====== AWS - Crear una Máquina Metaexploitable ====== Para crear una máquina 'metaexploitable' en AWS para pruebas desde otro sitio de internet, necesitarás realizar una serie de pasos detallados a continuación. Este tutorial asume que no eres aún usuario de AWS, por lo que también incluye instrucciones sobre cómo crear una cuenta en AWS. ===== Crear una cuenta en AWS ===== ==== Registrarse en AWS: ==== * Ve a [[https://aws.amazon.com/|Amazon Web Services]] y haz clic en "Create an AWS Account". * Ingresa tu correo electrónico y elige una contraseña. * Proporciona tus datos personales y de pago (se requiere una tarjeta de crédito/débito para la verificación, pero muchas de las funcionalidades iniciales son gratuitas o muy económicas). ===== Configurar IAM (Identity and Access Management) ===== ==== Crear un usuario IAM: ==== * Inicia sesión en la [[https://aws.amazon.com/console/|Consola de administración de AWS]]. * Ve a "IAM" desde el panel de servicios. * Crea un nuevo usuario IAM con permisos administrativos o los permisos necesarios para lanzar instancias EC2. * Guarda las claves de acceso generadas (Access Key ID y Secret Access Key). ===== Configurar y lanzar una instancia EC2 ===== ==== Acceder al servicio EC2 ==== * En la consola de AWS, selecciona "EC2" desde el panel de servicios ==== Lanzar una nueva instancia ==== * Haz clic en "Launch Instance". * Elige una AMI (Amazon Machine Image). Para propósitos de seguridad y pruebas, puedes usar una AMI de Ubuntu o Kali Linux. * Selecciona el tipo de instancia. Para pruebas, una instancia t2.micro puede ser suficiente y está incluida en el nivel gratuito de AWS. * Configura los detalles de la instancia, la red y el almacenamiento. Asegúrate de configurar la instancia para que tenga una IP pública si necesitas acceder a ella desde fuera. * Configura un par de claves (key pair) para acceder a la instancia vía SSH. ==== Configurar el Security Group ==== * Crea un nuevo Security Group con reglas de tráfico entrante que permitan el acceso a los puertos necesarios (por ejemplo, 22 para SSH, 80 para HTTP, etc.). * Permite el tráfico desde la dirección IP específica o rango de IPs desde donde realizarás las pruebas. ==== Revisar y lanzar ==== * Revisa la configuración y lanza la instancia. ===== Configurar la instancia Metaexploitable ===== ==== Conectarse a la instancia vía SSH: ==== * Usa el par de claves descargado al crear la instancia. Abre una terminal y conéctate a la instancia: ssh -i "tu-clave.pem" ubuntu@tu-ip-publica ==== Instalar las herramientas necesarias: ==== * Actualiza los paquetes e instala Metasploit: sudo apt-get update curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \ chmod 755 msfinstall && \ ./msfinstall ==== Configurar Metasploitable: ==== * Puedes descargar e instalar Metasploitable desde una fuente confiable: wget https://sourceforge.net/projects/metasploitable/files/Metasploitable2/metasploitable-linux-2.0.0.zip unzip Metasploitable2-Linux.zip cd Metasploitable2-Linux * Sigue las instrucciones específicas para configurar Metasploitable 2. ===== Configurar acceso remoto y pruebas ===== * **Configurar puertos adicionales en el Security Group**: Agrega reglas para cualquier otro puerto que necesites abrir para tus pruebas. * **Asegurar el acceso**: Asegúrate de que el acceso a la máquina esté limitado a las IPs específicas que vas a usar para las pruebas, para evitar accesos no deseados. ===== Notas Finales ===== * **Monitoreo y Costos**: Monitorea tu uso de AWS para evitar costos inesperados. AWS ofrece un nivel gratuito, pero algunas configuraciones y usos pueden incurrir en costos. * **Seguridad**: Ten en cuenta que Metasploitable es una máquina diseñada para ser vulnerable. No la utilices en entornos de producción ni la expongas innecesariamente a internet.