Red Team

Red Team Playbook (Guia avanzada)

#enumeration#pentest#playbook#recon#redteam

Playbook operativo para red teaming/pentesting con orden practico, tecnicas enlazadas, comandos base y criterios claros de avance.

Definicion

Playbook operativo para red teaming/pentesting con orden practico, tecnicas enlazadas, comandos base y criterios claros de avance.

Contexto

  • Complementa conceptos y tecnicas en README.
  • Integra herramientas en README y vectores en README.

Alcance y ROE (Rules of Engagement)

  • In-scope:
  • Out-of-scope:
  • Ventanas horarias:
  • Limitaciones OPSEC:
  • Acciones prohibidas:
  • Reglas de paro (stop conditions):

Preparacion

  • Accesos previos: VPN/jumpbox/credenciales.
  • Entorno seguro: laboratorio controlado y autorizado.
  • Evidencias: capturas, logs, hashes, PCAP (ver README).

Flujo operativo (orden practico)

1) Reconocimiento pasivo (OSINT)

Objetivo: ampliar superficie sin interactuar con el objetivo.

Que buscar:

  • Subdominios, endpoints antiguos, paneles admin, tech stack.

Tecnicas (ver notas):

  • Reconocimiento pasivo (Passive Reconnaissance)
  • Enumeración de subdominios (Subdomain Enumeration)
  • Descubrimiento de contenido (Content Discovery)

Herramientas/Comandos (ejemplos):

Terminal window
# Wayback URLs (requiere waybackurls)
waybackurls example.com

Output:

  • Lista de dominios/subdominios y rutas historicas priorizadas.

2) Reconocimiento activo + Enumeracion

Objetivo: identificar hosts, puertos, servicios y versiones.

Que buscar:

  • Hosts vivos, servicios expuestos, banners/versiones.

Tecnicas (ver notas):

  • Descubrimiento de hosts (Host Discovery)
  • Port Scanning
  • Protocolos y servidores (HTTP, FTP, SMTP, POP3, IMAP, Telnet)

Herramientas/Comandos (ejemplos):

Terminal window
# Descubrimiento de hosts
nmap -sn 10.0.0.0/24
# Escaneo completo TCP + servicios
nmap -sS -p- -T4 10.0.0.10
nmap -sC -sV -oA nmap_all 10.0.0.10

Output:

  • Inventario de hosts/puertos/servicios con evidencia reproducible.

3) Mapeo de superficie (web/app)

Objetivo: descubrir rutas, paneles, endpoints y tecnologia.

Que buscar:

  • robots.txt, sitemap.xml, rutas ocultas, archivos de backup, endpoints.

Tecnicas (ver notas):

  • Descubrimiento de contenido (Content Discovery)
  • Revisión manual de aplicaciones web (DevTools)
  • Enumeración de subdominios (Subdomain Enumeration) (vhosts)

Herramientas/Comandos (ejemplos):

Terminal window
# Fuzzing de rutas
ffuf -w /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txt -u http://TARGET/FUZZ
# Alternativas
dirb http://TARGET/ /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txt
gobuster dir --url http://TARGET/ -w /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txt

Output:

  • Mapa de rutas y endpoints con candidatos a test.

4) Enumeracion de autenticacion

Objetivo: validar usuarios y reducir espacio de fuerza bruta.

Que buscar:

  • Mensajes/tiempos distintos en login/registro/reset.

Tecnicas (ver notas):

  • Enumeracion de autenticacion (Authentication Enumeration)
  • Bypass de autenticación (Authentication Bypass)

Herramientas/Comandos (ejemplos):

Terminal window
# Ejecucion de script de verificacion de emails (del RAW)
python3 script.py emails.txt

Output:

  • Lista de usuarios validos y politicas de password inferidas.

5) Identificacion de vulnerabilidades

Objetivo: priorizar vectores explotables.

Que buscar:

  • Entradas sin validacion, endpoints sensibles, errores verbosos.

Tecnicas (ver notas):

  • SQL Injection
  • Cross-Site Scripting (XSS)
  • Server-Side Request Forgery (SSRF)
  • Command Injection (RCE)
  • File Inclusion (LFI, RFI) and Path Traversal
  • Insecure Direct Object Reference (IDOR)
  • Broken Access Control (OWASP Top 10 2025 - A01)

Herramientas/Comandos (ejemplos):

  • Burp Suite y módulos (Intruder/Repeater/Sequencer).
  • OWASP ZAP (escaneo pasivo/activo).
  • Searchsploit para investigación de CVEs.

Output:

  • Lista priorizada de hallazgos potenciales con evidencias.

6) Acceso inicial

Objetivo: obtener primer acceso controlado.

Que buscar:

  • Credenciales debiles, endpoints vulnerables, configuraciones inseguras.

Tecnicas (ver notas):

  • Authentication Failures (OWASP Top 10 2025 - A07)
  • Ataques a protocolos en texto plano (Sniffing, MITM, Password)

Herramientas/Comandos (ejemplos):

Terminal window
# Fuerza bruta controlada (solo laboratorio)
hydra -l USER -P wordlist.txt HOST SERVICE

Output:

  • Sesion inicial o prueba de compromiso (PoC) con minima intrusividad.

7) Post-explotacion + Shells

Objetivo: estabilizar acceso y recolectar informacion clave.

Que buscar:

  • Usuarios locales, servicios, rutas sensibles, credenciales.

Tecnicas (ver notas):

  • Shells (Reverse and Bind)

Herramientas/Comandos (ejemplos):

Terminal window
# Reverse shell listener
nc -lvnp 443
# Conectar a bind shell
nc TARGET_IP 4444

Output:

  • Shell estable y contexto del sistema.

8) Escalada de privilegios

Objetivo: elevar permisos de forma controlada.

Que buscar:

  • Misconfiguraciones, servicios vulnerables, credenciales expuestas.

Tecnicas (ver notas):

  • Escalada de privilegios (Linux)
  • Escalada de privilegios (Windows)

Output:

  • Acceso con privilegios elevados o evidencia de impacto.

9) Movimiento lateral + Credenciales

Objetivo: expandir control a otros activos.

Que buscar:

  • Credenciales reutilizadas, rutas de red, shares, AD.

Tecnicas (ver notas):

Herramientas/Comandos (ejemplos):

  • Metasploit Framework (aux/post).
  • Wireshark (captura en redes controladas).

Output:

  • Mapa de movimiento lateral y activos comprometidos.

10) Persistencia

Objetivo: mantener acceso (solo si esta permitido en ROE).

Que buscar:

  • Mecanismos legitimos de persistencia autorizados.

Output:

  • Evidencia de persistencia o justificacion de no aplicacion.

11) Exfiltracion / Impacto

Objetivo: demostrar impacto sin daño real.

Que buscar:

  • Datos no sensibles o muestras controladas.

Output:

  • PoC de exfiltracion con minimizacion de riesgo.

12) Limpieza y cierre

Objetivo: retirar artefactos y dejar entorno estable.

Acciones:

  • Eliminar cuentas temporales, payloads y herramientas.
  • Validar servicios criticos.

Output:

  • Check de limpieza + reporte final.

Inventario de tecnicas (living list)

Ordenadas segun uso real en la practica. Agregar nuevas tecnicas aqui.

Recon y enumeracion

  • Reconocimiento pasivo (Passive Reconnaissance)
  • Reconocimiento activo (Active Reconnaissance)
  • Enumeración de subdominios (Subdomain Enumeration)
  • Descubrimiento de hosts (Host Discovery)
  • Port Scanning
  • Descubrimiento de contenido (Content Discovery)
  • Revisión manual de aplicaciones web (DevTools)

Autenticacion y acceso inicial

  • Enumeracion de autenticacion (Authentication Enumeration)
  • Bypass de autenticación (Authentication Bypass)
  • Authentication Failures (OWASP Top 10 2025 - A07)

Explotacion web

  • SQL Injection
  • Cross-Site Scripting (XSS)
  • Command Injection (RCE)
  • File Inclusion (LFI, RFI) and Path Traversal
  • Server-Side Request Forgery (SSRF)
  • Insecure Direct Object Reference (IDOR)
  • Race Conditions (TOCTOU)
  • Broken Access Control (OWASP Top 10 2025 - A01)

Post-explotacion

Herramientas clave

Evidencias

  • Capturas:
  • Logs/PCAP/Hashes: {rutas}

Referencias