> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/metasploit/descripcion-general-del-marco-de-metasploit/introduccion-a-metasploit-framework.md).

# Introducción a Metasploit Framework

## 🔍 ¿Qué es Metasploit?

El **Metasploit Framework (MSF)** es un **framework de código abierto** ampliamente utilizado en **tests de penetración y explotación de vulnerabilidades**. Es una herramienta esencial para **hackers éticos, pentesters e investigadores de seguridad** de todo el mundo.

#### ✅ Características principales:

* Proporciona una infraestructura completa para **automatizar todas las fases del ciclo de vida de un pentest**.
* Permite desarrollar, probar y lanzar **exploits** de forma sencilla.
* Contiene una de las **bases de datos más grandes del mundo** de exploits públicos, verificados y funcionales.
* Su diseño es completamente **modular**, lo que facilita la incorporación de nuevas funcionalidades y herramientas.

***

## 🛠️ Código fuente y desarrollo

* El código fuente de Metasploit está disponible en **GitHub**.
* Desarrolladores de todo el mundo colaboran constantemente añadiendo **nuevos exploits y módulos**.
* Fue desarrollado por **HD Moore en 2003**.

***

## 🕰️ Historia del Metasploit Framework

* 📍 2003: Desarrollado originalmente en **Perl**.
* 📍 2007: Reescrito completamente en **Ruby**.
* 📍 2009: Adquirido por la empresa **Rapid7**.
* 📍 2019: Se lanza **Metasploit 5.0**.
* 📍 2020: Lanzamiento de **Metasploit 6.0**.

***

## 💼 Ediciones de Metasploit

| Edición                  | Descripción                                                                                   |
| ------------------------ | --------------------------------------------------------------------------------------------- |
| **Metasploit Framework** | Edición gratuita y comunitaria (Community).                                                   |
| **Metasploit Express**   | Versión comercial con funcionalidades adicionales.                                            |
| **Metasploit Pro**       | Edición profesional para empresas, incluye automatización avanzada y reportes personalizados. |

***

## 🧩 Terminología esencial

* **Interfaz**: Método a través del cual se interactúa con el framework (consola, GUI, CLI).
* **Módulo**: Fragmento de código que realiza una tarea específica. Ejemplo: un exploit o scanner.
* **Vulnerabilidad**: Debilidad en un sistema que puede ser aprovechada por un atacante.
* **Exploit**: Código que aprovecha una vulnerabilidad para obtener control o ejecutar acciones.
* **Payload**: Código que se ejecuta tras explotar una vulnerabilidad (por ejemplo, una reverse shell).
* **Listener**: Utilidad que espera conexiones entrantes desde sistemas comprometidos.

***

## 🖥️ Interfaces del Metasploit Framework

### 1. **MSFconsole**

La **MSFconsole** es la **interfaz principal** de Metasploit. Es interactiva y muy completa, permitiendo acceder a todas las funciones del framework desde un solo lugar.

```bash
msfconsole
```

Es la forma más utilizada para trabajar con Metasploit.

***

### 2. **MSFcli** (obsoleto)

* Interfaz por línea de comandos usada para **automatización mediante scripts**.
* Permitía integrar la salida de otras herramientas con Metasploit.
* ❌ **Descontinuada en 2015**, sus funciones pueden replicarse con `msfconsole` o scripts en Ruby.

***

### 3. **Metasploit Community Edition**

Es una **interfaz web** que facilita el descubrimiento de redes y la identificación de vulnerabilidades de manera más visual y amigable. Especialmente útil para principiantes o para análisis rápidos en entornos corporativos.

***

### 4. **Armitage**

* Interfaz gráfica desarrollada en Java.
* Facilita el descubrimiento de red, explotación y post-explotación.
* Especialmente útil en escenarios colaborativos y en entornos de formación/laboratorios.
