Skip to content

Deontar/metasploitable3_pentest

Repository files navigation

Repositorio de estudio eJPTv2 y pentest de Metasploitable 3

Este repositorio reúne documentación del laboratorio de un ejercicio de pentesting sobre Metasploitable 3. El contenido está orientado a preparación técnica, práctica en entorno controlado y trazabilidad del trabajo realizado.

Contenido principal

Informes

  • pentest informe ejecutivo metasploit3.pdf
    Resumen ejecutivo del ejercicio de pentesting sobre Metasploitable 3.
  • pentest_informe_tecnico_metasploit3.pdf
    Informe técnico detallado con reconocimiento, explotación, hallazgos, soluciones y conclusiones.

Qué se documenta en el informe

A nivel general, el repositorio refleja un flujo de trabajo de pentest en entorno controlado:

  1. Reconocimiento con herramientas como Nessus, Nmap y Gobuster.
  2. Enumeración web y de servicios sobre los puertos expuestos.
  3. Explotación mediante Metasploit y otras herramientas de apoyo.
  4. Post-explotación con obtención de sesión, escalada de privilegios y recopilación de información.
  5. Documentación técnica y ejecutiva de resultados.

Uso previsto

Este repositorio está pensado para:

  • repasar conceptos de eJPTv2,
  • reutilizar notas operativas en laboratorio,
  • conservar trazabilidad del proceso técnico,
  • servir como base para futuras prácticas similares,