
Metasploitable3는 보안 취약점이 대량으로 포함된 처음부터 구축된 VM입니다.
Metasploitable3는 다양한 보안 취약점을 포함하여 처음부터 구축된 VM입니다. metasploit을 이용한 익스플로잇 테스트 대상으로 사용하도록 고안되었습니다.
Metasploitable3는 BSD 스타일 라이선스로 배포됩니다. 자세한 내용은 COPYING을 참조하세요.
https://app.vagrantup.com/rapid7/ 에서 제공하는 미리 빌드된 이미지를 사용하려면 새로운 로컬 metasploitable 워크스페이스를 생성하세요:
Linux 사용자:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up
Windows 사용자:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up
또는 이 저장소를 클론하여 자신만의 박스를 빌드하세요.
시스템 요구 사항:
필수 사항:
./build.sh windows2008을 실행하여 Windows 박스를 빌드하거나 ./build.sh ubuntu1404를 실행하여 Linux 박스를 빌드합니다. /tmp가 작은 경우 TMPDIR=/var/tmp ./build.sh ...를 사용하여 임시 packer 디스크 이미지를 /var/tmp 아래에 저장하세요..\build.ps1 windows2008을 실행하여 Windows 박스를 빌드하거나 .\build.ps1 ubuntu1404를 실행하여 Linux 박스를 빌드합니다. 스크립트에 옵션을 전달하지 않으면 (예: .\build.ps1) 두 박스 모두 빌드됩니다.vagrant up을 실행하여 두 박스를 모두 시작합니다. 특정 VM 하나만 시작하려면 다음을 사용할 수 있습니다:
vagrant up ub1404 : Linux 박스 시작vagrant up win2k8 : Windows 박스 시작vagrant, 비밀번호: vagrant입니다.packer build --only=<provider> ./packer/templates/windows_2008_r2.json을 실행합니다. 여기서 <provider>는 원하는 가상화 플랫폼입니다. 현재 virtualbox-iso, qemu, vmware-iso 프로바이더가 지원됩니다. 처음 실행할 때는 OS 설치 ISO를 다운로드해야 하므로 시간이 걸립니다.vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8 명령으로 추가할 수 있습니다.vagrant plugin install vagrant-reload를 사용하여 reload vagrant provisioner를 설치합니다.vagrant up win2k8 명령을 실행합니다. 이 명령은 VM을 시작하고 설정에 필요한 모든 설치 및 구성 스크립트를 실행합니다. 약 10분 정도 소요됩니다.vagrantvagrantVagrant와 경량 Ubuntu 14.04 vagrant cloud box 이미지를 사용하여 ub1404 Metasploitable3를 개발 또는 맞춤 설정을 위해 빠르게 설정하고 사용자 지정할 수 있습니다. 이를 위해 Vagrant와 VirtualBox, VMWare 또는 libvirt와 같은 하이퍼바이저를 설치하십시오.
해당 프로바이더 플러그인을 설치하세요:
# virtualbox
vagrant plugin install vagrant-vbguest
# libvirt
vagrant plugin install vagrant-libvirt
그런 다음 이 저장소의 chef/dev/ub1404 디렉터리로 이동합니다. 거기서 Vagrantfile을 확인하고 프로바이더를 지원하는 기본 박스를 선택하십시오.
Metasploitable ub1404는 vagrant chef-solo 프로비저너를 사용합니다. 원하는 metasploitable chef 레시피를 Vagrantfile의 chef_solo 블록에 구성하십시오. 레시피는 chef/cookbooks/metasploitable 폴더에서 찾아볼 수 있습니다. 또는 직접 쿡북 및/또는 레시피를 추가하거나 편집할 수도 있습니다.
chef/dev/ub1404 디렉터리에서 vagrant up을 실행하면 개발용 가상 ub1404 인스턴스를 얻을 수 있습니다. 초기 up 빌드 및 프로비저닝 후, chef runlist를 편집하거나 chef 레시피를 편집할 때 같은 디렉터리에서 vagrant rsync && vagrant provision을 실행하십시오. 더 빠른 개발을 위해 다시 실행할 필요가 없는 레시피는 주석 처리할 수 있습니다. 하지만 모든 레시피가 활성화되어 있어도 vagrant 재프로비저닝은 1~2분 이상 걸리지 않습니다. Chef는 멱등성을 목표로 하므로 이 명령을 자주 다시 실행할 수 있습니다.
레시피를 수정하기 전에 스냅샷을 찍는 것이 좋습니다 (예: vagrant snapshot save fresh). 그러면 항상 초기 상태로 돌아갈 수 있습니다 (vagrant restore fresh). 완전히 새로운 스냅샷을 원한다면 vagrant up --no-provision으로 초기화한 후 스냅샷을 찍고 vagrant provision을 실행할 수 있습니다.
위키에는 훨씬 더 많은 세부 정보가 있으며 주요 문서 소스 역할을 합니다. 확인해 보세요.
이 프로젝트의 Windows 부분은 GitHub 사용자 joefitzgerald의 packer-windows 프로젝트를 기반으로 했습니다. Packer 템플릿, 원본 Vagrantfile 및 설치 응답 파일이 기본 템플릿으로 사용되었으며 이 프로젝트의 필요에 따라 확장되었습니다.