Comandos Esenciales de Metasploit
Comandos Esenciales de Metasploit
El msfconsole es la interfaz de usuario conocida por ser la interfaz más estable y la que utilizaremos.
trabajando a través de los tutoriales de Metasploit en Tutoriales de Hackeo. Aparte de la estabilidad,
otro beneficio de msfconsole es la opción de ejecutar comandos externos como el ping
comando y la autocompletación de pestañas. También hay una interfaz gráfica de usuario disponible para
Metasploit llamado Armitage. Estaremos viendo Armitage y cómo usarlo en lugar de
msfconsole en un tutorial posterior. Continuemos este tutorial de comandos de Metasploit con la actualización del
Metasploit Framework si es necesario y luego cambiar a la msfconsole para ver qué comandos están disponibles.
disponible para nosotros.
Comencemos actualizando Metasploit utilizando el siguiente comando en una sesión de terminal (no
en msfconsole):
msfupdate
Este comando debería actualizar el marco de Metasploit a la última versión. La actualización dice
que deberíamos esperar actualizaciones semanalmente (más o menos). Cuidado: Ejecutar msfupdate podría romper tu
Instalación de Metasploit. Después de ejecutar este comando para este tutorial, nos encontramos con errores como:
apt-get actualizar
apt-get actualizar
apt-get dist-upgrade
Esto resolvió el problema de nuestro lado, probablemente tenía algo que ver con una versión desactualizada de
un paquete. ¿Está rota su instalación de Metasploit después de ejecutar una actualización y necesita ayuda?
¿Para solucionarlo? Usa la función de comentarios a continuación y trataremos de ayudarte lo mejor que podamos. Vamos a
continúa con el msfconsole.
Metasploit msfconsole
Cuando Metasploit ha arrancado y el msfconsole está disponible, podemos escribir 'help' para obtener un
visión general del núcleo de Metasploit y comandos de backend con una descripción
Comandos de Metasploit
Sería una pérdida de tiempo y no está dentro del alcance de este tutorial explicar cada uno de los
Comando Metasploit en este tutorial. Solo queremos que estés en funcionamiento lo antes posible.
en Metasploit y por lo tanto un conocimiento básico de los comandos básicos debería ser suficiente para el
momento. Aprenderás mucho más sobre las opciones avanzadas en el camino. También, la mayoría
las descripciones de los comandos deben ser muy claras sobre lo que el comando hace exactamente y cómo
úsalo. Por ahora, estaremos viendo los comandos básicos de Metasploit más utilizados en este tutorial
me gusta:
Comandos de Metasploit
Repasaremos los comandos básicos de Metasploit rápidamente para que podamos comenzar con la diversión
parte y aprende a usar los exploits en una máquina vulnerable como Metasploitable 2. Los fundamentos
el comando consiste en ayuda, volver, salir e información.
El comando use en Metasploit se utiliza para activar un módulo en particular y cambia el contexto.
del msfconsole a ese módulo particular. El nombre de la explotación se mencionará en rojo en el
línea de comandos como sigue:
En este ejemplo hemos cambiado el contexto de la línea de comandos al exploit llamado
realvnc_client. A partir de aquí podemos obtener información sobre esta vulnerabilidad, establecer los requisitos necesarios
explotar parámetros y ejecutarlo contra un objetivo.
Comando de ayuda
Como hemos visto anteriormente en este tutorial, el comando de ayuda devolverá una lista de comandos posibles.
junto con una descripción cuando se escribe en la msfconsole. Cuando hay un exploit activo.
seleccionado podemos usar el comando de ayuda para obtener una lista de comandos de explotación:
Comando info
Cuando se selecciona un exploit con el comando use, podemos recuperar información como el nombre,
plataforma, autor, objetivos disponibles y mucho más utilizando el comando de información. En el siguiente
captura de pantalla hemos utilizado el comando info en un exploit llamado ie_execcommand_uaf:
Comando de búsqueda
A la fecha de este escrito, Metasploit contiene más de 1,500 exploits diferentes y se añaden nuevos.
regularmente. Con este número de explotaciones, la función de búsqueda se vuelve
muy importante. La forma más fácil de utilizar la función de búsqueda es emitiendo el comando buscar
seguido de un término de búsqueda, por ejemplo, flash para buscar exploits relacionados con Flash player. Por
usando el comando de búsqueda, Metasploit buscará el término de búsqueda dado en los nombres de los módulos
y la descripción es la siguiente:
Como era de esperar, hay muchas vulnerabilidades relacionadas con el software del reproductor Flash, que a menudo es vulnerable.
listar también inclincluyeCVE-2015-5122 Uso posterior a la liberación opaqueBackground de Adobe Flash zero-day
que fue descubierto en la filtración de datos de Hacking Team el año pasado.
También puedes usar el comando de búsqueda con una palabra clave para buscar un autor específico, un OSVDB
ID o una plataforma. El comando 'buscar ayuda' muestra las palabras clave disponibles en la msfconsole.
Como sigue:
El uso del comando de búsqueda con una palabra clave es bastante sencillo y se muestra en el
parte inferior del texto de ayuda. El siguiente comando se utiliza para buscar módulos con un ID de CVE
desde 2016
Esto nos devuelve todos los exploits con un ID CVE desde 2016 en adelante, incluyendo el módulo auxiliar de escáner.
para la muy reciente puerta trasera SSH del firewall de Fortinet:
Comandos de Metasploit para exploits
En el capítulo anterior hemos aprendido los comandos de Metasploit para activar un exploit en el
msfconsole y cambie el contexto de línea de comandos al exploit con el comando use. Ahora nosotros
estaremos viendo cómo mostrar los parámetros de explotación y cómo cambiarlos con el set
comando. También estaremos viendo cómo mostrar las cargas útiles, objetivos, avanzados y evasión
Las opciones. El comando mostrar ayuda mostrará los parámetros disponibles para el comando mostrar:
Mostrar opciones
El comando de opciones de mostrar te mostrará los parámetros disponibles para un exploit si se utiliza cuando
la línea de comandos está en contexto de explotación. Usemos el exploit adobe_flash_shader_drawing_fill
y echa un vistazo a las opciones con el siguiente comando:
• Reintentos
• SRVHOST (Requerido)
• SRVPORT (Requerido)
• SSL
• Certificado SSL
• RutaURL
Tenga en cuenta que el comando de opciones de show está devolviendo el objetivo seleccionado actualmente debajo del módulo
opciones. El objetivo predeterminado es 0, que es Windows para el exploit seleccionado.
Use el comando set seguido del nombre de la opción y el nuevo valor para cambiar el valor predeterminado.
valores
Mostrar cargas
Cuando usamos el comando show payloads, el msfconsole devolverá una lista de compatibles
cargas útiles para este exploit. En nuestro ejemplo de exploit de Flash Player, devolverá bastantes compatibles.
cargas útiles
Una visión general de los exploits compatibles
Para usar una cierta carga útil, necesitas usar el comando set seguido del nombre de la carga útil:
Mostrar objetivos
El comando show targets devolverá una lista de sistemas operativos que son vulnerables a la
explotación seleccionada. Cuando ejecutamos el comando, obtenemos la siguiente salida para el
exploit de llenado de dibujo de shader de Adobe Flash
Esta explotación tiene como objetivo tanto los sistemas operativos Windows como Linux. Tenga en cuenta que podemos utilizar la información
comando para obtener información adicional sobre esta explotación y los objetivos.
Para establecer un objetivo, podemos utilizar el comando establecer seguido del ID del objetivo:
establecer objetivo 1
Al establecer el objetivo, la lista de cargas útiles se reducirá mucho porque solo se incluirán las cargas útiles.
mostrados que son compatibles con el objetivo:
Mostrar avanzado
Al usar el comando mostrar avanzado, podemos echar un vistazo a las opciones avanzadas para el
explotar.
Utiliza el comando set seguido del parámetro avanzado y el nuevo valor para cambiar el
configuración avanzada:
Mostrar codificadores
El comando de mostrar codificadores devolverá los codificadores compatibles. Los codificadores se utilizan para evadir
firmas simples de IDS/IPS que buscan ciertos bytes de su carga útil. Estaremos buscando
en los codificadores en detalle en un capítulo posterior de los tutoriales de Metasploit.
Para usar un codificador, utiliza el comando set seguido del nombre del codificador.
Mostrar nops
El comando show nops devolverá una lista de generadores NOP. Un NOP es la abreviatura de No Operation.
y se utiliza para cambiar el patrón de un trineo NOP para eludir las firmas simples de IDS/IPS de
trineos NOP comunes. Los generadores de NOP comienzan con la arquitectura de la CPU en el nombre. Vamos a
estaremos viendo NOPS en un capítulo posterior de este tutorial.
Para usar un generador NOP, usa el comando set seguido del nombre del generador NOP. Cuando
el exploit se lanza, los trineos NOP se tomarán del generador NOP.
Mostrar evasión