Explotación de vulnerabilidades en Metasploitable

Instalación de Metasploitable 3

Lección 1

Metasploitable 3 es una herramienta de aprendizaje y práctica para profesionales de la seguridad informática. Es útil para aprender sobre las diferentes formas en que los atacantes pueden explotar vulnerabilidades y para probar las herramientas y técnicas de seguridad.

[restrict level=7]

Video tutorial

Explicación detallada del video anterior

Comenzando con la instalación

Requerimientos:
Tener instalado Virtualbox.

En primera instancia tenemos que instalar Vagrant, nos dirigimos a la página de descarga de Vagrant. Dependiendo de nuestro sistema operativo seleccionamos la opción correspondiente.
En nuestro caso descargamos la versión ADM64 de Windows.

Lo primero que necesitaremos es tener algo de espacio para instalar el programa

Una vez asegurado esto ejecutamos el instalador y aparecerá una página como la siguiente en la que seleccionaremos “Next”

Posteriormente seleccionaremos la casilla “I accept the terms in the License Agreement” y seleccionaremos Next:

Seleccionamos la ruta de instalación, en nuestro caso dejaremos la ruta que viene por defecto, y seleccionaremos Next:

Seleccionamos el botón install y comenzará la descarga, si nos solicita permisos de administrador se los daremos.

Una vez terminada la instalación seleccionamos “Finish”.

Aparecerá una ventana donde nos solicitará reiniciar la computadora para terminar con la instalación, guardamos todos los trabajos que se estén realizando, y seleccionamos  “Yes” para reiniciar la computadora.

Una vez terminado el reinicio, abrimos la terminal de windows y verificamos si vagran está dentro de las variables del entorno con el comando:

vagrant –help

Si aparece lo siguiente es que todo se instaló correctamente:

En caso de que no se haya instalado correctamente tendremos que entrar a la ruta donde realizamos la descarga, nos metemos en la carpeta bin seguido del comando “./vagrant.exe –help”

Una vez instalado Vagrant abrimos Windows PowerShell.

Creamos una nueva carpeta para la instalación de las imágenes de virtualbox con el comando:

mkdir metasploitable3-workspace

Una vez hecho el directorio, entramos a la carpeta.

cd metasploitable3-workspace

Hacemos el llamado al repositorio para la instalación mediante el comando:

Invoke-WebRequest -Uri “https://raw.githubusercontent.com/rapid7/metasploitable3/master/Vagrantfile” -OutFile “Vagrantfile”

Para comenzar la instalación escribimos el comando:

vagrant up

*En caso de que no esté en las variables de entorno nos dirigimos hacia donde lo hayamos descargado, escribimos vagrant.exe seguido de la ruta hasta Vagrantfile

Se logrará ver que se están realizando 

Al abrir Virtualbox veremos que han aparecido 2 máquinas virtuales.

Para que la máquina ubuntu pueda ser vista por las demás máquinas virtuales tenemos que crear una red NAT, para eso tenemos que dirigirnos al menú en la parte superior llamado archivo, herramientas, y la opción Administrador de red.

Seleccionaremos la opción Crear en el menú que aparece

Y aparecerá un formulario en donde escribiremos el nombre y prefijo de IP que deseemos. Una vez terminado eso seleccionaremos aceptar.

Para configurar la red a la máquina virtual seleccionamos la máquina, y posteriormente la opción configuraciones.

Nos dirigimos a Red en la barra de navegación, desplegamos el menú y seleccionamos la opción “Red NAT”.

Seleccionamos la red que creamos:

Seleccionamos aceptar y hemos concluido con la configuración de Metasploitable.

Fuentes:

Rapid. (s. f.). GitHub – Rapid7/Metasploitable3: Metasploitable3 is a VM that is built from the ground up with a large amount of security vulnerabilities. GitHub. https://github.com/rapid7/metasploitable3

Contando Bits. (2023, 22 junio). Cómo descargar e instalar METASPLOITABLE 3 en VirtualBox [Ubuntu + Windows] ✅ [Vídeo]. YouTube. https://www.youtube.com/watch?v=0UibljlIllk

KeepCoding, R. (2023, 11 enero). ¿Cómo instalar Metasploitable 3? | KeepCoding Bootcamps. KeepCoding Bootcamps. https://keepcoding.io/blog/como-instalar-metasploitable-3/

[/restrict]