> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/armitage/metasploit-gui/escaneo-y-enumeracion-de-puertos-con-armitage.md).

# Escaneo y enumeración de puertos con Armitage

**Armitage** es una interfaz gráfica (GUI) gratuita basada en Java para el **Metasploit Framework**, desarrollada por **Raphael Mudge**. Está diseñada para **simplificar el proceso de descubrimiento de red, explotación y post-explotación**, especialmente en entornos colaborativos o de aprendizaje.

***

### 🧩 ¿Para qué sirve Armitage?

Armitage ofrece una forma visual y automatizada de trabajar con Metasploit, lo que la convierte en una herramienta ideal para quienes están comenzando o desean una vista más estructurada de sus objetivos.

#### ⚙️ Funcionalidades principales:

* 🔎 **Visualización de objetivos** en un entorno gráfico interactivo.
* 🚀 **Automatización del escaneo de puertos**, utilizando nmap o el propio Metasploit.
* 🎯 **Automatización de exploits** sobre servicios detectados.
* 🛠️ **Automatización de tareas de post-explotación**, como obtención de hashes, keylogging, pivoting, etc.

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la instancia de la GUI de Kali.

<figure><img src="/files/I9uPWXz7zKsiQAk4jpFl" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible.

**Dominio:**

```
ping -c 5 demo1.ine.local
```

<figure><img src="/files/tpHQ0ysSYK7fwjbtQAQJ" alt=""><figcaption></figcaption></figure>

**Paso 3:** Escaneo y enumeración de puertos con Armitage.

Antes de iniciar Armitage, deberá iniciar el servicio de base de datos postgresql, esto se puede hacer ejecutando el siguiente comando:

**Comandos:**

```
service postgresql start
service postgresql status
```

<figure><img src="/files/TUJRrXBXDOSjw7e8YHoz" alt=""><figcaption></figcaption></figure>

Podemos iniciar Armitage ejecutando el siguiente comando:

**Dominio:**

```
armitage
```

Después de iniciar Armitage, se le pedirá que se conecte a la base de datos MSF como se muestra en la siguiente captura de pantalla.

<figure><img src="/files/k3NBVVhzfoxXAaHqFoat" alt=""><figcaption></figcaption></figure>

Haga clic en "Sí".

<figure><img src="/files/8hic4kB7yDNW0fdfrM79" alt=""><figcaption></figcaption></figure>

**Nota:** Armitage puede tardar alrededor de 1 minuto en cargarse por completo.

Después de conectarse a la base de datos de MSF, Armitage se abrirá como se muestra en la siguiente captura de pantalla.

<figure><img src="/files/SSn9eCHmrrXFml21isRs" alt=""><figcaption></figcaption></figure>

Podemos comenzar agregando la dirección IP/nombre de dominio de la máquina de destino; esto se puede hacer haciendo clic en Hosts en la barra de herramientas y en Agregar hosts en el submenú, como se muestra en la siguiente captura de pantalla.

<figure><img src="/files/ePK4SYj2anOH1CaNYEhN" alt=""><figcaption></figcaption></figure>

Luego se le pedirá que agregue la dirección de host del sistema de destino como se muestra en la siguiente captura de pantalla.

Ingrese "demo1.ine.local" y haga clic en "Agregar".

<figure><img src="/files/IMrLvEsoUT0Xgx8wOiI6" alt=""><figcaption></figcaption></figure>

Después de agregar la dirección de la máquina de destino, el sistema se agregará al panel superior.

Podemos realizar un escaneo de puertos en el sistema de destino haciendo clic derecho en el sistema y haciendo clic en Escanear como se muestra en la siguiente captura de pantalla.

<figure><img src="/files/Z0BgawVukdIMHEq4L2DN" alt=""><figcaption></figcaption></figure>

Esto iniciará el escaneo de puertos en el sistema de destino, después de lo cual los resultados se mostrarán en el panel de salida inferior como se muestra en la siguiente captura de pantalla.

<figure><img src="/files/zYwH2KvGdqVflnEZXy3W" alt=""><figcaption></figcaption></figure>

También podemos realizar un escaneo de puertos Nmap en el sistema de destino haciendo clic en el menú de hosts en la barra de herramientas y en la opción Nmap Scan en el submenú como se muestra en la siguiente captura de pantalla.

<figure><img src="/files/MUE3OWD1r8BWFOLvRsgP" alt=""><figcaption></figcaption></figure>

Luego se le pedirá que agregue la dirección de la máquina de destino como se muestra en la siguiente captura de pantalla.

Ingrese "demo1.ine.local" y haga clic en "Aceptar".

<figure><img src="/files/FPTlGjijMKS21FbeIHYW" alt=""><figcaption></figcaption></figure>

Esto iniciará el escaneo del puerto Nmap; espere a que se complete el escaneo.

<figure><img src="/files/RQ3h7tUVDLnotvENE5ds" alt=""><figcaption></figcaption></figure>

Después de lo cual, los resultados se mostrarán en el panel de salida en la parte inferior como se muestra en la siguiente captura de pantalla.

<figure><img src="/files/B97WBsJFEULN3f4OOTmQ" alt=""><figcaption></figcaption></figure>

Ahora puede ver los puertos abiertos y los servicios que se ejecutan en el sistema de destino haciendo clic derecho en el sistema y haciendo clic en servicios como se muestra en la siguiente captura de pantalla.

<figure><img src="/files/3JWgUtt0POMSOReN8Bal" alt=""><figcaption></figcaption></figure>

Como se muestra en la siguiente captura de pantalla, esto mostrará la lista de puertos abiertos y servicios descubiertos durante el escaneo de puertos.

<figure><img src="/files/nLgPbTBrAZW0LJEcLKsy" alt=""><figcaption></figcaption></figure>

#### Conclusión

En este laboratorio, exploramos el proceso de realizar escaneo y enumeración de puertos con Armitage.
