Las herramientas de pentesting imprescindibles

No necesitas saber usar 100 herramientas, necesitas dominar las correctas y entender qué hacen por debajo. Este es el arsenal real, por fases, con un ejemplo de cada una.

Reconocimiento y enumeración

  • Nmap — escaneo de puertos, servicios y versiones. El primer paso de todo:
    nmap -sCV -p- --min-rate 5000 10.10.10.10
  • ffuf / Gobuster — fuzzing de directorios y subdominios:
    ffuf -u https://web.com/FUZZ -w wordlist.txt
  • Amass / Subfinder — enumeración masiva de subdominios.
  • theHarvester — OSINT de correos y hosts.

Aplicaciones web

  • Burp Suite — el proxy de interceptación, estándar del pentest web. Repeater + Intruder son tu día a día.
  • sqlmap — automatiza la explotación de SQL injection.
  • nuclei — escaneo basado en plantillas para detectar CVEs y misconfigs a escala:
    nuclei -u https://web.com -t cves/

Explotación y contraseñas

  • Metasploit Framework — explotación y post-explotación.
  • Hashcat — crackeo de hashes acelerado por GPU (WPA, NTLM, bcrypt...):
    hashcat -m 1000 hashes.txt rockyou.txt
  • John the Ripper — alternativa clásica en CPU.

Active Directory (pentest corporativo)

  • BloodHound — mapea rutas de ataque en el dominio (de un usuario cualquiera a Domain Admin).
  • impacket — colección imprescindible (secretsdump.py, psexec.py, GetUserSPNs.py...).
  • CrackMapExec / NetExec — la navaja suiza para redes Windows.
  • Responder — envenenamiento LLMNR/NBT-NS para capturar hashes.
  • evil-winrm — shell cómoda sobre WinRM.

Red y WiFi

  • Wireshark — análisis de tráfico, indispensable para entender qué pasa.
  • Aircrack-ng / hcxdumptool — auditoría de redes inalámbricas.

El error del principiante es memorizar comandos. El profesional entiende el protocolo que hay detrás. Eso es justo lo que enseñamos en HackNode: el porqué, no solo el cómo.