Metasploitable Kurulumu
Metasploitable sanal makinesini izole bir laboratuvar ağına kurma, Kali Linux ile aynı sanal ağa bağlama ve temel bağlantı kontrollerini gerçekleştirme rehberi.
1. Metasploitable Nedir?
Metasploitable, güvenlik eğitimi ve laboratuvar çalışmaları için kasıtlı olarak zayıf yapılandırılmış bir Linux sanal makinesidir.
Gerçek sistemlere zarar vermeden ağ keşfi, servis analizi ve güvenlik araçlarının kontrollü şekilde öğrenilmesine yardımcı olur.
Metasploitable internete açık şekilde çalıştırılmamalıdır. Yalnızca izole bir sanal laboratuvar ağı içerisinde kullanılmalıdır.
2. Gereksinimler
- VMware Workstation, VMware Player veya VirtualBox
- Kali Linux sanal makinesi
- Metasploitable sanal makine dosyası
- En az 2 GB boş RAM
- En az 10 GB boş disk alanı
- İzole sanal ağ yapılandırması
Kali Linux ve Metasploitable’ın aynı sanal ağ üzerinde bulunması gerekir.
3. Metasploitable Dosyasını Hazırlama
Metasploitable genellikle sıkıştırılmış bir sanal makine arşivi olarak dağıtılır. Arşivi güvenilir bir kaynaktan indirdikten sonra ayrı bir klasöre çıkartın.
Örnek klasör yapısı:
Metasploitable2/
├── Metasploitable.vmx
├── Metasploitable.vmdk
├── Metasploitable.nvram
└── diğer sanal makine dosyaları
VMware kullanıyorsanız
.vmx dosyası doğrudan açılabilir.
4. VMware Üzerinde Sanal Makineyi Açma
- VMware Workstation veya VMware Player uygulamasını açın.
- Open a Virtual Machine seçeneğine tıklayın.
-
Metasploitable klasöründeki
Metasploitable.vmxdosyasını seçin. - Sanal makineyi listeye ekleyin.
- Başlatmadan önce ağ ayarlarını kontrol edin.
Bridged bağlantı yerine Host-only veya özel izole sanal ağ kullanılması önerilir.
5. VirtualBox Üzerinde Sanal Makine Oluşturma
VirtualBox kullanıyorsanız mevcut sanal diski yeni bir sanal makineye bağlayabilirsiniz:
- New seçeneğiyle yeni sanal makine oluşturun.
- İşletim sistemi türünü Linux olarak seçin.
- Yaklaşık 512 MB veya 1 GB RAM ayırın.
- Disk ekranında Use an existing virtual hard disk file seçeneğini seçin.
-
Metasploitable klasöründeki
.vmdkdosyasını gösterin. - Sanal makineyi oluşturun ve ağ ayarlarını düzenleyin.
6. Güvenli Sanal Ağ Yapısı
Laboratuvar için en güvenli temel yapı aşağıdaki gibidir:
Kali Linux
│
├── Host-only / Internal Network
│
Metasploitable
Bu yapıda iki sanal makine birbirini görebilir ancak Metasploitable doğrudan internete açılmaz.
| Ağ Modu | Kullanım | Öneri |
|---|---|---|
| Host-only | Host ve sanal makineler arasında izole iletişim | Önerilir |
| Internal Network | Yalnızca sanal makineler arasında iletişim | En izole seçenek |
| NAT | Sanal makinenin internete çıkmasına izin verir | Metasploitable için önerilmez |
| Bridged | Sanal makineyi gerçek yerel ağa bağlar | Kullanılmamalı |
7. Kali Linux Ağ Ayarı
Kali Linux sanal makinesinin ağ kartını Metasploitable ile aynı sanal ağa bağlayın.
Kali üzerinde ağ arayüzlerini kontrol edin:
ip -br address
Yönlendirme bilgisini görüntüleyin:
ip route
8. Metasploitable’ı Başlatma
Sanal makineyi başlattıktan sonra giriş ekranı görüntülenir.
Metasploitable sürümüne göre varsayılan giriş bilgileri değişebilir. Kullandığınız imajın kendi dokümantasyonundaki bilgileri esas alın.
Oturum açtıktan sonra ağ arayüzünü kontrol edin:
ifconfig
Alternatif olarak:
ip address
9. Metasploitable IP Adresini Bulma
Metasploitable ekranında görünen IP adresini not alabilirsiniz. IP görünmüyorsa Kali üzerinden yerel ağ keşfi yapılabilir.
Önce kendi ağ aralığınızı belirleyin:
ip route
Ardından izinli laboratuvar ağında Netdiscover kullanın:
sudo netdiscover -r 192.168.56.0/24
Alternatif cihaz keşfi:
nmap -sn 192.168.56.0/24
10. Kali ile Bağlantıyı Test Etme
Metasploitable IP adresi belirlendikten sonra bağlantıyı test edin:
ping -c 4 192.168.56.101
Örnek başarılı çıktı:
64 bytes from 192.168.56.101: icmp_seq=1 ttl=64 time=0.82 ms
Ping yanıtı alınması iki sanal makinenin aynı laboratuvar ağında iletişim kurabildiğini gösterir.
11. Temel Servis Keşfi
Yalnızca kendi laboratuvarınızdaki Metasploitable makinesinin açık servislerini görmek için temel Nmap taraması kullanabilirsiniz:
nmap -sV 192.168.56.101
Bu komut açık portları ve servis sürümü hakkında temel bilgileri gösterir.
Bu taramayı yalnızca Metasploitable sanal makinenizin IP adresine uygulayın.
12. Snapshot Oluşturma
Çalışmalara başlamadan önce sanal makinenin temiz durumunun snapshot’ını oluşturmanız önerilir.
- Sanal makineyi kapatın veya temiz başlangıç durumuna getirin.
- VMware veya VirtualBox snapshot menüsünü açın.
- Temiz Kurulum benzeri bir ad verin.
- Snapshot’ı kaydedin.
Laboratuvar bozulduğunda bu noktaya geri dönerek hızlıca yeniden başlayabilirsiniz.
13. Güvenlik Önlemleri
- Metasploitable’ı Bridged ağ modunda çalıştırmayın.
- İnternete port yönlendirmesi yapmayın.
- Sanal makineyi VPS veya herkese açık sunucu üzerinde yayınlamayın.
- Laboratuvar ağı dışındaki sistemleri taramayın.
- Çalışma bittiğinde sanal makineyi kapatın.
- Temiz snapshot’ı koruyun.
- Laboratuvarı gerçek kişisel dosyaların bulunduğu ağdan ayırın.
14. Sık Karşılaşılan Hatalar
Kali ve Metasploitable birbirini görmüyor
- Her iki sanal makinenin aynı Host-only veya Internal Network üzerinde olduğunu kontrol edin.
- Her iki sistemdeki IP adreslerini kontrol edin.
- Sanal ağ adaptörlerinin etkin olduğundan emin olun.
Metasploitable IP adresi alamıyor
Sanal ağda DHCP servisi olup olmadığını kontrol edin. Gerekirse sanal ağ yöneticisinden DHCP’yi etkinleştirin veya laboratuvarınıza uygun statik IP tanımlayın.
VMware dosyası açılmıyor
.vmx ve
.vmdk dosyalarının aynı klasörde
bulunduğunu kontrol edin. Arşivi eksiksiz çıkartın.
VirtualBox disk hatası veriyor
Yeni sanal makine oluştururken mevcut
.vmdk disk dosyasını doğru
şekilde seçtiğinizi doğrulayın.
15. Kurulum Özeti
| Adım | İşlem |
|---|---|
| 1 | Metasploitable sanal makine dosyasını hazırlayın. |
| 2 | VMware veya VirtualBox içine ekleyin. |
| 3 | Ağ modunu Host-only veya Internal Network yapın. |
| 4 | Kali Linux’u aynı sanal ağa bağlayın. |
| 5 | Metasploitable IP adresini belirleyin. |
| 6 | Ping ile bağlantıyı doğrulayın. |
| 7 | Temiz snapshot oluşturun. |
16. Sonuç
Bu dokümanda Metasploitable sanal makinesinin VMware veya VirtualBox üzerinde güvenli şekilde kurulması, Kali Linux ile aynı izole ağa bağlanması ve temel bağlantı kontrollerinin yapılması ele alındı.
Metasploitable yalnızca eğitim laboratuvarında kullanılmalı, gerçek yerel ağa veya internete açık hale getirilmemelidir.