metasploitable 3 的爬坑日记
公司为了敦促技术人员,积累渗透测试技术和知识,老板拍了拍屁股,决定通过渗透测试进行考核。命题是我提出的,这下得罪人了。一群年少有为的技术精英们天天用半只眼睛看我,还是白色的那种。我这暴脾气害怕你们这个。于是果断在公司内部搭建metasploitable3的环境。这玩意在网上也好找教程,适合你们这些精英们。话说只要不是任性,基本上可以达到学习和通过考核的目的。但是这安装过程可就坑了去了。
简而言之:开整!!
硬件:cpu四核i5(i7更好)
内存:8G
硬盘:60G空间,初始空间使用较小但是,后续使用后会逐步增大。官网的要求是60G。
系统:win10
搭建环境所需要的软件如下:
vagrant 版本1.91以上以及Vagrant安装Vagrant-reload插件,Virtualbox 版本5.28,packer版本1.24
github上搜索praid7/metasploit3.下载metasploitable3的master压缩包。放到D盘根目录(其他目录也可以,但是后续操作过程中要注意以下路径和硬盘空间,我是特意清空D盘空间)
下面就是重要的安装过程了:
首先要将bios的cpu虚拟化支持功能打开,具体的系统和BIOS版本不同过程不同,百度一下没有坑。这部分如果不设置,就会在安装过程中出现vagrant的错误。而且随机就会出现。
安装vagrant和virtualbox没有什么难度,基本下一步就可以。vagrant需要重启系统。记得下载virtualbox的时候要下载扩展功能,安装完成虚拟机后也要安装。
Vagrant安装Vagrant-reload插件在powershell下输入命令vagrant plugin install vagrant-reload完成安装
packer1.24需要从网上搜到exe文件安装。不过新版本也可以使用。这对整体安装没有影响。貌似metasploitable3_master的框架里也包含。使用1.24版本主要是为了兼容性。爬坑的时候你就知道了。
D盘目录下的metasploitable3的压缩包解压到根目录。之后打开powershell。需要注意,我们尽量将所有的操作都在metasploitable3的目录框架内执行。
输入:
cd d:\metastpolit-master
目录下的文件就是我们要操作的框架,自动安装可以使用命令
.\build.sh windows2008
但是这样通常会遇到各样的问题,无法正常安装。爬这个坑浪费了三个半小时。安装过程中出现错误带有随机性。所以经过github/rapid7查阅issues后放弃。
下面是手动安装的过程和命令:
1、启动power shell 后,cd d:\metastpolit-master
2、输入:packer build d:\metasploitable3-master\packer\templates\windows_2008_r2.json 命令后,虚拟机开始下载和安装Windows2008R2_64位系统并安装。这个过程很漫长,而且不会一次通过,坑的主要原因是系统和vagrant,virtualbox的版本兼容性不好,github上的issues里面关于这方面的讨论非常多。我在尝试多个版本以后,选择的这个组合。这个时间浪费了6个多小时。实属无奈。这个过程可以通过powershell和vmbox的窗口看到具体过程。时间漫长的原因是在安装过程中的软件下载,这个没有办法越过。这个过程需要完整的没有错误的进行。直到安装结束。完整的命令是packer build --only=<provider> ./packer/templates/windows_2008_r2.json。其中--only=<provider>有三个选项:virtualbox-iso, qemu,vmware-iso。所以你使用的是virtualbox.那么命令就是packer build --only=virtualbox-iso ./packer/templates/windows_2008_r2.json。如果是VMware。将virtualbox-iso替换为vmware-iso。
3、第二部分结束后,在power shell中输入vagrant box add ../builds/windows_2008_r2_virtualbox_0.1.0.box。这个过程在经历几次错误后,接电话输入命令后就没看到具体特征。郁闷!这一步是为了添加.box文件。这个过程也需要完整没有错误的进行。经过两次错误莫名其妙的完成了。很费解。这也是自动化安装的特征,安装过程不可干预。
4、最后一步,执行命令:vagrant up win2k8。这个时候打开虚拟机就看到metasploitable3-win2k8的系统了。然后生成的虚拟机文件就可以随便复制使用了。貌似也没啥用--因为网上有现成的,但是都是修改过的,有些内容引起了我的不适。于是果断放弃,因为我手欠用杀毒软件扫描了一下。后来经过下载的系统与我安装的系统对比,发现扫描结果存在一定的差异,所以我觉得自己搭建的环境好一些,自己可以放心使用。
5、提示:用户名和密码都是vagrant
这样我们就完成了一次渗透测试环境的搭建。内网IP不固定,怎么发现主机自己百度教程。尽快拿旗!
这个安装过程持续了三天,包括加班到凌晨。安装过程的自动化不允许干预,这是vagrant的特征。但是安装出现错误后,metasploitable3的框架就过清除所有操作。这也是没有办法继续安装,只能一次一次的重新开始一次一次的查阅github。话说https://github.com/rapid7/metasploitable3这个官方指导还是很靠谱的。
最后再扯两句没用的。自动安装和手动逐步安装可以交替尝试,哪种成功了都可以使用。网络一定要快,我用的公司网络。网络出现不能链接或链接超时也会造成安装失败。因为有些文件是从国外下载的。速度奇慢而且不稳定。而且一定要多开几台机器,这样的话可以增加成功率,毕竟metasploitable3是很多年的渗透环境了,支撑环境的软件已经更新很多次,很难保证兼容性了。只能广撒网,捕虾米。