0% encontró este documento útil (0 votos)
4 vistas18 páginas

Comandos Esenciales de Metasploit

El documento discute los comandos de Metasploit utilizados en la interfaz de línea de comandos. Proporciona una visión general de comandos básicos como search, use, back, help, info y exit. También cubre comandos para trabajar con exploits como set para establecer variables, show para mostrar opciones de exploit, objetivos, payloads y run/exploit para ejecutar exploits contra objetivos. El documento demuestra ejemplos de comandos para ver y establecer opciones, payloads y objetivos para un módulo de exploit seleccionado.

Traducido por

ScribdTranslations
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas18 páginas

Comandos Esenciales de Metasploit

El documento discute los comandos de Metasploit utilizados en la interfaz de línea de comandos. Proporciona una visión general de comandos básicos como search, use, back, help, info y exit. También cubre comandos para trabajar con exploits como set para establecer variables, show para mostrar opciones de exploit, objetivos, payloads y run/exploit para ejecutar exploits contra objetivos. El documento demuestra ejemplos de comandos para ver y establecer opciones, payloads y objetivos para un módulo de exploit seleccionado.

Traducido por

ScribdTranslations
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Comandos de Metasploit

En este artículo hablaremos sobre lo más básico de Metasploit y el Metasploit


comandos utilizados en la interfaz de línea de comandos. Al principio, la línea de comandos de la consola MSF y el
el número de comandos disponibles puede parecer mucho y difícil de entender y usar, pero no te preocupes
intimidado por ellos. Una vez que entiendas el concepto y la estructura clara, será
muy fácil. Si lo juntamos todo, el marco de Metasploit consiste en el núcleo y la base, mucho
de exploits, cargas útiles, módulos (clases de Ruby), complementos, scripts y múltiples interfaces de usuario.
El marco Metasploit también contiene algunas excelentes herramientas de recopilación de información llamadas auxiliares.
módulos. Los módulos auxiliares se pueden utilizar para el escaneo de puertos, identificación de servicios, contraseña
esnifar y enumeración de parches de Windows. Metasploit es altamente personalizable para usuarios avanzados
y se puede personalizar para satisfacer sus necesidades personalizadas escribiendo sus propios exploits, módulos,
complementos y scripts. Si Metasploit no proporciona el módulo de recopilación de información que necesitas por
por defecto, entonces puedes simplemente escribirlo tú mismo.

El msfconsole es la interfaz de usuario conocida por ser la interfaz más estable y la que utilizaremos.
trabajando a través de los tutoriales de Metasploit en Tutoriales de Hackeo. Aparte de la estabilidad,
otro beneficio de msfconsole es la opción de ejecutar comandos externos como el ping
comando y la autocompletación de pestañas. También hay una interfaz gráfica de usuario disponible para
Metasploit llamado Armitage. Estaremos viendo Armitage y cómo usarlo en lugar de
msfconsole en un tutorial posterior. Continuemos este tutorial de comandos de Metasploit con la actualización del
Metasploit Framework si es necesario y luego cambiar a la msfconsole para ver qué comandos están disponibles.
disponible para nosotros.

Comandos básicos de Msfconsole


Suponiendo que estás en Kali Linux 2016 edición rolling, podemos iniciar el marco de Metasploit y
msfconsole haciendo clic en el icono de Metasploit en el muelle. Esto iniciará el servicio de PostgreSQL
y el servicio Metasploit automáticamente.

Actualizando Metasploit con msfupdate

Comencemos actualizando Metasploit utilizando el siguiente comando en una sesión de terminal (no
en msfconsole):

msfupdate

Este comando debería actualizar el marco de Metasploit a la última versión. La actualización dice
que deberíamos esperar actualizaciones semanalmente (más o menos). Cuidado: Ejecutar msfupdate podría romper tu
Instalación de Metasploit. Después de ejecutar este comando para este tutorial, nos encontramos con errores como:

Se produjo un error al instalar pg (0.18.3), y Bundler no puede continuar.


Asegúrate de quegem install pg -v '0.18.3'tiene éxito antes de agrupar.
Este error tenía algo que ver con PostgreSQL y para solucionar este problema primero intenta ejecutar el
siguiendo comandos:

apt-get actualizar

apt-get actualizar

apt-get dist-upgrade

Esto resolvió el problema de nuestro lado, probablemente tenía algo que ver con una versión desactualizada de
un paquete. ¿Está rota su instalación de Metasploit después de ejecutar una actualización y necesita ayuda?
¿Para solucionarlo? Usa la función de comentarios a continuación y trataremos de ayudarte lo mejor que podamos. Vamos a
continúa con el msfconsole.

Metasploit msfconsole
Cuando Metasploit ha arrancado y el msfconsole está disponible, podemos escribir 'help' para obtener un
visión general del núcleo de Metasploit y comandos de backend con una descripción
Comandos de Metasploit

Sería una pérdida de tiempo y no está dentro del alcance de este tutorial explicar cada uno de los
Comando Metasploit en este tutorial. Solo queremos que estés en funcionamiento lo antes posible.
en Metasploit y por lo tanto un conocimiento básico de los comandos básicos debería ser suficiente para el
momento. Aprenderás mucho más sobre las opciones avanzadas en el camino. También, la mayoría
las descripciones de los comandos deben ser muy claras sobre lo que el comando hace exactamente y cómo
úsalo. Por ahora, estaremos viendo los comandos básicos de Metasploit más utilizados en este tutorial
me gusta:

• Comandos básicos: buscar, usar, atrás, ayuda, información y salir.


• Comandos de explotación: set para establecer variables y show para mostrar las opciones de explotación, objetivos,
payloads, codificadores, nops y las opciones avanzadas y de evasión.
• Comandos de ejecución de exploit: ejecutar y explotar para ejecutar exploits contra un objetivo.

También hay un comprehensivoDocumentación de Metasploitincluido con Metasploit que puede ser


solía aclarar cualquier cosa. Echemos un vistazo a los comandos de Metasploit.

Comandos de Metasploit
Repasaremos los comandos básicos de Metasploit rápidamente para que podamos comenzar con la diversión
parte y aprende a usar los exploits en una máquina vulnerable como Metasploitable 2. Los fundamentos
el comando consiste en ayuda, volver, salir e información.

Usar, volver y salir comandos

El comando use en Metasploit se utiliza para activar un módulo en particular y cambia el contexto.
del msfconsole a ese módulo particular. El nombre de la explotación se mencionará en rojo en el
línea de comandos como sigue:
En este ejemplo hemos cambiado el contexto de la línea de comandos al exploit llamado
realvnc_client. A partir de aquí podemos obtener información sobre esta vulnerabilidad, establecer los requisitos necesarios
explotar parámetros y ejecutarlo contra un objetivo.

Si queremos salir del contexto de explotación y volver a msfconsole, necesitamos usar el


comando de retroceso. El comando de retroceso nos llevará de vuelta a la msfconsole en el contexto general.
A partir de aquí, podemos emitir el comando use de nuevo para cambiar a otro módulo de Metasploit.

El comando de salida cerrará el msfconsole y te llevará de vuelta al terminal de Kali Linux.

Comando de ayuda

Como hemos visto anteriormente en este tutorial, el comando de ayuda devolverá una lista de comandos posibles.
junto con una descripción cuando se escribe en la msfconsole. Cuando hay un exploit activo.
seleccionado podemos usar el comando de ayuda para obtener una lista de comandos de explotación:
Comando info

Cuando se selecciona un exploit con el comando use, podemos recuperar información como el nombre,
plataforma, autor, objetivos disponibles y mucho más utilizando el comando de información. En el siguiente
captura de pantalla hemos utilizado el comando info en un exploit llamado ie_execcommand_uaf:
Comando de búsqueda

A la fecha de este escrito, Metasploit contiene más de 1,500 exploits diferentes y se añaden nuevos.
regularmente. Con este número de explotaciones, la función de búsqueda se vuelve
muy importante. La forma más fácil de utilizar la función de búsqueda es emitiendo el comando buscar
seguido de un término de búsqueda, por ejemplo, flash para buscar exploits relacionados con Flash player. Por
usando el comando de búsqueda, Metasploit buscará el término de búsqueda dado en los nombres de los módulos
y la descripción es la siguiente:
Como era de esperar, hay muchas vulnerabilidades relacionadas con el software del reproductor Flash, que a menudo es vulnerable.
listar también inclincluyeCVE-2015-5122 Uso posterior a la liberación opaqueBackground de Adobe Flash zero-day
que fue descubierto en la filtración de datos de Hacking Team el año pasado.

Buscando con exploits utilizando palabras clave

También puedes usar el comando de búsqueda con una palabra clave para buscar un autor específico, un OSVDB
ID o una plataforma. El comando 'buscar ayuda' muestra las palabras clave disponibles en la msfconsole.
Como sigue:

El uso del comando de búsqueda con una palabra clave es bastante sencillo y se muestra en el
parte inferior del texto de ayuda. El siguiente comando se utiliza para buscar módulos con un ID de CVE
desde 2016

msf > buscar cve:2016

Esto nos devuelve todos los exploits con un ID CVE desde 2016 en adelante, incluyendo el módulo auxiliar de escáner.
para la muy reciente puerta trasera SSH del firewall de Fortinet:
Comandos de Metasploit para exploits
En el capítulo anterior hemos aprendido los comandos de Metasploit para activar un exploit en el
msfconsole y cambie el contexto de línea de comandos al exploit con el comando use. Ahora nosotros
estaremos viendo cómo mostrar los parámetros de explotación y cómo cambiarlos con el set
comando. También estaremos viendo cómo mostrar las cargas útiles, objetivos, avanzados y evasión
Las opciones. El comando mostrar ayuda mostrará los parámetros disponibles para el comando mostrar:

Mostrar opciones

El comando de opciones de mostrar te mostrará los parámetros disponibles para un exploit si se utiliza cuando
la línea de comandos está en contexto de explotación. Usemos el exploit adobe_flash_shader_drawing_fill
y echa un vistazo a las opciones con el siguiente comando:

msf > Usar exploit/multi/browser/adobe_flash_shader_drawing_fill

Seguido del comando de opciones de show:

msf > mostrar opciones


La explotación de Flash contiene un total de 6 opciones de las cuales solo se requieren 2:

• Reintentos
• SRVHOST (Requerido)
• SRVPORT (Requerido)
• SSL
• Certificado SSL
• RutaURL

Tenga en cuenta que el comando de opciones de show está devolviendo el objetivo seleccionado actualmente debajo del módulo
opciones. El objetivo predeterminado es 0, que es Windows para el exploit seleccionado.

Use el comando set seguido del nombre de la opción y el nuevo valor para cambiar el valor predeterminado.
valores

Establecer SRVHOST [Link] para cambiar el valor de SRVHOST a [Link]

Establecer SRVPORT 80 para cambiar el puerto de 8080 a 80


Al usar el comando show options nuevamente, puedes verificar que el SRVHOST y el SRVPORT
los valores han sido cambiados. Puedes cambiar valores booleanos utilizando el comando set con
nombre de opción

Mostrar cargas

Cuando usamos el comando show payloads, el msfconsole devolverá una lista de compatibles
cargas útiles para este exploit. En nuestro ejemplo de exploit de Flash Player, devolverá bastantes compatibles.
cargas útiles
Una visión general de los exploits compatibles

Para usar una cierta carga útil, necesitas usar el comando set seguido del nombre de la carga útil:

Establecer carga útil linux/x86/exec

Mostrar objetivos
El comando show targets devolverá una lista de sistemas operativos que son vulnerables a la
explotación seleccionada. Cuando ejecutamos el comando, obtenemos la siguiente salida para el
exploit de llenado de dibujo de shader de Adobe Flash

Una visión general de los objetivos disponibles para el exploit seleccionado.

Esta explotación tiene como objetivo tanto los sistemas operativos Windows como Linux. Tenga en cuenta que podemos utilizar la información
comando para obtener información adicional sobre esta explotación y los objetivos.

Para establecer un objetivo, podemos utilizar el comando establecer seguido del ID del objetivo:

establecer objetivo 1

Al establecer el objetivo, la lista de cargas útiles se reducirá mucho porque solo se incluirán las cargas útiles.
mostrados que son compatibles con el objetivo:
Mostrar avanzado

Al usar el comando mostrar avanzado, podemos echar un vistazo a las opciones avanzadas para el
explotar.
Utiliza el comando set seguido del parámetro avanzado y el nuevo valor para cambiar el
configuración avanzada:

Establecer displayablepayloadhandler en verdadero

Mostrar codificadores

El comando de mostrar codificadores devolverá los codificadores compatibles. Los codificadores se utilizan para evadir
firmas simples de IDS/IPS que buscan ciertos bytes de su carga útil. Estaremos buscando
en los codificadores en detalle en un capítulo posterior de los tutoriales de Metasploit.
Para usar un codificador, utiliza el comando set seguido del nombre del codificador.

Mostrar nops

El comando show nops devolverá una lista de generadores NOP. Un NOP es la abreviatura de No Operation.
y se utiliza para cambiar el patrón de un trineo NOP para eludir las firmas simples de IDS/IPS de
trineos NOP comunes. Los generadores de NOP comienzan con la arquitectura de la CPU en el nombre. Vamos a
estaremos viendo NOPS en un capítulo posterior de este tutorial.
Para usar un generador NOP, usa el comando set seguido del nombre del generador NOP. Cuando
el exploit se lanza, los trineos NOP se tomarán del generador NOP.

Mostrar evasión

El comando de muestra de evasión devuelve una lista de técnicas de evasión disponibles.

También podría gustarte