Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metasploitable3 — Metasploitable3 — это ВМ, которая создана с нуля и содержит большое количество уязвимостей безопасности. | Kitploit
Инструменты/GitHubGitHub/rapid7/metasploitable3
Динамический анализ (песочница)Фреймворки для эксплойтовАнализ уязвимостейВиртуализация для безопасностиТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и ПрактикаТоп в Динамический анализ (песочница) №8Топ в Лаборатории и Практика №9
5.7k1.3k261 год назадПроверено Kitploit
Топ в Виртуализация для безопасности №7
GitHubrapid7/metasploitable3

metasploitable3

Metasploitable3 — это ВМ, которая создана с нуля и содержит большое количество уязвимостей безопасности.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Metasploitable3

Metasploitable3 — это виртуальная машина, созданная с нуля и содержащая большое количество уязвимостей безопасности. Она предназначена для использования в качестве цели для тестирования эксплойтов с помощью metasploit.

Metasploitable3 распространяется по лицензии BSD. Дополнительные сведения см. в файле COPYING.

Быстрый старт

Чтобы использовать предварительно собранные образы, доступные по адресу https://app.vagrantup.com/rapid7/, создайте новое локальное рабочее пространство metasploitable:

Пользователи Linux:

mkdir metasploitable3-workspace
cd metasploitable3-workspace
curl -O https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile && vagrant up

Пользователи Windows:

mkdir metasploitable3-workspace
cd metasploitable3-workspace
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile" -OutFile "Vagrantfile"
vagrant up

Или клонируйте этот репозиторий и соберите свой собственный бокс.

Сборка Metasploitable 3

Системные требования:

  • ОС, способная запускать все необходимые приложения, перечисленные ниже
  • Рекомендуется процессор с поддержкой VT-x/AMD-V
  • 65 ГБ свободного места на диске
  • 4,5 ГБ ОЗУ

Требования:

  • Packer
  • Vagrant
  • Vagrant Reload Plugin
  • VirtualBox, libvirt/qemu-kvm, или vmware (требуется платная лицензия), или parallels (требуется платная лицензия)
  • Подключение к Интернету

Для автоматической сборки:

    • В Linux/OSX выполните ./build.sh windows2008 для сборки Windows-бокса или ./build.sh ubuntu1404 для сборки Linux-бокса. Если /tmp мал, используйте TMPDIR=/var/tmp ./build.sh ..., чтобы сохранять временные образы дисков Packer в /var/tmp.
    • В Windows откройте терминал PowerShell и выполните .\build.ps1 windows2008 для сборки Windows-бокса или .\build.ps1 ubuntu1404 для сборки Linux-бокса. Если скрипту не передана опция, т.е. .\build.ps1, то будут собраны оба бокса.
  1. Если оба бокса были успешно собраны, выполните vagrant up, чтобы запустить оба. Чтобы запустить только одну ВМ, используйте:
    • vagrant up ub1404 : для запуска Linux-бокса
    • vagrant up win2k8 : для запуска Windows-бокса
  2. Когда процесс завершится, вы сможете открыть ВМ в VirtualBox и войти. Учётные данные по умолчанию: Имя пользователя: vagrant, Пароль: vagrant.

Для ручной сборки:

  1. Клонируйте этот репозиторий и перейдите в основную директорию.
  2. Соберите базовый образ ВМ с помощью команды packer build --only=<provider> ./packer/templates/windows_2008_r2.json, где <provider> — ваша предпочитаемая платформа виртуализации. В настоящее время поддерживаются провайдеры virtualbox-iso, qemu и vmware-iso. При первом запуске это займет некоторое время, так как необходимо загрузить установочный ISO-образ ОС.
  3. После создания базового бокса Vagrant необходимо добавить его в ваше окружение Vagrant. Это можно сделать с помощью команды vagrant box add packer/builds/windows_2008_r2_*_0.1.0.box --name=rapid7/metasploitable3-win2k8.
  4. Используйте vagrant plugin install vagrant-reload, чтобы установить провайдер vagrant-reload, если вы ещё этого не сделали.
  5. Чтобы запустить ВМ, выполните команду vagrant up win2k8. Она запустит ВМ и выполнит все необходимые сценарии установки и настройки. Это занимает около 10 минут.
  6. После завершения процесса вы можете открыть ВМ в VirtualBox и войти. Учётные данные по умолчанию:
    • Имя пользователя: vagrant
    • Пароль: vagrant

Разработка и модификация ub1404

Используя Vagrant и легковесный образ ubuntu 14.04 vagrant cloud box, вы можете быстро настроить и адаптировать ub1404 Metasploitable3 для разработки или кастомизации. Для этого установите Vagrant и гипервизор, например VirtualBox, VMWare или libvirt.

Установите соответствующий плагин провайдера:

# virtualbox
vagrant plugin install vagrant-vbguest

# libvirt
vagrant plugin install vagrant-libvirt

Затем перейдите в директорию chef/dev/ub1404 этого репозитория. Изучите находящийся там Vagrantfile. Выберите базовый бокс, поддерживающий ваш провайдер.

Metasploitable ub1404 использует провайдер vagrant chef-solo. Настройте блок chef_solo в Vagrantfile с нужными вам рецептами chef metasploitable — вы можете просмотреть их в папке chef/cookbooks/metasploitable. Или добавьте или отредактируйте свою собственную кулинарную книгу и/или рецепты.

Из директории chef/dev/ub1404 вы можете выполнить vagrant up, чтобы получить экземпляр ub1404 для разработки. После первоначальной сборки и настройки, когда вы редактируете runlist chef или рецепт chef, выполните vagrant rsync && vagrant provision из той же директории. Для ускорения разработки вы можете закомментировать рецепты, которые не нужно повторно запускать, но даже если все они включены, повторная настройка vagrant не должна занимать больше одной-двух минут. Chef стремится быть идемпотентным, поэтому вы можете часто выполнять эту команду.

Рекомендуется сделать снимок (например, vagrant snapshot save fresh) перед изменением рецептов, чтобы можно было всегда вернуться к исходному состоянию (vagrant restore fresh). Если вы хотите полностью чистый снимок, выполните инициализацию с помощью vagrant up --no-provision, затем сделайте снимок, а затем выполните vagrant provision.

Уязвимости

  • См. страницу вики

Дополнительная информация

Вики содержит гораздо больше подробностей и является основным источником документации. Пожалуйста, ознакомьтесь с ней.

Благодарности

Windows-часть этого проекта основана на проекте packer-windows пользователя GitHub joefitzgerald. Шаблоны Packer, оригинальный Vagrantfile и файлы ответов установки были использованы в качестве базового шаблона и доработаны под нужды этого проекта.

Скачать инструмент