¿Sabes qué es Metasploit?
Si te apasiona el hacking ético, querrás conocerlo todo acerca de esta
herramienta, que contiene alrededor de 900 exploits para poner aprueba la ciberseguridad de
cualquier sistema informático. A la hora de hacer una auditoría de seguridad, será necesario
atacar el software del cliente de todas las formas posibles. En este post, hablaremos acerca de
una de las herramientas más completas que hay para hacer ejercicios de pentesting. A
continuación, te explicaremos qué es Metasploit.
En este post encontrarás: ocultar
1 ¿Qué es Metasploit?
2 ¿Qué permite hacer Metasploit Framework?
3 ¿Qué son las vulnerabilidades y los exploits?
3.1 Vulnerabilidades
3.2 Exploits
4 ¿Cómo aprender más?
¿Qué es Metasploit?
Metasploit Framework es un software de código abierto, que inicialmente fue escrito en el
lenguaje de programación Perl y, luego, fue transcrito al lenguaje Ruby para modernizar y
agilizar su funcionamiento. Metasploit viene instalado en el sistema operativo Kali Linux y, con
el tiempo, se ha convertido en la herramienta más utilizada para la ejecución de exploits en el
mundo del hacking ético.
Metasploit es un proyecto que cuenta con más de 900 exploits diferentes, que te permiten
poner a prueba las vulnerabilidades presentes en un sistema informático. Es un programa
multiplataforma y gratuito, aunque cuenta con una versión de pago, llamada Metasploit Pro, que
incluye cierto número de exploits de día cero anualmente.
Metasploit cuenta también con diferentes módulos de herramientas. Además del módulo de
explotación, existen otros para payloads, es decir, códigos maliciosos para la postexplotación de
un fallo, o codificadores, que permiten encriptar los malwares y evadir sistemas de detección,
entre algunos otros.