Instalar Metasploitable 3 - Windows\Virtualbox

Metasploitable 3

"Metasploitable esta pensado para testear todas las opciones que nos ofrece Metasploit. Son máquinas las cuales poseen determinados puertos abiertos corriendo determinados servicios. Puertos los cuales por estar corriendo servicios no actualizados o diversos motivos son vulnerables (no todos) y nos permiten realizar una intrusión a la máquina desde metasploit." MundoHackers


Requisitos

Requisitos de Sistema:
  • Sistema Capaz de ejecutar los las aplicaciones requeridas
  • Procesador AMD-V o VT-x
  • Espacio en Disco 65 GB *NECESARIO*
  • 4.5 GB RAM / 8GB recomandado

Requisitos:
Si posees una maquina con 4GB de RAM puedes editar los archivos ubuntu_1404.json y windows_2008_r2.json para indicarle a la maquina virtual que se cree a partir del template no utilice 4GB si no 2GB o la cantidad de memoria RAM que quieras y asi mismo el numero de CPU.

Archivo ubuntu_1404.json lineas 36 y 76, ubicacion ../metasploitable/packer/templates.
...
   "vm_name": "metasploitable3-ub1404",
      "vmx_data": {
        "cpuid.coresPerSocket": "2",
        "memsize": "4096",
        //Cambiar 4096 -> 2048 (2GB)
        "numvcpus": "2",
"scsi0.virtualDev": "lsisas1068"
..."
...
        [
          "modifyvm",
          "{{.Name}}",
          "--memory",
          "4096"
          //Cambiar 4096 -> 2048 (2GB)
],
...
Archivo windows_2008_r2.json lineas 42 y 88, ubicacion ../metasploitable/packer/templates.
...
"vm_name": "metasploitable3-win2k8",
      "vmx_data": {
        "cpuid.coresPerSocket": "2",
        "memsize": "4096",
        //Cambiar 4096 -> 2048 (2GB)
        "numvcpus": "2",
"scsi0.virtualDev": "lsisas1068"
...
...
      "vboxmanage": [
        [
          "modifyvm",
          "{{.Name}}",
          "--memory",
          "4096"
          //Cambiar 4096 -> 2048 (2GB)
],
...
De igual forma se puede puede cambiar el numero de 'CPU' que le quieras dar a la maquina virtual en el mismo archivo, ya sea para la maquina virtual Windows Server o Ubuntu Server.

Si utilizas menos de 2GB de RAM edita el archivo vagrantfile-windows_2008_r2.template, Vagrantfile y en el apartado de memzise y v.memory indica la cantidad de memoria RAM que deseas darle a la maquina virtual.


Maquina Virtual

Utilizando Git, ya sea en Windows o Linux nos ubicamos en la carpeta donde queremos iniciar el proceso de creacion de la maquina virtual y hacemos git clone a la siguiente url:

git clone https://github.com/rapid7/metasploitable3
El proceso de descarga puede tardar dependiendo de tu conexion a internet.

Para Windows, abrimos PowerShell como Administrador.


Nos ubicamos en la carpeta donde realizamos git clone, en este caso vamos a crear la maquina virtual Windows Server.
Ejecutamos el siguiente comando y le damos a 'SI' para poder ejecutar el archivo build_win2008.ps1:
Set-ExecutionPolicy Unrestricted
Verificamos si ya no esta restringido la ejecucion con el comando:
Get-ExecutionPolicy
Ejecutamos el archivo build_win2008.ps1 y comenzara el proceso de verificacion, descarga de archivos necesarios y proceso de creacion de la maquina virtual.
.\build_win2008.ps1

Al terminar la ejecucion del archivo build_windows2008.ps1 ejecutamos el siguiente comando y al finalizar se abrira virtualbox con la maquina virtual ya creada y añadida a la lista de maquinas virtuales de virtualbox.

vagrant up

Crear Manualmente 

Para crear manualmente la maquina virtual nos situamos en la carpeta donde realizamos git clone, y ejecutamos el siguiente comando:
packer build --only=virtualbox-iso .\windows_2008_r2.json
Al finalizar se creara un archivo windows_2008_r2_vritualbox.box (5GB o mayor) el archivo en cuestion se creara en la carpeta ..\packer_cache, ejecutamos el siguiente comando para agregarlo a la lista de maquinas virtuales de virtualbox:
vagrant box add metasploitable3 packer_cache\windows_2008_r2_virtualbox_0.1.0.box

Este proceso puede tardar algunos minutos, al finalizar abrimos virtualbox y aparecerá añadida la maquina virtual metasploitable3 en la lista, y ya podremos iniciarla y comenzar a realizar diferentes pruebas de pentest con metasploit.

El usuario y contraseña por defecto de la maquina virtual es:
User: vagrant
pass: vagrant

Puedes seguir la siguiete lista de videos para comprender mejor como ejecutar una prueba de penetracion con metasploit enfocado hacia la maquina virtual metasploitable3 que anteriormente creamos:
Wiki contiene las vulnerabilidades encontradas en la maquina virtual:
Github metasploitable3:

Creacion de Metasploitable 3 - Youtube


Sckullbock. Con la tecnología de Blogger.