
Metasploitable3 هو جهاز افتراضي مبني من الصفر مع عدد كبير من الثغرات الأمنية.
Metasploitable3 هو جهاز افتراضي مبني من الصفر مع عدد كبير من الثغرات الأمنية. يُقصد استخدامه كهدف لاختبار الاستغلال باستخدام metasploit.
يتم إصدار Metasploitable3 بموجب ترخيص من نمط BSD. انظر COPYING للمزيد من التفاصيل.
لاستخدام الصور المبنية مسبقًا والمقدمة على https://app.vagrantup.com/rapid7/ قم بإنشاء مساحة عمل metasploitable محلية جديدة:
مستخدمو Linux:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up
مستخدمو Windows:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up
أو استنساخ هذا المستودع وبناء الصندوق الخاص بك.
متطلبات النظام:
المتطلبات:
./build.sh windows2008 لبناء صندوق Windows أو ./build.sh ubuntu1404 لبناء صندوق Linux. إذا كان /tmp صغيرًا، استخدم TMPDIR=/var/tmp ./build.sh ... لتخزين صور قرص packer المؤقتة تحت /var/tmp..\build.ps1 windows2008 لبناء صندوق Windows أو .\build.ps1 ubuntu1404 لبناء صندوق Linux. إذا لم يتم تمرير أي خيار إلى النص أي .\build.ps1، فسيتم بناء كلا الصندوقين.vagrant up لبدء كلاهما. لبدء أي جهاز افتراضي واحد، يمكنك استخدام:
vagrant up ub1404 : لبدء صندوق Linuxvagrant up win2k8 : لبدء صندوق Windowsvagrant وكلمة المرور: vagrant.packer build --only=<provider> ./packer/templates/windows_2008_r2.json حيث <provider> هو منصة الافتراضية المفضلة لديك. حاليًا، يتم دعم موفري virtualbox-iso و qemu و vmware-iso. سيستغرق هذا بعض الوقت في المرة الأولى التي تقوم فيها بتشغيله لأنه يتعين عليه تنزيل ISO تثبيت نظام التشغيل.vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8.vagrant plugin install vagrant-reload لتثبيت موفر الإعادة إذا لم تكن قد قمت بذلك بالفعل.vagrant up win2k8. سيؤدي هذا إلى تشغيل الجهاز الافتراضي وتشغيل جميع نصوص التثبيت والتكوين اللازمة لإعداد كل شيء. يستغرق هذا حوالي 10 دقائق.vagrantvagrantباستخدام Vagrant وصورة صندوق سحابي خفيف الوزن لنظام Ubuntu 14.04، يمكنك إعداد وتخصيص ub1404 Metasploitable3 بسرعة للتطوير أو التخصيص. للقيام بذلك، قم بتثبيت Vagrant وبرنامج إدارة افتراضية مثل VirtualBox أو VMWare أو libvirt.
قم بتثبيت مكون الموفّر المناسب:
# virtualbox
vagrant plugin install vagrant-vbguest
# libvirt
vagrant plugin install vagrant-libvirt
ثم، انتقل إلى الدليل chef/dev/ub1404 في هذا المستودع. افحص ملف Vagrantfile هناك. اختر صندوقًا أساسيًا يدعم الموفّر الخاص بك.
يستخدم Metasploitable ub1404 موفر vagrant chef-solo. قم بتكوين كتلة chef_solo في ملف Vagrantfile مع وصفات chef التي ترغب فيها من metasploitable -- يمكنك تصفحها في مجلد chef/cookbooks/metasploitable. أو، أضف أو عدّل كتاب الطبخ و/أو الوصفات الخاصة بك هناك.
من الدليل chef/dev/ub1404، يمكنك تشغيل vagrant up للحصول على مثيل افتراضي للتطوير ub1404. بعد البناء والتزويد الأولي عن طريق up، عندما تقوم بتحرير قائمة تشغيل chef أو عندما تقوم بتحرير وصفة chef، قم بتشغيل vagrant rsync && vagrant provision من نفس الدليل. للتطوير الأسرع، يمكنك تعليق الوصفات التي لا تحتاج إلى إعادة تشغيلها -- ولكن حتى إذا كانت جميعها مفعلة، فإن إعادة التزويد بواسطة vagrant يجب ألا تستغرق أكثر من دقيقة أو دقيقتين. يهدف Chef إلى أن يكون متسقًا (idempotent)، لذا يمكنك إعادة تشغيل هذا الأمر كثيرًا.
فكر في أخذ لقطة (على سبيل المثال، vagrant snapshot save fresh) قبل تعديل الوصفات، بحيث يمكنك دائمًا العودة إلى الحالة الأولية (vagrant restore fresh). إذا كنت تريد لقطة جديدة تمامًا، يمكنك القيام بالتهيئة باستخدام vagrant up --no-provision، ثم أخذ لقطة، متبوعةً بـ vagrant provision.
تحتوي الويكي على الكثير من التفاصيل وتعمل كمصدر رئيسي للتوثيق. يرجى الاطلاع عليها.
تم بناء جزء Windows من هذا المشروع استنادًا إلى مشروع مستخدم GitHub joefitzgerald's packer-windows. تم استخدام قوالب Packer وملف Vagrantfile الأصلي وملفات إجابة التثبيت كقالب أساسي وتم البناء عليها لاحتياجات هذا المشروع.