
Metasploitable3 es una VM construida desde cero con una gran cantidad de vulnerabilidades de seguridad.
Metasploitable3 es una máquina virtual construida desde cero con una gran cantidad de vulnerabilidades de seguridad. Está diseñada para ser utilizada como objetivo para probar exploits con metasploit.
Metasploitable3 se publica bajo una licencia de estilo BSD. Consulte COPYING para más detalles.
Para usar las imágenes preconstruidas proporcionadas en https://app.vagrantup.com/rapid7/ cree un nuevo espacio de trabajo local de metasploitable:
Linux users:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up
Windows users:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up
O clone este repositorio y construya su propia caja.
Requisitos del sistema:
Requisitos:
./build.sh windows2008 para construir la caja de Windows o ./build.sh ubuntu1404 para construir la caja de Linux. Si /tmp es pequeño, use TMPDIR=/var/tmp ./build.sh ... para almacenar las imágenes de disco temporales de packer en /var/tmp..\build.ps1 windows2008 para construir la caja de Windows o .\build.ps1 ubuntu1404 para construir la caja de Linux. Si no se pasa ninguna opción al script, es decir, .\build.ps1, entonces se construyen ambas cajas.vagrant up para iniciar ambas. Para iniciar una sola MV, puede usar:
vagrant up ub1404 : para iniciar la caja de Linuxvagrant up win2k8 : para iniciar la caja de Windowsvagrant y P: vagrant.packer build --only=<provider> ./packer/templates/windows_2008_r2.json donde <provider> es su plataforma de virtualización preferida. Actualmente se admiten los proveedores virtualbox-iso, qemu y vmware-iso. Esto tomará un tiempo la primera vez que lo ejecute, ya que tiene que descargar la ISO de instalación del SO.vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8.vagrant plugin install vagrant-reload para instalar el provisionador de recarga de Vagrant si aún no lo ha hecho.vagrant up win2k8. Esto iniciará la MV y ejecutará todos los scripts de instalación y configuración necesarios para configurar todo. Esto toma aproximadamente 10 minutos.vagrantvagrantUsando Vagrant y una imagen ligera de caja cloud de Ubuntu 14.04, puede configurar y personalizar rápidamente ub1404 Metasploitable3 para desarrollo o personalización. Para hacerlo, instale Vagrant y un hipervisor como VirtualBox, VMWare o libvirt.
Instale el complemento de proveedor relevante:
# virtualbox
vagrant plugin install vagrant-vbguest
# libvirt
vagrant plugin install vagrant-libvirt
Luego, navegue al directorio chef/dev/ub1404 en este repositorio. Examine el Vagrantfile allí. Seleccione una caja base que admita su proveedor.
Metasploitable ub1404 usa el provisionador chef-solo de Vagrant. Configure el bloque chef_solo en el Vagrantfile con las recetas chef de metasploitable que desee; puede explorarlas en la carpeta chef/cookbooks/metasploitable. O agregue o edite su propio cookbook y/o recetas allí.
Desde el directorio chef/dev/ub1404, puede ejecutar vagrant up para obtener una instancia virtual de desarrollo de ub1404. Después de la compilación y el aprovisionamiento iniciales, cuando edite la lista de ejecución (runlist) de chef o cuando edite una receta de chef, ejecute vagrant rsync && vagrant provision desde el mismo directorio. Para un desarrollo más rápido, puede comentar las recetas que no necesita volver a ejecutar, pero incluso si todas están habilitadas, el reaprovisionamiento de Vagrant no debería tardar más de uno o dos minutos. Chef busca ser idempotente, por lo que puede ejecutar este comando con frecuencia.
Considere tomar una instantánea (por ejemplo, vagrant snapshot save fresh) antes de modificar las recetas, para que siempre pueda volver a un estado inicial (vagrant restore fresh). Si desea una instantánea totalmente nueva, puede realizar la inicialización con vagrant up --no-provision, luego tomar una instantánea y luego vagrant provision.
La wiki tiene muchos más detalles y sirve como fuente principal de documentación. Por favor, échele un vistazo.
La parte de Windows de este proyecto se basó en el proyecto packer-windows del usuario de GitHub joefitzgerald. Las plantillas de Packer, el Vagrantfile original y los archivos de respuesta de instalación se utilizaron como plantilla base y se ampliaron para las necesidades de este proyecto.