metasploit-framework
Evalúa flujos de trabajo de Metasploit de forma segura
Los equipos de seguridad necesitan orientación clara sobre flujos de trabajo de Metasploit para evaluaciones autorizadas. Esta habilidad organiza puntos de control de configuración, selección de módulos, manejo de payloads, sesiones e informes.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "metasploit-framework" from https://skillstore.io/skills/sickn33-metasploit-framework.md and its manifest at https://skillstore.io/api/skills/sickn33-metasploit-framework/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "metasploit-framework". Planifica una revisión de laboratorio de Metasploit para principiantes en una sola máquina virtual aprobada.
Resultado esperado:
- Lista de verificación de prerrequisitos con autorización, identidad del objetivo, preparación de herramientas y almacenamiento de evidencias.
- Flujo de trabajo de alto nivel que cubre investigación de módulos, revisión de opciones, validación y limpieza.
- Notas de seguridad que mantienen la actividad dentro del laboratorio aislado.
Usando "metasploit-framework". Revisa si un paso de posexplotación propuesto está dentro del alcance.
Resultado esperado:
- Resumen de decisión de alcance.
- Acciones sensibles que requieren aprobación explícita, incluido el acceso a credenciales o la captura de pantalla.
- Alternativas más seguras recomendadas para la recopilación de evidencias.
Usando "metasploit-framework". Resume los entregables después de un ejercicio de validación autorizado.
Resultado esperado:
- Resumen de evidencias sin material secreto.
- Notas sobre la vulnerabilidad afectada y el impacto empresarial.
- Confirmación de limpieza y responsables recomendados para la remediación.
Auditoría de seguridad
CríticoMarkdown formatting and private example addresses caused many false positives, but the skill contains extensive actionable offensive guidance. Confirmed risks include exploitation, payload generation, keylogging, credential access, persistence, defense evasion, file transfer, network scanning, and privileged setup.
Preocupaciones de seguridad confirmadas (60)
Mostrar los 60 problemas confirmados
Elementos de revisión de capacidades (3)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (19)
📁 Acceso al sistema de archivos (2)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-metasploit-framework/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-metasploit-framework?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-metasploit-framework?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-metasploit-framework/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-metasploit-framework.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
zebbern. (2026). metasploit-framework security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-metasploit-framework/audits/5Cita BibTeX
@techreport{zebbern-sickn33-metasploit-framework-2026,
author = {zebbern},
title = {metasploit-framework security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-metasploit-framework/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "metasploit-framework security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "zebbern"
date-released: "2026-08-04"
url: "https://skillstore.io/skills/sickn33-metasploit-framework/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-metasploit-framework:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Preparar evaluaciones de laboratorio
Usa la referencia para comprender las fases de Metasploit antes de practicar en un laboratorio aislado.
Planificar validación autorizada
Mapea una vulnerabilidad dentro del alcance a la selección de módulos, revisión de opciones, captura de evidencias y tareas de limpieza.
Revisar límites de pruebas
Comprueba si la actividad propuesta de Metasploit coincide con la autorización escrita, las reglas de compromiso y las necesidades de informes.
Prueba estos prompts
Para un laboratorio autorizado, explica el acceso, las herramientas, la documentación y las comprobaciones de seguridad necesarias antes de usar esta referencia de Metasploit.
Dado este objetivo de evaluación aprobado, identifica la categoría de módulo de Metasploit relevante y la información necesaria antes de ejecutar cualquier comando.
Crea un plan de validación seguro para este objetivo autorizado, incluyendo comprobaciones de alcance, revisión de opciones, manejo de evidencias y pasos de reversión.
Revisa esta actividad de posexplotación propuesta frente a las reglas de compromiso y marca cualquier riesgo relacionado con credenciales, privacidad o persistencia.
Mejores prácticas
- Exige autorización escrita y un alcance definido antes de usar cualquier flujo de trabajo de Metasploit.
- Practica solo en laboratorios aislados o entornos de evaluación aprobados.
- Registra las evidencias cuidadosamente y elimina los artefactos de prueba después de la validación basada en aprobación.
Evitar
- Ejecutar orientación de exploits o payloads contra sistemas de terceros sin permiso.
- Recopilar credenciales, capturas de pantalla o archivos cuando las reglas de compromiso no lo permiten.
- Copiar comandos de payload en entornos de producción sin revisión y contención.
Preguntas frecuentes
¿Esta habilidad ejecuta Metasploit automáticamente?
¿Se requiere autorización?
¿Por qué esta habilidad es de alto riesgo?
¿Puede ayudar con la formación defensiva?
¿Valida la seguridad de los exploits?
¿Qué debería eliminarse antes de una publicación amplia?
Detalles del desarrollador
Autor
zebbernLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/metasploit-frameworkRef.
81e05e636292629114b76cbb3922fbe57672fc02
Actualidad del mantenimiento
5/8/2026
Uso
9 descargas · 144 vistas
Estructura de archivos
📄 SKILL.md