
Metasploitable3 é uma VM que é construída do zero com uma grande quantidade de vulnerabilidades de segurança.
Metasploitable3 é uma VM construída a partir do zero com uma grande quantidade de vulnerabilidades de segurança. Ela é destinada a ser usada como alvo para testar exploits com metasploit.
Metasploitable3 é distribuída sob uma licença estilo BSD. Consulte COPYING para mais detalhes.
Para usar as imagens pré-construídas fornecidas em https://app.vagrantup.com/rapid7/ crie um novo workspace local do metasploitable:
Linux users:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up
Windows users:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up
Ou clone este repositório e construa sua própria box.
Requisitos de Sistema:
Requisitos:
./build.sh windows2008 para construir a box Windows ou ./build.sh ubuntu1404 para construir a box Linux. Se /tmp for pequeno, use TMPDIR=/var/tmp ./build.sh ... para armazenar imagens de disco temporárias do packer em /var/tmp..\build.ps1 windows2008 para construir a box Windows ou .\build.ps1 ubuntu1404 para construir a box Linux. Se nenhuma opção for passada para o script, i.e., .\build.ps1, então ambas as boxes serão construídas.vagrant up para iniciar ambas. Para iniciar qualquer uma das VMs, você pode usar:
vagrant up ub1404 : para iniciar a box Linuxvagrant up win2k8 : para iniciar a box Windowsvagrant e P: vagrant.packer build --only=<provider> ./packer/templates/windows_2008_r2.json onde <provider> é sua plataforma de virtualização preferida. Atualmente, os provedores virtualbox-iso, qemu e vmware-iso são suportados. Isso levará um tempo na primeira execução, pois precisa baixar a ISO de instalação do SO.vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8.vagrant plugin install vagrant-reload para instalar o provisionador reload do Vagrant, se você ainda não o fez.vagrant up win2k8. Isso iniciará a VM e executará todos os scripts de instalação e configuração necessários para configurar tudo. Isso leva cerca de 10 minutos.vagrantvagrantUsando Vagrant e uma imagem leve de box cloud Ubuntu 14.04 do Vagrant, você pode rapidamente configurar e personalizar o ub1404 Metasploitable3 para desenvolvimento ou customização. Para isso, instale o Vagrant e um hipervisor como VirtualBox, VMWare ou libvirt.
Instale o plugin de provedor relevante:
# virtualbox
vagrant plugin install vagrant-vbguest
# libvirt
vagrant plugin install vagrant-libvirt
Em seguida, navegue até o diretório chef/dev/ub1404 neste repositório. Examine o Vagrantfile lá. Selecione uma box base que suporte seu provedor.
O Metasploitable ub1404 usa o provisionador chef-solo do Vagrant. Configure o bloco chef_solo no Vagrantfile com as receitas chef do metasploitable que você deseja — você pode navegar por elas na pasta chef/cookbooks/metasploitable. Ou, adicione ou edite seu próprio cookbook e/ou receitas lá.
A partir do diretório chef/dev/ub1404, você pode executar vagrant up para obter uma instância virtual ub1404 de desenvolvimento. Após a construção e provisionamento inicial com up, quando você editar a runlist do chef ou quando editar uma receita chef, execute vagrant rsync && vagrant provision a partir do mesmo diretório. Para desenvolvimento mais rápido, você pode comentar receitas que não precisa executar novamente — mas mesmo que todas estejam habilitadas, o reprovisionamento do vagrant não deve levar mais do que um ou dois minutos. O Chef visa ser idempotente, então você pode executar este comando frequentemente.
Considere tirar um snapshot (por exemplo, vagrant snapshot save fresh) antes de modificar receitas, para que você possa sempre retornar a um estado inicial (vagrant restore fresh). Se você quiser um snapshot totalmente novo, você pode fazer a inicialização com vagrant up --no-provision, depois tirar um snapshot, seguido por vagrant provision.
A wiki tem muito mais detalhes e serve como a principal fonte de documentação. Por favor, confira.
A parte Windows deste projeto foi baseada no projeto packer-windows do usuário do GitHub joefitzgerald. Os templates Packer, o Vagrantfile original e os arquivos de resposta de instalação foram usados como template base e desenvolvidos para as necessidades deste projeto.