Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje Ruby.
Para poder instalarlo, primero tenemos que instalar unas dependencias:
$ sudo apt-get install ruby libopenssl-ruby libyaml-ruby libdl-ruby libiconv-rubye instalar el cliente Subversion:
libreadline-ruby irb ri rubygems
$ sudo apt-get install subversiony unas cuantas mas (puede tardar un buen rato la instalacion) :
$ sudo apt-get build-dep rubyy ahora descargariamos el arhivo en unix para empezar a compilarlo: framework 3.4
$ sudo apt-get install ruby-dev libpcap-dev
$ sudo apt-get install rubygems libsqlite3-dev
$ sudo gem install sqlite3-ruby
$ sudo apt-get install rubygems libmysqlclient-dev
$ sudo gem install mysql
$ tar xf framework-3.X.tar.gzy unas extensiones para que no nos falte de nada:
$ sudo mkdir -p /opt/metasploit3
$ sudo cp -a msf3/ /opt/metasploit3/msf3
$ sudo chown root:root -R /opt/metasploit3/msf3
$ sudo ln -sf /opt/metasploit3/msf3/msf* /usr/local/bin/
$ sudo apt-get install libpcap-devy ahora las extensiones para el wifi:
$ sudo bash
# cd /opt/metasploit3/msf3/external/pcaprub/
# ruby extconf.rb
$ sudo bash
# cd /opt/metasploit3/msf3/external/ruby-lorcon2/
# svn co https://802.11ninja.net/svn/lorcon/trunk lorcon2
# cd lorcon2
# ./configure --prefix=/usr && make && make install
# cd ..
# ruby extconf.rb
# make && make install
y ahora procederemos a actualizar el programa:
$ sudo svn update /opt/metasploit3/msf3/bien, ahora que lo tenemos todo instalado y actualizado, nos falta saber como se usa. Como se hiba a hacer mas largo que un dia sin pan, he buscado informacion y os remito a esta pagina http://www.rinconinformatico.net/guia-como-usar-el-metasploit para que aprendais un poco como funciona pero por si lo quereis ver en accion, aqui os dejo un video.
No hay comentarios:
Publicar un comentario