> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/recopilacion-y-enumeracion-de-informacion/nmap/importacion-de-los-resultados-del-escaneo-de-nmap-a-msf.md).

# Importación de los resultados del escaneo de Nmap a MSF

Una de las ventajas de utilizar **Nmap** en conjunto con **Metasploit Framework (MSF)** es la posibilidad de importar los resultados del escaneo directamente al entorno de trabajo de Metasploit. Esto permite aprovechar al máximo la información recolectada para realizar análisis más rápidos y eficientes, así como automatizar tareas de explotación.

***

## 🛠️ ¿Por qué importar los resultados?

Importar el escaneo de Nmap a Metasploit nos permite:

* Tener una **base de datos organizada** con los servicios, versiones y puertos abiertos.
* Ejecutar módulos de explotación de forma más rápida sin tener que repetir el escaneo.
* Identificar automáticamente **vulnerabilidades conocidas** asociadas a los servicios detectados.
* Trabajar con una **visión más amplia y centralizada** del objetivo.

***

## 🚀 Paso a paso: Exportar e importar resultados

#### ✅ 1. Escanear y guardar los resultados en formato XML

Usamos Nmap con la opción `-oX` para exportar el resultado en formato XML, que es compatible con MSF:

```bash
nmap -sS -sV -O -oX escaneo.xml 192.168.1.10
```

**Explicación de flags:**

* `-sS`: Escaneo SYN (stealth)
* `-sV`: Detección de versiones
* `-O`: Detección de sistema operativo
* `-oX escaneo.xml`: Guarda el resultado en formato XML

***

#### ✅ 2. Iniciar Metasploit y preparar la base de datos

Abrimos la consola de Metasploit:

```bash
msfconsole
```

Nos aseguramos de que la base de datos está conectada con:

```bash
db_status
```

Deberías ver un mensaje como:

```
[*] Connected to msf…
```

Si no está conectada, puedes iniciar el servicio de PostgreSQL con:

```bash
sudo systemctl start postgresql
```

***

#### ✅ 3. Importar el archivo XML

Una vez dentro de `msfconsole`, usamos el siguiente comando para importar los datos del escaneo:

```bash
db_import /ruta/completa/escaneo.xml
```

Metasploit procesará el archivo y almacenará los hosts, servicios, puertos y sistemas operativos detectados en su base de datos.

***

#### ✅ 4. Ver los resultados importados

Puedes listar los hosts detectados con:

```bash
hosts
```

Ver los servicios encontrados:

```bash
services
```

Incluso puedes aplicar filtros, como ver sólo los puertos abiertos:

```bash
services -p 80 -S open
```

Y también ver el sistema operativo estimado:

```bash
hosts -o
```

***

## 🧪Laboratorio Práctico

#### Paso 1: Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/xpaFOg0de3BVtlNjFQ8Q" alt=""><figcaption></figcaption></figure>

***

#### Paso 2: Verifique si la máquina de destino es accesible

**Dominio:**

```bash
ping -c 4 demo.ine.local
```

<figure><img src="/files/NWFAERRZfByInfokKr1p" alt=""><figcaption></figcaption></figure>

📌 *No se puede acceder a la máquina de destino. Usemos Nmap para omitir la fase de descubrimiento de host y asumir que los hosts están en línea. Esto es útil en entornos donde las solicitudes de eco ICMP (ping) están bloqueadas por firewalls, lo que normalmente impediría que Nmap detectara si un host está activo.*

***

#### Paso 3: Importar los resultados del escaneo de Nmap a MSF

**Realice el escaneo de Nmap y guarde la salida en formato XML.**

**Dominio:**

```bash
nmap -sV -Pn -oX myscan.xml demo.ine.local
```

<figure><img src="/files/Oxw6BfvUtsaGPLD8bhGC" alt=""><figcaption></figcaption></figure>

📌 *Después de realizar un escaneo Nmap y exportar los resultados del escaneo en formato XML, puede importar los resultados directamente al MSF.*

***

#### 🛠️ Iniciar la base de datos PostgreSQL

**Dominio:**

```bash
service postgresql start
```

<figure><img src="/files/wSsuT5mnZtNNaRfunlX1" alt=""><figcaption></figcaption></figure>

#### 🚀 Iniciar Metasploit Framework

**Dominio:**

```bash
msfconsole
```

<figure><img src="/files/Q67Em8304FHZeDzS3uUS" alt=""><figcaption></figcaption></figure>

#### ✅ Verificar conexión con la base de datos

**Dominio:**

```bash
db_status
```

📌 *Como se muestra en la siguiente captura de pantalla, MSF está conectado a la base de datos.*

<figure><img src="/files/kG6rTcKbY4z6Mo0yHEIE" alt=""><figcaption></figcaption></figure>

***

#### 📥 Importar los resultados del escaneo

**Dominio:**

```bash
db_import myscan.xml
```

📌 *Como se muestra en la siguiente captura de pantalla, los resultados se importaron correctamente.*

<figure><img src="/files/DaUK0rIHU7Hfn2EsFwS7" alt=""><figcaption></figcaption></figure>

***

#### 🔍 Visualizar los resultados importados

**Dominio:**

```bash
hosts
services
```

📌 *Como se muestra en la siguiente captura de pantalla, los resultados del escaneo de Nmap se importaron exitosamente a MSF.*

<figure><img src="/files/Q8NOK3MH34KUQ1cEC3Tx" alt=""><figcaption></figcaption></figure>

***

#### Conclusión

Este laboratorio demuestra el proceso de importación de resultados de escaneo de Nmap al marco Metasploit, lo que permite una integración eficiente del descubrimiento de redes y la explotación de vulnerabilidades.
