O teste de penetração é um tipo de teste de segurança usado para testar as defesas de uma organização. Seu objetivo como pentester é encontrar e explorar vulnerabilidades no sistema para obter acesso a dados ou sistemas confidenciais. Uma das ferramentas mais populares para a realização de testes de penetração é o Metasploit. Neste tutorial mostramos como instalar o Metasploit Framework em uma máquina Ubuntu Linux.
Dica: você também pode conferir outras ferramentas importantes de penetração.
O que é Metasploit?
Metasploit é uma ferramenta gratuita de código aberto para desenvolver e executar código de exploração. Ele vem com um grande banco de dados de exploits para uma variedade de plataformas. O Metasploit pode ser usado para testar a segurança dos sistemas e procurar vulnerabilidades.
Metasploit é um framework ao invés de uma única ferramenta. Inclui uma ampla gama de ferramentas para realizar testes de penetração e pesquisas de segurança.
Características do Metasploit:
- Desenvolvendo código de exploração
- Testes de segurança automatizados
- Engenharia reversa
- Quebra de senha
- Engenharia social
Observação: você não pode simplesmente aprender testes de penetração sem saber o que é o Kali Linux. Aprenda tudo sobre o Kali Linux aqui.
Quem deve usar o Metasploit?
Metasploit é uma ferramenta popular para a realização de testes de penetração. Possui uma ampla gama de recursos que o tornam útil para pesquisadores de segurança e testadores de penetração, também é fácil de usar e possui um grande banco de dados de explorações.
Antes de começar este tutorial, você deve ter uma compreensão básica dos comandos do Linux. Você também precisará ter acesso root à sua máquina Ubuntu.
Se você estiver usando um telefone Android, tente o Nethunter.
Instalando o Metasploit Framework no Ubuntu Linux usando o Bash Shell Script
Os scripts Bash são usados para automatizar tarefas. Eles são fáceis de usar e podem economizar muito tempo. Nesta seção, você usará um script bash para instalar o Metasploit Framework no Ubuntu Linux.
- Execute o seguinte
wgetcomando para baixar a instalação do script de shell bash. Este comando baixa a versão mais recente do Metasploit Framework para Linux de 64 bits do site Metasploit. O arquivo de script de shell bash será salvo no diretório de trabalho atual.
wget http://downloads.metasploit.com/data/releases/metasploit-latest-linux-x64-installer.run
- Execute o
chmodcomando para tornar o script de instalação executável. Este comando dará a todos os usuários permissão para executar o script.
chmod +x metasploit-latest-linux-x64-installer.run

- Execute o script de instalação usando o
./comando. Este comando diz ao Linux para executar o arquivo no diretório de trabalho atual.
./metasploit-latest-linux-x64-installer.run
Você receberá uma série de perguntas durante o processo de instalação.
- Imprensa Digitar para aceitar os termos e condições.

- Quando solicitado a selecionar uma pasta para instalar o Metasploit, pressione Digitar para usar o local padrão ou escolha um local diferente. Este tutorial usa a pasta padrão, pois é o local recomendado.

- Modelo S e pressione Digitar registrar o Metasploit como um serviço ou N e pressione Digitar para pular esta etapa. Este tutorial registrará o Metasploit como um serviço.
Registrar o Metasploit como um serviço iniciará o Metasploit Framework automaticamente quando a máquina for iniciada. Isso é útil se você planeja usar o Metasploit com frequência.

- Alguns firewalls, como o UFW (Firewall Descomplicado), geralmente são pré-instalados em sistemas Ubuntu. Eles não funcionam bem com o Metasploit, pois tendem a bloquear algumas das cargas úteis e dificultam muito o processo de exploração. Imprensa Digitar para desabilitar os firewalls.

- Você será solicitado a definir uma porta para executar o serviço Metasploit. Na rede de computadores, uma porta é um ponto de extremidade de comunicação. Imprensa Digitar para usar a porta padrão 3790.
Você pode configurar uma porta personalizada digitando o número da porta e pressionando Digitar. Certifique-se de que a porta personalizada não esteja sendo usada por nenhum outro aplicativo em seu sistema e seja maior que 1000.

- Gere um Certificado SSL a ser usado para criptografar a comunicação entre o servidor Metasploit e os clientes. Imprensa Digitar para usar os valores padrão.
Modelo S e pressione Digitar quando perguntado se você deseja adicionar o certificado ao armazenamento confiável do sistema operacional.
O armazenamento confiável é um local em seu computador onde os certificados confiáveis pelo seu sistema operacional são armazenados. Você pode confiar no certificado adicionando-o ao repositório ou pode optar por não confiar nele. Este tutorial pressupõe que você confia no certificado.

- Modelo S e pressione Digitar novamente quando solicitado a iniciar a instalação.

Neste ponto, o script bash começará a baixar e instalar automaticamente todas as dependências necessárias para o Metasploit. Nenhuma intervenção manual é necessária. Esse processo pode demorar um pouco, dependendo das especificações do seu sistema.

Quando a instalação for concluída, você verá uma saída semelhante à abaixo:

Instalando o Metasploit Framework no Ubuntu Linux da fonte
Nesta seção, você aprenderá a instalar o Metasploit Framework no Ubuntu a partir da fonte.
Este método é um pouco mais difícil que o anterior, pois você precisa compilar o Metasploit da fonte. Mas esse método oferece mais controle sobre o processo de instalação e você pode personalizá-lo de acordo com suas necessidades. Você sempre tem a versão mais recente do Metasploit ao instalá-lo a partir da fonte.
Se você deseja os recursos mais recentes e correções de bugs, esse método é o caminho a seguir.
- Atualize sua máquina usando a ferramenta apt no Ubuntu:
sudo apt update && sudo apt -y upgrade

- Instale as dependências necessárias para compilar o Metasploit.
sudo apt install gpgv2 autoconf bison build-essential postgresql libaprutil1 libgmp3-dev libpcap-dev openssl libpq-dev libreadline6-dev libsqlite3-dev libssl-dev locate libsvn1 libtool libxml2 libxml2-dev libxslt-dev wget libyaml-dev ncurses-dev postgresql-contrib xsel zlib1g zlib1g-dev -y
- Execute o seguinte
curlcomando para baixar o código-fonte Metasploit do GitHub. Este arquivo de código-fonte contém todo o código necessário para compilar o Metasploit.
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall
Este comando curl baixa e transfere o arquivo de código-fonte do GitHub e o salva como “msfinstall” em seu sistema. A extensão de arquivo “.erb” indica que este arquivo é um modelo escrito na linguagem de programação Ruby.

- Torne o arquivo msfinstall executável. As 775 permissões darão ao proprietário do arquivo permissões de leitura, gravação e execução. O grupo e outros usuários recebem permissões de leitura e execução. Este é um bom conjunto de permissões para dar a um arquivo de script bash.
chmod 755 msfinstall
- Execute o arquivo msfinstall para iniciar o processo de construção e instalação.
./msfinstall

Acessando o Metasploit Framework Console no Ubuntu Linux
Com o Metasploit Framework instalado, inicie o console do Metasploit com o seguinte comando:
msfconsole
Pode levar um minuto ou dois para o console carregar todos os módulos.
Você verá uma saída semelhante à abaixo quando o console terminar de carregar. o msf6 > prompt indica que o console está pronto para aceitar comandos.

O primeiro comando que você precisa saber é help. Você pode usar este comando para obter ajuda com qualquer um dos outros comandos dentro do console.
help
Você verá uma saída semelhante à abaixo. A coluna da esquerda mostra todos os comandos disponíveis e a coluna da direita mostra uma descrição de cada comando. A saída está truncada na captura de tela abaixo, mas você entendeu.

O próximo comando é show payloads. Este comando lista todas as cargas úteis disponíveis que podem ser usadas em um exploit. Uma carga útil é um pedaço de código que é executado em um sistema de destino após uma exploração ser bem-sucedida. Em termos simples, uma carga útil é um malware que é entregue a um sistema de destino por meio de uma exploração, que executa uma ação maliciosa no sistema de destino.
show payloads
É emprestado da terminologia de transporte, onde uma carga útil é a carga real transportada por um veículo.
Por exemplo, se você estiver explorando um sistema Windows, talvez queira usar uma carga útil que crie um shell reverso de volta ao seu sistema Kali Linux. Isso permitiria que você acesse e controle o sistema Windows de destino a partir do seu sistema Kali Linux.
Você verá uma saída semelhante à abaixo. A coluna da esquerda mostra o nome de cada carga e a coluna da direita mostra uma descrição da carga.
As colunas “Data”, “Classificação” e “Verificação” no meio indicam quando a carga útil foi adicionada ao Metasploit, quão popular ela é e se foi verificada quanto a erros.

O próximo comando, show exploits, lista todos os exploits disponíveis no Metasploit. Você pode usar esses exploits para atacar sistemas.
show exploits
Um exploit é um código ou técnica que pode ser usado para tirar proveito de uma vulnerabilidade de software. O Metasploit Framework vem com um grande número de exploits para diferentes plataformas e serviços. Um exploit executa vários estágios. O primeiro é usado para se conectar ao sistema de destino e entregar a carga útil. O segundo executa a carga no sistema de destino.
O Metasploit oferece dois tipos de exploits: automatizados e manuais. As explorações automatizadas são fáceis de usar, pois não exigem nenhuma interação do usuário. Basta fornecer as informações de destino e selecionar a exploração e a carga útil, e o Metasploit fará o resto.
As explorações manuais requerem alguma interação do usuário. Por exemplo, se você estiver explorando uma vulnerabilidade de estouro de buffer, será necessário fornecer o tamanho e o deslocamento exatos do buffer.

Você também pode listar mais informações sobre uma exploração específica usando o comando info. Este comando mostra as opções disponíveis para um exploit, bem como uma descrição do exploit.
Por exemplo, talvez você queira saber mais sobre o exploit SMBGhost. Você pode usar o comando abaixo para obter mais informações sobre ele.
info exploit/windows/smb/ms17_010_eternalblue
Você verá uma saída semelhante à abaixo.

Para sair do console Metasploit, use o comando exit.
exit

O que fazer a seguir
Neste ponto, você deve ser capaz de instalar o Metasploit Framework no Ubuntu e navegar no console do Metasploit. Com esse conhecimento recém-descoberto, por que não realizar um teste de penetração real em um de seus sistemas para ver se você pode encontrar alguma vulnerabilidade. Lembre-se, sempre obtenha permissão do proprietário do sistema antes de realizar qualquer teste.
perguntas frequentes
O Metasploit Framework é seguro para instalar no meu computador?
Não, você nunca deve instalar o Metasploit Framework em seu computador principal. Para instalá-lo, você precisa desabilitar qualquer software antivírus e regras de firewall. Isso pode deixar seu computador vulnerável a ataques.
É recomendável que você instale o Metasploit Framework em um sistema de teste de penetração dedicado isolado do seu computador principal e de outros sistemas em sua rede.
Posso usar o Metasploit Framework para hackear qualquer sistema?
Não, você só pode usar o Metasploit Framework para realizar testes de penetração em sistemas que você tem permissão para testar. Se você usá-lo para invadir um sistema sem permissão, poderá estar infringindo a lei.
Sempre obtenha permissão do proprietário do sistema antes de realizar qualquer teste.
Como me protejo do Metasploit Framework?
Metasploit Framework é uma ferramenta que pode ser usada tanto para o bem quanto para o mal. Para se proteger do Metasploit Framework, você deve manter seus sistemas atualizados com os patches de segurança mais recentes. Você também deve usar um firewall para bloquear conexões de entrada de fontes não confiáveis. Finalmente, você deve usar um software antivírus para verificar e remover qualquer malware que possa estar presente em seu sistema.
Apoie o nosso trabalho ❤️
Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.




















