eJPT — Junior Penetration Tester
Qué es el eJPT
El eJPT (eLearnSecurity Junior Penetration Tester) es una certificación práctica ofrecida por INE Security que evalúa habilidades reales de penetration testing en un entorno de laboratorio corporativo simulado. A diferencia de certificaciones puramente teóricas, el eJPT te enfrenta a una infraestructura completa que tienes que comprometer de principio a fin, documentando cada hallazgo y respondiendo preguntas sobre lo que vas descubriendo.
Lo aprobé el 23 de agosto de 2026.
Aviso de confidencialidad (NDA): Este artículo describe la metodología general y las competencias técnicas aplicadas durante la evaluación. En estricto cumplimiento con el acuerdo de confidencialidad (NDA) de INE Security, no se revelan credenciales, direcciones IP, banderas (flags), preguntas del examen ni soluciones directas del entorno.
Entorno del Examen
El examen simula una auditoría de seguridad en una red corporativa con múltiples segmentos de red. El escenario incluye:
- Zona DMZ con varios servidores expuestos (Windows Server y Linux).
- Red interna aislada, accesible únicamente mediante pivoting.
- Servicios variados: servidores web, bases de datos, servicios de archivos, acceso remoto, CMS, etc.
- Hosts con distintos sistemas operativos (Windows Server 2012 R2, Windows Server 2019, Ubuntu Linux).
El objetivo es realizar un penetration test completo: desde el reconocimiento inicial hasta la post-explotación, pasando por la explotación de vulnerabilidades y el movimiento lateral entre redes.
Metodología y Habilidades Aplicadas
1. Reconocimiento y Enumeración de Red
La primera fase fue mapear toda la infraestructura:
- Descubrimiento de hosts mediante escaneo de red y análisis de tráfico ARP.
- Escaneo de puertos con Nmap (
-sC -sV -p-) para identificar todos los servicios expuestos en cada host. - Fingerprinting de servicios y sistemas operativos para construir un inventario de la infraestructura.
- Enumeración DNS para identificar dominios internos y sufijos corporativos.
Se identificaron más de 6 hosts activos entre la DMZ y la red interna, cada uno con su propio conjunto de servicios y vectores de ataque potenciales.
2. Enumeración de Aplicaciones Web
Varios hosts ejecutaban servicios web que requerían análisis en profundidad:
- CMS Discovery: Identificación de gestores de contenido como WordPress y Drupal, incluyendo sus versiones exactas.
- Directory Enumeration: Búsqueda de rutas ocultas, archivos de configuración expuestos y directorios sensibles.
- Análisis de configuración: Revisión de archivos
robots.txt, notas internas y documentación accesible que revelaban información sobre la arquitectura.
3. Explotación de Servicios
Se comprometieron múltiples servicios con diferentes técnicas:
- Compromiso de CMS (WordPress): Fuerza bruta al panel de administración y posterior modificación de la plantilla
404.phpdel tema activo para inyectar una reverse shell y obtener acceso interactivo desde la máquina atacante. - Fuerza bruta contra servicios de autenticación (SMB) con diccionarios y listas de usuarios recopilados durante la enumeración.
- Explotación de vulnerabilidades conocidas en aplicaciones web para obtener ejecución remota de comandos (RCE) a nivel de servidor.
- Acceso anónimo a servicios de archivos (FTP) donde se encontraron documentos con información crítica sobre la infraestructura.
- Explotación de webshells preexistentes en servidores mal configurados.
4. Post-Explotación
Una vez obtenido acceso a cada sistema, se realizaron tareas de post-explotación:
- Extracción de hashes de la base de datos SAM en sistemas Windows.
- Dumping de credenciales almacenadas en bases de datos de aplicaciones web.
- Cracking de contraseñas offline con John the Ripper y Hashcat para recuperar credenciales en texto claro.
- Lectura de archivos de configuración (como
wp-config.php) para extraer credenciales de bases de datos. - Enumeración de usuarios locales y cuentas de dominio mediante herramientas como
net usery enumeración SAMR.
5. Pivoting y Movimiento Lateral
Una de las partes que más me gustaron del examen fue el descubrimiento y explotación de un host dual-homed (con interfaces en dos redes distintas):
- Identificación del pivot: Mediante técnicas de enumeración de interfaces de red se detectó un servidor con presencia en la DMZ y en la red interna.
- Enrutamiento de tráfico: Configuración de rutas a través del host comprometido para alcanzar la subred interna.
- Escaneo de la red interna: Descubrimiento de hosts adicionales no visibles desde la posición inicial del atacante.
- Acceso remoto interactivo: Uso de herramientas como
impacket-psexecpara obtener shells SYSTEM en hosts Windows.
6. Escalada de Privilegios
Se aplicaron técnicas de escalada tanto en Linux como en Windows:
- Identificación de servicios vulnerables ejecutándose con privilegios de root/SYSTEM.
- Explotación de CVEs conocidos en servicios locales para elevar privilegios.
- Reutilización de credenciales encontradas en un sistema para acceder a otros (credential reuse / password spraying).
Herramientas Utilizadas
| Fase / Categoría | Herramientas | Propósito y Aplicación |
|---|---|---|
| Reconocimiento y Red | nmap, arp-scan, netdiscover | Descubrimiento de hosts en DMZ e interna, detección de OS y escaneo completo de puertos/servicios. |
| Auditoría Web | gobuster, nikto, wpscan, curl | Enumeración de rutas y directorios ocultos, fingerprinting de CMS y análisis de archivos sensibles. |
| Explotación y RCE | Metasploit Framework, searchsploit | Búsqueda y ejecución de exploits para vulnerabilidades conocidas en servicios y aplicaciones. |
| Ataques de Autenticación | crackmapexec, hydra | Enumeración de recursos compartidos SMB, validación de credenciales y ataques de diccionario. |
| Post-Explotación y Cracking | impacket, John the Ripper, hashcat | Extracción de hashes SAM / bases de datos y cracking offline de contraseñas de usuarios. |
| Pivoting y Movimiento Lateral | chisel, proxychains, ip route | Creación de túneles y enrutamiento hacia la red interna a través del host dual-homed. |
| Acceso Remoto y Shells | evil-winrm, ssh, psexec | Conexión interactiva y obtención de sesiones administrativas con privilegios SYSTEM/root. |
Resultados
- 6+ hosts comprometidos entre la DMZ y la red interna.
- Múltiples bases de datos de credenciales extraídas y crackeadas.
- Pivoting exitoso desde la DMZ hacia la red interna aislada.
- Escalada de privilegios a SYSTEM/root en múltiples sistemas.
- Examen aprobado ✅
Certificado
