Soft Руководство по установке Metasploit для Linux
Об установщике Metasploit
Стандартный установщик Metasploit использует графический интерфейс, чтобы помочь вам в процессе установки. Обычно, это несколько подсказок, которые помогают определить локацию для установки Metasploit и порт, который вы хотите, чтобы Metasploit использовал. Когда начинается инсталляция, установщик инсталлирует зависимости и службы, необходимые для запуска Metasploit.
* Это минимальные требования для запуска Metasploit. Если вы устанавливаете Metasploit и Nexpose Ultimate вместе, то мы рекомендуем вам установить их в отдельные друг от друга системы. Если вы попробуете запустить обе программы на одной системе, то у них могут возникнуть проблемы с производительностью.
Для получения большей информации об установке Nexpose и ControlsInsight посетите https://community.rapid7.com/docs/DOC-1385
Перед началом установки
Скачивание и установка Metasploit
- Откройте командную строку.
- Скачайте установщик.
Для 64-битных систем:
wget [S] link removed[/S] linux-x64-installer.run
Для 32-битных систем:
wget [S] link removed[/S] linux-installer.run
- Измените режим установщика для запуска
Для 64-битных систем:
chmod +x /path/to/metasploit-latest-linux-x64-installer.run
Для 32-битных систем:
chmod +x /path/to/metasploit-latest-linux-installer.run
- Выберите одну из опций ниже для запуска установщика:
Для 64-битных систем:
sudo /path/to/metasploit-latest-linux-x64-installer.run
Для 32-битных систем:
sudo /path/to/metasploit-latest-linux-installer.run
- Когда появится окно установки, нажмите Далее для начала инсталляции.
- Нажмите Далее для продолжения. Установка начинается.
После того как установка завершится, появится окно, которое предложит вам запустить Metasploit Web UI. На данном этапе перейдите сюда https://localhost:3790, чтобы запустить Metasploit Web UI для создания аккаунта пользователя и активации вашего лицензионного ключа. Вам не нужно будет перезагружать компьютер, чтобы перезапустить Metasploit первый раз.
Активация лицензионного ключа
- Откройте браузер и перейдите на https://localhost:3790.
- Если вы получите предупреждение о ненадежности протоколов безопасности, выберите, что вы осознаете риск и хотите перейти на сайт. Появление предупредительного окна зависит от браузера, который вы используете.
Если вам нужно использовать HTTP proxy для запуска интернета, вы можете выбрать опцию HTTP proxy и предоставить информацию о HTTP proxy сервере, который хотите использовать.
- Активация лицензионного ключа.
После активации лицензионного ключа появится страница продукта. Если вам необходима помощь, чтобы начать использовать программу, ознакомьтесь с Руководством для начинающих Metasploit Pro здесь Getting Started.
Как получить лицензионный ключ?
Пожалуйста, свяжитесь с нашим отделом продаж по адресу [email protected] для получения ключа.
Как решить следующую проблему « Metasploit is initializing error »?
После установки Metasploit, возможно, вам понадобится подождать несколько минут для перезапуска сервиса. Если сервис не перезагрузился, сделайте это вручную.
Metasploit не запускается: решение проблемы.
Как перезапустить Metasploit?
Для перезапуска Metasploit откройте командную строку и вбейте следующую команду:
Источник
Soft Как установить Metasploit из Linux Console
Об установщике Metasploit из Linux Console
Стандартный установщик Linux поможет вам проинсталлировать Metasploit на Red Hat Enterprise и Ubuntu Linux. Установщик может быть запущен в графическом режиме или режиме командной строки для установки Metasploit на автономный Linux сервер.
Установщик Linux поможет вам определить, куда проинсталлировать Metasploit, и какой порт он будет использовать. Когда начнется установка, все подчиненные программы и службы также будут установлены.
Перед началом работы
Rapid7 стремится обеспечить вас разнообразными опциями поддержки. Пользователи Metasploit Pro и Express могут написать на [email protected] или войти на пользовательский портал для получения помощи.
Официальная команда поддержки не доступна для Metasploit Framework или Metasploit Community. Однако, есть многочисленные каналы поддержки, доступные для использования, такие как канал IRC и список рассылки. Вы можете посетить Metasploit Community, чтобы задать вопрос сообществу, или перейти на страницу помощи для просмотра доступных опций поддержки.
Загрузка и установка Metasploit
- Откройте консоль Linux
- Скачайте и сохраните установщик.
Для 64-битных систем, введите следующую команду:
[email protected]:
$ wget http://downloads.metasploit.com/data/releases/ metasploit-latest-linux-x64-installer.run
Для 32-битных систем, введите следующую команду:
[email protected]:
$ wget http://downloads.metasploit.com/data/releases/ metasploit-latest-linux-installer.run
Для выполнения установки поменяйте режим.
Для 64-битных систем, введите следующую команду:
[email protected]:
4 chmod +x ./metasploit-latest-linux-x64-installer.run
Для 32-битных систем, введите следующую команду:
[email protected]:
$ chmod +x ./metasploit-latest-linux-installer.run
Выберите одну из нижеуказанных опций для запуска установки:
Для 64-битных систем, введите следующую команду:
[email protected]:
$ sudo ./metasploit-latest-linux-x64-installer.run
Для 32-битных систем, введите следующую команду:
[email protected]:
$ sudo ./metasploit-latest-linux-installer.run
Примечание: Вам необходимо будет ввести ваш sudo пароль, когда вас попросят.
Когда появится сообщение приветствие, нажмите Enter для начала процесса установки.
Создание аккаунта пользователя
После завершения установки вам необходимо будет создать аккаунт до того, как вы активируете лицензионный ключ Metasploit. Первичный аккаунт пользователя должен быть создан с использованием скрипта createuser.
Для создания аккаунта:
- В консоли Linux, введите следующую команду для запуска скрипта создания пользователя:[email protected]:
? sudo /opt/metasploit/createuser
Скрипт предложит вам ввести имя пользователя. Введите имя пользователя, которое вы хотите присвоить аккаунту, и нажмите Enter.
Скрипт создает вам аккаунт и автоматически генерирует пароль для него. Вам следует скопировать пароль, чтобы вы могли заходить в веб-интерфейсы Metasploit Pro, Express или Community. Вы сможете изменить пароль после того, как войдете в Metasploit первый раз.
Активация лицензионного ключа
После создания аккаунта вы можете войти в веб-интерфейс Metasploit для активации вашего лицензионного ключа. Все продукты Metasploit, включая Metasploit Framework, требуют активацию лицензионного ключа и регистрацию продукта. Для активации ключа вам потребуется доступ к браузеру, такому как Firefox.
Примечание: Если вы пользователь Framework, вы должны зарегистрироваться, если хотите использовать msfupdate для получения обновлений.
- Откройте браузер и перейдите на https:// :3790 .
Примечание: Если вы получите предупреждение о ненадежности сертификата безопасности, выберите, что вы осознаете риск и хотите продолжить работу. Появление этого предупреждения зависит от браузера, который вы используете. - Войдите в веб-интерфейс Metasploit , используя учетные данные, созданные ранее.
При первом входе в Metasploit возникнет страница активации. - Введите лицензионный ключ, который вы получили от Rapid7 в поле Ключ продукта.
После активации лицензионного ключа, появится страница проектов. Теперь вы готовы использовать Metasploit. Ознакомьтесь с Запуск Pro Console или Запуск MSFConsole для получения большей информации о том, как запустить Metasploit, используя командную строку.
Активация лицензионного ключа с помощью текстового браузера (Text Based Browser)
Если у вас нет доступа к браузеру, вы можете активировать ваш лицензионный ключ, используя текстовый браузер, типа Lynx.
- Запустите ваш браузер и перейдите на https:// :3790.
Теперь вы готовы запустить Metasploit. Ознакомьтесь с Запуск Pro Console или Запуск MSFConsole для получения большей информации о том, как запустить Metasploit, используя командную строку.
Запуск Pro Console
После того как вы активировали лицензионный ключ, вы можете запустить Metasploit, используя командную строку. Если у вас есть лицензия Metasploit Pro, вы можете запустить Pro Console.
Pro Console предоставляет вам доступ к командной строке в Metasploit Framework, а также к функциям, доступным только в Metasploit Pro, таким как поисковое сканирование, автоматическая эксплуатация, bruteforce и отчетность.
Для запуска Pro Console:
- Откройте консоль Linux.
- Введите следующую команду для запуска Pro Console:[email protected]:
? sudo /opt/metasploit/msfpro
Пожалуйста, подождите, пока запускается консоль. Когда консоль будет запущена, вы увидите эмблему Metasploit и msf> prompt .
Теперь вы готовы использовать Metasploit. Пожалуйста, ознакомьтесь с Руководством Metasploit Pro Console для получения большей информации о различных доступных командах.
Если вы пользователь Metasploit Express, Community или Framework, вы можете использовать msfconsole для запуска Metasploit из командной строки.
Для запуска msfconsole:
- Откройте консоль Linux.
- Введите следующую команду, чтобы запустить msfconsole:[email protected]:
? sudo /opt/metasploit/app/msfconsole
Пожалуйста, подождите, пока консоль загрузится. Когда консоль будет запущена, вы увидите эмблему Metasploit и msf> prompt .
Доступ к веб-интерфейсу Metasploit
Чтобы получить доступ к веб- интерфейсу Metasploit, откройте браузер и перейдите на https: :3790 . Когда появится страница входа, введите ваши учетные данные. После появится страница проектов.
Перезапуск службы Metasploit
Если служба Metasploit перестает отвечать на запросы, вы можете остановить и перезапустить его.
Для остановки и перезапуска службы Metasploit:
- В консоли Linux, введите следующую команду:[email protected]:
? $ sudo /opt/metasploit/ctlscript.sh restart
Создание журнала диагностики
Для того чтобы помочь в устранении проблем с поддержкой Metasploit, поддержка Rapid7 и наше сообщество могут попросить вас создать журнал диагностики.
Чтобы создать журнал диагностики:
- В Linux консоли, введите следующую команду:[email protected]:
? $ sudo /opt/metasploit/diagnostic_logs.sh
Сгенерированный Zip файл, под названием diagnostics- .zip будет находиться в корневой директории metasploit.
Смена пароля
Если вам необходимо поменять пароль для своего аккаунта, вам нужно будет запустить скрипт resetpw. Скрипт resetpw создает случайный пароль для учетной записи пользователя, который активен в данный момент. Чтобы поменять пароль для аккаунта:
- В Linux консоли, введите следующую команду:[email protected]:
? $ sudo /opt/metasploit/resetpw
Когда появится экран Смены пароля Metasploit, вас предупредят, что пароль для аккаунта будет изменен. Введите yes для продолжения. Новый пароль сгенерирован.
Источник