Ir al contenido

HTB CPTS

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

El Penetration Tester Job Role Path consultado el 30 de julio de 2026 contiene 28 módulos y 495 secciones. El mapa no convierte el currículo en taxonomía ni considera que una referencia genérica cubra un objetivo. Cada fila identifica la ruta canónica que debe contener el conocimiento, la práctica necesaria y la brecha actual.

Los principios del proyecto explican por qué esta certificación funciona como mapa de cobertura y no como límite editorial.

validated indica que ya existe evidencia reproducible para la capacidad concreta. reviewed describe conocimiento canónico contrastado. seed identifica una parte útil pero incompleta. absent mantiene visible un objetivo cuya ruta canónica sigue congelada.

ID Módulo y objetivo oficial Profundidad exigida Rutas canónicas Práctica y evidencia Cobertura Dependencia pendiente Fuente y revisión
CPTS-01 Penetration Testing Process. Gobernar todas las fases, incluido pre-encargo. Aplicar scope, decisiones, evidencia, cambios y cierre a un encargo completo. Metodología y control operacional. Timeline, registros de decisión, cobertura y limpieza de un encargo simulado. seed Completar templates derivados y un capstone. HTB PT Path · 2026-07-28
CPTS-02 Getting Started. Entorno, herramientas, shells y primera máquina. Preparar una estación reproducible y resolver una máquina sin saltar enumeración ni notas. Introducción, entorno y readiness. Rebuild Linux/Windows, VPN, captura, snapshot, backup y walkthrough saneado. seed El contenido de shells y transferencias permanece en sus módulos dedicados. HTB PT Path · 2026-07-28
CPTS-03 Network Enumeration with Nmap. Descubrimiento y enumeración de red con Nmap. Explicar paquetes, estados, privilegios, timing, NSE, XML, pérdida, filtros y pivots. Conjunto canónico de Nmap. Laboratorio Nmap positivo y negativo con XML. validated Añadir validación con pérdida y a través de pivot cuando se estudie tunneling. HTB PT Path · 2026-07-28
CPTS-04 Footprinting. Enumerar servicios empresariales comunes. Pasar de puerto a protocolo, identidad, recursos, permisos, abuso, fallos y telemetría. Enumeración de hosts y sus 17 servicios. Una interacción manual y una automatizada por servicio, con caso negativo y limpieza. seed Laboratorios reproducibles para servicios distintos de SMTP. HTB PT Path · 2026-07-28
CPTS-05 Information Gathering - Web Edition. Recon activo y pasivo, DNS, crawling, archivos y fingerprint. Conservar procedencia, resolver autoridad HTTP, correlacionar fuentes y controlar rate. Información de dominios y recon web. Inventario con RDAP, CT, DNS, vhosts, robots, crawling, JS, historia y deduplicación. seed Laboratorio reproducible de flujo de trabajo web. HTB PT Path · 2026-07-28
CPTS-06 Vulnerability Assessment. Diferenciar, ejecutar e informar una evaluación de vulnerabilidades. Diseñar cobertura, operar vistas autenticadas y no autenticadas, normalizar resultados, validar aplicabilidad y priorizar con contexto. Rama técnica, validación metodológica y documentación. Política reproducible, canarios, Nessus y Greenbone, controles negativos, falsos positivos, priorización y retest. seed Falta reproducir un laboratorio comparable con ambos escáneres y evidencia de cobertura autenticada. HTB PT Path · 2026-07-30
CPTS-07 File Transfers. Transferir entre Windows y Linux mediante mecanismos disponibles. Elegir canal por ruta, tamaño, integridad, proxy, restricciones y artefactos. post-exploitation/file-transfer. HTTP, SMB, FTP, PowerShell, certutil, SCP y canales restringidos con hashes. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-08 Shells & Payloads. Obtener y estabilizar shells Windows y Linux. Explicar bind/reverse, listeners, payload formats, TTY, arquitectura y errores de canal. access-and-exploitation/shells y access-and-exploitation/payloads. Shells TCP y web, estabilización, reconexión, upgrade y limpieza. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-09 Using the Metasploit Framework. Enumeración, explotación y post-explotación con Metasploit. Comprender módulos, datastore, payloads, sessions, routing y evidencia sin depender del framework. access-and-exploitation/frameworks/metasploit. Reproducir manualmente una condición y compararla con exploit/module output. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-10 Password Attacks. Recuperar, crackear, reutilizar y validar material de autenticación. Separar online/offline, formatos, reglas, bloqueo, pass-the-hash y secreto en reposo. access-and-exploitation/password-attacks y post-exploitation/credentials. Hashcat/John, spray controlado, reuse por servicio y registro de credenciales. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-11 Attacking Common Services. Enumerar y explotar servicios comunes. Convertir el modelo de servicio en una condición explotable, acceso, impacto y limpieza. Servicios y access-and-exploitation/services. FTP, SMB, SQL, RDP, WinRM, SSH y SMTP con autenticación, configuración incorrecta y explotación. seed La enumeración publicada requiere revisión y la mayoría de rutas de explotación siguen aplazadas. HTB PT Path · 2026-07-28
CPTS-12 Pivoting, Tunneling, and Port Forwarding. Crear rutas desde un foothold. Modelar local/remote/dynamic forwarding, SOCKS, DNS, doble pivot y límites de protocolo. post-exploitation/pivoting-and-tunneling. Dos redes, dos posiciones, resolución DNS, escaneo por pivot y recuperación. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-13 Active Directory Enumeration & Attacks. Enumerar y atacar AD. Construir dominio, LDAP, Kerberos, SMB/RPC, ACL, credenciales y cadena de privilegio. active-directory. Cadena desde usuario inicial hasta privilegio de dominio, con grafo y validación manual. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-14 Using Web Proxies. Operar Burp Suite y OWASP ZAP. Configurar proxy, CA, scope, history, repeater, encoding, sessions y upstream proxies. web-applications/tooling-and-proxies. Capturar, modificar y reproducir tráfico HTTP/1.1 y HTTP/2 autenticado. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-15 Attacking Web Applications with Ffuf. Fuzzing de rutas, extensiones, vhosts y parámetros. Construir referencia, filtros, recursion, rate, wordlists y validación de respuestas. web-applications/discovery-and-fuzzing. Fuzzing de directorios, archivos, vhosts, parámetros y valores con falsos positivos. seed Recon web cubre vhosts, pero el flujo de trabajo profundo de ffuf sigue aplazado. HTB PT Path · 2026-07-28
CPTS-16 Login Brute Forcing. Ataques de autenticación contra servicios y formularios. Modelar identidad, sesión, CSRF, MFA, bloqueo, throttling, sprays y credenciales válidas. access-and-exploitation/password-attacks/online. Hydra/Medusa/Burp y cliente manual con canary, rate y evidencia de lockout. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-17 SQL Injection Fundamentals. Identificar y explotar SQLi. Entender contexto SQL, error/boolean/time/UNION, DBMS, extracción y efectos secundarios. web-applications/server-side/sql-injection. Casos MySQL/MSSQL/PostgreSQL con parámetros, tipos y validación manual. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-18 SQLMap Essentials. Automatizar detección y explotación de SQLi. Traducir request, nivel/risk, técnicas, tamper, sessions y alcance de extracción. web-applications/tooling/sqlmap. Comparar una SQLi manual con SQLMap, traffic log y falsos positivos. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-19 Cross-Site Scripting (XSS). Identificar y explotar XSS. Distinguir source, sink, contexto, reflected/stored/DOM y browser security model. web-applications/client-side/xss. Payload por contexto, ejecución demostrada, CSP y limpieza de stored payloads. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-20 File Inclusion. Abusar inclusión local/remota y wrappers. Modelar path resolution, traversal, encoding, wrappers, logs y ejecución condicionada. web-applications/server-side/file-inclusion. LFI, disclosure, log poisoning y RFI donde la configuración lo permita. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-21 File Upload Attacks. Validar controles de subida y procesamiento. Separar nombre, contenido, MIME, extensión, storage, serving y ejecución. web-applications/server-side/file-upload. Bypass por capa, recuperación del fichero, ejecución y limpieza. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-22 Command Injections. Inyectar comandos y superar filtros. Entender shell, separadores, quoting, expansión, blind channels y contexto del proceso. web-applications/server-side/command-injection. Casos directos y blind, canales de salida, entorno y limpieza. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-23 Web Attacks. Verb tampering, IDOR y XXE. Modelar autorización por objeto, métodos HTTP y analizadores XML/entidades. web-applications/access-control, http-methods y xxe. Matriz de usuarios/objetos, métodos equivalentes y XML local/out-of-band. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-24 Attacking Common Applications. Enumerar y atacar aplicaciones empresariales recurrentes. Aplicar método por función y versión sin reducirlo a un exploit finder. web-applications/common-applications. Al menos CMS, CI/CD, monitoring, repositorio y portal administrativo. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-25 Linux Privilege Escalation. Enumerar y elevar privilegios en Linux. Cubrir identidad, sudo, SUID, capabilities, services, cron, containers, kernel y secretos. operating-systems/linux/privilege-escalation. Manual y automatizado, caso positivo/negativo y reversión. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-26 Windows Privilege Escalation. Enumerar y elevar privilegios en Windows. Cubrir token, services, registry, tareas, ACL, UAC, credentials, drivers y policy. operating-systems/windows/privilege-escalation. Manual y automatizado en desktop/server, con integridad y limpieza. absent Módulo dedicado no estudiado. HTB PT Path · 2026-07-28
CPTS-27 Documentation & Reporting. Mantener notas y producir un informe profesional. Relacionar evidencia con causa raíz, reproducción, impacto, riesgo, remediación y control de calidad. Documentación e informes y evidencia. Informe completo, revisión técnica y editorial y retest. seed Las rutas canónicas de redacción de hallazgos, recomendaciones, saneamiento y templates siguen aplazadas. HTB PT Path · 2026-07-28
CPTS-28 Attacking Enterprise Networks. Ejecutar un encargo empresarial de principio a fin. Integrar recon, explotación, AD, pivots, escalada, evidencia, limpieza y reporting. Metodología y practical-work/engagements. Capstone cronometrado con red externa e interna, informe y defensa oral. absent Depende de CPTS-07 a CPTS-27. HTB PT Path · 2026-07-28

La matriz está completa aunque gran parte de la cobertura técnica permanezca ausente. Esto es deliberado. Las rutas aplazadas no se publican para mejorar el porcentaje. Cuando el usuario incorpore el módulo correspondiente, se reconstruirá el conocimiento desde fuentes primarias, se añadirá la práctica y se actualizará solo la fila afectada.