Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 752

Metasploit

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Metasploit?

MetasploitMarco de explotación de codigo abierto que reune exploits, payloads y modulos de post-explotacion en una unica plataforma para pentesters e investigadores.


Metasploit es un framework modular de seguridad ofensiva creado por H.D. Moore en 2003 y adquirido por Rapid7 en 2009, que hoy lo mantiene como proyecto de codigo abierto y producto comercial (Metasploit Pro). Ofrece una base de datos de exploits publicos, payloads (incluido el agente en memoria Meterpreter), codificadores y modulos auxiliares que el operador encadena para validar vulnerabilidades, desarrollar pruebas de concepto y realizar tests de intrusion autorizados. La utilidad msfvenom genera payloads independientes, mientras que msfconsole gestiona la seleccion de modulos, las opciones y las sesiones.

Su biblioteca de modulos sigue de cerca los CVE de mayor impacto: exploit/windows/smb/ms17_010_eternalblue es una adaptacion de ETERNALBLUE del Equation Group (MS17-010, CVE-2017-0144) —la falla de SMBv1 filtrada por los Shadow Brokers y luego usada por WannaCry y NotPetya— y el framework tambien incorporo un modulo funcional para BlueKeep (CVE-2019-0708). Como Metasploit reduce la barrera para armar vulnerabilidades conocidas, los defensores lo emplean para validar controles, desarrollar detecciones y ejercicios purple team. Los equipos azules identifican su staging de Meterpreter por defecto, sus certificados TLS caracteristicos y su comportamiento de inyeccion de procesos. Su uso sin autorizacion escrita es ilegal en la mayoria de jurisdicciones.

flowchart LR
  A[Recon / escaneo de vulns] --> B[msfconsole: seleccionar modulo exploit]
  B --> C[Definir RHOSTS / opciones]
  C --> D[Elegir payload<br/>p. ej. Meterpreter]
  D --> E[Ejecutar exploit]
  E -->|Exito| F[Sesion / shell Meterpreter]
  F --> G[Modulos post-explotacion<br/>privesc, pivote, botin]
  E -->|Fallo| B

● Ejemplos

  1. 01

    Ejecutar exploit/windows/smb/ms17_010_eternalblue desde msfconsole contra un host de laboratorio.

  2. 02

    Generar un payload de shell inversa con msfvenom para un ejercicio de red team.

● Preguntas frecuentes

¿Qué es Metasploit?

Marco de explotación de codigo abierto que reune exploits, payloads y modulos de post-explotacion en una unica plataforma para pentesters e investigadores. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.

¿Qué significa Metasploit?

Marco de explotación de codigo abierto que reune exploits, payloads y modulos de post-explotacion en una unica plataforma para pentesters e investigadores.

¿Cómo defenderse de Metasploit?

Las defensas contra Metasploit combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Metasploit?

Nombres alternativos comunes: Metasploit Framework, MSF.

● Términos relacionados

● Véase también