Saltar al contenido
OPS // KITitspentest.sh

X-MET

Metasploit

Framework de explotación de código abierto para desarrollar y ejecutar exploits, generar payloads y correr módulos de post-explotación.

Sitio oficialVolver al catálogo

RESUMEN

El Metasploit Framework (github.com/rapid7/metasploit-framework, mantenido por Rapid7) es la plataforma de explotación de código abierto estándar: miles de módulos mantenidos de exploit, auxiliares y post-explotación, una librería de payloads/encoders, y la interfaz msfconsole que une todo con manejo de objetivo/opciones, gestión de sesiones y scripting en Ruby. Dada una vulnerabilidad y objetivo que coinciden, convierte 'este servicio es vulnerable al CVE-X' en una sesión funcional en un puñado de comandos en lugar de un exploit a medida escrito desde cero.

Su payload Meterpreter es la herramienta de post-explotación insignia del framework: un agente en memoria con módulos de sistema de archivos, procesos, red y escalado de privilegios que opera sin tocar disco en su forma por defecto, convirtiéndolo en el siguiente paso habitual tras lograr explotar algo durante un engagement autorizado.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Ejecutar un módulo de exploit que coincida con una vulnerabilidad confirmada durante la enumeración.

  • 02

    Generar y entregar un payload como parte de un escenario de phishing o acceso físico del engagement.

  • 03

    Usar Meterpreter para post-explotación: escalado de privilegios, movimiento lateral y recolección de evidencia.

  • 04

    Validar que una vulnerabilidad parcheada o mitigada ya no es explotable (test de regresión).

PRIMEROS PASOS

Una vez identificada una vulnerabilidad y autorizada la explotación, para correr un módulo que coincida, entregar un payload y pasar a la post-explotación.

  1. Confirma que la explotación del objetivo y vulnerabilidad específicos está explícitamente autorizada en las reglas de enfrentamiento.
  2. Lanza msfconsole y busca un módulo que coincida con el servicio/CVE identificado.
  3. Configura las opciones requeridas (RHOSTS, target, payload) y revísalas antes de ejecutar.
  4. Ejecuta el módulo y, si tiene éxito, interactúa con la sesión resultante (Meterpreter o shell).
  5. Documenta el módulo exacto, las opciones y el resultado para el informe, y limpia cualquier artefacto dejado.
msfconsole -q -x "search type:exploit cve:2021-XXXX; exit"

ANTES DE USARLA

Qué revisar antes de lanzarla

Cada módulo de exploit y payload corre contra un objetivo en vivo — confirma que el host, puerto y módulo específicos están en alcance antes de ejecutar, ya que algunos módulos pueden colgar o desestabilizar el servicio al que apuntan.

Los módulos públicos de Metasploit y los payloads Meterpreter por defecto están ampliamente detectados por firma en el AV/EDR más común — espera detección/bloqueo en un objetivo endurecido, y trata la ausencia de detección como un hallazgo aparte que vale la pena anotar, no como algo dado por hecho.

Las sesiones y cualquier archivo/persistencia dejados durante la post-explotación deben rastrearse y limpiarse al final del engagement según las reglas de enfrentamiento acordadas.

SIGUE EXPLORANDO

Ver toda la fase →