Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 752

Metasploit

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Metasploit?

MetasploitMarco de explotación de codigo abierto que reune exploits, payloads y modulos de post-explotacion en una unica plataforma para pentesters e investigadores.


Metasploit es un framework modular de seguridad ofensiva creado por H.D. Moore en 2003 y adquirido por Rapid7 en 2009, que hoy lo mantiene como proyecto de codigo abierto y producto comercial (Metasploit Pro). Ofrece una base de datos de exploits publicos, payloads (incluido el agente en memoria Meterpreter), codificadores y modulos auxiliares que el operador encadena para validar vulnerabilidades, desarrollar pruebas de concepto y realizar tests de intrusion autorizados. La utilidad msfvenom genera payloads independientes, mientras que msfconsole gestiona la seleccion de modulos, las opciones y las sesiones.

Su biblioteca de modulos sigue de cerca los CVE de mayor impacto: exploit/windows/smb/ms17_010_eternalblue es una adaptacion de ETERNALBLUE del Equation Group (MS17-010, CVE-2017-0144) —la falla de SMBv1 filtrada por los Shadow Brokers y luego usada por WannaCry y NotPetya— y el framework tambien incorporo un modulo funcional para BlueKeep (CVE-2019-0708). Como Metasploit reduce la barrera para armar vulnerabilidades conocidas, los defensores lo emplean para validar controles, desarrollar detecciones y ejercicios purple team. Los equipos azules identifican su staging de Meterpreter por defecto, sus certificados TLS caracteristicos y su comportamiento de inyeccion de procesos. Su uso sin autorizacion escrita es ilegal en la mayoria de jurisdicciones.

flowchart LR
  A[Recon / escaneo de vulns] --> B[msfconsole: seleccionar modulo exploit]
  B --> C[Definir RHOSTS / opciones]
  C --> D[Elegir payload<br/>p. ej. Meterpreter]
  D --> E[Ejecutar exploit]
  E -->|Exito| F[Sesion / shell Meterpreter]
  F --> G[Modulos post-explotacion<br/>privesc, pivote, botin]
  E -->|Fallo| B

Ejemplos

  1. 01

    Ejecutar exploit/windows/smb/ms17_010_eternalblue desde msfconsole contra un host de laboratorio.

  2. 02

    Generar un payload de shell inversa con msfvenom para un ejercicio de red team.

Preguntas frecuentes

¿Qué es Metasploit?

Marco de explotación de codigo abierto que reune exploits, payloads y modulos de post-explotacion en una unica plataforma para pentesters e investigadores. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.

¿Qué significa Metasploit?

Marco de explotación de codigo abierto que reune exploits, payloads y modulos de post-explotacion en una unica plataforma para pentesters e investigadores.

¿Cómo defenderse de Metasploit?

Las defensas contra Metasploit combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Metasploit?

Nombres alternativos comunes: Metasploit Framework, MSF.

Términos relacionados

Véase también