Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
metasploitable3 — Metasploitable3 ist eine VM, die von Grund auf mit einer großen Anzahl von Sicherheitslücken aufgebaut ist. | Kitploit
Tools/GitHubGitHub/rapid7/metasploitable3
Dynamische Analyse (Sandboxing)Exploit-FrameworksSchwachstellenanalyseSicherheitsvirtualisierungPenetrationstestsLernen & BildungLabs & PraxisTop in Dynamische Analyse (Sandboxing) Nr.8Top in Labs & Praxis Nr.9
5.7k1.3k26vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Top in Sicherheitsvirtualisierung Nr.7
GitHubrapid7/metasploitable3

metasploitable3

Metasploitable3 ist eine VM, die von Grund auf mit einer großen Anzahl von Sicherheitslücken aufgebaut ist.

Repository anzeigen
Teilen

Metasploitable3

Metasploitable3 ist eine VM, die von Grund auf mit einer großen Anzahl von Sicherheitslücken aufgebaut wurde. Sie ist als Ziel zum Testen von Exploits mit metasploit gedacht.

Metasploitable3 wird unter einer BSD-ähnlichen Lizenz veröffentlicht. Siehe COPYING für weitere Details.

Schnellstart

Um die vorgefertigten Images zu verwenden, die unter https://app.vagrantup.com/rapid7/ bereitgestellt werden, erstellen Sie einen neuen lokalen Metasploitable-Arbeitsbereich:

Linux-Benutzer:

mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up

Windows-Benutzer:

mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up

Oder klonen Sie dieses Repository und bauen Sie Ihre eigene Box.

Metasploitable 3 bauen

Systemanforderungen:

  • Betriebssystem, das alle unten aufgeführten erforderlichen Anwendungen ausführen kann
  • VT-x/AMD-V unterstützter Prozessor empfohlen
  • 65 GB freier Speicherplatz auf der Festplatte
  • 4,5 GB RAM

Voraussetzungen:

  • Packer
  • Vagrant
  • Vagrant Reload Plugin
  • VirtualBox, libvirt/qemu-kvm, oder vmware (kostenpflichtige Lizenz erforderlich), oder parallels (kostenpflichtige Lizenz erforderlich)
  • Internetverbindung

Automatisch bauen:

    • Unter Linux/OSX führen Sie ./build.sh windows2008 aus, um die Windows-Box zu bauen, oder ./build.sh ubuntu1404, um die Linux-Box zu bauen. Wenn /tmp klein ist, verwenden Sie TMPDIR=/var/tmp ./build.sh ..., um temporäre Packer-Disk-Images unter /var/tmp zu speichern.
    • Unter Windows öffnen Sie ein PowerShell-Terminal und führen Sie .\build.ps1 windows2008 aus, um die Windows-Box zu bauen, oder .\build.ps1 ubuntu1404, um die Linux-Box zu bauen. Wenn dem Skript keine Option übergeben wird, z.B. .\build.ps1, werden beide Boxen gebaut.
  1. Wenn beide Boxen erfolgreich gebaut wurden, führen Sie vagrant up aus, um beide zu starten. Um nur eine VM zu starten, können Sie Folgendes verwenden:
    • vagrant up ub1404 : startet die Linux-Box
    • vagrant up win2k8 : startet die Windows-Box
  2. Wenn dieser Vorgang abgeschlossen ist, sollten Sie die VM in VirtualBox öffnen und sich anmelden können. Die Standard-Anmeldedaten sind Benutzer: vagrant und Passwort: vagrant.

Manuell bauen:

  1. Klonen Sie dieses Repo und navigieren Sie zum Hauptverzeichnis.
  2. Bauen Sie das Basis-VM-Image, indem Sie packer build --only=<provider> ./packer/templates/windows_2008_r2.json ausführen, wobei <provider> Ihre bevorzugte Virtualisierungsplattform ist. Derzeit werden die Provider virtualbox-iso, qemu und vmware-iso unterstützt. Dies wird beim ersten Mal eine Weile dauern, da das OS-Installations-ISO heruntergeladen werden muss.
  3. Nachdem die Basis-Vagrant-Box erstellt wurde, müssen Sie sie zu Ihrer Vagrant-Umgebung hinzufügen. Dies kann mit dem Befehl vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8 erfolgen.
  4. Verwenden Sie vagrant plugin install vagrant-reload, um den Reload-Vagrant-Provisioner zu installieren, falls Sie dies noch nicht getan haben.
  5. Um die VM zu starten, führen Sie den Befehl vagrant up win2k8 aus. Dadurch wird die VM gestartet und alle erforderlichen Installations- und Konfigurationsskripte ausgeführt. Dies dauert etwa 10 Minuten.
  6. Sobald dieser Vorgang abgeschlossen ist, können Sie die VM in VirtualBox öffnen und sich anmelden. Die Standard-Anmeldedaten sind:
    • Benutzername: vagrant
    • Passwort: vagrant

ub1404 Entwicklung und Anpassung

Mit Vagrant und einem leichten Ubuntu 14.04 Vagrant-Cloud-Box-Image können Sie schnell eine benutzerdefinierte ub1404 Metasploitable3-Instanz für Entwicklung oder Anpassung einrichten. Installieren Sie dazu Vagrant und einen Hypervisor wie VirtualBox, VMWare oder libvirt.

Installieren Sie das entsprechende Provider-Plugin:

# virtualbox
vagrant plugin install vagrant-vbguest

# libvirt
vagrant plugin install vagrant-libvirt

Navigieren Sie dann zum chef/dev/ub1404-Verzeichnis in diesem Repository. Überprüfen Sie die dortige Vagrantfile. Wählen Sie eine Basis-Box, die Ihren Provider unterstützt.

Metasploitable ub1404 verwendet den Vagrant-chef-solo-Provisioner. Konfigurieren Sie den chef_solo-Block in der Vagrantfile mit den Metasploitable-Chef-Rezepten, die Sie wünschen – Sie können sie im Ordner chef/cookbooks/metasploitable durchsuchen. Oder fügen Sie Ihr eigenes Kochbuch und/oder Rezepte hinzu oder bearbeiten Sie sie.

Vom chef/dev/ub1404-Verzeichnis aus können Sie vagrant up ausführen, um eine virtuelle Entwicklungsinstanz von ub1404 zu erhalten. Nach dem ersten up-Build und -Provisioning führen Sie, wenn Sie die Chef-Runlist oder ein Chef-Rezept bearbeiten, vagrant rsync && vagrant provision aus demselben Verzeichnis aus. Für eine schnellere Entwicklung können Sie Rezepte auskommentieren, die Sie nicht erneut ausführen müssen – aber selbst wenn alle aktiviert sind, sollte die erneute Bereitstellung von Vagrant nicht länger als ein oder zwei Minuten dauern. Chef ist auf Idempotenz ausgelegt, sodass Sie diesen Befehl oft wiederholen können.

Erwägen Sie, vor der Änderung von Rezepten einen Snapshot zu erstellen (z. B. vagrant snapshot save fresh), damit Sie jederzeit zu einem Ausgangszustand zurückkehren können (vagrant restore fresh). Wenn Sie einen vollständig frischen Snapshot wünschen, können Sie die Initialisierung mit vagrant up --no-provision durchführen, dann einen Snapshot erstellen und anschließend vagrant provision ausführen.

Schwachstellen

  • Siehe die Wiki-Seite

Weitere Informationen

Das Wiki enthält viel mehr Details und dient als Hauptquelle der Dokumentation. Bitte schauen Sie es sich an.

Danksagungen

Der Windows-Teil dieses Projekts basiert auf dem packer-windows-Projekt des GitHub-Benutzers joefitzgerald. Die Packer-Templates, die ursprüngliche Vagrantfile und die Installations-Antwortdateien wurden als Basisvorlage verwendet und für die Bedürfnisse dieses Projekts erweitert.

Tool herunterladen