Mi primer exploit en Kali Linux con Metasploit

02.- Mi primer exploit en Kali Linux con Metasploit

En este tutorial vamos a trabajar con un simple exploit que nos ofrece metasploit y es http_version el cual solo va entregar algunos datos de la maquina victima. Hay que aclarar que es un archivo con extensión rb osea que esta desarrollado en Ruby (todo metasploit esta desarrollado en Ruby).

El modulo a estudiar es http_version.rb y se encuentra ubicado en:
/usr/share/metasploit-framework/modules/auxiliary/scanner/http/http_version.rb
Este exploit nos dice algunas caracteristicas de la victima como:
Sistema Operativo: Windows, Ubuntu, Debian, Centos
Servidor web: Nginx, Apache, IIS
Protocolo: http o https

Para usar ese modulo debemos escribir en la terminal:

msfconsole
use auxiliary/scanner/http/http_version
Para ver las opciones debemos poner
show options

A lo que no regresa algo asi

2018 12 29 01 30

Para dar de alta una pagina a explorar ponemos

set RHOSTS islalocal.com

Despues

exploit

A lo que nos regresara esto:

2018 12 29 01 33

Para cambiar el perto de http a https debemos escribir esto:

set RPORT 443

Y hacemos el mimos proceso anterior

set RHOSTS islalocal.com
exploit
2018 12 29 01 36

Una respuesta a “02.- Mi primer exploit en Kali Linux con Metasploit”

  1. Sylvestre dice:

    Siempre y cuando poseas inconvenientes con el ordenador como ralentizacioens usa un antimalware para dejarlo impoluto

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Información básica sobre protección de datos Ver más

  • Responsable: Eugenio Chaparro.
  • Finalidad:  Moderar los comentarios.
  • Legitimación:  Por consentimiento del interesado.
  • Destinatarios y encargados de tratamiento:  No se ceden o comunican datos a terceros para prestar este servicio. El Titular ha contratado los servicios de alojamiento web a digitalocean.com que actúa como encargado de tratamiento.
  • Derechos: Acceder, rectificar y suprimir los datos.
  • Información Adicional: Puede consultar la información detallada en la Política de Privacidad.

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Más información
Privacidad