> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/escaneo-de-vulnerabilidades/msf/analisis-de-vulnerabilidades-con-msf.md).

# Análisis de vulnerabilidades con MSF

## 🔎 ¿Qué es el escaneo de vulnerabilidades?

El **escaneo de vulnerabilidades** consiste en analizar un sistema o aplicación en busca de fallos de seguridad que puedan ser aprovechados. A diferencia de la simple detección de servicios o puertos, esta técnica evalúa si un objetivo presenta vulnerabilidades conocidas o configuraciones débiles que pueden ser explotadas.

#### 📌 Objetivos de esta fase:

* Identificar vulnerabilidades en **sistemas operativos**, **servicios** y **aplicaciones web**.
* Determinar si estas vulnerabilidades son **explotables**.
* Utilizar esta información para facilitar el acceso inicial en la fase de explotación.

***

## 🧰 Herramientas dentro de MSF

Metasploit proporciona **módulos auxiliares** y **módulos de explotación** que pueden ser utilizados para:

* Escanear servicios específicos (como SMB, FTP, HTTP, etc.).
* Detectar vulnerabilidades en versiones de software.
* Identificar configuraciones inseguras.

Estos módulos pueden encontrarse mediante comandos como:

```bash
search type:auxiliary name:scanner
search type:exploit
```

Ejemplos de módulos útiles:

* `auxiliary/scanner/smb/smb_version`
* `auxiliary/scanner/http/wordpress_scanner`
* `exploit/windows/smb/ms08_067_netapi`

***

## 🧪 Integración con herramientas externas (Nessus)

Además de las herramientas internas de MSF, también es posible utilizar escáneres de vulnerabilidades de terceros, como **Nessus**, para obtener análisis más profundos.

Metasploit puede integrarse con los resultados de escaneo de Nessus para:

* Automatizar la explotación basada en reportes.
* Priorizar vulnerabilidades según la criticidad.
* Asociar vulnerabilidades con módulos disponibles en Metasploit.

> 📎 *Nota: Para integrar Nessus con MSF, se puede importar un archivo de resultados en formato `.nessus` o utilizar plugins específicos.*

***

## 🧪 Laboratorio: Metasploitable3

Para fines prácticos, se recomienda utilizar la máquina vulnerable **Metasploitable3**, desarrollada por Rapid7, basada en Windows Server 2008.

#### 🧱 Características de Metasploitable3:

* Intencionalmente vulnerable.
* Contiene múltiples servicios y software con fallos conocidos.
* Ideal para practicar explotación con Metasploit.

Puedes configurar esta máquina siguiendo las instrucciones oficiales disponibles en el siguiente enlace:\
👉 [Guía de instalación de Metasploitable3](https://bit.ly/3kASwns)
