상세 컨텐츠

본문 제목

[Metasploitable3] 메타스플로이터블 3 설치 on Windows 2008

Information Security

by mp.jamong 2020. 10. 30. 11:49

본문

 

메타스플로이터블3(Metasploitable3)는 보안 테스트용으로 만들어진 가상머신입니다. 각종 보안 테스트나 해킹 테스트를 이용할 때 사용되는 가상머신으로 처음 생성 당시 많은 보안 취약점을 갖고 있기 때문에 테스트에 적합한 도구 입니다.

 

윈도우즈나 리눅스에 설치가 가능하며, 이번 포스팅에서는 윈도우즈 서버 2008 OS 가상머신에서 메타스플로이터블3를 설치하는 방법에 대해 소개하겠습니다.

 

 

Contents | 메타스플로이터블 3 설치 on Windows 2008

Ⅰ. 메타스플로이터블 3 소개

Ⅱ. Vagrant로 메타스플로이터블 3 설치

Ⅲ. 메타스플로이터블 3 초기 설정

 

 

 

1. 메타스플로이터블 3 소개

 

▷ 메타스플로이터블 3는 보안회사 중 하나인 Rapid7社에서 만든 모의해킹 테스트 도구인 Metasploit을 테스트하기 위해 만든 가상의 취약 시스템 입니다.

 

▷ 메타스플로이터블 3은 무료로 제공되고 있어 아래 링크에서 다운로드 받아 설치가 가능합니다.

 

 

 

rapid7/metasploitable3

Metasploitable3 is a VM that is built from the ground up with a large amount of security vulnerabilities. - rapid7/metasploitable3

github.com

 

▷ 설치 방법은 자동과 수동 등 2가지로 설치가 가능한데, 수동으로 하기에는 시간도 많이 걸리고, 설치시 유저 환경에서 발생되는 오류도 제각각이라 특별한 일이 없으면 자동 설치가 시간도 절약하고 설치도 쉽습니다. 본 포스팅에서도 자동 설치로 진행하는 방법에 대해 소개하고, Vagrant를 사용하여 자동 설치로 진행하겠습니다.

 

 

2. Vagrant로 메타스플로이터블 3 설치

 

▷ Vagrant 소개

 → Vagrant(베이그런트)는 포터블 가상화 소프트웨어 개발 환경의 생성 및 유지보수를 위한 오픈소스 소프트웨어 제품의 하나 입니다. 루비(Ruby) 언어로 작성되어 있지만, PHP, 파이썬, 자바 등 다른 프로그래밍 언어로도 작성이 가능합니다. 쉽게 얘기하자면, Vagrant를 사용해서 사용자 입맛에 맞게 환경설정된 가상머신을 쉽게 만들 수 있습니다. 버추얼박스나 VMware 가상머신을 제공합니다.

 

▷ Vagrant 설치

 → Vagrant 설치 파일을 아래 링크에서 PC OS와 버전에 맞게 다운로드 받습니다.

 

Downloads | Vagrant by HashiCorp

Vagrant enables users to create and configure lightweight, reproducible, and portable development environments.

www.vagrantup.com

 → 다운로드한 설치 파일을 실행하여 Vagrant 설치를 진행합니다.

 

 

 

 메타스플로이터블 3 설치

 → vagrant로 메타스플로이터블 3 설치 과정은 "vagrant 프로파일 생성 후 설치"로 간단합니다.

 → 다만, 대량의 파일을 다운로드받기 때문에 PC나 네트워크 환경에 따라 소요 시간이 다소 차이가 있습니다.

 → vagrant에서 메타스플로이터블 3 프로파일 생성과 설치 방법은 아래와 같으며, Windows 터미털에서 설치를 진행합니다.

# Vagrant 프로파일 저장 폴더 생성
C:\> mkdir vagrant
C:\> cd vagrant

# Vagrant 메타스플로잇터블 3 프로파일 생성
C:\vagrant> vagrant init rapid7/metasploitable3-win2k8
C:\vagrant> dir
2020-10-30  오전 10:42  3,105 Vagrantfile

# Vagrant로 메타스플로잇터블 3 설치
C:\vagrant> vagrant up

 → 설치 완료 후 버추얼박스를 실행하고 아래의 그림과 같이 진행하여 스냅샷을 생성합니다. 이유는 제공된 윈도우즈 2008 평가판 사용 기간이 180일로 사용기간이 초과시 다시 사용하기 위해 윈도우즈 사용 전 스냅샷을 생성하는 것입니다.

 

 

 

3. 메타스플로이터블 3 초기 설정

▷ 스냅샷 생성 후 환경 설정에서 네트워크 어댑터를 추가 합니다.

 → 1번 네트워크 어댑터 : NAT

 → 2번 네트워크 어댑터 : 호스트 전용 어댑터

 

 

▷ 메타스플로이터블 3 가상머신 실행 후 로그인

 → 로그인 정보 (ID/PW) : vagrant / vagrant

 

 

 

윈도우즈 2008 평가판 라이선스 활성화

 → [Start] 메뉴 - [Computer] 마우스 우클릭 - [Properties] 클릭

 

 

추가한 네트워크 어댑터가 잘 설정이 되었는지 확인 합니다.

 

 

▷ 이제 메타스플로이터블 3 설치가 완료되었고, 추가로 스냅샷을 생성하면 좋습니다.

 

 

▽ 같이 보면 더 좋은 블로그 글 

 

[Kali-Linux] 칼리 리눅스 설치와 설정

칼리 리눅스는 수많은 해킹과 관련된 도구가 포함되어 있어 모의해킹을 시도하는 리눅스로 많이 사용되고 있습니다. 특히 정보보안 관련 종사자들과 해킹에 관심이 많은 사람들에게 익숙한 이

mpjamong.tistory.com

 

[CentOS 8] 리눅스 설치하기

1. CentOS 8 ISO 다운로드 받기 [1] 다운로드 경로 : http://isoredirect.centos.org/centos/8/isos/x86_64/ 2. CentOS 8 설치 하기 [1] CentOS 8 Installer는 다음과 같이 시작한다. Enter 키를 눌러 다음 단계..

mpjamong.tistory.com

 

관련글 더보기

댓글 영역