JARVIS/nucleo/saber/conocimiento/06 - Cheatsheets/Bucles bash sobre IPs.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.6 KiB

Bucles bash sobre IPs

Lo que ahorra horas: enumerar toda la red de golpe a partir de la salida greppable de Nmap. Usa Operadores Bash.

Ping sweep (descubrir hosts sin nmap)

for i in $(seq 1 254); do ping -c1 -W1 10.11.1.$i >/dev/null && echo "10.11.1.$i UP"; done
for /L %i in (1,1,254) do @ping -n 1 -w 200 10.5.5.%i >nul && echo 10.5.5.%i up

(PowerShell rápido → Port scanner PowerShell). Útil tras un foothold para mapear la red interna antes de Tunneling.

Filtrar resultados de nmap (greppable)

grep "445/open" smb.txt | cut -d' ' -f2     # IPs con ese puerto
grep -c "445/open" smb.txt                  # cuántos hosts lo tienen
grep "Status: Up" scan.gnmap | cut -d' ' -f2  # hosts vivos

Bucle sobre IPs (anatomía)

for ip in $(grep "445/open" smb.txt | cut -d' ' -f2); do
    echo "=== $ip ==="
    enum4linux -a $ip < /dev/null 2>/dev/null | grep -i alfred
done
  • < /dev/null → evita que se cuelgue en prompts Password:.
  • Si falta done, bash se queda en for> (Ctrl+C).

Enumerar SMB de todos y luego grep

for ip in $(grep "445/open" smb.txt | cut -d' ' -f2); do enum4linux -a $ip < /dev/null > enum_$ip.txt 2>&1; done
grep -l "alfred" enum_*.txt                    # en QUÉ host está el usuario
grep -iE 'remark|flag|OS\{' enum_HOST.txt      # flag en comentarios de shares

Flags en comentarios de shares de toda la red

for ip in $(grep "445/open" smb.txt | cut -d' ' -f2); do echo "=== $ip ==="; rpcclient -U "" -N $ip -c "netshareenumall" 2>/dev/null | grep -i "flag\|OS{"; done

Relacionado: SMB · Enumeración · OSCP MOC