Buscar en BreakSecure

Contenido recomendado

Portada de Nmap Cheatsheet – Guía completa de comandos para Pentesting

Nmap Cheatsheet – Guía completa de comandos para Pentesting

Cheatsheet completa de Nmap en español: descubrimiento de hosts, puertos TCP y UDP, servicios, versiones, sistemas operativos, NSE, vulnerabilidades, evasión, rendimiento, outputs y comandos prácticos para pentesting.

Por Pedro Vargas · · 2 min de lectura

  • Nmap
  • Network Scanning
  • Enumeration
  • Port Scanning
  • TCP
  • UDP
  • Nse
En esta página

Nmap Cheatsheet

Cheatsheet rápida de Nmap para reconocimiento y enumeración.

Usa Nmap solo sobre sistemas propios, laboratorios o entornos autorizados.


Sintaxis básica

nmap [opciones] objetivo

Ejemplo:

nmap -sC -sV 10.10.10.10

Objetivos

Escanear una IP

nmap 10.10.10.10

Escanear varias IP

nmap 10.10.10.10 10.10.10.20

Escanear una subred

nmap 10.10.10.0/24

Leer objetivos desde archivo

nmap -iL targets.txt

Descubrimiento de hosts

Ping scan

nmap -sn 10.10.10.0/24

No hacer host discovery

nmap -Pn 10.10.10.10

No resolver DNS

nmap -n 10.10.10.10

Escaneo de puertos

Escaneo por defecto

nmap 10.10.10.10

Un puerto

nmap -p 80 10.10.10.10

Varios puertos

nmap -p 22,80,443 10.10.10.10

Rango de puertos

nmap -p 1-1000 10.10.10.10

Todos los puertos

nmap -p- 10.10.10.10

Top 100 puertos

nmap --top-ports 100 10.10.10.10

Fast scan

nmap -F 10.10.10.10

Tipos de escaneo

SYN scan

sudo nmap -sS 10.10.10.10

TCP connect scan

nmap -sT 10.10.10.10

UDP scan

sudo nmap -sU 10.10.10.10

UDP sobre puertos concretos

sudo nmap -sU -p 53,69,123,161 10.10.10.10

Detección de servicios

Detectar versiones

nmap -sV 10.10.10.10

Scripts por defecto + versiones

nmap -sC -sV 10.10.10.10

Detectar sistema operativo

sudo nmap -O 10.10.10.10

Escaneo agresivo

sudo nmap -A 10.10.10.10

NSE

Scripts por defecto

nmap -sC 10.10.10.10

Script específico

nmap --script http-title -p 80 10.10.10.10

Categoría vuln

nmap --script vuln 10.10.10.10

Scripts útiles

HTTP title

nmap -p 80 --script http-title 10.10.10.10

HTTP methods

nmap -p 80 --script http-methods 10.10.10.10

SMB shares y users

nmap -p 445 --script smb-enum-shares,smb-enum-users 10.10.10.10

SMB signing / security mode

nmap -p 445 --script smb-security-mode,smb2-security-mode 10.10.10.10

FTP anonymous

nmap -p 21 --script ftp-anon 10.10.10.10

SSH algorithms

nmap -p 22 --script ssh2-enum-algos 10.10.10.10

SNMP info

sudo nmap -sU -p 161 --script snmp-info 10.10.10.10

SSL ciphers

nmap -p 443 --script ssl-enum-ciphers 10.10.10.10

Output

Guardar salida normal

nmap -oN scan.txt 10.10.10.10

Guardar en XML

nmap -oX scan.xml 10.10.10.10

Guardar en todos los formatos importantes

nmap -oA scan 10.10.10.10

Rendimiento

Timing rápido

nmap -T4 10.10.10.10

Muy rápido

nmap -T5 10.10.10.10

Min rate

nmap --min-rate 5000 10.10.10.10

Comandos más usados

Encontrar todos los puertos

nmap -p- -n -Pn --min-rate 5000 -T4 10.10.10.10

Enumerar puertos encontrados

nmap -sC -sV -p 22,80,445 10.10.10.10

Enumeración con OS

sudo nmap -sC -sV -O -p 22,80,445 10.10.10.10

UDP rápido

sudo nmap -sU --top-ports 100 -T4 10.10.10.10

Flujo recomendado

1. Encontrar puertos

nmap -p- -n -Pn --min-rate 5000 -T4 10.10.10.10

2. Enumerar puertos

nmap -sC -sV -p PUERTOS 10.10.10.10

3. Revisar UDP

sudo nmap -sU --top-ports 100 -T4 10.10.10.10

Puertos que deberías reconocer de memoria

21    FTP
22    SSH
23    Telnet
25    SMTP
53    DNS
80    HTTP
88    Kerberos
110   POP3
111   RPC
123   NTP
135   MSRPC
139   NetBIOS
143   IMAP
161   SNMP
389   LDAP
443   HTTPS
445   SMB
464   Kerberos
636   LDAPS
1433  MSSQL
2049  NFS
3306  MySQL
3389  RDP
5432  PostgreSQL
5985  WinRM
5986  WinRM SSL
6379  Redis
8080  HTTP
8443  HTTPS
27017 MongoDB

Atajos importantes

-sn   Host discovery
-Pn   No host discovery
-n    No DNS
-p    Especificar puertos
-p-   Todos los puertos
-F    Fast scan
-sS   SYN scan
-sT   TCP connect
-sU   UDP scan
-sV   Version detection
-O    OS detection
-sC   Scripts por defecto
-A    Escaneo agresivo
-oA   Guardar en varios formatos
-T4   Timing rápido

Resumen rápido

Si solo vas a recordar 3 comandos, recuerda estos:

Full scan

nmap -p- -n -Pn --min-rate 5000 -T4 TARGET

Enumeración

nmap -sC -sV -p PUERTOS TARGET

UDP

sudo nmap -sU --top-ports 100 -T4 TARGET