Güvenlik Laboratuvarı

Metasploitable Kurulumu

Metasploitable sanal makinesini izole bir laboratuvar ağına kurma, Kali Linux ile aynı sanal ağa bağlama ve temel bağlantı kontrollerini gerçekleştirme rehberi.

16 Temmuz 202618 dk okumaBaşlangıç Seviyesi

1. Metasploitable Nedir?

Metasploitable, güvenlik eğitimi ve laboratuvar çalışmaları için kasıtlı olarak zayıf yapılandırılmış bir Linux sanal makinesidir.

Gerçek sistemlere zarar vermeden ağ keşfi, servis analizi ve güvenlik araçlarının kontrollü şekilde öğrenilmesine yardımcı olur.

Önemli güvenlik uyarısı

Metasploitable internete açık şekilde çalıştırılmamalıdır. Yalnızca izole bir sanal laboratuvar ağı içerisinde kullanılmalıdır.

2. Gereksinimler

  • VMware Workstation, VMware Player veya VirtualBox
  • Kali Linux sanal makinesi
  • Metasploitable sanal makine dosyası
  • En az 2 GB boş RAM
  • En az 10 GB boş disk alanı
  • İzole sanal ağ yapılandırması

Kali Linux ve Metasploitable’ın aynı sanal ağ üzerinde bulunması gerekir.

3. Metasploitable Dosyasını Hazırlama

Metasploitable genellikle sıkıştırılmış bir sanal makine arşivi olarak dağıtılır. Arşivi güvenilir bir kaynaktan indirdikten sonra ayrı bir klasöre çıkartın.

Örnek klasör yapısı:

dosya yapısı
Metasploitable2/
├── Metasploitable.vmx
├── Metasploitable.vmdk
├── Metasploitable.nvram
└── diğer sanal makine dosyaları

VMware kullanıyorsanız .vmx dosyası doğrudan açılabilir.

4. VMware Üzerinde Sanal Makineyi Açma

  1. VMware Workstation veya VMware Player uygulamasını açın.
  2. Open a Virtual Machine seçeneğine tıklayın.
  3. Metasploitable klasöründeki Metasploitable.vmx dosyasını seçin.
  4. Sanal makineyi listeye ekleyin.
  5. Başlatmadan önce ağ ayarlarını kontrol edin.
Ağ ayarı

Bridged bağlantı yerine Host-only veya özel izole sanal ağ kullanılması önerilir.

5. VirtualBox Üzerinde Sanal Makine Oluşturma

VirtualBox kullanıyorsanız mevcut sanal diski yeni bir sanal makineye bağlayabilirsiniz:

  1. New seçeneğiyle yeni sanal makine oluşturun.
  2. İşletim sistemi türünü Linux olarak seçin.
  3. Yaklaşık 512 MB veya 1 GB RAM ayırın.
  4. Disk ekranında Use an existing virtual hard disk file seçeneğini seçin.
  5. Metasploitable klasöründeki .vmdk dosyasını gösterin.
  6. Sanal makineyi oluşturun ve ağ ayarlarını düzenleyin.

6. Güvenli Sanal Ağ Yapısı

Laboratuvar için en güvenli temel yapı aşağıdaki gibidir:

laboratuvar topolojisi
Kali Linux
    │
    ├── Host-only / Internal Network
    │
Metasploitable

Bu yapıda iki sanal makine birbirini görebilir ancak Metasploitable doğrudan internete açılmaz.

Ağ Modu Kullanım Öneri
Host-only Host ve sanal makineler arasında izole iletişim Önerilir
Internal Network Yalnızca sanal makineler arasında iletişim En izole seçenek
NAT Sanal makinenin internete çıkmasına izin verir Metasploitable için önerilmez
Bridged Sanal makineyi gerçek yerel ağa bağlar Kullanılmamalı

7. Kali Linux Ağ Ayarı

Kali Linux sanal makinesinin ağ kartını Metasploitable ile aynı sanal ağa bağlayın.

Kali üzerinde ağ arayüzlerini kontrol edin:

bash
ip -br address

Yönlendirme bilgisini görüntüleyin:

bash
ip route

8. Metasploitable’ı Başlatma

Sanal makineyi başlattıktan sonra giriş ekranı görüntülenir.

Laboratuvar hesabı

Metasploitable sürümüne göre varsayılan giriş bilgileri değişebilir. Kullandığınız imajın kendi dokümantasyonundaki bilgileri esas alın.

Oturum açtıktan sonra ağ arayüzünü kontrol edin:

bash
ifconfig

Alternatif olarak:

bash
ip address

9. Metasploitable IP Adresini Bulma

Metasploitable ekranında görünen IP adresini not alabilirsiniz. IP görünmüyorsa Kali üzerinden yerel ağ keşfi yapılabilir.

Önce kendi ağ aralığınızı belirleyin:

bash
ip route

Ardından izinli laboratuvar ağında Netdiscover kullanın:

bash
sudo netdiscover -r 192.168.56.0/24

Alternatif cihaz keşfi:

bash
nmap -sn 192.168.56.0/24

10. Kali ile Bağlantıyı Test Etme

Metasploitable IP adresi belirlendikten sonra bağlantıyı test edin:

bash
ping -c 4 192.168.56.101

Örnek başarılı çıktı:

terminal çıktısı
64 bytes from 192.168.56.101: icmp_seq=1 ttl=64 time=0.82 ms

Ping yanıtı alınması iki sanal makinenin aynı laboratuvar ağında iletişim kurabildiğini gösterir.

11. Temel Servis Keşfi

Yalnızca kendi laboratuvarınızdaki Metasploitable makinesinin açık servislerini görmek için temel Nmap taraması kullanabilirsiniz:

bash
nmap -sV 192.168.56.101

Bu komut açık portları ve servis sürümü hakkında temel bilgileri gösterir.

Laboratuvar sınırı

Bu taramayı yalnızca Metasploitable sanal makinenizin IP adresine uygulayın.

12. Snapshot Oluşturma

Çalışmalara başlamadan önce sanal makinenin temiz durumunun snapshot’ını oluşturmanız önerilir.

  1. Sanal makineyi kapatın veya temiz başlangıç durumuna getirin.
  2. VMware veya VirtualBox snapshot menüsünü açın.
  3. Temiz Kurulum benzeri bir ad verin.
  4. Snapshot’ı kaydedin.

Laboratuvar bozulduğunda bu noktaya geri dönerek hızlıca yeniden başlayabilirsiniz.

13. Güvenlik Önlemleri

  • Metasploitable’ı Bridged ağ modunda çalıştırmayın.
  • İnternete port yönlendirmesi yapmayın.
  • Sanal makineyi VPS veya herkese açık sunucu üzerinde yayınlamayın.
  • Laboratuvar ağı dışındaki sistemleri taramayın.
  • Çalışma bittiğinde sanal makineyi kapatın.
  • Temiz snapshot’ı koruyun.
  • Laboratuvarı gerçek kişisel dosyaların bulunduğu ağdan ayırın.

14. Sık Karşılaşılan Hatalar

Kali ve Metasploitable birbirini görmüyor

  • Her iki sanal makinenin aynı Host-only veya Internal Network üzerinde olduğunu kontrol edin.
  • Her iki sistemdeki IP adreslerini kontrol edin.
  • Sanal ağ adaptörlerinin etkin olduğundan emin olun.

Metasploitable IP adresi alamıyor

Sanal ağda DHCP servisi olup olmadığını kontrol edin. Gerekirse sanal ağ yöneticisinden DHCP’yi etkinleştirin veya laboratuvarınıza uygun statik IP tanımlayın.

VMware dosyası açılmıyor

.vmx ve .vmdk dosyalarının aynı klasörde bulunduğunu kontrol edin. Arşivi eksiksiz çıkartın.

VirtualBox disk hatası veriyor

Yeni sanal makine oluştururken mevcut .vmdk disk dosyasını doğru şekilde seçtiğinizi doğrulayın.

15. Kurulum Özeti

Adım İşlem
1 Metasploitable sanal makine dosyasını hazırlayın.
2 VMware veya VirtualBox içine ekleyin.
3 Ağ modunu Host-only veya Internal Network yapın.
4 Kali Linux’u aynı sanal ağa bağlayın.
5 Metasploitable IP adresini belirleyin.
6 Ping ile bağlantıyı doğrulayın.
7 Temiz snapshot oluşturun.

16. Sonuç

Bu dokümanda Metasploitable sanal makinesinin VMware veya VirtualBox üzerinde güvenli şekilde kurulması, Kali Linux ile aynı izole ağa bağlanması ve temel bağlantı kontrollerinin yapılması ele alındı.

Metasploitable yalnızca eğitim laboratuvarında kullanılmalı, gerçek yerel ağa veya internete açık hale getirilmemelidir.

© 2026 Kemal Tokmak — Gerçek Deneyimler, Gerçek Dokümantasyon