Instalacja
** Zainstaluj metasploit na Ubuntu **
Oprogramowanie do testowania penetracji metasploit jest proste i łatwe do rozpoczęcia oprogramowania. Zainstaluj i skonfiguruj Ruby na szynach i pakietach zależności pocztowych dla narzędzia Ubuntu Pentesting. Powinieneś użyć Darmowy instalator, który zawiera wszystkie zależności i działa za pomocą kilku kliknięć, ale tutaj skonfigurujemy środowisko programistyczne kodu źródłowego. Otwórz terminal w systemie i skonfiguruj git, buduj narzędzia i zależności rubinowe:
sudo apt update && sudo apt install -y git autoconf build-essential libpcap-dev libpq-dev zlib1g-dev libsqlite3-dev
Teraz zaloguj się do GitHub i kliknij przycisk „Fork” w prawym górnym rogu repozytorium Open Source Metasploit. Utwórz katalog GIT w folderze domowym i sklonuj widelec do lokalnego komputera:
export GITHUB_USERNAME=YOUR_USERNAME_FOR_GITHUB
export GITHUB_EMAIL=YOUR_EMAIL_ADDRESS_FOR_GITHUB
mkdir -p ~/git
cd ~/git
git clone git@github.com:$GITHUB_USERNAME/metasploit-framework
cd ~/git/metasploit-framework
Utwórz gałąź Upstream-Master, aby śledzić zdalne repozytorium Rapid7 odbierać aktualizacje:
git remote add upstream git@github.com:rapid7/metasploit-framework.git
git fetch upstream
git checkout -b upstream-master --track upstream/master
Skonfiguruj swoje konto Github:
git config --global user.name "$GITHUB_USERNAME"
git config --global user.email "$GITHUB_EMAIL"
git config --global github.user "$GITHUB_USERNAME"
Skonfiguruj MSFTIDY, aby uruchomić przed każdym zobowiązaniem i po każdym połączeniu git, aby szybko zidentyfikować potencjalne problemy:
cd ~/git/metasploit-framework
ln -sf ../../tools/dev/pre-commit-hook.rb .git/hooks/pre-commit
ln -sf ../../tools/dev/pre-commit-hook.rb .git/hooks/post-merge
Uruchom Bundler, aby zainstalować klejnoty w katalogu projektu:
bundle install
Zainicjuj bazę danych hakowania projektu Metasploit:
cd ~/git/metasploit-framework
./msfdb init
Jeśli polecenie MSFDB INIT się powiedzie, potwierdź, że baza danych jest dostępna dla Metasploit Framework Ubuntu:
./msfconsole -qx "db_status; exit"
Gratulacje! Skonfigurowałeś teraz projekt Metasploit i system wykrywania włamań sieciowych. Cieszyć się!