Cómo instalar Metasploit Framework en Ubuntu 20.04

Metasploit es un marco de código abierto que se utiliza para identificar amenazas y vulnerabilidades, pruebas de seguridad ofensivas e investigación. Está diseñado para que los investigadores de seguridad encuentren y exploten vulnerabilidades en varios sistemas, redes y software. Por defecto, Metasploit viene con muchos exploits, también te permite crear tus propios exploits y agregarlos.
En esta publicación, le mostraremos cómo instalar Metasploit Framework en Ubuntu 20.04.
requisitos previos
- Un sistema que ejecuta Ubuntu 20.04 Desktop.
- Una contraseña de root está configurada en el servidor.
Para comenzar con la instalación de Metasploit en Ubuntu, es importante saber que Metasploit no está incluido en el repositorio predeterminado de Ubuntu. Rapid7, la compañía detrás de Metasploit, proporciona un instalador de código abierto para instalar Metasploit en sistemas Linux, Windows y OS X. Este instalador instalará el framework Metasploit con msfconsole y otras herramientas en su sistema.
Para instalar Metasploit en Ubuntu, siga estos pasos. Primero, para descargar Metasploit, utilice el siguiente comando en su terminal:
wget http://downloads.metasploit.com/data/releases/metasploit-latest-linux-x64-installer.run
Una vez que se complete la descarga del instalador de Metasploit, configure el permiso de ejecución con el siguiente comando:
chmod +x ./metasploit-latest-linux-x64-installer.run
Ahora, para iniciar el proceso de install Metasploit Ubuntu, ejecute el archivo de instalación descargado usando el siguiente comando:
./metasploit-latest-linux-x64-installer.run
Deberías ver la página de bienvenida de Metasploit:
Haga clic en el Delantero botón. Debería ver la página del acuerdo de licencia:
Acepte el acuerdo de licencia y haga clic en el Delantero botón. Se le pedirá que seleccione una carpeta de instalación:
Haga clic en el Delantero botón. Se le pedirá que seleccione Instalar como servicio.
Seleccione la opción deseada y haga clic en el Delantero botón. Se le pedirá que deshabilite el firewall:
Deshabilite el firewall instalado en su sistema y haga clic en el Delantero botón. Se le pedirá que proporcione un puerto SSL como se muestra a continuación:
Proporcione el puerto SSL y haga clic en el Delantero botón. Se le pedirá que proporcione su nombre de host como se muestra a continuación:
Proporcione el nombre de host de su sistema o host local y haga clic en el Delantero botón. Deberías ver la siguiente página:
Haga clic en el Delantero para iniciar la instalación como se muestra a continuación.
En este punto, Metasploit está instalado y escucha en el puerto. 3790. Puedes acceder a él usando la URL https://localhost:3790. Debería ver la siguiente pantalla:
Proporcione su información de inicio de sesión, otras configuraciones y haga clic en el Crear una cuenta botón. Deberías ver la siguiente página:
Ahora puede obtener la clave del producto, activar la licencia y comenzar a trabajar en el marco Metasploit.
Metasploit proporciona una utilidad de línea de comandos llamada msfconsole para administrar Metasploit. Puede acceder a él usando el siguiente comando:
msfconsole
Debería ver la consola de Metasploit en la siguiente pantalla:
Después de installing Metasploit on Ubuntu, ejecute el siguiente comando para mostrar todos los comandos disponibles en msfconsole:
help
Para mostrar todos los exploits disponibles, ejecute el siguiente comando:
show exploits
Para mostrar todas las cargas útiles disponibles, ejecute el siguiente comando:
show payloads
Para mostrar más información de cualquier exploit, ejecute el siguiente comando:
info exploit exploit-name
Para mostrar más información de cualquier carga útil, ejecute el siguiente comando:
info payload payload-name
Para configurar la carga útil específica para su exploit, ejecute el siguiente comando:
set PAYLOAD windows
Para mostrar todos los sistemas operativos de destino disponibles que se pueden explotar, ejecute el siguiente comando:
show targets
Para establecer la dirección IP de su objetivo, ejecute el siguiente comando:
set RHOST target-ip-address
Para configurar la dirección IP local para las comunicaciones inversas, ejecute el siguiente comando:
set LHOST ip-address
Conclusión
En la guía anterior, aprendió cómo instalar Metasploit en Ubuntu 20.04 y cómo descargar Metasploit y comenzar a utilizarlo en su sistema. También aprendió algunos comandos básicos para usar el marco Metasploit. Ahora puede utilizar esta herramienta para proteger su red local, realizando pruebas de penetración y fortaleciendo sus defensas contra amenazas cibernéticas. Con las habilidades para instalar Metasploit Ubuntu, está bien equipado para explorar las capacidades de esta poderosa herramienta de seguridad.