> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/descripcion-general-del-analisis-de-vulnerabilidades/escaneo-de-vulnerabilidades/escaneo-de-vulnerabilidades-con-metasploit.md).

# Escaneo de vulnerabilidades con Metasploit

### 🧰 Utilidad `search` en Metasploit Framework

Metasploit viene con un potente motor de búsqueda integrado que nos permite localizar módulos de exploits, auxiliares, payloads y post-explotación basados en palabras clave específicas.

#### 🔧 Sintaxis básica

```bash
msf6 > search <palabra_clave>
```

#### 📌 Ejemplo

Si sabemos que el objetivo ejecuta **vsFTPd 2.3.4**, podemos buscar posibles exploits con:

```bash
msf6 > search vsftpd 2.3.4
```

Esto nos devolverá algo como:

```
Name: exploit/unix/ftp/vsftpd_234_backdoor
Disclosure Date: 2011-07-03
Rank: Excellent
Description: VSFTPD v2.3.4 Backdoor Command Execution
```

> Una vez localizado el módulo, lo cargamos con:

```bash
msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
```

Metasploit nos permite no solo buscar exploits, sino también scripts auxiliares para escaneo, módulos de evasión, payloads personalizados y técnicas de post-explotación.

***

### 📚 Utilidad `searchsploit` (Exploit-DB)

`searchsploit` es una herramienta incluida en la suite de **Exploit-DB**, y permite buscar localmente en su base de datos de exploits públicos. Es especialmente útil cuando no usamos Metasploit o queremos encontrar exploits manuales (para compilar o adaptar).

#### 🔧 Sintaxis básica

```bash
searchsploit <palabra_clave>
```

#### 📌 Ejemplo

```bash
searchsploit apache 2.4.49
```

Resultado típico:

```
Apache HTTP Server 2.4.49 - Path Traversal & Remote Code Execution   | exploits/linux/webapps/50383.py
```

> Para ver más detalles:

```bash
searchsploit -x exploits/linux/webapps/50383.py
```

También puedes copiar el exploit a tu directorio con:

```bash
searchsploit -m exploits/linux/webapps/50383.py
```

***

### 🔄 Diferencias Clave

| Característica            | `search` (Metasploit)       | `searchsploit` (Exploit-DB)     |
| ------------------------- | --------------------------- | ------------------------------- |
| Requiere Metasploit       | ✅ Sí                        | ❌ No                            |
| Permite ejecución directa | ✅ Sí                        | ❌ No (exploits manuales)        |
| Base de datos             | Interna de Metasploit       | Exploit-DB pública              |
| Ideal para                | Automatización y pentesting | Investigación y análisis manual |
