Умышленно уязвимая машина для проведения тестирования на взлом: metasploitable3
Скачать metasploitable3
Metasploitable3 является бесплатной виртуальной машиной, которая позволяет симулировать атаки в значительной степени используя Metasploit. Она применялась людьми, работающими в сфере безопасности, по многим причинам: таким как обучение правильной эксплуатации сети, разработка эксплойтов, тестирование программного обеспечения, проведение технических собеседований, демонстрации продаж или просто используется фанатами CTF ради собственной забавы.
Уязвимые приложения и службы
- GlassFish
- Apache Struts
- Tomcat
- Jenkins
- IIS FTP
- IIS HTTP
- psexec
- SSH
- WinRM
- chinese caidao
- ManageEngine
- ElasticSearch
- Apache Axis2
- WebDAV
- SNMP
- MySQL
- JMX
- WordPress
- SMB
- Remote Desktop
- PHPMyAdmin
Установка Metasploitable 3
Требования:
-
Ссылка скрыта от гостей
- Vagrant Reload Plugin
-
Ссылка скрыта от гостей
- Internet connection
- Запустите build_win2008.sh скрипт, если вы используете bash, или build_win2008.ps1, если вы используете Windows.
- Если команда выполнилась успешно, запустите ‘vagrant up’.
- Когда этот процесс завершится, вы сможете запустить виртуальную машину в VirtualBox и войти туда. Учетные данные по умолчанию: пользователь — vagrant, пароль — vagrant.
- Клонируйте данный репозиторий и перейдите в главную директорию.
- Создайте базовый образ виртуальной машины с помощью запуска packer build windows_2008_r2.json. Первый запуск займет некоторое время, т.к. ему придётся скачать установочный ISO файл операционной системы.
- После того как основа Vagrant box создана, вам нужно будет добавить её к Vagrant среде. Это можно сделать с помощью команды vagrant box add windows_2008_r2_virtualbox.box —name=metasploitable3.
- Используйте vagrant plugin install vagrant-reload
для установки средства перезагрузки vagrant, если вы еще этого не сделали. - Для запуска виртуальной машины выполните команду vagrant up. Это запустит виртуальную машину и запустит все сценарии установки и конфигурации, необходимые для настройки. Это займет около 10 минут.
- Когда этот процесс завершится, вы сможете запустить виртуальную машину в VirtualBox и войти туда. Учетные данные по умолчанию: пользователь — vagrant, пароль – vagrant.
Источник:
Ссылка скрыта от гостей