Metasploit
¿Qué es Metasploit?
MetasploitMarco de explotación de codigo abierto que reune exploits, payloads y modulos de post-explotacion en una unica plataforma para pentesters e investigadores.
Metasploit es un framework modular de seguridad ofensiva creado por H.D. Moore en 2003 y adquirido por Rapid7 en 2009, que hoy lo mantiene como proyecto de codigo abierto y producto comercial (Metasploit Pro). Ofrece una base de datos de exploits publicos, payloads (incluido el agente en memoria Meterpreter), codificadores y modulos auxiliares que el operador encadena para validar vulnerabilidades, desarrollar pruebas de concepto y realizar tests de intrusion autorizados. La utilidad msfvenom genera payloads independientes, mientras que msfconsole gestiona la seleccion de modulos, las opciones y las sesiones.
Su biblioteca de modulos sigue de cerca los CVE de mayor impacto: exploit/windows/smb/ms17_010_eternalblue es una adaptacion de ETERNALBLUE del Equation Group (MS17-010, CVE-2017-0144) —la falla de SMBv1 filtrada por los Shadow Brokers y luego usada por WannaCry y NotPetya— y el framework tambien incorporo un modulo funcional para BlueKeep (CVE-2019-0708). Como Metasploit reduce la barrera para armar vulnerabilidades conocidas, los defensores lo emplean para validar controles, desarrollar detecciones y ejercicios purple team. Los equipos azules identifican su staging de Meterpreter por defecto, sus certificados TLS caracteristicos y su comportamiento de inyeccion de procesos. Su uso sin autorizacion escrita es ilegal en la mayoria de jurisdicciones.
flowchart LR A[Recon / escaneo de vulns] --> B[msfconsole: seleccionar modulo exploit] B --> C[Definir RHOSTS / opciones] C --> D[Elegir payload<br/>p. ej. Meterpreter] D --> E[Ejecutar exploit] E -->|Exito| F[Sesion / shell Meterpreter] F --> G[Modulos post-explotacion<br/>privesc, pivote, botin] E -->|Fallo| B
● Ejemplos
- 01
Ejecutar exploit/windows/smb/ms17_010_eternalblue desde msfconsole contra un host de laboratorio.
- 02
Generar un payload de shell inversa con msfvenom para un ejercicio de red team.
● Preguntas frecuentes
¿Qué es Metasploit?
Marco de explotación de codigo abierto que reune exploits, payloads y modulos de post-explotacion en una unica plataforma para pentesters e investigadores. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.
¿Qué significa Metasploit?
Marco de explotación de codigo abierto que reune exploits, payloads y modulos de post-explotacion en una unica plataforma para pentesters e investigadores.
¿Cómo defenderse de Metasploit?
Las defensas contra Metasploit combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Metasploit?
Nombres alternativos comunes: Metasploit Framework, MSF.