# Pentest Lab — Study Pack (auto-generated) > לימוד ואתיקה בלבד. פקודות: `scripts/nmap-run-profile.sh` / `msf-lab-recipe.sh`. ## Exposure types (EXP_*) - **EXP_DB_MISCONFIG** — מסד נתונים חשוף (הגדרה שגויה) (Misconfigured public database) · phase `recon` - **EXP_IOT_DEVICE** — מכשיר IoT חשוף (Exposed IoT device) · phase `recon` - **EXP_ORG_FOOTPRINT** — טביעת רגל אינטרנט של ארגון (Organization internet footprint) · phase `recon` - **EXP_WEBCAM_EXPOSED** — מצלמה / סטרימינג חשוף (Exposed webcam or stream) · phase `recon` - **EXP_ICS_SCADA** — ICS/SCADA חשוף (Industrial control system exposure) · phase `recon` - **EXP_RDP_EXPOSED** — RDP חשוף / פגיע (Exposed or weak RDP) · phase `scan` - **EXP_DEFAULT_CREDENTIALS** — סיסמאות default / ממשק ניהול (Default credentials / admin UI) · phase `research` - **EXP_WEB_APP** — אפליקציית Web / CMS (Web application exposure) · phase `scan` - **EXP_SMB_WINDOWS** — Windows SMB (445) (Windows SMB exposure) · phase `scan` - **EXP_CLOUD_STORAGE** — אחסון ענן פתוח (Open cloud storage) · phase `recon` - **EXP_API_KEYS_LEAK** — דליפת מפתחות / .env (Leaked API keys / env files) · phase `recon` - **EXP_WIFI_LAB** — Wi‑Fi (מעבדה מקומית) (Wi‑Fi lab (local adapter)) · phase `exploit` - **EXP_METADATA_DOCS** — מטא-דאטה במסמכים (FOCA) (Document metadata leak) · phase `recon` - **EXP_HIDDEN_PATHS** — נתיבי Web נסתרים (Hidden web paths) · phase `scan` - **EXP_BROWSER_CLIENT** — חולשת דפדפן (BeEF — lab) (Browser client weakness (BeEF lab)) · phase `exploit` - **EXP_RECON_AGGREGATE** — Recon משולב (DNS+ports+vuln) (Aggregated recon scan) · phase `recon` - **EXP_MOBILE_LAB** — Android lab (meterpreter) (Android lab payload test) · phase `exploit` - **EXP_TLS_LEGACY** — TLS/SSL ישן (Heartbleed) (Legacy TLS (Heartbleed class)) · phase `scan` - **EXP_SSH_ENUM** — SSH — enum משתמשים (SSH username enumeration) · phase `recon` - **EXP_BROWSER_LEGACY** — דפדפן / Java מיושן (Legacy Java applet browser) · phase `exploit` - **EXP_OSINT_SPIDER** — OSINT אוטומטי (SpiderFoot) (Automated OSINT footprint) · phase `recon` - **EXP_IDENTITY_OSINT** — זהות דיגיטלית (username / טלפון — מאושר) (Digital identity OSINT (approved seeds)) · phase `recon` - **EXP_SUBDOMAIN_SHADOW** — סאב-דומיינים שכחו (shadow IT) (Forgotten subdomains / shadow assets) · phase `scan` - **EXP_CLOUD_PRIV_ESC** — מסלול escalation בענן (Cloud privilege escalation paths) · phase `scan` - **EXP_KNOWN_CVE_SURFACE** — CVE / misconfig ידוע (Nuclei) (Known CVE / misconfiguration surface) · phase `scan` - **EXP_PHISHING_SIM_2FA** — סימולציית phishing + מגבלות 2FA (Authorized phishing sim (2FA awareness)) · phase `exploit` - **EXP_INTERNAL_TUNNEL** — טונל לרשת פנימית (Ligolo-ng) (Internal network tunnel (authorized)) · phase `exploit` - **EXP_C2_PERSISTENCE** — C2 / השארת גישה (Sliver / Havoc) (C2 persistence (authorized red team)) · phase `exploit` - **EXP_ALPR_CAMERA_MAP_OSINT** — מיפוי מצלמות/ALPR ציבורי (Deflock-class) (Public ALPR/camera map OSINT) · phase `recon` - **EXP_CAMERA_OPEN_INTERNET** — מצלמות לקוח חשופות באינטרנט (ללא auth) (Client cameras exposed on public internet) · phase `scan` - **EXP_ALPR_VENDOR_SUBSCRIPTION** — חוזה רשות/ארגון עם ספק ALPR (Flock-class) (ALPR vendor subscription & data sharing) · phase `report` - **EXP_VEHICLE_FINGERPRINT_RISK** — סיכון fingerprint רכב (לוחית+מראה) (Vehicle fingerprint / fleet privacy risk) · phase `recon` - **EXP_PATTERN_OF_LIFE_DATA** — מיזוג נתונים → pattern of life (Data fusion pattern-of-life exposure) · phase `recon` - **EXP_DATA_SUBJECT_REQUEST** — בקשת נושא מידע / FOIA (DSAR / FOIA lawful request) · phase `report` - **EXP_AD_ATTACK_PATHS** — נתיבי AD ל-Domain Admin (Active Directory attack paths) · phase `exploit` ## Nmap profiles (video 8→1) - **NMAP_08_FIREWALL** (0:24) זיהוי Firewall — `nmap -sA -T4 {host}` - **NMAP_07_SPOOF_MAC** (0:32) Spoof MAC — `nmap --spoof-mac 0 -e eth0 {host}` - **NMAP_06_IDS_EVASION** (0:38) עקיפת IDS (פיצול מנות) — `nmap -f -f -T2 {host}` - **NMAP_05_STEALTH_SYN** (0:47) סריקת Stealth (SYN) — `nmap -sS -T3 {host}` - **NMAP_04_TRACEROUTE** (1:04) נתיב ליעד (traceroute) — `nmap --traceroute -sn {host}` - **NMAP_03_INPUT_LIST** (1:12) סריקה מקובץ מטרות — `nmap -iL {targets_il} -T3` - **NMAP_02_TOP_PORTS** (1:21) הפורטים הפופולריים בלבד — `nmap --top-ports {top_ports} -sV {host}` - **NMAP_01_SQLI_SCRIPTS** (1:37) סריקת SQL / SQLi (סקריפטים) — `` ## Metasploit profiles (video 7→1) - **MSF_07_ANDROID** (0:24) Android Meterpreter payload — `payload/android/meterpreter/reverse_tcp` - **MSF_06_ETERNALBLUE** (0:40) EternalBlue (MS17-010) — Windows SMB — `exploit/windows/smb/ms17_010_eternalblue` - **MSF_05_HEARTBLEED** (1:04) Heartbleed (OpenSSL) — `auxiliary/scanner/ssl/openssl_heartbleed` - **MSF_04_WEB_DELIVERY** (1:28) Web delivery — `exploit/multi/script/web_delivery` - **MSF_03_SSH_ENUM** (1:51) SSH user enumeration — `auxiliary/scanner/ssh/ssh_enumusers` - **MSF_02_JAVA_APPLET** (2:07) Java applet (legacy browser) — `exploit/multi/browser/java_jre17_driver_manager` - **MSF_01_POWERSHELL_EMPIRE** (2:31) PowerShell / Empire-style post-ex — `exploit/windows/local/powershell_remoting` ## Vault tools (see tools_catalog.yaml) FOCA, BeEF, Gobuster, Raccoon, Wifite, SpiderFoot — §PRD 5.4 ## Five phases 1 Recon → 2 Scan → 3 Research → 4 Exploit → 5 Report