Metasploitable3 est une VM construite de toutes pièces avec un grand nombre de vulnérabilités de sécurité.
Metasploitable3 est une machine virtuelle construite à partir de zéro avec un grand nombre de vulnérabilités de sécurité. Elle est destinée à être utilisée comme cible pour tester des exploits avec metasploit.
Metasploitable3 est publié sous une licence de type BSD. Voir COPYING pour plus de détails.
Pour utiliser les images préconstruites fournies sur https://app.vagrantup.com/rapid7/, créez un nouvel espace de travail metasploitable local :
Utilisateurs Linux :
mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up
Utilisateurs Windows :
mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up
Ou clonez ce dépôt et construisez votre propre boîte.
Configuration système requise :
Prérequis :
./build.sh windows2008 pour construire la boîte Windows ou ./build.sh ubuntu1404 pour construire la boîte Linux. Si /tmp est petit, utilisez TMPDIR=/var/tmp ./build.sh ... pour stocker les images disque Packer temporaires sous /var/tmp..\build.ps1 windows2008 pour construire la boîte Windows ou .\build.ps1 ubuntu1404 pour construire la boîte Linux. Si aucune option n'est passée au script, i.e. .\build.ps1, alors les deux boîtes sont construites.vagrant up pour les démarrer toutes les deux. Pour démarrer une seule VM, vous pouvez utiliser :
vagrant up ub1404 : pour démarrer la boîte Linuxvagrant up win2k8 : pour démarrer la boîte Windowsvagrant et P : vagrant.packer build --only=<provider> ./packer/templates/windows_2008_r2.json où <provider> est votre plateforme de virtualisation préférée. Actuellement, les fournisseurs virtualbox-iso, qemu et vmware-iso sont pris en charge. Cela prendra du temps la première fois que vous l'exécuterez car il doit télécharger l'ISO d'installation du système d'exploitation.vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8.vagrant plugin install vagrant-reload pour installer le provisionneur relance Vagrant si ce n'est pas déjà fait.vagrant up win2k8. Cela démarrera la VM et exécutera tous les scripts d'installation et de configuration nécessaires pour tout configurer. Cela prend environ 10 minutes.vagrantvagrantEn utilisant Vagrant et une image de boîte cloud Vagrant légère d'Ubuntu 14.04, vous pouvez rapidement configurer et personnaliser ub1404 Metasploitable3 pour le développement ou la personnalisation. Pour ce faire, installez Vagrant et un hyperviseur tel que VirtualBox, VMWare ou libvirt.
Installez le plugin du fournisseur approprié :
# virtualbox
vagrant plugin install vagrant-vbguest
# libvirt
vagrant plugin install vagrant-libvirt
Ensuite, accédez au répertoire chef/dev/ub1404 de ce dépôt. Examinez le Vagrantfile qui s'y trouve. Sélectionnez une boîte de base qui prend en charge votre fournisseur.
Metasploitable ub1404 utilise le provisionneur chef-solo de Vagrant. Configurez le bloc chef_solo dans le Vagrantfile avec les recettes chef de metasploitable que vous souhaitez — vous pouvez les parcourir dans le dossier chef/cookbooks/metasploitable. Ou ajoutez ou modifiez votre propre cookbook et/ou recettes ici.
Depuis le répertoire chef/dev/ub1404, vous pouvez exécuter vagrant up pour obtenir une instance virtuelle ub1404 de développement. Après la construction et le provisionnement initiaux avec up, lorsque vous modifiez le runlist chef ou une recette chef, exécutez vagrant rsync && vagrant provision depuis le même répertoire. Pour un développement plus rapide, vous pouvez commenter les recettes que vous n'avez pas besoin de réexécuter — mais même si elles sont toutes activées, le re-provisionnement de Vagrant ne devrait pas prendre plus d'une ou deux minutes. Chef vise à être idempotent, vous pouvez donc réexécuter cette commande souvent.
Pensez à prendre un instantané (par ex., vagrant snapshot save fresh) avant de modifier les recettes, afin de pouvoir toujours revenir à un état initial (vagrant restore fresh). Si vous voulez un instantané totalement frais, vous pouvez effectuer l'initialisation avec vagrant up --no-provision, puis prendre un instantané, suivi de vagrant provision.
Le wiki contient beaucoup plus de détails et sert de principale source de documentation. Veuillez le consulter.
La partie Windows de ce projet est basée sur le projet packer-windows de l'utilisateur GitHub joefitzgerald. Les modèles Packer, le Vagrantfile original et les fichiers de réponses d'installation ont été utilisés comme modèle de base et améliorés pour les besoins de ce projet.