> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/escaneo-de-vulnerabilidades/nessus/escaneo-de-vulnerabilidades-con-nessus.md).

# Escaneo de vulnerabilidades con Nessus

### ⚙️ ¿Qué es Nessus?

**Nessus** es un escáner de vulnerabilidades **propietario** desarrollado por la empresa **Tenable**. Está diseñado para automatizar el proceso de detección de fallos de seguridad en sistemas operativos, servicios, aplicaciones y redes.

#### ✅ Funcionalidades principales:

* Escanea sistemas en busca de **vulnerabilidades conocidas**.
* Proporciona información detallada, incluyendo identificadores como **CVE**, severidad, y recomendaciones.
* Exporta los resultados para integrarlos en otras herramientas como **Metasploit Framework (MSF)**.
* Incluye actualizaciones constantes de su base de datos de vulnerabilidades.

***

### 🧪 Nessus Essentials

Para propósitos educativos o personales, Tenable ofrece **Nessus Essentials**, una versión gratuita de la herramienta que permite escanear hasta **16 direcciones IP**.

Puedes descargarlo desde la página oficial:\
👉 <https://www.tenable.com/products/nessus>

Una vez instalado, deberás activar tu licencia gratuita con una cuenta gratuita de Tenable.

***

### 🔁 Integración con Metasploit

Después de realizar un escaneo con Nessus, puedes **importar los resultados en Metasploit** para:

* Analizar vulnerabilidades desde MSF.
* Asociar vulnerabilidades encontradas con módulos de explotación disponibles.
* Automatizar el proceso de explotación utilizando los datos del escaneo.

> 📎 *Los resultados de Nessus se exportan normalmente en formato `.nessus` (XML). Metasploit puede importar estos archivos con el módulo de base de datos activado.*

***

### 🧪 Laboratorio: Metasploitable3

Para esta práctica, utilizaremos la máquina virtual **Metasploitable3**, desarrollada por Rapid7. Esta VM vulnerable está basada en **Windows Server 2008** y contiene múltiples servicios inseguros ideales para prácticas de escaneo y explotación.

#### 🧱 ¿Por qué Metasploitable3?

* Fue diseñada para **demostrar el uso de Metasploit**.
* Contiene una variedad de vulnerabilidades en distintos servicios.
* Permite poner en práctica flujos completos: escaneo, análisis y explotación.

📥 Instrucciones para su instalación:\
👉 [Guía oficial de instalación](https://bit.ly/3kASwns)
