拓十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Metasploitable2 靶机安装教程:VMware 网络配置与 Kali 连通性验证

Metasploitable2 靶机安装教程:VMware 网络配置与 Kali 连通性验证 1. 为什么我至今还在用 Metasploitable2 做入门靶机搞安全入门的朋友大概率都经历过这个阶段装完 Kali Linux打开终端面对一堆工具却不知道从哪下手。工具会敲命令但不知道打谁、怎么打、打完看什么。这时候你需要的不是更多工具而是一个合法、可控、漏洞明确的练习对象——靶机。Metasploitable2 就是这类靶机里最经典的一个没有之一。它是什么一句话概括一个被人为植入大量已知漏洞的 Linux 虚拟机镜像专门用来做渗透测试练习。你可以在自己电脑上用 VMware 或 VirtualBox 把它跑起来然后用 Kali 去攻击它全程在本地网络里完成不涉及任何真实目标。它能做什么从最基础的服务端口扫描、弱口令爆破到经典的 vsftpd 后门、Samba 漏洞利用、Tomcat 管理后台入侵、MySQL 弱口令提权几乎覆盖了渗透测试入门阶段所有核心知识点。适合谁适合刚学完 Kali 基础命令、想找真实环境练手的新手也适合准备 OSCP 这类认证、需要反复刷基础漏洞的老手。我见过太多人卡在第一步镜像下载了VMware 装了但网络配不通Kali 扫不到靶机折腾一晚上就放弃了。所以这篇不讲虚的从镜像获取、虚拟机导入、网络模式选择、IP 配置到连通性验证一步步走完把每个环节为什么这么做讲清楚。你照着做半小时内能让 Kali 和 Metasploitable2 互相 ping 通这才算真正安装完成。提示Metasploitable2 是故意做成有漏洞的系统绝对不能把它暴露在公网或桥接到你日常使用的局域网里。后面网络模式部分我会重点讲这个坑。2. 安装前的整体设计与环境规划2.1 为什么选 VMware 而不是其他虚拟化方案热词里 VMware 出现频率极高这不是偶然。做安全练习虚拟化平台的选择直接影响你后续的体验。VMware Workstation Pro现在个人使用免费了在快照、网络编辑、克隆这几块做得最顺手而这三样恰恰是玩靶机最常用的功能。先说快照。你打靶机打到一半把系统搞崩了或者想回到某个干净状态重新练快照一键回滚几秒钟的事。VirtualBox 也有快照但恢复速度和稳定性我个人实测下来 VMware 更稳。再说网络编辑VMware 的虚拟网络编辑器可以精细控制 VMnet0桥接、VMnet1仅主机、VMnet8NAT做隔离实验非常方便。最后是克隆你想同时开两三台靶机做内网横向练习完整克隆比重新装一遍省太多时间。当然 VirtualBox 免费开源也完全能用如果你已经装了 VirtualBox 不想再装 VMware直接用它也行网络配置逻辑是相通的。但本文以 VMware Workstation 为主线因为热词里它的权重最高而且新手教程最多遇到问题好搜。2.2 网络模式的选择这一步决定了你能不能扫到靶机这是新手翻车率最高的地方我必须单独拎出来讲。VMware 有三种常用网络模式选错了就是Kali 和靶机互相看不见。网络模式原理能否访问外网与宿主机关系适用场景桥接VMnet0虚拟机直接接入物理局域网能同网段可互访不推荐用于靶机NATVMnet8通过宿主机转发独立子网能宿主机可访问虚拟机需要联网更新时用仅主机VMnet1只与宿主机通信完全隔离不能仅宿主机可访问靶机练习首选为什么靶机强烈推荐仅主机模式因为 Metasploitable2 漏洞满天飞桥接模式下它和你家路由器、其他设备在同一个网段一旦被扫描或者被恶意利用影响范围就失控了。仅主机模式把 Kali 和靶机关在一个密室里外面进不来里面随便打安全又干净。但这里有个矛盾仅主机模式下 Kali 上不了网没法 apt update 装工具。我的做法是给 Kali 配两张网卡——一张 NAT 用来上网更新一张仅主机用来打靶机。靶机 Metasploitable2 只配一张仅主机网卡就够了它本来也不需要联网。2.3 硬件资源分配别把靶机饿死Metasploitable2 是个很老的系统基于 Ubuntu 8.04对资源要求极低。内存给 512MB 到 1GB 足够CPU 单核或双核都行硬盘它是个预装好的 vmdk不用你分区。但有个细节如果你同时开 Kali 和靶机宿主机内存最好有 8GB 以上否则两个虚拟机加宿主机一起跑会卡到怀疑人生。我自己的配置是Kali 给 2 核 4GB靶机给 1 核 1GB宿主机 16GB 内存跑起来很流畅。如果你宿主机只有 8GB建议 Kali 给 2GB靶机给 512MB勉强够用。别小看这个分配内存不足会导致虚拟机频繁使用交换分区扫描速度慢得让你以为网络断了。3. 镜像获取与虚拟机导入实操3.1 镜像从哪来、怎么验证完整性Metasploitable2 的官方发布渠道是 Rapid7 的网站搜Metasploitable2 download就能找到。下载下来是一个压缩包解压后里面是一整套 VMware 虚拟机文件包括 .vmdk虚拟磁盘、.vmx配置文件等。这里要注意网上有很多二次打包的版本可能被植入后门或者改过配置尽量从官方渠道拿。下载完成后先看文件大小正常在 800MB 到 1GB 左右。如果只有几十 MB那肯定不对。解压后检查目录里有没有 Metasploitable.vmx 这个文件这是 VMware 识别虚拟机的入口。我建议解压到一个路径里没有中文、没有空格的目录比如D:\VMs\Metasploitable2\中文路径在某些版本的 VMware 里会出问题这是踩过的坑。注意解压后不要急着改文件名尤其是 .vmdk 和 .vmx 的对应关系改了名字 VMware 可能找不到磁盘报找不到虚拟磁盘的错。3.2 用 VMware 打开现有虚拟机导入这一步其实很简单但新手容易走弯路。正确做法是打开 VMware Workstation菜单栏选文件→打开然后定位到解压目录里的 Metasploitable.vmx 文件选中打开。VMware 会自动读取配置把虚拟机加到左侧列表里。千万不要用新建虚拟机向导去手动创建一个然后挂载 vmdk那样容易因为兼容性设置不对导致启动失败。用打开的方式VMware 会沿用镜像自带的硬件配置最省事。打开后先别急着开机右键虚拟机→设置检查几项内存是不是 512MB 以上网络适配器是不是你要的模式先设成仅主机CD/DVD 是不是指向了正确的 ISOMetasploitable2 一般不需要 ISO如果它挂了一个可以断开。确认无误再开机。3.3 首次启动与登录开机后你会看到一堆服务启动的日志刷屏这是正常的Metasploitable2 启动时会自动拉起 vsftpd、Apache、MySQL、Tomcat、Samba 等一堆服务这些就是你要打的靶子。等它停下来出现登录提示默认账号密码都是msfadmin/msfadmin。登录进去后第一件事是查 IP。敲ifconfig看 eth0 的 inet addr。如果显示的是 192.168.x.x 这类地址说明网络通了。如果只有 127.0.0.1 或者没有 eth0那网络配置有问题回到 VMware 检查网卡模式。这里有个经验Metasploitable2 用的是老版本网络管理有时候 DHCP 拿不到地址。如果 ifconfig 看不到有效 IP可以手动配一个静态 IP命令是sudo ifconfig eth0 192.168.xxx.xxx netmask 255.255.255.0 up具体网段要和你 VMware 仅主机模式的 VMnet1 网段一致。VMnet1 的网段可以在 VMware编辑→虚拟网络编辑器里看到默认常见的是 192.168.xxx.0/24。4. Kali 侧配置与连通性验证4.1 Kali 网络配置双网卡方案前面说了Kali 要配两张网卡。在 VMware 里给 Kali 添加第二张网卡右键 Kali 虚拟机→设置→添加→网络适配器→仅主机模式。原来的那张保持 NAT。开机后用ip addr或ifconfig看应该能看到两个网卡比如 eth0NAT能上网和 eth1仅主机用来打靶机。如果 Kali 是新版网卡命名可能是 ens33、ens34 这种。确认仅主机那张网卡拿到了和靶机同网段的 IP。如果没拿到同样可以手动配静态 IP或者用sudo dhclient ens34触发 DHCP。4.2 用 ping 和 arp-scan 确认能看见靶机网络配好后第一步验证是 ping。在 Kali 里ping 靶机IP能通说明二层三层都通了。如果 ping 不通先检查两边是不是同一网段再检查 VMware 虚拟网络编辑器里 VMnet1 的子网设置最后检查宿主机防火墙有没有拦截 VMware 的虚拟网卡。ping 通了之后用arp-scan或者netdiscover扫一下整个网段确认能发现靶机。命令是sudo arp-scan -l或者sudo netdiscover -r 192.168.xxx.0/24。这一步的意义在于渗透测试的第一步永远是发现目标你得先确认目标在网络里可见后面 nmap 扫描才有意义。4.3 用 nmap 做第一次端口扫描连通性没问题后跑一次 nmap 全端口扫描这是你正式接触靶机的开始。命令nmap -sV -p- 192.168.xxx.xxx-sV是探测服务版本-p-是扫全部 65535 个端口。Metasploitable2 开放了大量端口你会看到 21FTP、22SSH、23Telnet、25SMTP、80HTTP、139/445Samba、3306MySQL、5432PostgreSQL、8180Tomcat等等。看到这一长串端口就说明靶机安装完全成功可以开始练习了。提示第一次扫全端口可能比较慢几分钟很正常。如果你想快点可以先nmap -sV -F扫常见端口确认服务后再针对性扫。5. 常见问题与排查技巧实录5.1 靶机开机卡住或服务起不来有时候 Metasploitable2 开机卡在某个服务启动那里半天不动。这通常是因为它启动脚本里有些服务依赖网络而网络没配好导致超时。解决办法是等它超时自动跳过或者进单用户模式把有问题的服务禁掉。我遇到过一次卡在 MySQL 启动原因是磁盘空间或者权限问题重新解压一份镜像就好了。另一个常见现象是开机后 ifconfig 没有 eth0。这多半是 VMware 网卡类型和系统驱动不匹配。Metasploitable2 太老对 VMware 的 e1000 网卡支持较好如果配的是 vmxnet3 可能识别不了。在虚拟机设置里把网卡类型改成 e1000 试试。5.2 Kali 扫不到靶机的排查顺序扫不到靶机按这个顺序排查基本能定位问题两边 IP 是不是同一网段子网掩码对不对VMware 虚拟网络编辑器里 VMnet1 的子网有没有被改过靶机网卡和 Kali 仅主机网卡是不是都连到了 VMnet1宿主机防火墙有没有拦 VMware 虚拟网卡靶机防火墙iptables有没有开Metasploitable2 默认是关的但万一开了要关掉我踩过最坑的一次是宿主机装了某个安全软件把 VMware 的虚拟网卡流量给拦了ping 都不通排查了半天才发现。所以如果前面都对还是不通关掉宿主机上的安全软件试试。5.3 快照管理练废了怎么快速恢复打靶机最爽的一点就是可以随便造。但造完要能恢复。我的习惯是靶机装好、网络配通、确认能扫到之后立刻打一个快照命名clean-baseline。之后每次练习前从这个快照克隆一台新的或者直接回滚。这样你永远有一个干净的环境不会因为上一次练习改了配置导致这次出问题。VMware 快照的坑在于快照会占用磁盘空间而且快照链太长会影响性能。所以别打太多快照一个基线快照加一两个临时快照就够了。练完把临时快照删掉保持整洁。常见问题可能原因解决方法靶机无 IPDHCP 失败或网卡类型不对手动配静态 IP 或改网卡为 e1000Kali ping 不通靶机网段不同或防火墙拦截检查 VMnet1 子网和宿主机防火墙nmap 扫不到端口靶机服务未启动登录靶机service --status-all查看开机卡住服务依赖网络超时等待超时或重装镜像快照恢复后网络异常MAC 地址变化重新配 IP 或重置网卡6. 安装完成后的练习路线建议靶机装好只是起点接下来怎么练才不浪费这个环境我分享几条自己走过的路线。第一条线是服务爆破用 hydra 对 FTP、SSH、Telnet、MySQL 做弱口令爆破Metasploitable2 里好几个服务都是弱口令练手刚好。第二条线是漏洞利用vsftpd 2.3.4 后门、Samba 的 usermap_script 漏洞、Tomcat 管理后台部署 war 包这三个是经典中的经典Metasploit 里都有现成模块。第三条线是 Web 渗透靶机 80 端口跑着 DVWA 和 Mutillidae可以练 SQL 注入、XSS、文件包含。我个人的建议是别贪多一个漏洞吃透再下一个。比如 vsftpd 后门你要搞清楚它为什么有后门、后门怎么触发、Metasploit 模块怎么配参数、拿到的 shell 是什么权限、怎么提权。这一套走下来比囫囵吞枣打十个靶机收获大得多。最后再分享一个小技巧把靶机的 IP 和开放端口记在一个笔记里每次练习前对照着看时间长了你会对什么端口对应什么服务、什么服务可能有什么漏洞形成肌肉记忆。这才是靶机练习真正的价值——不是打下一个靶机而是建立起一套可复用的渗透思维。
返回列表