Volver al blog
Las herramientas de pentesting imprescindibles
Las herramientas de pentesting imprescindibles
No necesitas saber usar 100 herramientas, necesitas dominar las correctas y entender qué hacen por debajo. Este es el arsenal real, por fases, con un ejemplo de cada una.
Reconocimiento y enumeración
- Nmap — escaneo de puertos, servicios y versiones. El primer paso de todo:
nmap -sCV -p- --min-rate 5000 10.10.10.10 - ffuf / Gobuster — fuzzing de directorios y subdominios:
ffuf -u https://web.com/FUZZ -w wordlist.txt - Amass / Subfinder — enumeración masiva de subdominios.
- theHarvester — OSINT de correos y hosts.
Aplicaciones web
- Burp Suite — el proxy de interceptación, estándar del pentest web. Repeater + Intruder son tu día a día.
- sqlmap — automatiza la explotación de SQL injection.
- nuclei — escaneo basado en plantillas para detectar CVEs y misconfigs a escala:
nuclei -u https://web.com -t cves/
Explotación y contraseñas
- Metasploit Framework — explotación y post-explotación.
- Hashcat — crackeo de hashes acelerado por GPU (WPA, NTLM, bcrypt...):
hashcat -m 1000 hashes.txt rockyou.txt - John the Ripper — alternativa clásica en CPU.
Active Directory (pentest corporativo)
- BloodHound — mapea rutas de ataque en el dominio (de un usuario cualquiera a Domain Admin).
- impacket — colección imprescindible (
secretsdump.py,psexec.py,GetUserSPNs.py...). - CrackMapExec / NetExec — la navaja suiza para redes Windows.
- Responder — envenenamiento LLMNR/NBT-NS para capturar hashes.
- evil-winrm — shell cómoda sobre WinRM.
Red y WiFi
- Wireshark — análisis de tráfico, indispensable para entender qué pasa.
- Aircrack-ng / hcxdumptool — auditoría de redes inalámbricas.
El error del principiante es memorizar comandos. El profesional entiende el protocolo que hay detrás. Eso es justo lo que enseñamos en HackNode: el porqué, no solo el cómo.
¿Quieres aprender ciberseguridad de verdad?
Laboratorios reales, exámenes prácticos y certificado verificable.
Ver los cursos