hacking kali linux armitage
hacking kali linux armitage
Armitage es una herramienta de gestión de ataques cibernéticos gráfica para Metasploit, diseñada para ayudar a los profesionales de seguridad a visualizar objetivos, recomendar exploits y exponer las capacidades avanzadas del framework Metasploit.
Básicamente, convierte la línea de comandos de Metasploit (msfconsole) en una interfaz visual mucho más intuitiva.
Cómo instalar Armitage en Kali Linux
Aunque Armitage solía venir preinstalado, en las versiones modernas de Kali a veces es necesario instalarlo manualmente. Sigue estos pasos:
Actualiza tu sistema:
sudo apt update && sudo apt upgrade
Instala Armitage:
sudo apt install armitage
Preparación antes de iniciar
Armitage depende de la base de datos de Metasploit para funcionar correctamente. Debes iniciar los servicios en este orden:
Iniciar PostgreSQL (la base de datos):
sudo systemctl start postgresql
Iniciar/Inicializar la base de datos de Metasploit:
sudo msfdb init
Lanzar Armitage:
sudo armitage
Funciones principales de Armitage
Armitage organiza el proceso de un "Pentest" en cuatro etapas claras:
Dynamic Modeling (Modelado Dinámico): Visualiza tu red. Puedes importar escaneos de Nmap para ver gráficamente los equipos (hosts) activos.
Target Management (Gestión de Objetivos): Permite organizar los equipos por grupos o etiquetas.
Exploitation (Explotación): La función "Hail Mary" es famosa en Armitage; intenta automáticamente lanzar exploits contra los objetivos seleccionados basándose en los servicios detectados.
Post-Explotación: Una vez que logras una sesión (el icono del equipo se pondrá rojo y con rayos), puedes hacer clic derecho para interactuar con la shell, capturar pantallas, explorar archivos o escalar privilegios.
Conceptos clave en español
Hosts: Los equipos o dispositivos detectados en la red.
Exploit: El código que aprovecha una vulnerabilidad.
Payload: Lo que quieres que se ejecute en la máquina víctima (por ejemplo, una consola Meterpreter).
Hail Mary: Un ataque automatizado masivo (poco sigiloso, pero efectivo en entornos de prueba).
Listener: El "escuchador" que espera a que la máquina víctima se conecte de vuelta a tu Kali.
Solución a errores comunes
Si al iniciar recibes un error de "Connection Refused", usualmente se debe a que el servicio RPC de Metasploit no ha arrancado. Intenta cerrar todo y ejecutar:
sudo msfdb reinit y luego abre Armitage nuevamente.