Instal Kerangka Metasploit di Fedora 29

Selamat datang di panduan kami tentang cara menginstal Metasploit Framework di Fedora 29. Metasploit Framework adalah versi komunitas opensource dari platform perangkat lunak pengujian penetrasi dan penilaian keamanan sistem yang paling populer, Metasploit. Kami membahas instalasi versi gabungan Metasploit di Ubuntu 18.04 dalam panduan kami sebelumnya.

Instal Kerangka Metasploit di Fedora 29

Rilis Metasploit versi nightly build yang menyediakan repositori untuk berbagai sistem Linux telah membuat pemasangan kerangka Metasploit di Fedora 29 menjadi proses yang sangat mudah. Akibatnya, Anda tidak perlu khawatir tentang ketergantungan kerangka kerja Metasploit. Oleh karena itu untuk menginstal framework Metasploit pada Fedora 29, lakukan sebagai berikut.

Perbarui sistem Anda

Untuk memulainya, perbarui dan tingkatkan server Fedora 29 Anda.

dnf update dnf upgrade

Setelah pemutakhiran selesai, instal kerangka Metasploit di Fedora 29. Rapid7 menyediakan skrip penginstal MSF yang memudahkan proses ini. Oleh karena itu, jalankan perintah di bawah ini untuk menginstal MSF.

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall &&  > chmod 755 msfinstall &&  >./msfinstall

Script pada dasarnya akan membuat repositori Rapid 7 YUM dan menginstal paket kerangka kerja Metasploit dan semua dependensi yang diperlukan.

Setelah instalasi selesai, jalankan msfconsoleperintah untuk memulai kerangka Metasploit. Jangan jalankan perintah ini sebagai user root. Alih-alih beralih ke user standar dan jalankan.

su - amos msfconsole

Saat dijalankan, Anda akan diminta untuk mengatur database MSF. Oleh karena itu ketik yesprompt dan tekan enter untuk mengatur database. Juga, buat nama user dan password akun service web MSF awal.

 ** Welcome to Metasploit Framework Initial Setup ** Please answer a few questions to get started. Would you like to use and setup a new database (recommended)? yes Creating database at /home/amos/.msf4/db Starting database at /home/amos/.msf4/db...success Creating database users Writing client authentication configuration file /home/amos/.msf4/db/pg_hba.conf Stopping database at /home/amos/.msf4/db Starting database at /home/amos/.msf4/db...success Creating initial database schema [?] Initial MSF web service account username? [amos]: username [?] Initial MSF web service account password? (Leave blank for random password): password Generating SSL key and certificate for MSF web service Attempting to start MSF web service...success MSF web service started and online Creating MSF web service user amos ############################################################ ## MSF Web Service Credentials ## ## ## ## Please store these credentials securely. ## ## You will need them to connect to the webservice. ## ############################################################ MSF web service username: amos MSF web service password: [email protected] MSF web service user API token: 374931e81a8e013d3c822b8ed980f6aaa11fe1aea5bfa560847b82db4d43350334939f43c0daa04b MSF web service configuration complete web service has been configured as your default data service in msfconsole with the name "local-https-data-service" If needed, manually reconnect to the data service in msfconsole using the command: db_connect --token 374931e81a8e013d3c822b8ed980f6aaa11fe1aea5bfa560847b82db4d43350334939f43c0daa04b --cert /home/amos/.msf4/msf-ws-cert.pem --skip-verify https://localhost:8080 username and password are credentials for the API account: https://localhost:8080/api/v1/auth/account ** Metasploit Framework Initial Setup Complete **

Setelah pengaturan selesai, MSF diluncurkan secara otomatis.

 ______________________________________________________________________________ | | | 3Kom SuperHack II Logon | |______________________________________________________________________________| | | | | | | | User Name: [ security ] | | | | Password: [ ] | | | | | | | | [ OK ] | |______________________________________________________________________________| | | | https://metasploit.com | |______________________________________________________________________________| =[ metasploit v5.0.3-dev- ] + -- --=[ 1852 exploits - 1045 auxiliary - 325 post ] + -- --=[ 541 payloads - 44 encoders - 10 nops ] + -- --=[ 2 evasion ] + -- --=[ ** This is Metasploit 5 development branch ** ] msf5 >

MSF sekarang telah disiapkan dan siap untuk melakukan pengujian penetrasi serta pemeriksaan keamanan sistem lainnya.

Untuk memverifikasi bahwa MSF terhubung ke instance Metasploit REST API yang dibuat di atas;

msf5 > db_status [*] Connected to remote_data_service: (https://localhost:8080). Connection type: http. Connection name: local-https-data-service.

Tidak bahwa untuk menjalankan eksploitasi dan muatan, Anda perlu menonaktifkan firewalld dan SELinux.

sudo systemctl stop firewalld.service sudo systemctl disable firewalld.service sudo systemctl mask firewalld.service

Nonaktifkan SELinux dan reboot server agar perubahan diterapkan.

sudo sed -i 's/=enforcing/=disabled/g' /etc/selinux/config sudo systemctl reboot

Jangan ragu untuk bermain dengan MSF dan jelajahi potensinya. Nah, itu saja tentang cara menginstal framework Metasploit di Fedora 29.