> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/metasploit/descripcion-general-del-marco-de-metasploit/pruebas-de-penetracion-con-metasploit.md).

# Pruebas de penetración con Metasploit

El **Metasploit Framework (MSF)** es una herramienta muy potente que puede utilizarse para **realizar y automatizar múltiples tareas** dentro del ciclo de vida de una prueba de penetración.

Para aprovechar al máximo las capacidades de Metasploit en una auditoría, es fundamental entender las diferentes **fases de un pentest** y cómo MSF puede aplicarse en cada una de ellas.

***

### 🧭 Estándar de Ejecución de Pruebas de Penetración (PTES)

El **PTES (Penetration Testing Execution Standard)** es una **metodología profesional de pentesting** creada por expertos en ciberseguridad. Su propósito es ofrecer una guía **clara, completa y actualizada** sobre cómo llevar a cabo una prueba de penetración estructurada.

***

### 🧱 Fases de una Prueba de Penetración

A continuación, se muestra cómo puede integrarse Metasploit en cada fase del proceso de pentesting, siguiendo el modelo PTES:

| 🧪 Fase del Pentest                             | 🔧 Implementación en Metasploit                                                                             |
| ----------------------------------------------- | ----------------------------------------------------------------------------------------------------------- |
| **1. Recolección de Información & Enumeración** | Uso de **módulos auxiliares** (auxiliary) para descubrir hosts, puertos abiertos, banners, etc.             |
| **2. Escaneo de Vulnerabilidades**              | Uso de **módulos auxiliares** o herramientas externas como **Nessus**, que puede integrarse con MSF.        |
| **3. Explotación**                              | Utilización de **módulos de explotación (exploit)** junto con **payloads**.                                 |
| **4. Post-Explotación**                         | Uso del payload **Meterpreter** para moverse lateralmente, recolectar credenciales, ejecutar comandos, etc. |
| **5. Escalada de Privilegios**                  | Módulos de **post-explotación** y funcionalidades avanzadas de **Meterpreter**.                             |
| **6. Mantenimiento del Acceso**                 | Módulos de **persistencia**, creación de usuarios, cron jobs, backdoors, etc.                               |
