Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/j-0-t/staekka
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosFrameworks de ExploitsMecanismos de PersistenciaMovimiento LateralShellcodeAnálisis ForensePost-ExplotaciónAnti-BotAnálisis de Registros
GitHubj-0-t/staekka
54911hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

staekka

Stækka Metasploit - Extendiendo Metasploit

Ver Repositorio
Compartir

Stækka Metasploit - Extendiendo Metasploit

Este plugin Msf extiende Metasploit con algunas características y módulos faltantes, permitiendo la interacción con otros exploits/formas de obtener acceso a la shell. El enfoque actual está en el soporte para Linux/Unix.

Características principales

  • Soporte TTY: iniciar una shell desde Metasploit que permita interacción con soporte TTY y migración de sesión a Metasploit. Esto permite formas personalizadas de obtener una shell (exploits privados que no son de Metasploit) y usar esa shell como sesión de Metasploit para ejecutar módulos de post-explotación. También hay otro módulo SSH para usar una shell TTY al interactuar con la sesión.

  • Mejoras de rendimiento: Para mejorar el rendimiento se ha añadido almacenamiento en caché, permitiendo cachear la salida de comandos usados frecuentemente (como uname) o archivos. Para buscar archivos es posible ejecutar "find" una vez y almacenar los resultados. Esto se puede reutilizar para muchas peticiones de búsqueda (encontrar todos los archivos con *shadow*, encontrar todos los archivos suid, etc.). Para descargas recursivas se puede usar tar, lo que acelera las descargas.

Instalación

Configurar el entorno y cargarlo para uso futuro (puede ser cualquier perfil de shell/inicio)

root@kitploit:~
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile

Copiarlo al directorio de instalación

root@kitploit:~
cp -r staekka  $STAEKKA_PATH
Descargar herramienta

Copiar los plugins de Metasploit

root@kitploit:~
mkdir -p $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/

Instalación de dependencias (instalación de gemas sin necesidad de root)

root@kitploit:~
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios

O instalación de dependencias mediante bundler

root@kitploit:~
cd  $STAEKKA_PATH
bundle install

Uso

root@kitploit:~
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info

Módulos

Nuevas sesiones:

  • auxiliary/shell/interactive Este módulo ejecuta un comando (shell) con el que se puede interactuar. Se puede añadir esta sesión de shell a las sesiones de mfs
  • auxiliary/shell/ssh_session Iniciar sesión usando SSH con soporte TTY
  • auxiliary/shell/offline_audit Este módulo permite realizar pruebas/auditorías con datos previamente recolectados

Post-explotación - Linux/Unix:

  • post/unix/general/secure_delete Sobrescribir y eliminar archivos y directorios (anti-forense)
  • post/unix/general/updatedb Crear una base de datos actualizada (updatedb) para búsquedas más rápidas de archivos y realizar búsquedas
  • post/unix/general/download Descargar archivos transfiriéndolos más rápido mediante HTTP(s)
  • post/unix/general/upload Subir archivos transfiriéndolos más rápido mediante HTTP(s)
  • post/unix/general/shell2ssh Iniciar un nuevo servidor SSH usando una configuración personalizada y abrir una sesión SSH adicional

Post-explotación - Análisis

  • post/unix/gather/download_interessting Descargar archivos interesantes basados en una lista de archivos y expresiones regulares
  • post/unix/gather/enum_history Descargar y analizar archivos de historial
  • post/unix/gather/enum_logfiles Descargar y analizar archivos de registro (logs)

Post-explotación - Logs

  • post/unix/general/logs/dump_lastlog Volcar archivos de registro lastlog como texto
  • post/unix/general/logs/dump_utmp Volcar archivos de registro utmp como texto
  • post/unix/general/logs/clear_lastlog Limpiar archivos de registro lastlog
  • post/unix/general/logs/clear_utmp Limpiar archivos de registro utmp
  • post/unix/general/logs/clear_syslog Limpiar archivos de registro de tipo syslog (texto)

Post-explotación - Analizar Linux

  • post/linux/gather/protection/kernel Verificar endurecimientos adicionales del kernel
  • post/linux/gather/protection/binaries Verificar endurecimientos adicionales del kernel

Nombre: stækka

Stækka: palabra islandesa que significa (agrandar/expandir/crecer). Este plugin extiende Metasploit con algunas funcionalidades.

Errores

Ruby/Readline

A veces msfconsole muestra "\r" Solución: usar la biblioteca Readline del sistema en lugar de RbReadline

root@kitploit:~
msfconsole -L