Ir al contenido

OSCP+

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

La lista oficial consultada el 28 de julio de 2026 distribuye OSCP+ entre cinco dominios: identificación de vulnerabilidades (12%), explotación (11%), escalada (18%), Active Directory (26%) y documentación (33%). La fuente enumera 20 tareas. Esta página conserva esas tareas, no una simplificación por herramientas.

Los principios del proyecto explican por qué estos objetivos miden cobertura sin definir el límite del conocimiento canónico.

ID Tarea oficial Profundidad exigida Rutas canónicas Práctica y evidencia Cobertura Dependencia pendiente Fuente y revisión
OSCP-D1-T1 Remote System Enumeration. Descubrir hosts y TCP/UDP, interpretar estados, filtros, servicios y cobertura. Nmap. Laboratorio positivo/negativo, XML, UDP y resultado filtrado. validated Pivot y pérdida deliberada aún no reproducidos. OffSec ARL · 2026-07-28
OSCP-D1-T2 Remote Services Enumeration. Interactuar manualmente con SMB, SMTP, SNMP y otros servicios, autenticado y anónimo. Servicios. Inventario por servicio, NSE explícito, credenciales, falsos negativos y limpieza. seed Laboratorios para servicios distintos de SMTP. OffSec ARL · 2026-07-28
OSCP-D1-T3 Map to a Vulnerability Database. Normalizar producto/versión/configuración, localizar exploits y verificar aplicabilidad y provenance. vulnerability-research/exploit-research. Búsqueda online/offline, source review, compile/readme y validación en versión exacta. absent Exploit research no publicado. OffSec ARL · 2026-07-28
OSCP-D1-T4 Identify Common Vulnerabilities. Operar Nessus/Nmap, interpretar findings y separar versión, condición y explotabilidad. Vulnerability assessment. Scanner autenticado/no autenticado, falso positivo y confirmación manual. seed Scanner operation y findings canónicos aplazados. OffSec ARL · 2026-07-28
ID Tarea oficial Profundidad exigida Rutas canónicas Práctica y evidencia Cobertura Dependencia pendiente Fuente y revisión
OSCP-D2-T1 Locate Vulnerability/Misconfiguration. Leer código y configuración, adaptar exploits de memoria y web a objetivo real. vulnerability-research/exploit-adaptation y rutas canónicas web. Corregir offsets, bad chars, URLs, parameters y dependencias en PoC pública. absent Exploit adaptation no publicado. OffSec ARL · 2026-07-28
OSCP-D2-T2 Modify Proof of Concept (PoC) or Execute Attack Path. Usar un proxy, enumerar APIs y modificar la prueba sin ocultar peticiones, respuestas ni cambios. web-applications/tooling-and-proxies, web-applications/api-testing y PoC. Petición manual, PoC adaptada, resultados positivo y negativo y evidencia. seed La metodología de PoC requiere revisión. Proxies, APIs y adaptación siguen ausentes. OffSec ARL · 2026-07-28
OSCP-D2-T3 Achieve Low-Privileged Access. Encadenar upload, command injection u otro vector hasta ejecución con identidad conocida. web-applications/server-side y access-and-exploitation. Foothold Linux y Windows con proceso, usuario, canal, fiabilidad y limpieza. absent Módulos de explotación no estudiados. OffSec ARL · 2026-07-28
OSCP-D2-T4 Upgrade to Interactive Shell. Seleccionar payload, listener, transporte y estabilización, incluidos Metasploit payloads. access-and-exploitation/shells y frameworks/metasploit. Reverse/bind/web shell, TTY, reconnect, architecture mismatch y session evidence. absent Shells, payloads y Metasploit no publicados. OffSec ARL · 2026-07-28
ID Tarea oficial Profundidad exigida Rutas canónicas Práctica y evidencia Cobertura Dependencia pendiente Fuente y revisión
OSCP-D3-T1 Local System Enumeration. Enumerar OS, patch, identities, privileges, software, filesystem, network y secrets. operating-systems/linux/local-enumeration y operating-systems/windows/local-enumeration. Checklist manual más herramienta, comparación y casos restringidos. absent Enumeración local no publicada. OffSec ARL · 2026-07-28
OSCP-D3-T2 Local Services Enumeration. Identificar service accounts, binary paths, ACL, start mode, recuperación y control efectivo. operating-systems/windows/services y equivalente Linux. Servicios vulnerables y controles negativos, con estado antes/después. absent Servicios locales no publicados. OffSec ARL · 2026-07-28
OSCP-D3-T3 Locate Vulnerability/Misconfiguration. Validar componentes inseguros Windows/Linux y su condición de explotación. operating-systems/*/privilege-escalation. Hipótesis por ACL, sudo, SUID, tareas, kernel o secrets y refutación. absent Escalada local no publicada. OffSec ARL · 2026-07-28
OSCP-D3-T4 Identify Privilege Escalation Path. Encadenar información confidencial, permisos y ejecución hasta una identidad superior. operating-systems/*/privilege-escalation/playbook. Grafo local de dependencias con mínimo cambio y alternativa. absent Depende de D3-T1 a D3-T3. OffSec ARL · 2026-07-28
OSCP-D3-T5 Achieve High-Privileged Access. Obtener root/SYSTEM, verificar integridad y conservar una prueba estable. operating-systems/*/privilege-escalation. Acceso privilegiado reproducible, artifacts, reversión y cierre de sesión. absent Escalada local no publicada. OffSec ARL · 2026-07-28
ID Tarea oficial Profundidad exigida Rutas canónicas Práctica y evidencia Cobertura Dependencia pendiente Fuente y revisión
OSCP-D4-T1 Domain Enumeration. Descubrir bosque, dominio, DC, DNS, trusts, policy y servicios mediante tooling manual. active-directory/architecture y enumeration. Built-ins, LDAP, SMB/RPC y PowerShell desde identidad inicial. absent AD no publicado. OffSec ARL · 2026-07-28
OSCP-D4-T2 Account Enumeration. Enumerar users, groups, computers, SPN, sessions, ACL y relaciones automatizadas. active-directory/enumeration/accounts y tooling. Recolección automatizada más validación manual de relaciones críticas. absent AD no publicado. OffSec ARL · 2026-07-28
OSCP-D4-T3 Lateral Movement. Moverse mediante credenciales y transportes de Windows, conservando identidad y artefactos. post-exploitation/lateral-movement/windows. SMB, WinRM, WMI y RDP con al menos un caso denegado. seed La enumeración de transportes requiere revisión. La ejecución lateral sigue ausente. OffSec ARL · 2026-07-28
OSCP-D4-T4 Identify and Exploit Common AD Vulnerabilities. Atacar autenticación AD, roasting, relay, delegation y misconfiguraciones. active-directory/attacks. Cadena desde usuario inicial, tickets/hashes, error conditions y limpieza. absent AD attacks no publicados. OffSec ARL · 2026-07-28
OSCP-D4-T5 Achieve High-Privileged Domain Access. Alcanzar privilegio de dominio y demostrarlo sin confundir persistence con el objetivo. active-directory/domain-dominance. Prueba mínima de privilegio, path completo, credenciales y reversión. absent Depende de toda la rama AD. OffSec ARL · 2026-07-28
ID Tarea oficial Profundidad exigida Rutas canónicas Práctica y evidencia Cobertura Dependencia pendiente Fuente y revisión
OSCP-D5-T1 Document Root Cause. Explicar la condición causal, no solo el payload, y vincular activo, configuración y control. Documentación y finding-writeups. Hallazgo con causa demostrada, evidencia saneada, impacto y remediación. seed La ruta detallada de redacción de hallazgos no está publicada. OffSec ARL · 2026-07-28
OSCP-D5-T2 Document Steps to Reproduce. Proporcionar prerrequisitos, secuencia mínima, expected result y verificación de fix. Evidencia, PoC y finding-writeups. Reproducir desde una VM limpia y pasar revisión técnica/editorial. seed Falta template de finding y un informe completo publicado. OffSec ARL · 2026-07-28

El 33% de documentación obliga a escribir durante la práctica, no al final. El 26% de AD exige una rama completa, no una página de comandos. La velocidad se mide sin eliminar inventario, hipótesis, sesiones, credenciales, cambios o limpieza. Una máquina resuelta sin evidencia reproducible no cierra ninguna tarea de Domain 5.