ペネトレーションテストは、悪意のあるソースからの攻撃をシミュレートすることにより、システムのセキュリティを評価するのに役立ちます。
Metasploit Frameworkは、システムの脆弱性を見つけて悪用できる人気の侵入テストプラットフォームです。これは、侵入テストに必要な完全な環境とツールのセットを提供するオープンソースプラットフォームです。
ここLinuxAPTでは、サーバー管理サービスの一環として、お客様がLinuxシステムで関連するソフトウェアインストールクエリを実行するのを定期的に支援しています。
これに関連して、Ubuntu20.04LTSにMetasploitFrameworkをインストールする方法を検討します。
Metasploitフレームワークをインストールして実行するシステムでsudo権限を持っている必要があることに注意してください。
UbuntuLinuxシステムにMetasploitFrameworkをインストールする手順
UbuntuシステムにMetasploitFrameworkをインストールするには、Rapid7サイトから提供されているインストーラーファイルを使用します。このインストーラーファイルには、MetasploitFrameworkの実行に必要なすべてのツールが含まれています。 UbuntuOSにMetasploitFrameworkをインストールするには、以下の手順に従ってください。
1.システムアップデートを実行します
まず、以下のコマンドを使用してシステムリポジトリインデックスを更新します。
$ sudo apt update
2.MetasploitFrameworkインストーラーをダウンロードします
次に、UbuntuマシンにMetasploitFrameworkインストーラーをダウンロードします。以下のコマンドを使用して、/tmpディレクトリに移動します。
$ cd /tmp/
次に、次のコマンドを使用してMetasploitFrameworkのインストーラーファイルをダウンロードします。
$ curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall
3.Metasploitインストーラーファイルを実行可能にします
ここで、以下のコマンドを使用してインストーラーファイルを実行可能にします。
$ sudo chmod 755 msfinstall
4.MetasploitFrameworkインストーラーを実行します
次に、MetasploitFrameworkインストーラーを実行します。
$ sudo ./msfinstall
これにより、システムへのMetasploitFrameworkパッケージのインストールが開始されます。
インストールが完了したら、以下のコマンドを使用してmsfconsoleを起動します。
$ sudo msfconsole
- 新しいデータベースをセットアップするかどうかを尋ねられます。 yesと入力し、Enterキーを押します。
- 次に、Webサービスを開始するかどうかを尋ねられます。 yesと入力し、Enterキーを押します。その後、データベースを作成します。
- 次に、Webサービスの開始に関する詳細情報を要求します。 Webサービスアカウントのユーザー名については、Enterキーを押して、デフォルトで選択されているユーザー名を受け入れるか、他のユーザーアカウント名を入力できます。 Webサービスアカウントのパスワードの場合は、任意のパスワードを入力するか、Enterキーを押してランダムなパスワードを設定します。
- 次に、MetasploitFrameworkWebサービスへの接続に使用できるWebサービス資格情報が表示されます。
Metasploitデータベース接続をテストする方法は?
データベース接続をテストするには、msfプロンプトで次のコマンドを使用します。
$ db_status
msfconsoleを初めて実行するときにデータベースをセットアップしていない場合は、以下のコマンドを使用して後でデータベースをセットアップできることを覚えておいてください。
$ msfdb init
Metasploit Webインターフェイスにアクセスする方法は?
この時点で、Metasploitがインストールされ、ポート3790でリッスンします。URLhttps:// localhost:3790を使用してアクセスできます。 [新しいユーザー設定]画面が表示されます。
ログイン情報やその他の設定を入力し、[アカウントの作成]ボタンをクリックします。 「Metasploitライセンスのアクティブ化」ページが表示されます。
これで、プロダクトキーを取得し、ライセンスをアクティブ化して、Metasploitフレームワークでの作業を開始できます。