Ir al contenido
Menú principal
Menú principal
mover a la barra lateral
ocultar
Navegación
Inicio
Casa
Índices
Buscar
Artículo al azar
Cambios recientes
English
Buscar
Buscar
español
Apariencia
Crear una cuenta
Acceder
Herramientas personales
No has accedido
Discusión
Contribuciones
Crear una cuenta
Acceder
Edición de «
Metasploit
»
Página
Discusión
español
Leer
Editar
Editar código
Ver historial
Herramientas
Herramientas
mover a la barra lateral
ocultar
Acciones
Leer
Editar
Editar código
Ver historial
General
Lo que enlaza aquí
Cambios relacionados
Información de la página
Apariencia
mover a la barra lateral
ocultar
Advertencia:
no has iniciado sesión. Tu dirección IP se hará pública si haces cualquier edición. Si
inicias sesión
o
creas una cuenta
, tus ediciones se atribuirán a tu nombre de usuario, además de otros beneficios.
Comprobación antispam. ¡
No
rellenes esto!
{{Ficha de software |nombre = Metasploit |logo = [[Archivo:Metasploit logo and wordmark.png|220px]] |captura = [[Archivo:Metasploit snapshot.png|280px]] |sistema_operativo = [[multiplataforma]] |género = [[Seguridad Informática|Seguridad]] |última_versión = 6.4.133 |fecha_última_versión = {{fecha de lanzamiento|14|5|2026}} |web_última_versión = https://github.com/rapid7/metasploit-framework/tags |licencia = [[BSD_license|Licencia BSD de tres cláusulas]] |sitio_web = {{URL||https://www.metasploit.com/}} |español = No }} '''Metasploit''' es un proyecto de [[código abierto]] para la [[seguridad informática]], que proporciona información acerca de [[vulnerabilidad|vulnerabilidades de seguridad]] y ayuda en tests de penetración "'''Pentesting'''" y el desarrollo de firmas para [[IDS|sistemas de detección de intrusos]]. Su subproyecto más conocido es el '''Metasploit Framework''', una herramienta para desarrollar y ejecutar ''[[exploit]]s'' contra una máquina remota. Otros subproyectos importantes son las bases de datos de ''opcodes'' (códigos de operación), un archivo de ''[[shellcode]]s'', e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de ''scripting'' [[Perl]] aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje [[Ruby]]. == Historia == Metasploit fue creado por H.D Moore en el 2003, como una herramienta de red portátil usando el lenguaje [[Perl]]. El 21 de octubre de 2009, el Proyecto Metasploit anunció<ref>{{Cita web |url=http://www.rapid7.com/metasploit-announcement.jsp |título=Rapid7 Prensa |fechaacceso=18 de febrero de 2015 |sitioweb=Rapid7}}</ref> que había sido adquirida por Rapid7, una empresa de seguridad que ofrece soluciones unificadas de gestión de vulnerabilidades. Al igual que los productos de la competencia, como Core Security Technologies y Core Impacto, Metasploit se puede utilizar para probar la vulnerabilidad de los sistemas informáticos o entrar en sistemas remotos. Al igual que muchas herramientas de seguridad informática, Metasploit se puede utilizar tanto para actividades legítimas y autorizadas como para actividades ilícitas. Desde la adquisición de Metasploit Framework, Rapid7 ha añadido dos Open source "Código abierto" llamados Metasploit Express y Metasploit Pro. Metasploit 3.0 comenzó a incluir herramientas de fuzzing, utilizadas para descubrir las vulnerabilidades del software, en lugar de sólo explotar bugs conocidos. Metasploit 4.0 fue lanzado en agosto de 2011. == Marco/Sistema Metasploit == Los pasos básicos para la explotación de un sistema que utiliza el Sistema incluyen: # La selección y configuración de un código el cual se va a'' explotar ''. El cual entra al sistema objetivo, mediante el aprovechamiento de una de bugs; Existen cerca de 900 exploits incluidos para [[Microsoft Windows|Windows]], [[Unix]] / [[Linux]] y [[Mac OS X]]; # Opción para comprobar si el sistema destino es susceptible a los bugs elegidos. # La técnica para codificar el sistema de prevención de intrusiones (IPS) e ignorar la [[carga útil (informática)|carga útil]] codificada; # Visualización a la hora de ejecutar el exploit. Metasploit se ejecuta en Unix (incluyendo Linux y Mac OS X) y en Windows. El Sistema Metasploit se puede extender y es capaz utilizar complementos en varios idiomas. Para elegir un exploit y la carga útil, se necesita un poco de información sobre el sistema objetivo, como la versión del sistema operativo y los servicios de red instalados. Esta información puede ser obtenida con el escaneo de puertos y "OS fingerprinting", puedes obtener esta información con herramientas como Nmap, NeXpose o Nessus, estos programas, pueden detectar vulnerabilidades del sistema de destino. Metasploit puede importar los datos de la exploración de vulnerabilidades y comparar las vulnerabilidades identificadas.<ref>{{Cita web|url=http://www.metasploit.com/download|título=Herramienta de Pruebas de Penetración, Metasploit, gratuito Descargar - Rapid7|sitioweb=Rapid7}}</ref> == Interfaces de Metasploit == Hay varias interfaces para Metasploit disponibles. Las más populares son mantenidas por Rapid7 y Estratégico Ciber LLC<ref name="ediciones Metasploit">{{Cita web |url=https://www.rapid7.com/products/metasploit/editions-and-features.jsp |título=Metasploit editions |fechaacceso=16 de febrero de 2013 |sitioweb=rapid7.com |editorial=rapid7}}</ref> === Edición Metasploit === La versión gratuita. Contiene una interfaz de línea de comandos, la importación de terceros, la explotación manual y fuerza bruta.<ref name="ediciones Metasploit" /> === Edición Community Metasploit === En octubre de 2011, Rapid7 liberó Metasploit Community Edition, una interfaz de usuario gratuita basada en la web para Metasploit. Metasploit community incluye, detección de redes, navegación por módulo y la explotación manual. === Metasploit express === En abril de 2010, Rapid7 liberó Metasploit Express, una edición comercial de código abierto, para los equipos de seguridad que necesitan verificar vulnerabilidades. Ofrece una interfaz gráfica de usuario, integra nmap para el descubrimiento, y añade fuerza bruta inteligente, así como la recopilación de pruebas automatizado . === Metasploit Pro === En octubre de 2010, Rapid7 añadió Metasploit Pro, de código abierto para pruebas de penetración. Metasploit Pro incluye todas las características de Metasploit Express y añade la exploración y explotación de aplicaciones web. === Armitage === '''Armitage''' es una [[interfaz gráfica]] para ciberataques del Proyecto Metasploit, visualiza objetivos y recomienda métodos de ataque. Es una herramienta para ingenieros en seguridad web y es de código abierto. Destaca por sus contribuciones a la colaboración del equipo rojo, permitiendo sesiones compartidas, datos y comunicación a través de una única instancia Metasploit<ref>{{cita noticia|url=https://code.google.com/p/armitage/|editor='' Estratégico Ciber LLC ''|título=Armitage Una GUI para Metasploit|fechaacceso=2013-11-18}}</ref> Es de [[código abierto]] y está desarrollado por Raphael Mudge.<ref name="dragonjar">[https://www.dragonjar.org/manual-de-armitage-en-espanol.xhtml Manual de Armitage en Español]. Edgar Parra. dragonjar.org</ref> '''Cobalt Strike''' es una versión de pago<ref name="dragonjar" /> que mejora a Armitage,<ref>[https://www.pentestpartners.com/security-blog/cobalt-strike-walkthrough-for-red-teamers/ What is Cobalt Strike?]. Raphael mudge. pentestpartners.com</ref> añade sus propias capacidades, y que además de aprovechar las capacidades de Metasploit, permite usar otras herramientas como [[Mimikatz]].<ref>[https://attack.mitre.org/software/S0154/ Cobalt Strike]. mitre.org</ref> == Cargas útiles == Metasploit ofrece muchos tipos de cargas útiles, incluyendo: * '' 'Shell de comandos' '' permite a los usuarios ejecutar scripts de cobro o ejecutar comandos arbitrarios. * '' 'Meterpreter' '' permite a los usuarios controlar la pantalla de un dispositivo mediante VNC y navegar, cargar y descargar archivos. * '' 'Cargas dinámicas' '' permite a los usuarios evadir las defensas antivirus mediante la generación de cargas únicas. Lista de los desarrolladores originales: * H. D. Moore (fundador y arquitecto jefe) * Matt Miller (software) | Matt Miller (desarrollador del núcleo 2004-2008) * Spoonm (desarrollador del núcleo 2003 hasta 2008) == Referencias == {{listaref|2}} == Enlaces externos == * {{Página web|https://www.metasploit.com/}} * [https://web.archive.org/web/20130113105548/http://www.metasploit.com/svn/framework3/trunk/COPYING Licencia BSD tres cláusulas] Metasploit Repository COPYING file. * [http://www.rapid7.com/ Rapid7 LLC] Empresa dueña del Proyecto Metasploit * [https://web.archive.org/web/20100926113405/http://www.metasploit.com/framework/download Lugar de descarga] {{Control de autoridades}} [[Categoría:Software de seguridad libre]] [[Categoría:Seguridad informática]]
Resumen:
Al guardar los cambios aceptas los
términos de uso
y liberas de forma irrevocable tu contribución conforme a los términos de las licencias
licencia CC BY-SA 4.0
y
GFDL
. Aceptas igualmente que un hipervínculo o URL es atribución suficiente conforme a la licencia Creative Commons.
Cancelar
Ayuda de edición
(se abre en una ventana nueva)
Buscar
Buscar
Edición de «
Metasploit
»
Añadir idiomas
Añadir tema