0% encontró este documento útil (0 votos)
7 vistas15 páginas

Nmap y Metasploit en Pruebas de Seguridad

El documento analiza la importancia de las herramientas Nmap y Metasploit en la ciberseguridad, destacando su uso en pruebas de penetración para identificar vulnerabilidades antes de que sean explotadas por atacantes. Se enfatiza que combinar ambas herramientas permite a las organizaciones evaluar y reforzar su seguridad de manera efectiva. Además, se proporciona un comparativo de características y funcionalidades de cada herramienta, así como ejemplos prácticos de su uso.

Cargado por

rodolfo.9ca
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
7 vistas15 páginas

Nmap y Metasploit en Pruebas de Seguridad

El documento analiza la importancia de las herramientas Nmap y Metasploit en la ciberseguridad, destacando su uso en pruebas de penetración para identificar vulnerabilidades antes de que sean explotadas por atacantes. Se enfatiza que combinar ambas herramientas permite a las organizaciones evaluar y reforzar su seguridad de manera efectiva. Además, se proporciona un comparativo de características y funcionalidades de cada herramienta, así como ejemplos prácticos de su uso.

Cargado por

rodolfo.9ca
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Nmap / Metasploit.

Tapia, Johan1
Unicaribe
Johan.tapia01@[Link]
(ORCID) ([Link]

Resumen

Se ha dicho que para derrotar a los ciber atacantes, debes pensar como ellos. Para

la mayoría de las organizaciones, este rara vez es el caso; los esfuerzos para reforzar

las medidas de seguridad cibernética rara vez van más allá de implementar controles

más estrictos, capacitar a los empleados para que estén atentos y, en ocasiones,

contratar empresas externas para ayudar en los esfuerzos de pruebas de seguridad.

Sin embargo, para las empresas que intentan mantenerse un paso por delante de los

actores maliciosos, penetrar las defensas de su propia red de manera regular es

crucial para mantener una seguridad efectiva de manera continua. Con este fin,

Metasploit y Nmap son dos herramientas populares que permiten a las empresas

diagnosticar brechas de seguridad críticas antes de que provoquen filtraciones de

datos.

En este ensayo se revisa las principales características de estas plataformas, hay

ciertos casos en los que no podemos ir y ejecutar escaneos ruidosos con Nmap en

nuestro objetivo debido a varias razones, una de estas razones es hacer una prueba

de caja negra para su cliente con un firewall o IDS que frustraría o alertaría a los

administradores de sistemas sobre sus escaneos Nmap.

Por lo tanto, combinar dos de las herramientas más efectivas utilizadas en el campo

de las pruebas de penetración se vuelve más sensato y plausible para nosotros.


2

Supongamos que tenemos una máquina cliente asignada para realizar escaneo de

puertos e informar vulnerabilidades.

El objetivo de la piratería ética es encontrar las vulnerabilidades del sistema y la

infraestructura antes de que los atacantes cibernéticos las descubran y las exploten.

Esto involucra una miríada de subdisciplinas de seguridad, desde ingeniería social

hasta manejo de malware y pruebas de penetración (pen Testing). Metasploit y Nmap

son dos herramientas que pertenecen a la última categoría.

Palabras clave: Nmap, estructuras de TI, Metasploit.

1
Doctor en dirección de proyectos(Ph.D.), Msc, docente INAP, Rep. Dom

Tapia, Johan A00142422


3

Summary

It has been said that to defeat cyber attackers, you must think like them. For most organizations,

this is rarely the case; Efforts to tighten cybersecurity measures rarely go beyond implementing

tighter controls, training employees to be vigilant, and sometimes hiring outside companies to

help with security testing efforts. However, for businesses trying to stay one step ahead of

malicious actors, penetrating their own network defenses on a regular basis is crucial to

maintaining effective security on an ongoing basis. To this end, Metasploit and Nmap are two

popular tools that allow companies to diagnose critical security breaches before they lead to

data breaches.

In this essay we review the main features of these platforms, there are certain cases where we

cannot go and run noisy Nmap scans on our target due to various reasons, one of these reasons

is to do a black box test for your client with a firewall or IDS that would thwart or alert

sysadmins about your Nmap scans.

Therefore, combining two of the most effective tools used in the field of penetration testing

becomes more sensible and plausible for us. Suppose we have a client machine assigned to do

port scanning and report vulnerabilities.

The goal of ethical hacking is to find system and infrastructure vulnerabilities before cyber

attackers discover and exploit them. This involves a myriad of security sub-disciplines, from

social engineering to malware handling to pen testing. Metasploit and Nmap are two tools that

fall into the latter category.

Keywords: Nmap, IT structures, Metasploit,

Tapia, Johan A00142422


4

Metasploit / Nmap

Metasploit es un proyecto de ciberseguridad de código abierto creado en 2003 por

H.D. Proporcionar un recurso de información pública para descubrir vulnerabilidades

y exploits de seguridad. También se llama el marco de Pentesting de Metasploit.

Metasploit es una plataforma basada en Ruby para crear y probar códigos de

explotación. Después de un período de portabilidad como una herramienta de red

portátil basada en Perl, la herramienta aún es administrada por Rapid7 y se desarrolla

aún más como una plataforma para desarrollo y prueba (Wikipedia, 2022).

Con una comunidad de 200 000 usuarios y colaboradores, Metasploit es ampliamente

considerada como la herramienta de pruebas de penetración líder en el mercado. La

solución cuenta con una base de datos de más de 1300 exploits y 2000 módulos para

evadir soluciones antivirus y sistemas de secuestro. Aunque Rapid7 ofrece versiones

pagas de Metasploit en sus ofertas Pro y Express (con características empresariales

como pruebas de penetración e informes avanzados), sus ediciones Community y

Tapia, Johan A00142422


5

Framework son de código abierto y de descarga gratuita. Se puede acceder

abiertamente al código fuente de Metasploit Framework desde GitHub.

Nmap

Nmap (abreviatura de Network Mapper) es una herramienta gratuita de código abierto

para la exploración de redes (por ejemplo, escaneo de puertos) y auditoría de

seguridad. Escrita por el experto en seguridad Gordon Lyon en 1997, la solución ha

permanecido abiertamente disponible bajo la Licencia Pública General GNU. *Existen

versiones nix, Windows y Mac OS X, así como versiones de línea de comandos y GUI

de la herramienta.

Cuadro comparativo de Nmap y Metasploit:

Tapia, Johan A00142422


6

Framework Metasploit Nmap


Características
Conjunto de Metasploit es útil para Tanto Metasploit como
capacidades montar cargas nefastas Nmap son herramientas
para lanzar ataques de prueba de penetración
contra hosts. altamente competentes
capaces de llevar a cabo
una amplia gama de
tareas. Dicho esto, Nmap
es más una herramienta
de descubrimiento/mapeo
e inventario de redes.
Facilidad de uso Metasploit, como una las diversas GUI de Nmap
oferta casi comercial de son utilizables, pero
Rapid7, ha sido rudimentarias en el mejor
aumentada por el de los casos.
proveedor con una GUI
relativamente fácil de
usar,
Soporte comunitario Como se mencionó Nmap y su aplicación GUI
anteriormente, Rapid7 Zenmap también están en
adquirió Metasploit en constante desarrollo por
2007, pero continúa parte de su comunidad de
manteniéndose usuarios.
públicamente.
Tasa de lanzamiento La versión estable actual En el momento de escribir
de Metasploit es 4.12, con este artículo, Nmap se
notas de publicación encuentra actualmente en
semanales disponibles de la versión 7.30; su ilustre
la empresa matriz Rapid7. historial de lanzamiento
completo está disponible
en el sitio web del
proyecto.
Precios y soporte Las ediciones Metasploit Ambas ofertas están
Framework y Community disponibles como
están disponibles para descargas gratuitas de
descargar desde el sitio código abierto. Nmap y su
web de Rapid7; El código aplicación GUI Zenmap
fuente principal de la están disponibles para su
oferta se encuentra en descarga desde el sitio
GitHub. Además, se web [Link], así como
puede acceder otros recursos, como la
gratuitamente a una gran guía de instalación, el
cantidad de recursos de manual de referencia y la
apoyo de la comunidad mitad de "Nmap Network
desde el sitio web Scanning - The Official
corporativo. Las funciones Nmap Project Guide to
empresariales avanzadas Network Discovery and
y el soporte corporativo Security Escaneo" libro
electrónico.

Tapia, Johan A00142422


7

también están
disponibles, a un costo.
API y extensibilidad La API remota de la API del motor de
Metasploit permite la secuencias de comandos
ejecución programática y de Nmap proporciona
desencadenantes para información sobre los
impulsar las ofertas de hosts de destino, como los
Metasploit Framework y estados de los puertos, los
Metasploit Pro. resultados de la detección
de versiones y más.
Ambas ofertas son
completamente
extensibles, ya que sus
bases de código son de
código abierto.
Integraciones de otras Metasploit presenta una Nmap se encuentra más a
aplicaciones variedad de menudo integrado con
complementos que le otros productos, ya que su
permiten integrarse con organización matriz
soluciones populares genera ingresos mediante
como Nexpose, Nessus y la concesión de licencias
OpenVAS. de la tecnología para
integrarla en otras ofertas
comerciales.
Empresas que lo usan Metasploit también es Desde IBM hasta Google,
ampliamente utilizado por individuos y
empresas de todo el organizaciones de todo el
mundo: Rodale, TriNet, mundo utilizan Nmap.
Porter Airlines y
BlackLine, por nombrar
algunas.
Curva de aprendizaje el patrocinio corporativo Ambas soluciones
tiene sus ventajas: una requieren un grado
GUI amigable para la intermedio de
empresa ciertamente competencia técnica para
hace que sea más fácil operar; no es de extrañar,
ponerse al día con ya que las pruebas de
Metasploit. penetración no son una
actividad para
principiantes en
informática.
Clasificación de [Link] (722/950) [Link] (741/950),
seguridad ambos obtienen buenos
resultados en lo que
respecta a la seguridad
del perímetro del sitio
web.
(Upguard, 2019)

Tapia, Johan A00142422


8

Cuando se trata de pruebas de penetración, estas dos herramientas competentes

tienen un largo historial de proporcionar a las organizaciones los conocimientos

críticos para cerrar las brechas de seguridad de infraestructura y red. De hecho, los

dos a menudo se usan juntos: Nmap para descubrir puertos y servicios abiertos,

Metasploit para explotar esos hallazgos con cargas/códigos maliciosos. Como parte

de las medidas de seguridad continuas de una organización, estas dos herramientas

de prueba de penetración son indispensables.

Ejemplo práctico:

Ejecutar Nmap con las opciones que normalmente usaría desde la línea de comandos.

Si deseáramos que nuestro escaneo se guardara en nuestra base de datos,

omitiríamos el indicador de salida y usaríamos db_nmap. El siguiente ejemplo sería

db_nmap -v -sV [Link]/24.

Escaneo de puertos: Además de ejecutar Nmap, hay una variedad de otros escáneres

de puertos que están disponibles para nosotros dentro del marco.

Tapia, Johan A00142422


9

En aras de la comparación, compararemos nuestros resultados de escaneo Nmap

para el puerto 80 con un módulo de escaneo Metasploit. Primero, determinemos qué

hosts tenían el puerto 80 abierto según Nmap.

El escaneo de Nmap que ejecutamos anteriormente fue un escaneo SYN, por lo que

ejecutaremos el mismo escaneo en la subred buscando el puerto 80 a través de

nuestra interfaz eth0, usando Metasploit.

Tapia, Johan A00142422


10

Aquí cargaremos el escáner 'tcp' y lo usaremos contra otro objetivo. Al igual que con todos

los complementos mencionados anteriormente, este utiliza la opción 'RHOSTS'. Recuerde

que podemos emitir el comando hosts -R para configurar automáticamente esta opción con

Tapia, Johan A00142422


11

los hosts que se encuentran en nuestra base de datos.

(Offensive-security., 2020)

Tapia, Johan A00142422


12

Se puede ver que los módulos de escáner incorporados de Metasploit son más que capaces de

encontrar sistemas y abrir puertos para nosotros. Es solo otra excelente herramienta para tener

en su arsenal si está ejecutando Metasploit en un sistema sin Nmap instalado.

Tapia, Johan A00142422


13

Conclusiones:

Se concluye que con el cibercrimen en su punto más alto, es más importante que nunca aprender

a usar la seguridad en el mundo empresarial. Las pruebas de penetración permiten a las

empresas evaluar la seguridad general de su infraestructura de TI. Metasploit es uno de los

mejores marcos de prueba de penetración que ayuda a una empresa a descubrir y reforzar las

vulnerabilidades en sus sistemas antes de que los piratas informáticos las exploten. En pocas

palabras, Metasploit permite piratear con permiso.

Nmap, o abreviatura de mapeador de red, es una utilidad de código abierto que se utiliza para

escanear una red y revelar vulnerabilidades. Los pentesters y otros profesionales de la

seguridad usan Nmap para descubrir dispositivos que se ejecutan en sus redes. También

muestra los servicios y puertos de cada máquina host, que pueden mostrar amenazas

potenciales.

Nmap es una herramienta de software flexible que se puede utilizar para muchos propósitos.

Su funcionalidad básica es el escaneo de puertos a través de la recopilación de datos en paquetes

desde una computadora host a un dispositivo conectado. Nmap puede monitorear una sola

máquina o una red más amplia de más de 100 dispositivos. Muestra si un puerto está abierto,

cerrado o filtrado utilizando datos recopilados.

Al abrir una ventana de terminal en el menú Kali Whisker, se debe ingresar el siguiente

comando. Este comando muestra la dirección IP actual como "inet [Link]". Los pasos para

realizar un escaneo Nmap básico usando esta IP localhost son los siguientes: Paso uno:

seleccione el tipo de escaneo deseado usando la flecha al lado de la palabra "bypass". Paso dos:

ingrese el comando que se muestra en el párrafo anterior para ver su IP localhost. (Ibiden, 2018)

Al abrir una ventana de terminal en el menú Kali Whisker, se debe ingresar el siguiente

comando. Este comando muestra la dirección IP actual como "inet [Link]". Los pasos para

realizar un escaneo Nmap básico usando esta IP localhost son los siguientes: Paso uno:

Tapia, Johan A00142422


14

seleccione el tipo de escaneo deseado usando la flecha al lado de la palabra "bypass". Paso dos:

ingrese el comando que se muestra en el párrafo anterior para ver su IP localhost. Para analizar

los resultados del Paso Tres, escriba un comando como el siguiente en su terminal. Se devolverá

una dirección IP que figura en el puerto 1000 de los primeros 1000 puertos escaneados en la

máquina localhost.

Tapia, Johan A00142422


15

Referencias

Ibiden. (2018). Tutorial de Nmap, la mejor herramienta de escaneo de todos los tiempos.

[Link]

Offensive-security. (2020). Port Scanning - Metasploit Unleashed. [Link]

[Link]/metasploit-unleashed/port-scanning/

Upguard. (2019). Metasploit vs Nmap for Ethical Hacking | UpGuard.

[Link]

Wikipedia. (2022). Metasploit - Wikipedia, la enciclopedia libre.

[Link]

Tapia, Johan A00142422

También podría gustarte