elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Metasploitable Maquina Virtual Vulnerable
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Metasploitable Maquina Virtual Vulnerable  (Leído 5,644 veces)
CorruptedByte

Desconectado Desconectado

Mensajes: 41



Ver Perfil
Metasploitable Maquina Virtual Vulnerable
« en: 3 Septiembre 2012, 07:20 am »



Uno de los problemas comunes que he visto en los foros es gente queriendo explotar X vulnerabilidad en un sistema con Metasploit Framework basandose en algun videotutorial pero siempre terminan preguntando por que no les funciona o no les crea una sesion en el sistema y eso por que obviamente no es vulnerable, bueno con Metasploitable pudes practicar con Metasploit o algun otra herramienta de explotacion.
Metasploitable es un maquina virtual (ubuntu 8.0 creo) con software y servicios viejos y vulnerables para que podamos practicar con ellos.
Vamos a instalarlo, para esto usaremos virtualbox, pero tambien pueden utilizar vmware u otro.

Instalacion:
Primero vamos a descargar y descomprimir metasploitable en la carpeta de nuestro virualbox.


DESCARGA:
TORRENT

Abrimos virtualbox y le damos click en nuevo


Le ponemos un nombre a nuestra nueva maquina virtual y como sistema operativo seleccionamos linux y como version ubuntu


Asignamos la RAM que tendra nuestra maquina, 512mb es mas que suficiente


Ahora creamos el disco virtual, en esta parte no creamos uno nuevo si no seleccionamos uno existente, este viene en la carpeta que descomprimimos (Metasploitable.vmdk), lo seleccionamos y damos siguiente


Esto es todo solo damos en crear y listo con esto ya tenemos creado nuestra maquina virtual vulnerable



Solo nos falta configurar el adaptador de red para poder interactuar con nustra maquina virtual vulnerable en la red local, para esto vamos a dar click derecho sobre la maquina virtual, click en configuracion, nos vamos a "Network", despues en el "Adaptador 1" seleccionamos "Bridged Adapter" que en español seria adaptador puente o algo asi lol


Para jugar con ella solo queda darle click en iniciar (:


Para verificar que todo funciona bien podemos hacerle un escaneo de puertos a nuestra maquina virtual con nmap


Y como pudes ver en la imagen anterior tiene muchos puertos y servicios corriendo, y todos vulnerables (:

FUENTE
En línea

Squirtle
Colaborador
***
Desconectado Desconectado

Mensajes: 207



Ver Perfil
Re: Metasploitable Maquina Virtual Vulnerable
« Respuesta #1 en: 3 Septiembre 2012, 09:29 am »

Eso tiene sus pro y sus contras porque?

Puesto que es bueno para usuarios que recien comienzan en el pentesting y quieran practicar y hasta cojer un poco de experiencia en las diferentes maneras para explotar fallos.

Pero por otra parte lo malo es que son fallos que esta parcheado ya hace mucho tiempo que en una accion a tiempo real no les sera tan facil como hacerlo de estamanera que muestra el tutorial.

Saludos ;)
En línea

"El celebro no es un vaso para llenar, sino una lampara para encender"
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
pregunta sobre Maquina virtual-virtual pc
Software
T0rete 4 3,409 Último mensaje 5 Octubre 2011, 16:10 pm
por zosemu
Mac OS X en Maquina Virtual
Mac OS X
Skeletron 3 7,725 Último mensaje 3 Enero 2011, 21:26 pm
por triplex hack
Ayuda con sistema vulnerable metasploitable 2 y nessus
Hacking
xavicibi 0 2,943 Último mensaje 21 Junio 2014, 17:07 pm
por xavicibi
Cómo instalar metasploitable 2
Seguridad
LionSec 0 4,694 Último mensaje 31 Octubre 2014, 15:48 pm
por LionSec
No da como vulnerable vsftpd(metasploitable) escanenado con nmap nse
Hacking
l_s_h_s 2 3,414 Último mensaje 21 Febrero 2015, 12:35 pm
por ElP4nd4N3gro
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines