Metasploit Framework (MSF) organiza miles de módulos públicos en una estructura coherente que permite reconocer, explotar y mantener acceso sobre sistemas durante una auditoría autorizada.
Tipos de módulos: • Exploits: código que aprovecha una vulnerabilidad específica ya conocida y documentada • Payloads: la "carga" que se ejecuta tras una explotación exitosa (ej: una shell, Meterpreter) • Auxiliary: módulos de apoyo que no explotan directamente (escáneres, fuzzers, servicios falsos) • Encoders: ofuscan payloads para reducir la detección por firmas simples • Post: módulos de post-explotación (extracción de credenciales, pivoting, persistencia) • NOPs: generadores de "no-operation" usados en shellcode
msfconsole: Es la interfaz principal, tipo CLI interactiva, con autocompletado, historial y búsqueda integrada sobre toda la base de módulos.
Base de datos: MSF usa PostgreSQL para almacenar hosts, servicios, credenciales y resultados de escaneos descubiertos durante una auditoría, permitiendo correlacionar información entre módulos.