Авторские курсы Михаила Тарасова

Подними свою лабораторию: VirtualBox + Metasploitable2 за час

Подними свою лабораторию: VirtualBox + Metasploitable2 за час

Ломать чужое — статья. Ломать своё — образование. Сегодня поднимаем полноценный пентест-полигон за 60 минут, не выходя из дома.

 

Домашняя лаборатория — это основа обучения. Никакие курсы и видео не заменят момент, когда ты сам получаешь шелл на уязвимой машине. Наш стенд: Kali Linux как атакующая машина + Metasploitable2 как цель + VirtualBox как гипервизор. Всё бесплатно, всё легально, всё изолировано от домашней сети.

🗺️ Архитектура стенда

Host-Only сеть — ключевое решение: машины видят друг друга и хост, но изолированы от интернета и домашней сети. Metasploitable2 не должна иметь выхода наружу — она уязвима ко всему.

⏱️ Тайминг: план на час

📦 Шаг 1: Скачиваем нужное (0:00 – 0:10)

Пока читаешь дальше — запускай скачивание параллельно. Файлы большие:


🎯 Шаг 4: Настраиваем Metasploitable2 (0:20 – 0:35)

Metasploitable2 — не ISO, а готовый виртуальный диск .vmdk. Создаём машину вручную:

🌐 Шаг 5: Настраиваем Host-Only сеть — ключевой момент (0:35 – 0:45)

Это самый важный шаг. Настраиваем изолированную сеть:

Создать Host-Only сеть в VirtualBox

Подключить обе машины к Host-Only сети

🔥 Зачем два адаптера у Kali? Адаптер 1 (NAT) даёт интернет для обновлений и скачивания инструментов. Адаптер 2 (Host-Only) даёт доступ к цели. Metasploitable2 — только Host-Only, чтобы случайно не выпустить уязвимую машину в сеть.

 

🚀 Шаг 6: Запуск и первая проверка (0:45 – 1:00)

Из Kali проверяем связь:

Первый боевой скан — убеждаемся, что всё ок:

Должен увидеть ~20 открытых портов с версиями сервисов — FTP, SSH, Telnet, HTTP, MySQL, PostgreSQL и т.д.

🔧 Типичные проблемы и решения

Проблема Причина Решение
Ping не проходит Разные сети Проверить, что обе машины в vboxnet0
IP у Metasploitable не 192.168.56.x DHCP не выдал адрес sudo dhclient eth0 внутри Metasploitable
VirtualBox не запускается (VT-x error) Отключена виртуализация в BIOS Включить Intel VT-x или AMD-V в BIOS
Kali не видит сеть Адаптер 2 не настроен Добавить Host-Only адаптер в настройках Kali
Metasploitable зависает при загрузке Мало RAM Увеличить до 1024 MB
Нет места на диске Диск хоста заполнен Нужно минимум 20 GB свободных

📸 Снапшоты — сохрани чистое состояние

Снапшоты — машина времени для твоей лабы. Обязательно сделай до любых экспериментов:

Мои курсы