
Metasploitable3 एक VM है जो शुरू से बड़ी संख्या में सुरक्षा कमजोरियों के साथ बनाया गया है।
Metasploitable3 एक VM है जिसे शुरू से ही बड़ी संख्या में सुरक्षा कमजोरियों के साथ बनाया गया है। इसका उद्देश्य metasploit के साथ एक्सप्लॉइट का परीक्षण करने के लिए लक्ष्य के रूप में उपयोग किया जाना है।
Metasploitable3 BSD-शैली लाइसेंस के तहत जारी किया गया है। अधिक जानकारी के लिए COPYING देखें।
https://app.vagrantup.com/rapid7/ पर प्रदान की गई पूर्व-निर्मित इमेज का उपयोग करने के लिए एक नया स्थानीय metasploitable कार्यक्षेत्र बनाएं:
लिनक्स उपयोगकर्ता:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up
विंडोज उपयोगकर्ता:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up
या इस रिपॉजिटरी को क्लोन करें और अपना स्वयं का बॉक्स बनाएं।
सिस्टम आवश्यकताएँ:
आवश्यकताएँ:
./build.sh windows2008 चलाएं या लिनक्स बॉक्स बनाने के लिए ./build.sh ubuntu1404 चलाएं। यदि /tmp छोटा है, तो अस्थायी पैकर डिस्क इमेज को /var/tmp के अंतर्गत संग्रहीत करने के लिए TMPDIR=/var/tmp ./build.sh ... का उपयोग करें।.\build.ps1 windows2008 चलाएं या लिनक्स बॉक्स बनाने के लिए .\build.ps1 ubuntu1404 चलाएं। यदि स्क्रिप्ट को कोई विकल्प नहीं दिया गया है अर्थात .\build.ps1, तो दोनों बॉक्स बनाए जाते हैं।vagrant up चलाएं। किसी एक VM को शुरू करने के लिए, आप इसका उपयोग कर सकते हैं:
vagrant up ub1404 : लिनक्स बॉक्स शुरू करने के लिएvagrant up win2k8 : विंडोज बॉक्स शुरू करने के लिएvagrant और P: vagrant हैं।packer build --only=<provider> ./packer/templates/windows_2008_r2.json चलाकर बेस VM इमेज बनाएं, जहां <provider> आपका पसंदीदा वर्चुअलाइजेशन प्लेटफॉर्म है। वर्तमान में virtualbox-iso, qemu, और vmware-iso प्रदाता समर्थित हैं। पहली बार चलाने पर इसमें कुछ समय लगेगा क्योंकि इसे OS इंस्टॉलेशन ISO डाउनलोड करना होता है।vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8 के साथ किया जा सकता है।vagrant plugin install vagrant-reload का उपयोग करें।vagrant up win2k8 कमांड चलाएं। यह VM को शुरू करेगा और सब कुछ सेट करने के लिए आवश्यक सभी इंस्टॉलेशन और कॉन्फ़िगरेशन स्क्रिप्ट चलाएगा। इसमें लगभग 10 मिनट लगते हैं।vagrantvagrantVagrant और एक हल्के Ubuntu 14.04 vagrant क्लाउड बॉक्स इमेज का उपयोग करके, आप विकास या अनुकूलन के लिए शीघ्रता से ub1404 Metasploitable3 सेट अप और अनुकूलित कर सकते हैं। ऐसा करने के लिए, Vagrant और VirtualBox, VMWare, या libvirt जैसा एक हाइपरवाइज़र स्थापित करें।
प्रासंगिक प्रदाता प्लगइन स्थापित करें:
# virtualbox
vagrant plugin install vagrant-vbguest
# libvirt
vagrant plugin install vagrant-libvirt
फिर, इस रिपॉजिटरी में chef/dev/ub1404 निर्देशिका पर जाएं। वहां Vagrantfile की जांच करें। एक बेस बॉक्स चुनें जो आपके प्रदाता का समर्थन करता हो।
Metasploitable ub1404 vagrant chef-solo प्रोविजनर का उपयोग करता है। Vagrantfile में chef_solo ब्लॉक को अपनी इच्छित metasploitable chef रेसिपीज़ के साथ कॉन्फ़िगर करें -- आप उन्हें chef/cookbooks/metasploitable फ़ोल्डर में ब्राउज़ कर सकते हैं। या, वहां अपनी खुद की कुकबुक और/या रेसिपीज़ जोड़ें या संपादित करें।
chef/dev/ub1404 निर्देशिका से, आप एक विकास आभासी ub1404 इंस्टेंस प्राप्त करने के लिए vagrant up चला सकते हैं। प्रारंभिक up बिल्ड और प्रोविजन के बाद, जब आप chef रनलिस्ट संपादित करते हैं या जब आप कोई chef रेसिपी संपादित करते हैं, तो उसी निर्देशिका से vagrant rsync && vagrant provision चलाएं। तेज़ विकास के लिए, आप उन रेसिपीज़ को कमेंट-आउट कर सकते हैं जिन्हें आपको पुनः चलाने की आवश्यकता नहीं है -- लेकिन भले ही वे सभी सक्षम हों, vagrant पुनः-प्रोविजनिंग में एक या दो मिनट से अधिक नहीं लगना चाहिए। Chef का लक्ष्य इडेम्पोटेंट (idempotent) होना है, इसलिए आप इस कमांड को बार-बार चला सकते हैं।
रेसिपीज़ को संशोधित करने से पहले एक स्नैपशॉट लेने पर विचार करें (जैसे, vagrant snapshot save fresh), ताकि आप हमेशा प्रारंभिक स्थिति में वापस आ सकें (vagrant restore fresh). यदि आप पूरी तरह से ताज़ा स्नैपशॉट चाहते हैं, तो आप vagrant up --no-provision के साथ इनिशियलाइज़ेशन कर सकते हैं, फिर एक स्नैपशॉट लें, उसके बाद vagrant provision करें।
विकी में बहुत अधिक विवरण है और यह दस्तावेज़ीकरण के मुख्य स्रोत के रूप में कार्य करता है। कृपया इसे देखें.
इस परियोजना का विंडोज भाग GitHub उपयोगकर्ता joefitzgerald के packer-windows प्रोजेक्ट पर आधारित था। पैकर टेम्पलेट्स, मूल Vagrantfile, और इंस्टॉलेशन उत्तर फ़ाइलों का उपयोग आधार टेम्पलेट के रूप में किया गया था और इस परियोजना की आवश्यकताओं के लिए उन पर निर्माण किया गया था।