Introducción
En este laboratorio, explorará una técnica común de post-explotación: el registro de pulsaciones de teclas (keystroke logging). El registro de pulsaciones de teclas, o "keylogging", es el proceso de registrar las teclas pulsadas en un teclado, típicamente de forma encubierta, de modo que la persona que utiliza el teclado no sea consciente de que sus acciones están siendo monitorizadas. En las pruebas de penetración, esta técnica es invaluable para recopilar información sensible como nombres de usuario, contraseñas y otros datos confidenciales.
Utilizaremos el potente payload del Metasploit Framework, Meterpreter, para lograr esto. Meterpreter tiene un módulo integrado llamado keyscan que permite a un atacante iniciar, volcar y detener fácilmente un keylogger en un sistema comprometido. A lo largo de este laboratorio, aprenderá a obtener una sesión de Meterpreter, desplegar el keylogger, capturar pulsaciones de teclas y luego limpiar sus huellas.


