Playbook: red, servicios, cloud y contenedores
Uso autorizado. Ejecuta estas comprobaciones únicamente sobre activos incluidos expresamente en el alcance. Sustituye las variables por cuentas, objetos y sistemas de prueba. Comienza con una sola solicitud y detente cuando obtengas la evidencia mínima necesaria.
Regla de decisión. El fallo de un payload no permite declarar
NO-APLICA. Para descartarlo debe demostrarse que no existe la capacidad, el flujo, el componente o el intérprete necesario. Si existe pero no puede probarse, registraBLOQUEADOoAPLICA-PENDIENTE.
Activar si
El alcance incluye hosts, puertos, servicios, cloud, contenedores, Kubernetes, registries o almacenamiento de objetos.
Descubrimiento acotado
1
2
nmap -sV -Pn --top-ports 100 --max-rate 50 "$TARGET"
curl -isk "https://$TARGET/"
Ajusta puertos y velocidad al mandato. No uses scripts intrusivos por defecto.
Para cada servicio
- Confirma protocolo y versión sin confiar solo en el banner.
- Revisa exposición, TLS, autenticación y autorización.
- Comprueba acceso anónimo con operaciones de solo lectura.
- Evalúa segmentación y privilegios de la identidad del servicio.
- Correlaciona versión y avisos del fabricante sin asumir explotabilidad.
Cloud y contenedores
- IAM efectivo, roles asumibles y separación entre cuentas.
- Buckets, blobs, snapshots, secretos y URLs firmadas.
- Security groups, endpoints privados y egress.
- Imágenes, tags, firmas, SBOM y procedencia.
- Kubernetes RBAC, service accounts, admission y API.
- Docker socket, registries y contenedores privilegiados.
Referencias locales
hacktricks/src/network-services-pentesting/2375-pentesting-docker.mdhacktricks/src/network-services-pentesting/5000-pentesting-docker-registry.md- Directorio
hacktricks/src/network-services-pentesting/para cada puerto.