> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/metodologias-de-evaluacion/evaluacion-de-vulnerabilidad/escaneo-de-vulnerabilidades/escaneo-de-vulnerabilidades-de-aplicaciones-web-con-wmap.md).

# Escaneo de vulnerabilidades de aplicaciones web con WMAP

## 📌 ¿Qué es WMAP?

**WMAP** es un **plugin de Metasploit Framework** diseñado para realizar **escaneos automatizados** de aplicaciones web y servidores, con el objetivo de detectar **vulnerabilidades comunes** en aplicaciones web. Se trata de una herramienta **potente y con muchas funcionalidades**, ideal para pentesters y analistas de seguridad que desean realizar reconocimiento y escaneo web **desde el propio entorno de Metasploit**.

***

## 🔧 Características clave

* 📎 **Plugin integrado en Metasploit**: No requiere instalación adicional.
* 🔍 Permite **enumeración automatizada** de servidores web.
* 💥 Realiza escaneos de vulnerabilidades en aplicaciones web como:
  * Inyecciones SQL
  * XSS (Cross-Site Scripting)
  * Inclusión de archivos
  * Y más...
* 🔄 Se integra con la base de datos de Metasploit para gestionar los resultados de los escaneos.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la instancia de la GUI de Kali

**Paso 2:** Identificar la dirección IP de destino

Para comenzar, deberá identificar la dirección IP del sistema de destino. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
ifconfig
```

Como se muestra en la siguiente captura de pantalla, ubique la dirección IP asociada con la interfaz **eth1** , la dirección IP de destino es la siguiente IP dentro de la subred.

<figure><img src="/files/c6628i6kdO6NmJN7k1Ed" alt=""><figcaption></figcaption></figure>

En este caso, la IP de Kali Linux es **192.157.89.2** , por lo que la IP de destino será **192.157.89.3** .

**Nota:** Su dirección IP de destino será diferente, así que asegúrese de sustituir la IP que se muestra en los comandos a continuación con la de su laboratorio.

**Paso 3:** Análisis de vulnerabilidades de aplicaciones web con WMAP

Antes de poder comenzar, necesitaremos iniciar la consola de Metasploit Framework (msfconsole), esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
msfconsole
```

Para empezar, necesitaremos cargar la extensión WMAP, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
load wmap
```

<figure><img src="/files/DFbMcjlmwUgPYplgnhWr" alt=""><figcaption></figcaption></figure>

Ahora podemos agregar el sitio WMAP ejecutando el siguiente comando:

**Dominio:**

```
wmap_sites -a 192.157.89.3
```

También necesitaremos agregar la dirección IP de destino como sitio de destino, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
wmap_targets -t http://192.157.89.3
```

Como se muestra en la siguiente captura de pantalla, puede ver los sitios disponibles ejecutando el siguiente comando:

**Dominio:**

```
wmap_sites -l
```

<figure><img src="/files/Q7MvoLg1dvgl6YZLagW5" alt=""><figcaption></figcaption></figure>

También puede ver la lista de objetivos definidos, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
wmap_targets -l
```

<figure><img src="/files/nTe0ik0MOmXPdbEkRtsr" alt=""><figcaption></figcaption></figure>

Podemos comenzar a realizar el análisis de vulnerabilidad de la aplicación web ejecutando el siguiente comando:

**Dominio:**

```
wmap_run -t
```

Como se muestra en las siguientes capturas de pantalla, esto comenzará a probar el objetivo y mostrará una lista de módulos disponibles que se pueden ejecutar en el servidor web de destino.

<figure><img src="/files/IhKGkY3bFH69b5et0VX4" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/WGBOqlv7JximM7augR96" alt=""><figcaption></figcaption></figure>

Ahora que hemos podido identificar qué módulos se pueden ejecutar en el servidor web de destino, podemos realizar un análisis de vulnerabilidad de la aplicación web en el destino ejecutando el siguiente comando:

**Dominio:**

```
wmap_run -e
```

Como se muestra en la siguiente captura de pantalla, esto ejecutará todos los módulos habilitados en el servidor web de destino y mostrará los resultados de los módulos.

<figure><img src="/files/ez7UY19Zn1Q1Nihh5SmY" alt=""><figcaption></figcaption></figure>

Tómese unos minutos para analizar los resultados producidos por WMAP para identificar configuraciones erróneas y vulnerabilidades en el servidor web que puedan ser explotadas.

#### Conclusión

En este laboratorio, exploramos el proceso de realizar escaneo de vulnerabilidades de aplicaciones web con WMAP.
