Nmap / Metasploit.
Tapia, Johan1
Unicaribe
Johan.tapia01@[Link]
(ORCID) ([Link]
Resumen
Se ha dicho que para derrotar a los ciber atacantes, debes pensar como ellos. Para
la mayoría de las organizaciones, este rara vez es el caso; los esfuerzos para reforzar
las medidas de seguridad cibernética rara vez van más allá de implementar controles
más estrictos, capacitar a los empleados para que estén atentos y, en ocasiones,
contratar empresas externas para ayudar en los esfuerzos de pruebas de seguridad.
Sin embargo, para las empresas que intentan mantenerse un paso por delante de los
actores maliciosos, penetrar las defensas de su propia red de manera regular es
crucial para mantener una seguridad efectiva de manera continua. Con este fin,
Metasploit y Nmap son dos herramientas populares que permiten a las empresas
diagnosticar brechas de seguridad críticas antes de que provoquen filtraciones de
datos.
En este ensayo se revisa las principales características de estas plataformas, hay
ciertos casos en los que no podemos ir y ejecutar escaneos ruidosos con Nmap en
nuestro objetivo debido a varias razones, una de estas razones es hacer una prueba
de caja negra para su cliente con un firewall o IDS que frustraría o alertaría a los
administradores de sistemas sobre sus escaneos Nmap.
Por lo tanto, combinar dos de las herramientas más efectivas utilizadas en el campo
de las pruebas de penetración se vuelve más sensato y plausible para nosotros.
2
Supongamos que tenemos una máquina cliente asignada para realizar escaneo de
puertos e informar vulnerabilidades.
El objetivo de la piratería ética es encontrar las vulnerabilidades del sistema y la
infraestructura antes de que los atacantes cibernéticos las descubran y las exploten.
Esto involucra una miríada de subdisciplinas de seguridad, desde ingeniería social
hasta manejo de malware y pruebas de penetración (pen Testing). Metasploit y Nmap
son dos herramientas que pertenecen a la última categoría.
Palabras clave: Nmap, estructuras de TI, Metasploit.
1
Doctor en dirección de proyectos(Ph.D.), Msc, docente INAP, Rep. Dom
Tapia, Johan A00142422
3
Summary
It has been said that to defeat cyber attackers, you must think like them. For most organizations,
this is rarely the case; Efforts to tighten cybersecurity measures rarely go beyond implementing
tighter controls, training employees to be vigilant, and sometimes hiring outside companies to
help with security testing efforts. However, for businesses trying to stay one step ahead of
malicious actors, penetrating their own network defenses on a regular basis is crucial to
maintaining effective security on an ongoing basis. To this end, Metasploit and Nmap are two
popular tools that allow companies to diagnose critical security breaches before they lead to
data breaches.
In this essay we review the main features of these platforms, there are certain cases where we
cannot go and run noisy Nmap scans on our target due to various reasons, one of these reasons
is to do a black box test for your client with a firewall or IDS that would thwart or alert
sysadmins about your Nmap scans.
Therefore, combining two of the most effective tools used in the field of penetration testing
becomes more sensible and plausible for us. Suppose we have a client machine assigned to do
port scanning and report vulnerabilities.
The goal of ethical hacking is to find system and infrastructure vulnerabilities before cyber
attackers discover and exploit them. This involves a myriad of security sub-disciplines, from
social engineering to malware handling to pen testing. Metasploit and Nmap are two tools that
fall into the latter category.
Keywords: Nmap, IT structures, Metasploit,
Tapia, Johan A00142422
4
Metasploit / Nmap
Metasploit es un proyecto de ciberseguridad de código abierto creado en 2003 por
H.D. Proporcionar un recurso de información pública para descubrir vulnerabilidades
y exploits de seguridad. También se llama el marco de Pentesting de Metasploit.
Metasploit es una plataforma basada en Ruby para crear y probar códigos de
explotación. Después de un período de portabilidad como una herramienta de red
portátil basada en Perl, la herramienta aún es administrada por Rapid7 y se desarrolla
aún más como una plataforma para desarrollo y prueba (Wikipedia, 2022).
Con una comunidad de 200 000 usuarios y colaboradores, Metasploit es ampliamente
considerada como la herramienta de pruebas de penetración líder en el mercado. La
solución cuenta con una base de datos de más de 1300 exploits y 2000 módulos para
evadir soluciones antivirus y sistemas de secuestro. Aunque Rapid7 ofrece versiones
pagas de Metasploit en sus ofertas Pro y Express (con características empresariales
como pruebas de penetración e informes avanzados), sus ediciones Community y
Tapia, Johan A00142422
5
Framework son de código abierto y de descarga gratuita. Se puede acceder
abiertamente al código fuente de Metasploit Framework desde GitHub.
Nmap
Nmap (abreviatura de Network Mapper) es una herramienta gratuita de código abierto
para la exploración de redes (por ejemplo, escaneo de puertos) y auditoría de
seguridad. Escrita por el experto en seguridad Gordon Lyon en 1997, la solución ha
permanecido abiertamente disponible bajo la Licencia Pública General GNU. *Existen
versiones nix, Windows y Mac OS X, así como versiones de línea de comandos y GUI
de la herramienta.
Cuadro comparativo de Nmap y Metasploit:
Tapia, Johan A00142422
6
Framework Metasploit Nmap
Características
Conjunto de Metasploit es útil para Tanto Metasploit como
capacidades montar cargas nefastas Nmap son herramientas
para lanzar ataques de prueba de penetración
contra hosts. altamente competentes
capaces de llevar a cabo
una amplia gama de
tareas. Dicho esto, Nmap
es más una herramienta
de descubrimiento/mapeo
e inventario de redes.
Facilidad de uso Metasploit, como una las diversas GUI de Nmap
oferta casi comercial de son utilizables, pero
Rapid7, ha sido rudimentarias en el mejor
aumentada por el de los casos.
proveedor con una GUI
relativamente fácil de
usar,
Soporte comunitario Como se mencionó Nmap y su aplicación GUI
anteriormente, Rapid7 Zenmap también están en
adquirió Metasploit en constante desarrollo por
2007, pero continúa parte de su comunidad de
manteniéndose usuarios.
públicamente.
Tasa de lanzamiento La versión estable actual En el momento de escribir
de Metasploit es 4.12, con este artículo, Nmap se
notas de publicación encuentra actualmente en
semanales disponibles de la versión 7.30; su ilustre
la empresa matriz Rapid7. historial de lanzamiento
completo está disponible
en el sitio web del
proyecto.
Precios y soporte Las ediciones Metasploit Ambas ofertas están
Framework y Community disponibles como
están disponibles para descargas gratuitas de
descargar desde el sitio código abierto. Nmap y su
web de Rapid7; El código aplicación GUI Zenmap
fuente principal de la están disponibles para su
oferta se encuentra en descarga desde el sitio
GitHub. Además, se web [Link], así como
puede acceder otros recursos, como la
gratuitamente a una gran guía de instalación, el
cantidad de recursos de manual de referencia y la
apoyo de la comunidad mitad de "Nmap Network
desde el sitio web Scanning - The Official
corporativo. Las funciones Nmap Project Guide to
empresariales avanzadas Network Discovery and
y el soporte corporativo Security Escaneo" libro
electrónico.
Tapia, Johan A00142422
7
también están
disponibles, a un costo.
API y extensibilidad La API remota de la API del motor de
Metasploit permite la secuencias de comandos
ejecución programática y de Nmap proporciona
desencadenantes para información sobre los
impulsar las ofertas de hosts de destino, como los
Metasploit Framework y estados de los puertos, los
Metasploit Pro. resultados de la detección
de versiones y más.
Ambas ofertas son
completamente
extensibles, ya que sus
bases de código son de
código abierto.
Integraciones de otras Metasploit presenta una Nmap se encuentra más a
aplicaciones variedad de menudo integrado con
complementos que le otros productos, ya que su
permiten integrarse con organización matriz
soluciones populares genera ingresos mediante
como Nexpose, Nessus y la concesión de licencias
OpenVAS. de la tecnología para
integrarla en otras ofertas
comerciales.
Empresas que lo usan Metasploit también es Desde IBM hasta Google,
ampliamente utilizado por individuos y
empresas de todo el organizaciones de todo el
mundo: Rodale, TriNet, mundo utilizan Nmap.
Porter Airlines y
BlackLine, por nombrar
algunas.
Curva de aprendizaje el patrocinio corporativo Ambas soluciones
tiene sus ventajas: una requieren un grado
GUI amigable para la intermedio de
empresa ciertamente competencia técnica para
hace que sea más fácil operar; no es de extrañar,
ponerse al día con ya que las pruebas de
Metasploit. penetración no son una
actividad para
principiantes en
informática.
Clasificación de [Link] (722/950) [Link] (741/950),
seguridad ambos obtienen buenos
resultados en lo que
respecta a la seguridad
del perímetro del sitio
web.
(Upguard, 2019)
Tapia, Johan A00142422
8
Cuando se trata de pruebas de penetración, estas dos herramientas competentes
tienen un largo historial de proporcionar a las organizaciones los conocimientos
críticos para cerrar las brechas de seguridad de infraestructura y red. De hecho, los
dos a menudo se usan juntos: Nmap para descubrir puertos y servicios abiertos,
Metasploit para explotar esos hallazgos con cargas/códigos maliciosos. Como parte
de las medidas de seguridad continuas de una organización, estas dos herramientas
de prueba de penetración son indispensables.
Ejemplo práctico:
Ejecutar Nmap con las opciones que normalmente usaría desde la línea de comandos.
Si deseáramos que nuestro escaneo se guardara en nuestra base de datos,
omitiríamos el indicador de salida y usaríamos db_nmap. El siguiente ejemplo sería
db_nmap -v -sV [Link]/24.
Escaneo de puertos: Además de ejecutar Nmap, hay una variedad de otros escáneres
de puertos que están disponibles para nosotros dentro del marco.
Tapia, Johan A00142422
9
En aras de la comparación, compararemos nuestros resultados de escaneo Nmap
para el puerto 80 con un módulo de escaneo Metasploit. Primero, determinemos qué
hosts tenían el puerto 80 abierto según Nmap.
El escaneo de Nmap que ejecutamos anteriormente fue un escaneo SYN, por lo que
ejecutaremos el mismo escaneo en la subred buscando el puerto 80 a través de
nuestra interfaz eth0, usando Metasploit.
Tapia, Johan A00142422
10
Aquí cargaremos el escáner 'tcp' y lo usaremos contra otro objetivo. Al igual que con todos
los complementos mencionados anteriormente, este utiliza la opción 'RHOSTS'. Recuerde
que podemos emitir el comando hosts -R para configurar automáticamente esta opción con
Tapia, Johan A00142422
11
los hosts que se encuentran en nuestra base de datos.
(Offensive-security., 2020)
Tapia, Johan A00142422
12
Se puede ver que los módulos de escáner incorporados de Metasploit son más que capaces de
encontrar sistemas y abrir puertos para nosotros. Es solo otra excelente herramienta para tener
en su arsenal si está ejecutando Metasploit en un sistema sin Nmap instalado.
Tapia, Johan A00142422
13
Conclusiones:
Se concluye que con el cibercrimen en su punto más alto, es más importante que nunca aprender
a usar la seguridad en el mundo empresarial. Las pruebas de penetración permiten a las
empresas evaluar la seguridad general de su infraestructura de TI. Metasploit es uno de los
mejores marcos de prueba de penetración que ayuda a una empresa a descubrir y reforzar las
vulnerabilidades en sus sistemas antes de que los piratas informáticos las exploten. En pocas
palabras, Metasploit permite piratear con permiso.
Nmap, o abreviatura de mapeador de red, es una utilidad de código abierto que se utiliza para
escanear una red y revelar vulnerabilidades. Los pentesters y otros profesionales de la
seguridad usan Nmap para descubrir dispositivos que se ejecutan en sus redes. También
muestra los servicios y puertos de cada máquina host, que pueden mostrar amenazas
potenciales.
Nmap es una herramienta de software flexible que se puede utilizar para muchos propósitos.
Su funcionalidad básica es el escaneo de puertos a través de la recopilación de datos en paquetes
desde una computadora host a un dispositivo conectado. Nmap puede monitorear una sola
máquina o una red más amplia de más de 100 dispositivos. Muestra si un puerto está abierto,
cerrado o filtrado utilizando datos recopilados.
Al abrir una ventana de terminal en el menú Kali Whisker, se debe ingresar el siguiente
comando. Este comando muestra la dirección IP actual como "inet [Link]". Los pasos para
realizar un escaneo Nmap básico usando esta IP localhost son los siguientes: Paso uno:
seleccione el tipo de escaneo deseado usando la flecha al lado de la palabra "bypass". Paso dos:
ingrese el comando que se muestra en el párrafo anterior para ver su IP localhost. (Ibiden, 2018)
Al abrir una ventana de terminal en el menú Kali Whisker, se debe ingresar el siguiente
comando. Este comando muestra la dirección IP actual como "inet [Link]". Los pasos para
realizar un escaneo Nmap básico usando esta IP localhost son los siguientes: Paso uno:
Tapia, Johan A00142422
14
seleccione el tipo de escaneo deseado usando la flecha al lado de la palabra "bypass". Paso dos:
ingrese el comando que se muestra en el párrafo anterior para ver su IP localhost. Para analizar
los resultados del Paso Tres, escriba un comando como el siguiente en su terminal. Se devolverá
una dirección IP que figura en el puerto 1000 de los primeros 1000 puertos escaneados en la
máquina localhost.
Tapia, Johan A00142422
15
Referencias
Ibiden. (2018). Tutorial de Nmap, la mejor herramienta de escaneo de todos los tiempos.
[Link]
Offensive-security. (2020). Port Scanning - Metasploit Unleashed. [Link]
[Link]/metasploit-unleashed/port-scanning/
Upguard. (2019). Metasploit vs Nmap for Ethical Hacking | UpGuard.
[Link]
Wikipedia. (2022). Metasploit - Wikipedia, la enciclopedia libre.
[Link]
Tapia, Johan A00142422