segunda-feira, 11 de agosto de 2008

Usando Metasploit

O Metasploit framework foi desenvolvido primeiramente para a plataforma GNU/Linux, entretanto pode ser instalado em plataformas BSD, Mac OS X, Windows e Cygwin. Porém nestas outras plataformas, algumas funções podem estar limitadas. Existe a opção de instalar o MSF usando o subversion. A vantagem de se usar o subversion é que você sempre tem disponível uma versão atualizada.

Instalando o MSF no GNU/Linux Debian, Ubuntu, Knoppix e derivados:

Pré-requisitos para o funcionamento do MSF:

Instale as bibliotecas ruby:

# apt-get install ruby libruby rdoc

# apt-get install libyaml-ruby

# apt-get install libzlib-ruby

# apt-get install libopenssl-ruby

# apt-get install libdl-ruby

# apt-get install libreadline-ruby

# apt-get install libiconv-ruby

# apt-get install rubygems *

O rubygen é necessário para a interface msfweb, e pode ser instalado com o comando:

# gem install -v=1.2.2 rails

Caso você queira usar a interface gráfica, precisara instalar o libglade2 para o Ruby.

# apt-get install libgtk2-ruby libglade2-ruby

Então faça o download do MSF no website:

http://framework.metasploit.com/msf/download

A versão estável até o presente momento é o Framework 3.0.

Concluindo o download, vamos descompactar o arquivo com o comando:

# tar -zxvf framework-3.0.tar.gz


Instalando e configurando o Metasploit Framework

O diretório framework-3.0 devera ser criado, agora rode o msfconsole com o comando:

#cd framework-3.0

# ./msfconsole

(uma dica para aqueles que estão iniciando no GNU/Linux, não perca tempo digitando tudo, digite somente o inicio então pressione a tecla TAB).

Se você consegue ver a tela que segue abaixo, parabéns, tudo deve estar funcionando perfeitamente:





Agora para sair do console digite:

# exit

Instalando o MSF no GNU/Linux Fedora, RedHat e Conectiva

Usando o yum:

# yum install ruby ruby-irb ruby-libs ruby-rdoc ruby-devel readline rubygems

Então digite:

# gem install -v=1.2.2 rails

E repita todo o procedimento de descompactar o arquivo framework-3.0.tar.gz, citado ainda acima.

Nenhum comentário: