> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/metasploit/fundamentos-de-metasploit/fundamentos-de-msfconsole.md).

# Fundamentos de MSFconsole

### 🧠 ¿Qué es MSFconsole?

`MSFconsole` es la **interfaz principal** del Metasploit Framework. Es una consola interactiva **todo-en-uno** que permite:

* Buscar módulos
* Configurar ataques
* Ejecutar exploits
* Administrar sesiones
* Automatizar procesos

👉 Será **nuestra herramienta principal** durante todo el proceso de pentesting.

***

### ⚙️ Fundamentos clave de MSFconsole

#### 1. 🔍 Buscar módulos

```bash
search <palabra_clave>
```

#### 2. 📦 Seleccionar módulo

```bash
use <ruta/al/modulo>
```

#### 3. ⚙️ Configurar opciones

```bash
show options
set <variable> <valor>
```

#### 4. 🎯 Buscar payloads

```bash
show payloads
```

#### 5. 💻 Gestionar sesiones

```bash
sessions           # Listar sesiones activas
sessions -i <ID>   # Interactuar con una sesión
```

#### 6. ➕ Funcionalidades adicionales

* `info`: Ver detalles del módulo actual
* `back`: Volver atrás sin salir de MSFconsole
* `jobs`: Ver tareas en segundo plano
* `check`: Verifica si el objetivo es vulnerable (si está disponible)

#### 7. 💾 Guardar configuración

```bash
save
```

***

### 🧬 Variables en módulos de Metasploit

| Variable | Propósito                                          |
| -------- | -------------------------------------------------- |
| `LHOST`  | IP del **atacante** (tu máquina)                   |
| `LPORT`  | Puerto del atacante que espera conexiones reversas |
| `RHOST`  | IP del **objetivo**                                |
| `RHOSTS` | IPs o rangos múltiples del objetivo                |
| `RPORT`  | Puerto en el objetivo al que se apuntará           |

***

### 🌍 Variables locales vs globales

* **Local**: Solo afectan al módulo actual.

```bash
set RHOST 10.10.10.5
```

* **Global**: Afectan a todos los módulos que uses después.

```bash
setg LHOST 10.10.14.6
```
