Martin Cano Práctica de laboratorio
Metasploit framework community
[Link]
Aunque la versión oficial con interfaz gráfica (Community Edition) fue descontinuada por Rapid7, puedes usar
la versión gratuita y de código abierto actual: el Metasploit Framework (MSF).
Es importante notar que Metasploit es una herramienta desarrollada principalmente en inglés, por lo que los
comandos y la documentación técnica dentro del software no suelen tener traducción oficial. Sin embargo,
aquí tienes la guía para utilizarlo y aprenderlo en nuestro idioma.
1. La Alternativa Gráfica: Armitage
Si prefieres una interfaz visual similar a lo que era "Community", puedes instalar Armitage. Es una
herramienta gratuita que funciona sobre Metasploit y ayuda a visualizar objetivos. En una terminal de Linux
(como Kali o Ubuntu), se instala con: sudo apt update && sudo apt install armitage
2. Primeros Pasos (Comandos Esenciales)
Para quienes prefieren la terminal (msfconsole), estos son los conceptos clave traducidos a su función:
• Exploit: El código que aprovecha una vulnerabilidad.
• Payload: Lo que quieres que pase una vez que entres (ej. abrir una terminal remota).
• LHOST / RHOST: Tu dirección IP (Local) y la del objetivo (Remote).
•
Flujo básico de trabajo:
1. Buscar un exploit: search [nombre_del_software]
2. Seleccionarlo: use [ruta_del_exploit]
3. Configurar parámetros: set RHOSTS [IP_objetivo]
4. Lanzar: exploit o run
3. Recursos Educativos en Español
Dado que el framework está en inglés, te recomiendo estas fuentes para documentación técnica de calidad en
español:
• DragonJAR: Una de las comunidades de seguridad informática más grandes de Colombia y
Latinoamérica, con tutoriales detallados sobre Metasploit.
• Flu Project: Un blog con guías paso a paso sobre explotación y post-explotación.
• Cheatsheets: Puedes buscar "Metasploit Cheat Sheet español" para tener una tabla rápida de
comandos a la mano mientras realizas tus laboratorios.
© 2026. Todos los derechos reservados. Este documento es información pública de SENA-Tics y Electrónica–ing Martin Cano.Página 1 de 8
Martin Cano Práctica de laboratorio
4. Integración en Laboratorios
Si estás trabajando en entornos virtuales con VMware, recuerda configurar tu base de datos antes de
empezar para no perder el progreso de tus escaneos: msfdb init msfconsole
Esto te permitirá importar resultados directamente desde Nmap usando el comando db_import, lo cual facilita
mucho el trabajo si estás auditando una red LAN o WAN.
¿Estás intentando realizar alguna prueba de penetración específica sobre un sistema operativo o servicio en
particular?
5. Componentes de metasploit
5.1 Inicie la consola de metasploit, despliegue el sistema de archivos y coloque su evidencia
cd /usr/share/metasploit-framework
cd modules
ls -1
5.2 Ingrese a la carpeta auxiliary y despliegue su contenido y coloque su evidencia
© 2026. Todos los derechos reservados. Este documento es información pública de SENA-Tics y Electrónica–ing Martin Cano.Página 2 de 8
Martin Cano Práctica de laboratorio
5.3 Ingrese a la carpeta encoders y despliegue su contenido y coloque su evidencia
5.4 Ingrese a la carpeta exploits y despliegue su contenido y coloque su evidencia
5.5 Ingrese a la carpeta post y despliegue su contenido y coloque su evidencia
© 2026. Todos los derechos reservados. Este documento es información pública de SENA-Tics y Electrónica–ing Martin Cano.Página 3 de 8
Martin Cano Práctica de laboratorio
5.6 Ingrese a la carpeta evasion y despliegue su contenido y coloque su evidencia
5.6 Ingrese a la carpeta nop y despliegue su contenido y coloque su evidencia
6. Metasploit y terminología
6.1 Modulos auxiliares
Los módulos auxiliares (auxiliary) en Metasploit son herramientas que, a diferencia de los exploits, no
ejecutan un payload en el objetivo. Su función es realizar tareas de apoyo, reconocimiento y análisis de
vulnerabilidades.
Son fundamentales en las primeras fases de una auditoría de red o cuando trabajas en laboratorios de
seguridad.
6.2 Bin Shell Payload
Un Bin Shell Payload (o simplemente Shell Payload) es un fragmento de código diseñado para ejecutarse
tras una explotación exitosa, con el objetivo de lanzar una consola de comandos (como /bin/sh en Linux o
[Link] en Windows) en el sistema objetivo.
6.3 Base de datos
En el contexto de Metasploit, la base de datos es una pieza fundamental para organizar tus auditorías,
especialmente cuando manejas múltiples redes o laboratorios en VMware. Metasploit utiliza PostgreSQL
como motor principal.
© 2026. Todos los derechos reservados. Este documento es información pública de SENA-Tics y Electrónica–ing Martin Cano.Página 4 de 8
Martin Cano Práctica de laboratorio
6.4 Modulos exploits
Los módulos de exploit son el corazón de Metasploit. Su única función es aprovechar una vulnerabilidad
específica para "abrir la puerta" y entregar un payload (como una shell o Meterpreter).
A diferencia de los módulos auxiliares (que solo escanean), un exploit busca tomar el control del sistema
6.5 Meterpreter
Meterpreter es el payload más avanzado y versátil de Metasploit. A diferencia de una "shell" básica (que
solo te da una terminal de comandos), Meterpreter es un entorno completo que se ejecuta totalmente en la
memoria RAM del objetivo, lo que lo hace muy difícil de detectar para los antivirus tradicionales.
6.6 payload
En el mundo de la ciberseguridad, el Payload es la carga útil; es decir, la acción final que quieres realizar
una vez que has logrado entrar en un sistema. Si el exploit es el "vehículo" que rompe la seguridad, el
payload es el "pasajero" que se queda trabajando dentro.
En Metasploit, los payloads se clasifican de dos formas principales: por su comportamiento de red y por
su estructura.
6.7 Post
Los módulos de Post-Explotación (post) en Metasploit son los que se utilizan después de que has
obtenido una sesión activa (usualmente Meterpreter o Shell) en el sistema objetivo. Su objetivo no es
entrar, sino profundizar en el control del equipo y extraer información valiosa.
En tus laboratorios de VMware, estos módulos son los que convierten un acceso básico en un control total
del entorno.
6.8 Reverse payload
El Reverse Payload (o Reverse Shell) es la técnica más utilizada en Metasploit para obtener control
remoto. Su lógica es inversa a lo tradicional: en lugar de que tú te conectes a la víctima, la víctima se
conecta a ti.
Esto es fundamental en auditorías de red porque la mayoría de los firewalls y routers (como los que
configuras en VMware o dispositivos Cisco) bloquean las conexiones que intentan entrar, pero permiten
casi cualquier conexión que sale hacia internet.
6.9 Shell
En el contexto de Metasploit, una Shell es el tipo de payload más básico y directo. A diferencia de
Meterpreter, que es un entorno avanzado, la shell simplemente te entrega la terminal nativa del sistema
operativo comprometido.
Es como si estuvieras sentado frente al teclado del objetivo, usando su propia consola de comandos.
© 2026. Todos los derechos reservados. Este documento es información pública de SENA-Tics y Electrónica–ing Martin Cano.Página 5 de 8
Martin Cano Práctica de laboratorio
7. Comandos de msf console
Para moverte con agilidad en la msfconsole, especialmente cuando estás auditando redes en tus laboratorios
de VMware, es vital dominar estos comandos.
Los he organizado según el flujo de trabajo lógico de una prueba de penetración:
7.1. Gestión del Sistema y Base de Datos
Antes de lanzar cualquier ataque, asegúrate de que tu entorno esté listo.
• db_status: Verifica si Metasploit está conectado a PostgreSQL (vital para no perder datos).
• workspace: Lista o cambia entre proyectos (ej. workspace -a Proyecto_LAN).
• msfupdate: Actualiza el framework con los últimos exploits y módulos de 2026.
• spool [[Link]]: Graba todo lo que pase en la consola en un archivo (ideal para tus reportes
técnicos).
7.2. Búsqueda y Selección de Módulos
• search [nombre]: Busca módulos. Puedes filtrar por tipo: search type:exploit platform:windows.
• use [ruta/o/ID]: Selecciona el módulo con el que vas a trabajar.
• info: Muestra la descripción, autor, vulnerabilidad (CVE) y opciones del módulo seleccionado.
• back: Sale del módulo actual y te regresa al prompt principal.
7.3. Configuración de Parámetros
Una vez dentro de un módulo (exploit o auxiliar):
• show options: El comando más importante. Te dice qué falta configurar (RHOSTS, LHOST, etc.).
• set [parámetro] [valor]: Asigna un valor (ej. set RHOSTS [Link]).
• setg [parámetro] [valor]: Define un valor global (se mantiene aunque cambies de módulo).
• unset [parámetro]: Borra el valor asignado a un parámetro.
• show payloads: Lista solo los payloads compatibles con el exploit que tienes seleccionado.
7.4. Ejecución y Control
• check: Verifica si el objetivo es vulnerable sin llegar a atacarlo (no todos los módulos lo tienen).
• exploit o run: Lanza el módulo.
• exploit -j: Lanza el ataque en segundo plano (como un "job").
• jobs: Lista los módulos que se están ejecutando en segundo plano.
• kill [ID]: Detiene un job específico
© 2026. Todos los derechos reservados. Este documento es información pública de SENA-Tics y Electrónica–ing Martin Cano.Página 6 de 8
Martin Cano Práctica de laboratorio
7.5. Gestión de Sesiones (Post-Explotación)
• sessions: Lista todas las máquinas que ya has comprometido.
• sessions -i [ID]: Entra de forma interactiva en una sesión (ej. para abrir Meterpreter).
• sessions -k [ID]: Cierra una sesión específica.
• background: Sale de una sesión activa (Meterpreter/Shell) pero la deja funcionando en segundo
plano.
8. Tabla de comandos de visualización rápida
Comando Acción rápida
hosts Muestra las IPs guardadas en la base de datos.
services Lista los puertos encontrados en tus escaneos.
creds Muestra todas las contraseñas/hashes obtenidos.
help Muestra la ayuda general o de un comando específico.
exit Cierra Metasploit.
9. Metasploit Framework (The Best Choice) para window en
español
Instalar el Metasploit Framework en Windows es un proceso directo, pero requiere un par de ajustes clave
para que funcione correctamente, especialmente con el antivirus.
Aquí tienes los pasos para realizar la instalación y cómo manejar la interfaz en español:
[Link]
1. Descarga del Instalador
Aunque Metasploit es nativo de Linux, Rapid7 mantiene instaladores oficiales para Windows (versiones de 64
bits).
• Enlace oficial: Debes descargar el instalador "Nightly" desde el repositorio de GitHub de Rapid7 o su
documentación oficial.
• Nota importante: Descarga siempre la versión de 64 bits para asegurar la compatibilidad con los
módulos más recientes.
2. Configuración del Antivirus (Paso Crítico)
Windows Defender detectará a Metasploit como una amenaza inmediata porque, técnicamente, contiene
miles de archivos que son exploits y troyanos (aunque sean para pruebas de seguridad).
1. Antes de instalar, crea una carpeta específica (ejemplo: C:\Seguridad\Metasploit).
© 2026. Todos los derechos reservados. Este documento es información pública de SENA-Tics y Electrónica–ing Martin Cano.Página 7 de 8
Martin Cano Práctica de laboratorio
2. Ve a Seguridad de Windows > Protección contra virus y amenazas > Administrar configuración.
3. Busca Exclusiones y añade la carpeta que creaste.
4. Instala el Framework dentro de esa carpeta excluida. De lo contrario, el antivirus borrará los archivos
necesarios y el programa fallará al iniciar.
3. ¿Está Metasploit en Español?
Es importante aclarar lo siguiente sobre el idioma:
• La Interfaz (msfconsole): El núcleo de Metasploit, los comandos y las descripciones de los exploits
están en inglés. No existe una traducción oficial completa al español para la consola, ya que es el
estándar técnico global en ciberseguridad.
• Uso en Español: Aunque los comandos sean en inglés (ej. use, set, exploit), puedes interactuar con
el sistema y realizar tus reportes en español sin problemas.
Tip: Si estás aprendiendo los comandos, puedes usar el comando help en cualquier momento para ver una
lista de acciones disponibles.
4. Primeros pasos tras la instalación
Una vez instalado, abre el Símbolo del sistema (CMD) o PowerShell como administrador y sigue estos
pasos:
1. Iniciar el servicio: Escribe msfconsole. La primera vez tardará un poco porque debe configurar la
base de datos.
2. Conexión con Nmap: Como estás trabajando en laboratorios de red, puedes importar tus escaneos
directamente. Si tienes un archivo XML de Nmap, usa: db_import ruta_de_tu_archivo.xml
3. Verificar el estado: Usa el comando db_status para confirmar que Metasploit está conectado
correctamente a su base de datos (PostgreSQL), lo cual es vital para guardar tus avances en el
laboratorio.
Recomendación para tus laboratorios en VMware
Dado que estás configurando segmentos LAN y WAN, asegúrate de que tu máquina de Windows (donde
estará Metasploit) tenga visibilidad de red hacia las máquinas virtuales que quieres auditar. Si usas el modo
Bridge (Puente) en VMware, Metasploit podrá "ver" a las víctimas como si fueran equipos físicos en tu red
local.
© 2026. Todos los derechos reservados. Este documento es información pública de SENA-Tics y Electrónica–ing Martin Cano.Página 8 de 8