Chuleta de pentesting para el examen OSCP: comandos y trucos prácticos

Fuentes: My OSCP Pentesting Cheatsheet

Un especialista en ciberseguridad comparte una chuleta completa de comandos y buenas prácticas que le sirvió para superar el examen OSCP, prueba a la que se presentó el 14 de marzo de 2025 y cuyo resultado positivo recibió el 17 de marzo. El material está pensado como guía de referencia para quienes se preparan para la certificación o realizan pruebas de penetración y ejercicios de red team.

La primera parte reúne consejos de productividad: crear un archivo .env por cada máquina con variables como $TARGET_IP y $TARGET_DOMAIN para reutilizarlas entre terminales; definir una variable $myip que extrae automáticamente la dirección IP de la interfaz tun0 de OpenVPN; usar un alias 'copy' basado en xclip para volcar la salida de comandos al portapapeles, y recurrir a tmux como multiplexor de terminal.

El núcleo del documento es la enumeración de red y servicios. Incluye descubrimiento de hosts con nmap y ping, escaneo rápido de puertos TCP y UDP, y baterías específicas para FTP (acceso anónimo, banner, descarga con wget, fuerza bruta con Hydra), SSH (métodos de autenticación, fuerza bruta), Telnet, SMTP (comandos, scripts Nmap, envío con swaks), DNS (transferencia de zona, dig ANY), finger, HTTP/HTTPS (gobuster, dirsearch, feroxbuster, wpscan, cadaver, nikto, pruebas de API, IIS shortname scanner, webshell PHP básica), Kerberos (enumeración de usuarios con krb5-enum-users, tickets con impacket-GetUserSPNs) y POP3. Cada bloque incorpora ejemplos listos para copiar y pegar, listos para ejecutarse desde la terminal durante un pentest.