
Nmap Cheatsheet – Guía completa de comandos para Pentesting
Cheatsheet completa de Nmap en español: descubrimiento de hosts, puertos TCP y UDP, servicios, versiones, sistemas operativos, NSE, vulnerabilidades, evasión, rendimiento, outputs y comandos prácticos para pentesting.
Por Pedro Vargas · · 2 min de lectura
- Nmap
- Network Scanning
- Enumeration
- Port Scanning
- TCP
- UDP
- Nse
En esta página
Nmap Cheatsheet
Cheatsheet rápida de Nmap para reconocimiento y enumeración.
Usa Nmap solo sobre sistemas propios, laboratorios o entornos autorizados.
Sintaxis básica
nmap [opciones] objetivo
Ejemplo:
nmap -sC -sV 10.10.10.10
Objetivos
Escanear una IP
nmap 10.10.10.10
Escanear varias IP
nmap 10.10.10.10 10.10.10.20
Escanear una subred
nmap 10.10.10.0/24
Leer objetivos desde archivo
nmap -iL targets.txt
Descubrimiento de hosts
Ping scan
nmap -sn 10.10.10.0/24
No hacer host discovery
nmap -Pn 10.10.10.10
No resolver DNS
nmap -n 10.10.10.10
Escaneo de puertos
Escaneo por defecto
nmap 10.10.10.10
Un puerto
nmap -p 80 10.10.10.10
Varios puertos
nmap -p 22,80,443 10.10.10.10
Rango de puertos
nmap -p 1-1000 10.10.10.10
Todos los puertos
nmap -p- 10.10.10.10
Top 100 puertos
nmap --top-ports 100 10.10.10.10
Fast scan
nmap -F 10.10.10.10
Tipos de escaneo
SYN scan
sudo nmap -sS 10.10.10.10
TCP connect scan
nmap -sT 10.10.10.10
UDP scan
sudo nmap -sU 10.10.10.10
UDP sobre puertos concretos
sudo nmap -sU -p 53,69,123,161 10.10.10.10
Detección de servicios
Detectar versiones
nmap -sV 10.10.10.10
Scripts por defecto + versiones
nmap -sC -sV 10.10.10.10
Detectar sistema operativo
sudo nmap -O 10.10.10.10
Escaneo agresivo
sudo nmap -A 10.10.10.10
NSE
Scripts por defecto
nmap -sC 10.10.10.10
Script específico
nmap --script http-title -p 80 10.10.10.10
Categoría vuln
nmap --script vuln 10.10.10.10
Scripts útiles
HTTP title
nmap -p 80 --script http-title 10.10.10.10
HTTP methods
nmap -p 80 --script http-methods 10.10.10.10
SMB shares y users
nmap -p 445 --script smb-enum-shares,smb-enum-users 10.10.10.10
SMB signing / security mode
nmap -p 445 --script smb-security-mode,smb2-security-mode 10.10.10.10
FTP anonymous
nmap -p 21 --script ftp-anon 10.10.10.10
SSH algorithms
nmap -p 22 --script ssh2-enum-algos 10.10.10.10
SNMP info
sudo nmap -sU -p 161 --script snmp-info 10.10.10.10
SSL ciphers
nmap -p 443 --script ssl-enum-ciphers 10.10.10.10
Output
Guardar salida normal
nmap -oN scan.txt 10.10.10.10
Guardar en XML
nmap -oX scan.xml 10.10.10.10
Guardar en todos los formatos importantes
nmap -oA scan 10.10.10.10
Rendimiento
Timing rápido
nmap -T4 10.10.10.10
Muy rápido
nmap -T5 10.10.10.10
Min rate
nmap --min-rate 5000 10.10.10.10
Comandos más usados
Encontrar todos los puertos
nmap -p- -n -Pn --min-rate 5000 -T4 10.10.10.10
Enumerar puertos encontrados
nmap -sC -sV -p 22,80,445 10.10.10.10
Enumeración con OS
sudo nmap -sC -sV -O -p 22,80,445 10.10.10.10
UDP rápido
sudo nmap -sU --top-ports 100 -T4 10.10.10.10
Flujo recomendado
1. Encontrar puertos
nmap -p- -n -Pn --min-rate 5000 -T4 10.10.10.10
2. Enumerar puertos
nmap -sC -sV -p PUERTOS 10.10.10.10
3. Revisar UDP
sudo nmap -sU --top-ports 100 -T4 10.10.10.10
Puertos que deberías reconocer de memoria
21 FTP
22 SSH
23 Telnet
25 SMTP
53 DNS
80 HTTP
88 Kerberos
110 POP3
111 RPC
123 NTP
135 MSRPC
139 NetBIOS
143 IMAP
161 SNMP
389 LDAP
443 HTTPS
445 SMB
464 Kerberos
636 LDAPS
1433 MSSQL
2049 NFS
3306 MySQL
3389 RDP
5432 PostgreSQL
5985 WinRM
5986 WinRM SSL
6379 Redis
8080 HTTP
8443 HTTPS
27017 MongoDB
Atajos importantes
-sn Host discovery
-Pn No host discovery
-n No DNS
-p Especificar puertos
-p- Todos los puertos
-F Fast scan
-sS SYN scan
-sT TCP connect
-sU UDP scan
-sV Version detection
-O OS detection
-sC Scripts por defecto
-A Escaneo agresivo
-oA Guardar en varios formatos
-T4 Timing rápido
Resumen rápido
Si solo vas a recordar 3 comandos, recuerda estos:
Full scan
nmap -p- -n -Pn --min-rate 5000 -T4 TARGET
Enumeración
nmap -sC -sV -p PUERTOS TARGET
UDP
sudo nmap -sU --top-ports 100 -T4 TARGET