
Metasploitable3 è una VM costruita da zero con un gran numero di vulnerabilità di sicurezza.
Metasploitable3 è una VM costruita da zero con un gran numero di vulnerabilità di sicurezza. È pensata per essere utilizzata come target per testare exploit con metasploit.
Metasploitable3 è rilasciata sotto licenza BSD-style. Consulta COPYING per maggiori dettagli.
Per utilizzare le immagini precompilate fornite su https://app.vagrantup.com/rapid7/, crea una nuova directory di lavoro metasploitable locale:
Utenti Linux:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up
Utenti Windows:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up
Oppure clona questo repository e compila la tua box.
Requisiti di sistema:
Requisiti:
./build.sh windows2008 per compilare la box Windows o ./build.sh ubuntu1404 per compilare la box Linux. Se /tmp è piccolo, usa TMPDIR=/var/tmp ./build.sh ... per archiviare le immagini disco temporanee di Packer sotto /var/tmp..\build.ps1 windows2008 per compilare la box Windows o .\build.ps1 ubuntu1404 per compilare la box Linux. Se non viene passata alcuna opzione allo script, ad esempio .\build.ps1, vengono compilate entrambe le box.vagrant up per avviarle entrambe. Per avviare una singola VM, puoi usare:
vagrant up ub1404 : per avviare la box Linuxvagrant up win2k8 : per avviare la box Windowsvagrant e P: vagrant.packer build --only=<provider> ./packer/templates/windows_2008_r2.json dove <provider> è la piattaforma di virtualizzazione preferita. Attualmente sono supportati i provider virtualbox-iso, qemu e vmware-iso. Questo richiederà del tempo la prima volta poiché deve scaricare l'ISO di installazione del sistema operativo.vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8.vagrant plugin install vagrant-reload per installare il provisioner reload vagrant se non lo hai già fatto.vagrant up win2k8. Questo avvierà la VM ed eseguirà tutti gli script di installazione e configurazione necessari per impostare tutto. Richiede circa 10 minuti.vagrantvagrantUsando Vagrant e un'immagine leggera della box cloud Vagrant di Ubuntu 14.04, puoi impostare e personalizzare rapidamente ub1404 Metasploitable3 per sviluppo o personalizzazione. Per farlo, installa Vagrant e un hypervisor come VirtualBox, VMWare o libvirt.
Installa il plugin del provider pertinente:
# virtualbox
vagrant plugin install vagrant-vbguest
# libvirt
vagrant plugin install vagrant-libvirt
Quindi, spostati nella directory chef/dev/ub1404 di questo repository. Esamina il Vagrantfile lì. Seleziona una box base che supporti il tuo provider.
Metasploitable ub1404 usa il provisioner chef-solo di Vagrant. Configura il
blocco chef_solo nel Vagrantfile con le ricette chef di metasploitable che
desideri: puoi esplorarle nella cartella chef/cookbooks/metasploitable.
Oppure aggiungi o modifica il tuo cookbook e/o le tue ricette lì.
Dalla directory chef/dev/ub1404, puoi eseguire vagrant up
per ottenere un'istanza virtuale ub1404 di sviluppo. Dopo la compilazione e il provisioning iniziali con up,
quando modifichi la runlist di chef o quando modifichi una ricetta chef, esegui
vagrant rsync && vagrant provision dalla stessa directory. Per uno sviluppo
più veloce, puoi commentare le ricette che non devi rieseguire, ma
anche se sono tutte abilitate, il ri-provisioning di vagrant non dovrebbe richiedere più di
uno o due minuti. Chef mira ad essere idempotente, quindi puoi eseguire spesso questo comando.
Considera di fare uno snapshot (ad es. vagrant snapshot save fresh) prima di modificare
le ricette, in modo da poter sempre tornare allo stato iniziale (vagrant restore fresh).
Se vuoi uno snapshot totalmente pulito, puoi eseguire l'inizializzazione con
vagrant up --no-provision, poi fare uno snapshot, seguito da vagrant provision.
La wiki contiene molti più dettagli ed è la fonte principale di documentazione. Per favore dai un'occhiata.
La parte Windows di questo progetto è basata sul progetto packer-windows dell'utente GitHub joefitzgerald. I template Packer, il Vagrantfile originale e i file di risposta dell'installazione sono stati utilizzati come template base e poi ampliati per le esigenze di questo progetto.