Metasploit se entiende mejor al seguir un módulo desde la búsqueda hasta configuración, ejecución y gestión de la sesión. Este curso inicial ofrece ese flujo en seis laboratorios guiados de terminal Ubuntu con un objetivo local preparado.
Instalarás el framework, aprenderás comandos, workspaces, búsqueda y selección, y ejecutarás un escaneo TCP auxiliar. Los dos últimos labs usan un VSFTPD 2.3.4 local y vulnerable para abrir Meterpreter y practicar shell y transferencia de archivos. La resolución de errores forma parte del aprendizaje porque la validación, los encoders o el primer intento pueden afectar la sesión.
Lo que aprenderás
Al terminar podrás:
- Instalar Metasploit en Ubuntu con el script oficial de Rapid7 y completar la configuración inicial.
- Usar ayuda, workspaces, búsqueda e información detallada en
msfconsole. - Filtrar, seleccionar y configurar módulos y valores como
LHOST. - Ejecutar
auxiliary/scanner/portscan/tcpe interpretar puertos abiertos. - Configurar y lanzar el exploit VSFTPD 2.3.4, resolver validación/codificación y listar la sesión.
- Poner Meterpreter en segundo plano, volver, abrir shell, transferir archivos y salir.
A quién va dirigido este curso
Está dirigido a principiantes absolutos, estudiantes con redes básicas y usuarios Linux que desean una ruta coherente antes de escenarios amplios. Enseña la mecánica con un scanner y un exploit; no cubre muchas clases de vulnerabilidad, desarrollo de exploits ni un encargo completo.
Requisitos previos: No necesitas Metasploit previo. Ayudan terminal Linux, IP, puertos, servicios y roles atacante/objetivo. Debes comprobar opciones cuando la salida difiera.
Entorno de aprendizaje: Usarás terminal Ubuntu 22.04, no Kali. La instalación oficial puede depender de red y repositorios. Todo escaneo, exploit, Meterpreter y transferencia apunta a servicios en 127.0.0.1.
Preguntas frecuentes
¿Necesito Kali Linux?
No. Metasploit se instala directamente en Ubuntu; el escritorio y las demás herramientas de Kali quedan fuera.
¿Cómo difiere de Kali Server Exploitation in Action?
Este curso tiene seis labs, un scanner local, un exploit VSFTPD y Meterpreter básico. El otro ofrece 20 escenarios, Metasploitable2, múltiples servicios, módulos propios, acceso root y post-explotación más arriesgada.
¿La sesión abrirá siempre al primer intento?
No necesariamente. Puede requerir ajustar LHOST, encoder, comprobación automática o reintentar por cooldown. Debes confirmar con sessions -l.
¿Enseña un pentest completo o remediación?
No. Alcance, evidencias, informes, selección real, limpieza y corrección requieren más estudio y autorización.





