Metasploit para Principiantes

En este curso, aprenda los fundamentos del uso de Metasploit, un potente framework de pruebas de penetración. Explore la instalación, la navegación por la consola, el uso de módulos, las técnicas de escaneo, la ejecución de exploits y la post-explotación.

Ciberseguridad

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Metasploit se entiende mejor al seguir un módulo desde la búsqueda hasta configuración, ejecución y gestión de la sesión. Este curso inicial ofrece ese flujo en seis laboratorios guiados de terminal Ubuntu con un objetivo local preparado.

Instalarás el framework, aprenderás comandos, workspaces, búsqueda y selección, y ejecutarás un escaneo TCP auxiliar. Los dos últimos labs usan un VSFTPD 2.3.4 local y vulnerable para abrir Meterpreter y practicar shell y transferencia de archivos. La resolución de errores forma parte del aprendizaje porque la validación, los encoders o el primer intento pueden afectar la sesión.

Lo que aprenderás

Al terminar podrás:

  • Instalar Metasploit en Ubuntu con el script oficial de Rapid7 y completar la configuración inicial.
  • Usar ayuda, workspaces, búsqueda e información detallada en msfconsole.
  • Filtrar, seleccionar y configurar módulos y valores como LHOST.
  • Ejecutar auxiliary/scanner/portscan/tcp e interpretar puertos abiertos.
  • Configurar y lanzar el exploit VSFTPD 2.3.4, resolver validación/codificación y listar la sesión.
  • Poner Meterpreter en segundo plano, volver, abrir shell, transferir archivos y salir.

A quién va dirigido este curso

Está dirigido a principiantes absolutos, estudiantes con redes básicas y usuarios Linux que desean una ruta coherente antes de escenarios amplios. Enseña la mecánica con un scanner y un exploit; no cubre muchas clases de vulnerabilidad, desarrollo de exploits ni un encargo completo.

Requisitos previos: No necesitas Metasploit previo. Ayudan terminal Linux, IP, puertos, servicios y roles atacante/objetivo. Debes comprobar opciones cuando la salida difiera.

Entorno de aprendizaje: Usarás terminal Ubuntu 22.04, no Kali. La instalación oficial puede depender de red y repositorios. Todo escaneo, exploit, Meterpreter y transferencia apunta a servicios en 127.0.0.1.

Preguntas frecuentes

¿Necesito Kali Linux?

No. Metasploit se instala directamente en Ubuntu; el escritorio y las demás herramientas de Kali quedan fuera.

¿Cómo difiere de Kali Server Exploitation in Action?

Este curso tiene seis labs, un scanner local, un exploit VSFTPD y Meterpreter básico. El otro ofrece 20 escenarios, Metasploitable2, múltiples servicios, módulos propios, acceso root y post-explotación más arriesgada.

¿La sesión abrirá siempre al primer intento?

No necesariamente. Puede requerir ajustar LHOST, encoder, comprobación automática o reintentar por cooldown. Debes confirmar con sessions -l.

¿Enseña un pentest completo o remediación?

No. Alcance, evidencias, informes, selección real, limpieza y corrección requieren más estudio y autorización.

Profesor

labby
Labby
Labby is the LabEx teacher.