Red Team Playbook (Guia avanzada)
Playbook operativo para red teaming/pentesting con orden practico, tecnicas enlazadas, comandos base y criterios claros de avance.
Definicion
Playbook operativo para red teaming/pentesting con orden practico, tecnicas enlazadas, comandos base y criterios claros de avance.
Contexto
- Complementa conceptos y tecnicas en README.
- Integra herramientas en README y vectores en README.
Alcance y ROE (Rules of Engagement)
- In-scope:
- Out-of-scope:
- Ventanas horarias:
- Limitaciones OPSEC:
- Acciones prohibidas:
- Reglas de paro (stop conditions):
Preparacion
- Accesos previos: VPN/jumpbox/credenciales.
- Entorno seguro: laboratorio controlado y autorizado.
- Evidencias: capturas, logs, hashes, PCAP (ver README).
Flujo operativo (orden practico)
1) Reconocimiento pasivo (OSINT)
Objetivo: ampliar superficie sin interactuar con el objetivo.
Que buscar:
- Subdominios, endpoints antiguos, paneles admin, tech stack.
Tecnicas (ver notas):
- Reconocimiento pasivo (Passive Reconnaissance)
- Enumeración de subdominios (Subdomain Enumeration)
- Descubrimiento de contenido (Content Discovery)
Herramientas/Comandos (ejemplos):
# Wayback URLs (requiere waybackurls)waybackurls example.comOutput:
- Lista de dominios/subdominios y rutas historicas priorizadas.
2) Reconocimiento activo + Enumeracion
Objetivo: identificar hosts, puertos, servicios y versiones.
Que buscar:
- Hosts vivos, servicios expuestos, banners/versiones.
Tecnicas (ver notas):
- Descubrimiento de hosts (Host Discovery)
- Port Scanning
- Protocolos y servidores (HTTP, FTP, SMTP, POP3, IMAP, Telnet)
Herramientas/Comandos (ejemplos):
# Descubrimiento de hostsnmap -sn 10.0.0.0/24
# Escaneo completo TCP + serviciosnmap -sS -p- -T4 10.0.0.10nmap -sC -sV -oA nmap_all 10.0.0.10Output:
- Inventario de hosts/puertos/servicios con evidencia reproducible.
3) Mapeo de superficie (web/app)
Objetivo: descubrir rutas, paneles, endpoints y tecnologia.
Que buscar:
robots.txt,sitemap.xml, rutas ocultas, archivos de backup, endpoints.
Tecnicas (ver notas):
- Descubrimiento de contenido (Content Discovery)
- Revisión manual de aplicaciones web (DevTools)
- Enumeración de subdominios (Subdomain Enumeration) (vhosts)
Herramientas/Comandos (ejemplos):
# Fuzzing de rutasffuf -w /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txt -u http://TARGET/FUZZ
# Alternativasdirb http://TARGET/ /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txtgobuster dir --url http://TARGET/ -w /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txtOutput:
- Mapa de rutas y endpoints con candidatos a test.
4) Enumeracion de autenticacion
Objetivo: validar usuarios y reducir espacio de fuerza bruta.
Que buscar:
- Mensajes/tiempos distintos en login/registro/reset.
Tecnicas (ver notas):
- Enumeracion de autenticacion (Authentication Enumeration)
- Bypass de autenticación (Authentication Bypass)
Herramientas/Comandos (ejemplos):
# Ejecucion de script de verificacion de emails (del RAW)python3 script.py emails.txtOutput:
- Lista de usuarios validos y politicas de password inferidas.
5) Identificacion de vulnerabilidades
Objetivo: priorizar vectores explotables.
Que buscar:
- Entradas sin validacion, endpoints sensibles, errores verbosos.
Tecnicas (ver notas):
- SQL Injection
- Cross-Site Scripting (XSS)
- Server-Side Request Forgery (SSRF)
- Command Injection (RCE)
- File Inclusion (LFI, RFI) and Path Traversal
- Insecure Direct Object Reference (IDOR)
- Broken Access Control (OWASP Top 10 2025 - A01)
Herramientas/Comandos (ejemplos):
- Burp Suite y módulos (Intruder/Repeater/Sequencer).
- OWASP ZAP (escaneo pasivo/activo).
- Searchsploit para investigación de CVEs.
Output:
- Lista priorizada de hallazgos potenciales con evidencias.
6) Acceso inicial
Objetivo: obtener primer acceso controlado.
Que buscar:
- Credenciales debiles, endpoints vulnerables, configuraciones inseguras.
Tecnicas (ver notas):
- Authentication Failures (OWASP Top 10 2025 - A07)
- Ataques a protocolos en texto plano (Sniffing, MITM, Password)
Herramientas/Comandos (ejemplos):
# Fuerza bruta controlada (solo laboratorio)hydra -l USER -P wordlist.txt HOST SERVICEOutput:
- Sesion inicial o prueba de compromiso (PoC) con minima intrusividad.
7) Post-explotacion + Shells
Objetivo: estabilizar acceso y recolectar informacion clave.
Que buscar:
- Usuarios locales, servicios, rutas sensibles, credenciales.
Tecnicas (ver notas):
- Shells (Reverse and Bind)
Herramientas/Comandos (ejemplos):
# Reverse shell listenernc -lvnp 443
# Conectar a bind shellnc TARGET_IP 4444Output:
- Shell estable y contexto del sistema.
8) Escalada de privilegios
Objetivo: elevar permisos de forma controlada.
Que buscar:
- Misconfiguraciones, servicios vulnerables, credenciales expuestas.
Tecnicas (ver notas):
- Escalada de privilegios (Linux)
- Escalada de privilegios (Windows)
Output:
- Acceso con privilegios elevados o evidencia de impacto.
9) Movimiento lateral + Credenciales
Objetivo: expandir control a otros activos.
Que buscar:
- Credenciales reutilizadas, rutas de red, shares, AD.
Tecnicas (ver notas):
- Active Directory Fundamentals and Hardening (para rutas tipicas y controles).
Herramientas/Comandos (ejemplos):
- Metasploit Framework (aux/post).
- Wireshark (captura en redes controladas).
Output:
- Mapa de movimiento lateral y activos comprometidos.
10) Persistencia
Objetivo: mantener acceso (solo si esta permitido en ROE).
Que buscar:
- Mecanismos legitimos de persistencia autorizados.
Output:
- Evidencia de persistencia o justificacion de no aplicacion.
11) Exfiltracion / Impacto
Objetivo: demostrar impacto sin daño real.
Que buscar:
- Datos no sensibles o muestras controladas.
Output:
- PoC de exfiltracion con minimizacion de riesgo.
12) Limpieza y cierre
Objetivo: retirar artefactos y dejar entorno estable.
Acciones:
- Eliminar cuentas temporales, payloads y herramientas.
- Validar servicios criticos.
Output:
- Check de limpieza + reporte final.
Inventario de tecnicas (living list)
Ordenadas segun uso real en la practica. Agregar nuevas tecnicas aqui.
Recon y enumeracion
- Reconocimiento pasivo (Passive Reconnaissance)
- Reconocimiento activo (Active Reconnaissance)
- Enumeración de subdominios (Subdomain Enumeration)
- Descubrimiento de hosts (Host Discovery)
- Port Scanning
- Descubrimiento de contenido (Content Discovery)
- Revisión manual de aplicaciones web (DevTools)
Autenticacion y acceso inicial
- Enumeracion de autenticacion (Authentication Enumeration)
- Bypass de autenticación (Authentication Bypass)
- Authentication Failures (OWASP Top 10 2025 - A07)
Explotacion web
- SQL Injection
- Cross-Site Scripting (XSS)
- Command Injection (RCE)
- File Inclusion (LFI, RFI) and Path Traversal
- Server-Side Request Forgery (SSRF)
- Insecure Direct Object Reference (IDOR)
- Race Conditions (TOCTOU)
- Broken Access Control (OWASP Top 10 2025 - A01)
Post-explotacion
- Shells (Reverse and Bind)
- Escalada de privilegios (Linux)
- Escalada de privilegios (Windows)
- Active Directory Fundamentals and Hardening
Herramientas clave
- Nmap
- Burp Suite
- Burp Suite Intruder
- THC Hydra
- Netcat
- Socat
- Metasploit Framework
- Searchsploit
- Wireshark
Evidencias
- Capturas:
- Logs/PCAP/Hashes: {rutas}