de pentesting o ethical hacking en Perú y Latam no consiste únicamente en encontrar y explotar vulnerabilidades de forma aislada. Antes de poder identificar, validar o mitigar una debilidad, es fundamental comprender integralmente el entorno en el que existe.

La enumeración es el proceso metodológico que construye esa comprensión. Un puerto, un servicio, una tecnología o una aplicación son piezas individuales; su verdadero valor estratégico aparece cuando el auditor puede relacionarlas para formular mejores preguntas y tomar decisiones acertadas sobre la seguridad de la información.

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *