El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
1.6 KiB
1.6 KiB
Bucles bash sobre IPs
Lo que ahorra horas: enumerar toda la red de golpe a partir de la salida greppable de Nmap. Usa Operadores Bash.
Ping sweep (descubrir hosts sin nmap)
for i in $(seq 1 254); do ping -c1 -W1 10.11.1.$i >/dev/null && echo "10.11.1.$i UP"; done
for /L %i in (1,1,254) do @ping -n 1 -w 200 10.5.5.%i >nul && echo 10.5.5.%i up
(PowerShell rápido → Port scanner PowerShell). Útil tras un foothold para mapear la red interna antes de Tunneling.
Filtrar resultados de nmap (greppable)
grep "445/open" smb.txt | cut -d' ' -f2 # IPs con ese puerto
grep -c "445/open" smb.txt # cuántos hosts lo tienen
grep "Status: Up" scan.gnmap | cut -d' ' -f2 # hosts vivos
Bucle sobre IPs (anatomía)
for ip in $(grep "445/open" smb.txt | cut -d' ' -f2); do
echo "=== $ip ==="
enum4linux -a $ip < /dev/null 2>/dev/null | grep -i alfred
done
< /dev/null→ evita que se cuelgue en promptsPassword:.- Si falta
done, bash se queda enfor>(Ctrl+C).
Enumerar SMB de todos y luego grep
for ip in $(grep "445/open" smb.txt | cut -d' ' -f2); do enum4linux -a $ip < /dev/null > enum_$ip.txt 2>&1; done
grep -l "alfred" enum_*.txt # en QUÉ host está el usuario
grep -iE 'remark|flag|OS\{' enum_HOST.txt # flag en comentarios de shares
Flags en comentarios de shares de toda la red
for ip in $(grep "445/open" smb.txt | cut -d' ' -f2); do echo "=== $ip ==="; rpcclient -U "" -N $ip -c "netshareenumall" 2>/dev/null | grep -i "flag\|OS{"; done
Relacionado: SMB · Enumeración · OSCP MOC