Metasploitable3 — это ВМ, которая создана с нуля и содержит большое количество уязвимостей безопасности.
Metasploitable3 — это виртуальная машина, созданная с нуля и содержащая большое количество уязвимостей безопасности. Она предназначена для использования в качестве цели для тестирования эксплойтов с помощью metasploit.
Metasploitable3 распространяется по лицензии BSD. Дополнительные сведения см. в файле COPYING.
Чтобы использовать предварительно собранные образы, доступные по адресу https://app.vagrantup.com/rapid7/, создайте новое локальное рабочее пространство metasploitable:
Пользователи Linux:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up
Пользователи Windows:
mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up
Или клонируйте этот репозиторий и соберите свой собственный бокс.
Системные требования:
Требования:
./build.sh windows2008 для сборки Windows-бокса или ./build.sh ubuntu1404 для сборки Linux-бокса. Если /tmp мал, используйте TMPDIR=/var/tmp ./build.sh ..., чтобы сохранять временные образы дисков Packer в /var/tmp..\build.ps1 windows2008 для сборки Windows-бокса или .\build.ps1 ubuntu1404 для сборки Linux-бокса. Если скрипту не передана опция, т.е. .\build.ps1, то будут собраны оба бокса.vagrant up, чтобы запустить оба. Чтобы запустить только одну ВМ, используйте:
vagrant up ub1404 : для запуска Linux-боксаvagrant up win2k8 : для запуска Windows-боксаvagrant, Пароль: vagrant.packer build --only=<provider> ./packer/templates/windows_2008_r2.json, где <provider> — ваша предпочитаемая платформа виртуализации. В настоящее время поддерживаются провайдеры virtualbox-iso, qemu и vmware-iso. При первом запуске это займет некоторое время, так как необходимо загрузить установочный ISO-образ ОС.vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8.vagrant plugin install vagrant-reload, чтобы установить провайдер vagrant-reload, если вы ещё этого не сделали.vagrant up win2k8. Она запустит ВМ и выполнит все необходимые сценарии установки и настройки. Это занимает около 10 минут.vagrantvagrantИспользуя Vagrant и легковесный образ ubuntu 14.04 vagrant cloud box, вы можете быстро настроить и адаптировать ub1404 Metasploitable3 для разработки или кастомизации. Для этого установите Vagrant и гипервизор, например VirtualBox, VMWare или libvirt.
Установите соответствующий плагин провайдера:
# virtualbox
vagrant plugin install vagrant-vbguest
# libvirt
vagrant plugin install vagrant-libvirt
Затем перейдите в директорию chef/dev/ub1404 этого репозитория. Изучите находящийся там Vagrantfile. Выберите базовый бокс, поддерживающий ваш провайдер.
Metasploitable ub1404 использует провайдер vagrant chef-solo. Настройте блок chef_solo в Vagrantfile с нужными вам рецептами chef metasploitable — вы можете просмотреть их в папке chef/cookbooks/metasploitable. Или добавьте или отредактируйте свою собственную кулинарную книгу и/или рецепты.
Из директории chef/dev/ub1404 вы можете выполнить vagrant up, чтобы получить экземпляр ub1404 для разработки. После первоначальной сборки и настройки, когда вы редактируете runlist chef или рецепт chef, выполните vagrant rsync && vagrant provision из той же директории. Для ускорения разработки вы можете закомментировать рецепты, которые не нужно повторно запускать, но даже если все они включены, повторная настройка vagrant не должна занимать больше одной-двух минут. Chef стремится быть идемпотентным, поэтому вы можете часто выполнять эту команду.
Рекомендуется сделать снимок (например, vagrant snapshot save fresh) перед изменением рецептов, чтобы можно было всегда вернуться к исходному состоянию (vagrant restore fresh). Если вы хотите полностью чистый снимок, выполните инициализацию с помощью vagrant up --no-provision, затем сделайте снимок, а затем выполните vagrant provision.
Вики содержит гораздо больше подробностей и является основным источником документации. Пожалуйста, ознакомьтесь с ней.
Windows-часть этого проекта основана на проекте packer-windows пользователя GitHub joefitzgerald. Шаблоны Packer, оригинальный Vagrantfile и файлы ответов установки были использованы в качестве базового шаблона и доработаны под нужды этого проекта.