lodemenos.net
 
Logotipo del articulo: Metasploitable

Metasploitable

Maquina virtual de VMware especialmente diseñado para el entrenamiento con la herramienta Metasploit.

Lunes 24 de mayo de 2010.

Los creadores de Metasploit han creado Metasploitable

El paquete Metasploitable consiste en un servidor linux Ubuntu 8.04 instalado en una imagen VMware, que incluye numerosas vulnerabilidades y servicios para que se pueda practicar con todas las opciones de la herramienta Metasploit.

La imagen VMware de Metasploitable se puede descargar a través de torrent con el siguiente enlace: Metasploitable

Ya sabeís todos los que esteis interesados en sacar el máximo rendimiento a la herramienta Metasploit podeis practicar con el paquete metasploitble que nos han preparado, ya no hay excusas! :)

Servicios y configuraciones de metasploitable:

System credentials:


msfadmin:msfadmin user:user service:service postgres:postgres klog:123456789

Discovery:


ftp 21/tcp ssh 22/tcp telnet 23/tcp smtp 25/tcp dns 53/tcp dns 53/udp http 80/tcp netbios 137/udp smb 139/tcp smb 445/tcp mysql 3306/tcp distccd 3632/tcp postgres 5432/tcp http 8180/tcp

Bruteforce:


smb Anonymous ssh 6 sessions telnet 6 sessions bind n/a apache 2 web apps (twiki and tikiwik) postgres db compromise (postgres:postgres) mysql db compromise (root:root) tomcat 5.5 shelled (tomcat:tomcat)

Exploits:


distcc Excellent 1 session on all ranking levels tomcat_mgr_deploy Excellent requires credentials tikiwiki_graph_formula Excellent 1 session on all ranking levels twiki Excellent information disclosure mysql_yassl_getname Good triggers crash, but not working

Via:

- http://www.dragonjar.org/metasploit...
- http://blog.metasploit.com/2010/05/...


Error...

Error...

File not found: recherche_etendue_stats