> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/enumeracion/motor-de-scripts-nmap-nse/importacion-de-los-resultados-del-escaneo-de-nmap-a-msf.md).

# Importación de los resultados del escaneo de Nmap a MSF

Una de las grandes ventajas de Nmap es que los resultados pueden ser importados directamente en **Metasploit Framework (MSF)** para facilitar la identificación de vulnerabilidades y lanzar exploits de forma más precisa.

#### Ejemplo de flujo de trabajo:

1. **Escaneo con Nmap y salida en XML**:

   ```bash
   nmap -sS -sV -O 192.168.1.10 -oX resultados.xml
   ```
2. **Importar en Metasploit**:

   ```bash
   msfconsole
   db_import resultados.xml
   hosts
   services
   ```

Esto permite visualizar los hosts detectados, servicios y versiones, lo cual puede ser cruzado automáticamente con módulos de explotación disponibles en MSF.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/RiLrwi0R3Jij1rBQEz7X" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/86oqjEGwKlaoVa2W2alO" alt=""><figcaption></figcaption></figure>

No se puede acceder a la máquina de destino. Usemos Nmap para omitir la fase de descubrimiento de host y asumir que los hosts están en línea. Esto es útil en entornos donde las solicitudes de eco ICMP (ping) están bloqueadas por firewalls, lo que normalmente impediría que Nmap detectara si un host está activo.

**Paso 3:** Importar los resultados del escaneo de Nmap a MSF

Realice el escaneo de Nmap y guarde la salida en formato XML.

**Dominio:**

```
nmap -sV -Pn -oX myscan.xml demo.ine.local
```

<figure><img src="/files/Q8WKGJNdch50bV7VxrFF" alt=""><figcaption></figcaption></figure>

Después de realizar un escaneo Nmap y exportar los resultados del escaneo en formato XML, puede importar los resultados directamente al MSF.

Para empezar, deberá iniciar el servicio de base de datos PostgreSQL. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
service postgresql start
```

<figure><img src="/files/EmBJAzr5WwL8q6wva51n" alt=""><figcaption></figcaption></figure>

Ahora podemos iniciar la consola de Metasploit Framework (msfconsole) ejecutando el siguiente comando:

**Dominio:**

```
msfconsole
```

<figure><img src="/files/q38XpRYkeMpwWii6GR1h" alt=""><figcaption></figcaption></figure>

Una vez iniciada la consola de Metasploit Framework (msfconsole), puede verificar que la base de datos MSF esté conectada ejecutando el siguiente comando:

**Dominio:**

```
db_status
```

Como se muestra en la siguiente captura de pantalla, MSF está conectado a la base de datos.

<figure><img src="/files/nML42uvzdwk115j7V8nj" alt=""><figcaption></figcaption></figure>

Ahora puede importar los resultados del escaneo de Nmap; en este caso, importaremos los resultados del escaneo del ejercicio de laboratorio anterior.

Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
db_import myscan.xml
```

Como se muestra en la siguiente captura de pantalla, los resultados se importaron correctamente.

<figure><img src="/files/8Nf1kwwexRNKN79QXCYv" alt=""><figcaption></figcaption></figure>

Ahora podemos ver los resultados ejecutando los siguientes comandos:

**Dominio:**

```
hosts
services
```

Como se muestra en la siguiente captura de pantalla, los resultados del escaneo de Nmap se importaron exitosamente a MSF.

<figure><img src="/files/0hWTlmkyPqKTpOJmZuQT" alt=""><figcaption></figcaption></figure>

#### Conclusión

Este laboratorio demuestra el proceso de importación de resultados de escaneo de Nmap al marco Metasploit, lo que permite una integración eficiente del descubrimiento de redes y la explotación de vulnerabilidades.
