
EC-Council Certified Penetration Testing Professional
The EC-Council Certified Penetration Testing Professional (CPENT) certification validates your ability to perform advanced penetration testing across small, medium, and enterprise-scale networks. This hands-on, 100% practical program equips you with the skills to conduct scoping, exploit vulnerabilities, and write actionable reports. It is designed for cybersecurity professionals who want to prove their real-world offensive security expertise and advance their careers in penetration testing.
879 practice questions · Updated 2026-07-30
CPENT Curriculum
Every domain, objective, and concept the CPENT exam measures.
- Penetration Testing Definition
- Penetration Testing vs. Vulnerability Assessment
- Penetration Testing Types
- Penetration Testing Phases
- Penetration Testing Methodologies
- Penetration Testing Standards and Frameworks
- Penetration Testing Scope and Rules of Engagement
- Penetration Testing Reporting
- Scoping fundamentals
- Engagement types
- Rules of engagement
- Stakeholder communication
- Deliverables definition
- Penetration Testing Definition
- Penetration Testing vs. Vulnerability Assessment
- Types of Penetration Testing
- Penetration Testing Phases
- Ethical and Legal Considerations
- Rules of Engagement
- Penetration Testing Standards and Frameworks
- Reporting and Documentation
- OSINT Fundamentals
- OSINT Sources
- Search Techniques
- Metadata Analysis
- Social Media Intelligence
- WHOIS and DNS Enumeration
- Google Hacking
- People Search and Public Records
- OSINT Automation
- OSINT Reporting
- Web Application Reconnaissance
- Threat Modeling for Web Apps
- Authentication and Session Management Testing
- Authorization and Access Control Testing
- Input Validation and Injection Flaws
- Cross-Site Scripting (XSS) Exploitation
- Cross-Site Request Forgery (CSRF) Testing
- Security Misconfiguration Assessment
- File Upload and Download Vulnerabilities
- Business Logic Flaws
- Web Services and API Security Testing
- Client-Side and Server-Side Request Forgery
- Web Application Firewall (WAF) Evasion
- Cryptographic Weaknesses in Web Apps
- Web Application Logging and Monitoring Gaps
- Reporting and Remediation Guidance
- API Authentication Mechanisms
- JWT Structure and Claims
- JWT Signing Algorithms
- JWT Vulnerabilities
- JWT Token Manipulation
- API Endpoint Enumeration
- API Parameter Fuzzing
- API Authentication Bypass
- API Authorization Testing
- API Input Validation Testing
- API Rate Limiting and Abuse
- API Security Misconfigurations
- JWT Secret Cracking
- JWT Algorithm Confusion Attack
- JWT None Algorithm Attack
- API Fuzzing Tools Usage
- API Security Testing Methodology
- Perimeter Defense Evasion Fundamentals
- Firewall Evasion Techniques
- IDS/IPS Evasion Techniques
- Proxy and Tunneling for Evasion
- Evasion via Encryption and Encoding
- Application-Layer Evasion
- Evasion Testing and Validation
- Windows Privilege Escalation Fundamentals
- Kernel Exploitation
- Service Exploitation
- DLL Hijacking
- Token Manipulation
- Scheduled Task Exploitation
- Registry Exploitation
- Password and Credential Attacks
- UAC Bypass Techniques
- Windows Exploitation Tools
- Linux Privilege Escalation Fundamentals
- SUID/SGID Binary Exploitation
- Sudo Misconfiguration Exploitation
- Kernel Exploitation
- Cron Job Exploitation
- PATH Variable Manipulation
- Service Exploitation
- Password and Credential Attacks
- NFS and Shared Folder Exploitation
- Linux Persistence Mechanisms
- Active Directory Enumeration
- Kerberos Attacks
- NTLM Relay and Pass-the-Hash
- Domain Privilege Escalation
- Lateral Movement Techniques
- Domain Persistence
- Forest and Trust Attacks
- Defense Evasion in AD
- Lateral Movement Fundamentals
- Pivoting Basics
- Common Lateral Movement Techniques
- Tool Usage for Lateral Movement
- Pivoting Techniques
- Traffic Routing and Tunneling
- Detection and Evasion
- Operational Security in Lateral Movement
- Reverse Engineering Fundamentals
- Static Analysis Techniques
- Dynamic Analysis Techniques
- Disassembly and Decompilation
- Binary File Formats
- Fuzzing Fundamentals
- Fuzzing Tools and Frameworks
- Coverage-Guided Fuzzing
- Crash Analysis and Triage
- Binary Exploitation Basics
- Shellcode Development
- Exploit Mitigation Bypass
- Return-Oriented Programming (ROP)
- Heap Exploitation Techniques
- Writing Exploits for IoT Devices
- Firmware Analysis and Emulation
- IoT Architecture and Attack Surface
- IoT Communication Protocols
- Firmware Analysis
- Hardware Hacking
- Radio Frequency (RF) Attacks
- Mobile and Web Application Testing for IoT
- Exploitation and Post-Exploitation
- Reporting and Mitigation
- Metasploit Architecture
- Module Types and Usage
- Basic Exploitation Workflow
- Payload Generation and Staging
- Meterpreter Fundamentals
- Post-Exploitation Techniques
- Database and Workspace Management
- Auxiliary Module Utilization
- Evasion and Anti-Virus Bypass
- Scripting and Automation
- Integration with External Tools
- Advanced Exploitation Techniques
- Wireless Network Fundamentals
- Wireless Security Protocols
- Wireless Discovery and Reconnaissance
- Attacking WEP Encryption
- Attacking WPA/WPA2 Encryption
- Attacking WPS
- Evil Twin and Rogue Access Point Attacks
- Wireless Client Attacks
- Wireless Post-Exploitation
- Wireless Penetration Testing Methodology
- OT/SCADA Fundamentals
- SCADA Protocols and Communication
- OT Network Architecture and Segmentation
- Attack Surface and Threat Modeling for OT
- Passive Reconnaissance and Discovery
- Active Scanning and Enumeration
- Exploitation of OT Vulnerabilities
- Post-Exploitation and Pivoting in OT
- Safety and Operational Impact Considerations
- Reporting and Remediation for OT
- Cloud Architecture Fundamentals
- Cloud Threat Modeling
- Cloud Service Provider Reconnaissance
- Identity and Access Management (IAM) Testing
- Cloud Storage Security Testing
- Virtual Network and Compute Testing
- Container and Orchestration Security
- Serverless Function Testing
- Cloud API Security Testing
- Cloud Logging and Monitoring Assessment
- Cloud Compliance and Governance Review
- Cloud Penetration Testing Methodology
- Report Structure and Components
- Executive Summary Writing
- Technical Findings Documentation
- Risk Rating and Prioritization
- Remediation Recommendations
- Report Formatting and Presentation
- Post-Testing Cleanup
- Data Handling and Confidentiality
- Client Debriefing and Delivery
- Lessons Learned and Process Improvement
Percentages reflect share of the current practice bank, not official exam weightings — no structured per-skill weight is published for CPENT, so none is invented.
Social Engineering Penetration Testing
6 concepts · 36 questions