jueves, 17 de junio de 2010

Metasploit

El Proyecto Metasploit es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos.

Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje Ruby.

Para poder instalarlo, primero tenemos que instalar unas dependencias:

$ sudo apt-get install ruby libopenssl-ruby libyaml-ruby libdl-ruby libiconv-ruby
libreadline-ruby irb ri rubygems

e instalar el cliente Subversion:

$ sudo apt-get install subversion
y unas cuantas mas (puede tardar un buen rato la instalacion) :

$ sudo apt-get build-dep ruby
$ sudo apt-get install ruby-dev libpcap-dev
$ sudo apt-get install rubygems libsqlite3-dev
$ sudo gem install sqlite3-ruby
$ sudo apt-get install rubygems libmysqlclient-dev
$ sudo gem install mysql

y ahora descargariamos el arhivo en unix para empezar a compilarlo: framework 3.4

$ tar xf framework-3.X.tar.gz
$ sudo mkdir -p /opt/metasploit3
$ sudo cp -a msf3/ /opt/metasploit3/msf3
$ sudo chown root:root -R /opt/metasploit3/msf3
$ sudo ln -sf /opt/metasploit3/msf3/msf* /usr/local/bin/

y unas extensiones para que no nos falte de nada:

$ sudo apt-get install libpcap-dev
$ sudo bash
# cd /opt/metasploit3/msf3/external/pcaprub/
# ruby extconf.rb

y ahora las extensiones para el wifi:

$ sudo bash
# cd /opt/metasploit3/msf3/external/ruby-lorcon2/
# svn co https://802.11ninja.net/svn/lorcon/trunk lorcon2
# cd lorcon2
# ./configure --prefix=/usr && make && make install
# cd ..
# ruby extconf.rb
# make && make install

y ahora procederemos a actualizar el programa:

$ sudo svn update /opt/metasploit3/msf3/
bien, ahora que lo tenemos todo instalado y actualizado, nos falta saber como se usa. Como se hiba a hacer mas largo que un dia sin pan, he buscado informacion y os remito a esta pagina http://www.rinconinformatico.net/guia-como-usar-el-metasploit para que aprendais un poco como funciona pero por si lo quereis ver en accion, aqui os dejo un video.

No hay comentarios:

Publicar un comentario