====== AWS - Crear una Máquina Metaexploitable ======
Para crear una máquina 'metaexploitable' en AWS para pruebas desde otro sitio de
internet, necesitarás realizar una serie de pasos detallados a continuación.
Este tutorial asume que no eres aún usuario de AWS, por lo que también incluye
instrucciones sobre cómo crear una cuenta en AWS.
===== Crear una cuenta en AWS =====
==== Registrarse en AWS: ====
* Ve a [[https://aws.amazon.com/|Amazon Web Services]] y haz clic en "Create an AWS Account".
* Ingresa tu correo electrónico y elige una contraseña.
* Proporciona tus datos personales y de pago (se requiere una tarjeta de crédito/débito para la verificación, pero muchas de las funcionalidades iniciales son gratuitas o muy económicas).
===== Configurar IAM (Identity and Access Management) =====
==== Crear un usuario IAM: ====
* Inicia sesión en la [[https://aws.amazon.com/console/|Consola de administración de AWS]].
* Ve a "IAM" desde el panel de servicios.
* Crea un nuevo usuario IAM con permisos administrativos o los permisos necesarios para lanzar instancias EC2.
* Guarda las claves de acceso generadas (Access Key ID y Secret Access Key).
===== Configurar y lanzar una instancia EC2 =====
==== Acceder al servicio EC2 ====
* En la consola de AWS, selecciona "EC2" desde el panel de servicios
==== Lanzar una nueva instancia ====
* Haz clic en "Launch Instance".
* Elige una AMI (Amazon Machine Image). Para propósitos de seguridad y pruebas, puedes usar una AMI de Ubuntu o Kali Linux.
* Selecciona el tipo de instancia. Para pruebas, una instancia t2.micro puede ser suficiente y está incluida en el nivel gratuito de AWS.
* Configura los detalles de la instancia, la red y el almacenamiento. Asegúrate de configurar la instancia para que tenga una IP pública si necesitas acceder a ella desde fuera.
* Configura un par de claves (key pair) para acceder a la instancia vía SSH.
==== Configurar el Security Group ====
* Crea un nuevo Security Group con reglas de tráfico entrante que permitan el acceso a los puertos necesarios (por ejemplo, 22 para SSH, 80 para HTTP, etc.).
* Permite el tráfico desde la dirección IP específica o rango de IPs desde donde realizarás las pruebas.
==== Revisar y lanzar ====
* Revisa la configuración y lanza la instancia.
===== Configurar la instancia Metaexploitable =====
==== Conectarse a la instancia vía SSH: ====
* Usa el par de claves descargado al crear la instancia. Abre una terminal y conéctate a la instancia:
ssh -i "tu-clave.pem" ubuntu@tu-ip-publica
==== Instalar las herramientas necesarias: ====
* Actualiza los paquetes e instala Metasploit:
sudo apt-get update
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall
==== Configurar Metasploitable: ====
* Puedes descargar e instalar Metasploitable desde una fuente confiable:
wget https://sourceforge.net/projects/metasploitable/files/Metasploitable2/metasploitable-linux-2.0.0.zip
unzip Metasploitable2-Linux.zip
cd Metasploitable2-Linux
* Sigue las instrucciones específicas para configurar Metasploitable 2.
===== Configurar acceso remoto y pruebas =====
* **Configurar puertos adicionales en el Security Group**: Agrega reglas para cualquier otro puerto que necesites abrir para tus pruebas.
* **Asegurar el acceso**: Asegúrate de que el acceso a la máquina esté limitado a las IPs específicas que vas a usar para las pruebas, para evitar accesos no deseados.
===== Notas Finales =====
* **Monitoreo y Costos**: Monitorea tu uso de AWS para evitar costos inesperados. AWS ofrece un nivel gratuito, pero algunas configuraciones y usos pueden incurrir en costos.
* **Seguridad**: Ten en cuenta que Metasploitable es una máquina diseñada para ser vulnerable. No la utilices en entornos de producción ni la expongas innecesariamente a internet.