Notas de Luis

AWS - Crear una Máquina Metaexploitable

Para crear una máquina 'metaexploitable' en AWS para pruebas desde otro sitio de internet, necesitarás realizar una serie de pasos detallados a continuación. Este tutorial asume que no eres aún usuario de AWS, por lo que también incluye instrucciones sobre cómo crear una cuenta en AWS.

Crear una cuenta en AWS

Registrarse en AWS:

  • Ve a Amazon Web Services y haz clic en “Create an AWS Account”.
  • Ingresa tu correo electrónico y elige una contraseña.
  • Proporciona tus datos personales y de pago (se requiere una tarjeta de crédito/débito para la verificación, pero muchas de las funcionalidades iniciales son gratuitas o muy económicas).

Configurar IAM (Identity and Access Management)

Crear un usuario IAM:

  • Inicia sesión en la Consola de administración de AWS.
  • Ve a “IAM” desde el panel de servicios.
  • Crea un nuevo usuario IAM con permisos administrativos o los permisos necesarios para lanzar instancias EC2.
  • Guarda las claves de acceso generadas (Access Key ID y Secret Access Key).

Configurar y lanzar una instancia EC2

Acceder al servicio EC2

  • En la consola de AWS, selecciona “EC2” desde el panel de servicios

Lanzar una nueva instancia

  • Haz clic en “Launch Instance”.
  • Elige una AMI (Amazon Machine Image). Para propósitos de seguridad y pruebas, puedes usar una AMI de Ubuntu o Kali Linux.
  • Selecciona el tipo de instancia. Para pruebas, una instancia t2.micro puede ser suficiente y está incluida en el nivel gratuito de AWS.
  • Configura los detalles de la instancia, la red y el almacenamiento. Asegúrate de configurar la instancia para que tenga una IP pública si necesitas acceder a ella desde fuera.
  • Configura un par de claves (key pair) para acceder a la instancia vía SSH.

Configurar el Security Group

  • Crea un nuevo Security Group con reglas de tráfico entrante que permitan el acceso a los puertos necesarios (por ejemplo, 22 para SSH, 80 para HTTP, etc.).
  • Permite el tráfico desde la dirección IP específica o rango de IPs desde donde realizarás las pruebas.

Revisar y lanzar

  • Revisa la configuración y lanza la instancia.

Configurar la instancia Metaexploitable

Conectarse a la instancia vía SSH:

  • Usa el par de claves descargado al crear la instancia. Abre una terminal y conéctate a la instancia:
ssh -i "tu-clave.pem" ubuntu@tu-ip-publica

Instalar las herramientas necesarias:

  • Actualiza los paquetes e instala Metasploit:
sudo apt-get update
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
  chmod 755 msfinstall && \
  ./msfinstall

Configurar Metasploitable:

  • Puedes descargar e instalar Metasploitable desde una fuente confiable:
wget https://sourceforge.net/projects/metasploitable/files/Metasploitable2/metasploitable-linux-2.0.0.zip
unzip Metasploitable2-Linux.zip
cd Metasploitable2-Linux
  • Sigue las instrucciones específicas para configurar Metasploitable 2.

Configurar acceso remoto y pruebas

  • Configurar puertos adicionales en el Security Group: Agrega reglas para cualquier otro puerto que necesites abrir para tus pruebas.
  • Asegurar el acceso: Asegúrate de que el acceso a la máquina esté limitado a las IPs específicas que vas a usar para las pruebas, para evitar accesos no deseados.

Notas Finales

  • Monitoreo y Costos: Monitorea tu uso de AWS para evitar costos inesperados. AWS ofrece un nivel gratuito, pero algunas configuraciones y usos pueden incurrir en costos.
  • Seguridad: Ten en cuenta que Metasploitable es una máquina diseñada para ser vulnerable. No la utilices en entornos de producción ni la expongas innecesariamente a internet.
computing/cloud/crear_metaexploitable_en_aws.txt · Última modificación: por alfabeto