Metasploit framework 3.0 en debian/*ubuntu

Esta mañana me ha dado por probar metasploit framework en debian, en su version 3.0 hecha en ruby y con la funcion “db_autopwn” (ninja, como lo han llamado algunos).

Nota: Este tutorial sobre su instalacion tambien deberia ser valido en cualquier otra derivada de debian (como ubuntu).

Primero, instalamos svn, ruby on rails, gems, el servidor de postgresql y sus encabezados:

apt-get install libgems-ruby1.8 libopenssl-ruby1.8 libreadline-ruby1.8 libruby1.8 ruby ruby1.8 ruby1.8-dev rubygems subversion postgresql postgresql-8.3 postgresql-client-8.3 postgresql-client-common postgresql-common postgresql-server-dev-8.3

Ahora instalamos con gem Active Record y PostgreSQL:

 gem install activerecord postgres

Ahora creamos una nueva base de datos llamada “metasploitdb” en nuestra home:

/usr/lib/postgresql/bin/initdb ~/metasploitdb
/usr/lib/postgresql/bin/pg_ctl -D ~/metasploitdb start

Nos queda lo principal: instalar metasploit, yo lo voy a instalar en /opt:

svn checkout http://metasploit.com/svn/framework3/trunk framework3

Así ya lo tenemos instalado en /opt/framework3/, ahora vamos a cargar, dentro de msf, el modulo db_postgres:

/opt/framework3/msfconsole

msf> load db_postgres
msf> db_create
msf> db_nmap IP-O-RANGO-DESTINO
msf> db_autopwn -t -p -e

Y voilá, esto escaneara los puertos de la ip o el rango de destino y prueba todos los exploits posibles en los puertos abiertos…

3 Respuestas a “Metasploit framework 3.0 en debian/*ubuntu”


  1. 1 bla Agosto 8, 2008 a las 12:06 pm

    Siento decirte que tus instrucciones dan fallos en el db_nmap, algo de..

    psql: FATAL: la autentificación Ident falló para el usuario «%user%

  2. 2 xayon Agosto 12, 2008 a las 3:00 am

    Vaya, que cantidad de datos… este post tiene bastante tiempo, asi que puede haber cambiado algo, a mi en su dia me funciono asi. De todos modos, estoy probando a volver a instalarlo ahora ;-)

  3. 3 luis Diciembre 16, 2008 a las 9:15 am

    para isntalar svn, ruby on rails, gems, te falto en el comando que das que es: apt-get install libgems-ruby1.8 libopenssl-ruby1.8 libreadline-ruby1.8 libruby1.8 ruby ruby1.8 ruby1.8-dev rubygems subversion postgresql postgresql-8.3 postgresql-client-8.3 postgresql-client-common postgresql-common postgresql-server-dev-8.3

    agragar antes que todo eso el sudo y luego el comando para qeu se instales pero muy buen aporte gracias


Escribe un comentario




a

Flickr Photos

screenshot-desktop1

screen-desktop3

screen-desktop2

More Photos

 

Abril 2008
L M X J V S D
« Mar   May »
 123456
78910111213
14151617181920
21222324252627
282930  
BlogESfera Directorio de Blogs Hispanos - Agrega tu Blog

Licencia

Creative Commons License
Esta obra está bajo una licencia de Creative Commons.