
Metasploitable3 ist eine VM, die von Grund auf mit einer großen Anzahl von Sicherheitslücken aufgebaut ist.
Metasploitable3 ist eine VM, die von Grund auf mit einer großen Anzahl von Sicherheitslücken aufgebaut wurde. Sie ist als Ziel zum Testen von Exploits mit metasploit gedacht.
Metasploitable3 wird unter einer BSD-ähnlichen Lizenz veröffentlicht. Siehe COPYING für weitere Details.
Um die vorgefertigten Images zu verwenden, die unter https://app.vagrantup.com/rapid7/ bereitgestellt werden, erstellen Sie einen neuen lokalen Metasploitable-Arbeitsbereich:
Linux-Benutzer:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up
Windows-Benutzer:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up
Oder klonen Sie dieses Repository und bauen Sie Ihre eigene Box.
Systemanforderungen:
Voraussetzungen:
./build.sh windows2008 aus, um die Windows-Box zu bauen, oder ./build.sh ubuntu1404, um die Linux-Box zu bauen. Wenn /tmp klein ist, verwenden Sie TMPDIR=/var/tmp ./build.sh ..., um temporäre Packer-Disk-Images unter /var/tmp zu speichern..\build.ps1 windows2008 aus, um die Windows-Box zu bauen, oder .\build.ps1 ubuntu1404, um die Linux-Box zu bauen. Wenn dem Skript keine Option übergeben wird, z.B. .\build.ps1, werden beide Boxen gebaut.vagrant up aus, um beide zu starten. Um nur eine VM zu starten, können Sie Folgendes verwenden:
vagrant up ub1404 : startet die Linux-Boxvagrant up win2k8 : startet die Windows-Boxvagrant und Passwort: vagrant.packer build --only=<provider> ./packer/templates/windows_2008_r2.json ausführen, wobei <provider> Ihre bevorzugte Virtualisierungsplattform ist. Derzeit werden die Provider virtualbox-iso, qemu und vmware-iso unterstützt. Dies wird beim ersten Mal eine Weile dauern, da das OS-Installations-ISO heruntergeladen werden muss.vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8 erfolgen.vagrant plugin install vagrant-reload, um den Reload-Vagrant-Provisioner zu installieren, falls Sie dies noch nicht getan haben.vagrant up win2k8 aus. Dadurch wird die VM gestartet und alle erforderlichen Installations- und Konfigurationsskripte ausgeführt. Dies dauert etwa 10 Minuten.vagrantvagrantMit Vagrant und einem leichten Ubuntu 14.04 Vagrant-Cloud-Box-Image können Sie schnell eine benutzerdefinierte ub1404 Metasploitable3-Instanz für Entwicklung oder Anpassung einrichten. Installieren Sie dazu Vagrant und einen Hypervisor wie VirtualBox, VMWare oder libvirt.
Installieren Sie das entsprechende Provider-Plugin:
# virtualbox
vagrant plugin install vagrant-vbguest
# libvirt
vagrant plugin install vagrant-libvirt
Navigieren Sie dann zum chef/dev/ub1404-Verzeichnis in diesem Repository. Überprüfen Sie die dortige Vagrantfile. Wählen Sie eine Basis-Box, die Ihren Provider unterstützt.
Metasploitable ub1404 verwendet den Vagrant-chef-solo-Provisioner. Konfigurieren Sie den
chef_solo-Block in der Vagrantfile mit den Metasploitable-Chef-Rezepten, die Sie
wünschen – Sie können sie im Ordner chef/cookbooks/metasploitable
durchsuchen. Oder fügen Sie Ihr eigenes Kochbuch und/oder Rezepte hinzu oder bearbeiten Sie sie.
Vom chef/dev/ub1404-Verzeichnis aus können Sie vagrant up ausführen,
um eine virtuelle Entwicklungsinstanz von ub1404 zu erhalten. Nach dem ersten up-Build und -Provisioning
führen Sie, wenn Sie die Chef-Runlist oder ein Chef-Rezept bearbeiten,
vagrant rsync && vagrant provision aus demselben Verzeichnis aus. Für eine schnellere
Entwicklung können Sie Rezepte auskommentieren, die Sie nicht erneut ausführen müssen – aber
selbst wenn alle aktiviert sind, sollte die erneute Bereitstellung von Vagrant nicht länger als
ein oder zwei Minuten dauern. Chef ist auf Idempotenz ausgelegt, sodass Sie diesen Befehl oft wiederholen können.
Erwägen Sie, vor der Änderung von Rezepten einen Snapshot zu erstellen (z. B. vagrant snapshot save fresh),
damit Sie jederzeit zu einem Ausgangszustand zurückkehren können (vagrant restore fresh).
Wenn Sie einen vollständig frischen Snapshot wünschen, können Sie die Initialisierung mit
vagrant up --no-provision durchführen, dann einen Snapshot erstellen und anschließend vagrant provision ausführen.
Das Wiki enthält viel mehr Details und dient als Hauptquelle der Dokumentation. Bitte schauen Sie es sich an.
Der Windows-Teil dieses Projekts basiert auf dem packer-windows-Projekt des GitHub-Benutzers joefitzgerald. Die Packer-Templates, die ursprüngliche Vagrantfile und die Installations-Antwortdateien wurden als Basisvorlage verwendet und für die Bedürfnisse dieses Projekts erweitert.