¡Esta es una revisión vieja del documento!
# Pasos para Crear una Máquina Metaexploitable en AWS
Para crear una máquina 'metaexploitable' en AWS para pruebas desde otro sitio de internet, necesitarás realizar una serie de pasos detallados a continuación. Este tutorial asume que no eres aún usuario de AWS, por lo que también incluye instrucciones sobre cómo crear una cuenta en AWS.
## Crear una cuenta en AWS
### Registrarse en AWS:
* Ve a [Amazon Web Services](https://aws.amazon.com/) y haz clic en “Create an
AWS Account".
* Ingresa tu correo electrónico y elige una contraseña. * Proporciona tus datos personales y de pago (se requiere una tarjeta de
crédito/débito para la verificación, pero muchas de las funcionalidades iniciales son gratuitas o muy económicas).
## Configurar IAM (Identity and Access Management)
### Crear un usuario IAM:
* Inicia sesión en la [Consola de administración de AWS](https://aws.amazon.com/console/). * Ve a “IAM” desde el panel de servicios. * Crea un nuevo usuario IAM con permisos administrativos o los permisos
necesarios para lanzar instancias EC2.
* Guarda las claves de acceso generadas (Access Key ID y Secret Access Key).
## Configurar y lanzar una instancia EC2
* Acceder al servicio EC2:
- En la consola de AWS, selecciona “EC2” desde el panel de servicios.
* Lanzar una nueva instancia:
- Haz clic en “Launch Instance”.
- Elige una AMI (Amazon Machine Image). Para propósitos de seguridad y
pruebas, puedes usar una AMI de Ubuntu o Kali Linux.
- Selecciona el tipo de instancia. Para pruebas, una instancia t2.micro puede
ser suficiente y está incluida en el nivel gratuito de AWS.
- Configura los detalles de la instancia, la red y el almacenamiento.
Asegúrate de configurar la instancia para que tenga una IP pública si
necesitas acceder a ella desde fuera. * Configura un par de claves (key pair) para acceder a la instancia vía SSH.
* Configurar el Security Group:
- Crea un nuevo Security Group con reglas de tráfico entrante que permitan el
acceso a los puertos necesarios (por ejemplo, 22 para SSH, 80 para HTTP,
etc.). * Permite el tráfico desde la dirección IP específica o rango de IPs desde donde realizarás las pruebas.
* Revisar y lanzar:
- Revisa la configuración y lanza la instancia.
## Configurar la instancia Metaexploitable ### Conectarse a la instancia vía SSH:
* Usa el par de claves descargado al crear la instancia. Abre una terminal y
conéctate a la instancia:
```bash ssh -i “tu-clave.pem” ubuntu@tu-ip-publica ``` ` ### Instalar las herramientas necesarias:
* Actualiza los paquetes e instala Metasploit:
```bash sudo apt-get update curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \ ./msfinstall
```
### Configurar Metasploitable:
* Puedes descargar e instalar Metasploitable desde una fuente confiable:
```bash wget https://sourceforge.net/projects/metasploitable/files/Metasploitable2/metasploitable-linux-2.0.0.zip unzip Metasploitable2-Linux.zip cd Metasploitable2-Linux ```
* Sigue las instrucciones específicas para configurar Metasploitable 2.
## Configurar acceso remoto y pruebas
* Configurar puertos adicionales en el Security Group: Agrega reglas para
cualquier otro puerto que necesites abrir para tus pruebas.
* Asegurar el acceso: Asegúrate de que el acceso a la máquina esté limitado
a las IPs específicas que vas a usar para las pruebas, para evitar accesos no deseados.
## Notas Finales
* Monitoreo y Costos: Monitorea tu uso de AWS para evitar costos
inesperados. AWS ofrece un nivel gratuito, pero algunas configuraciones y usos pueden incurrir en costos.
* Seguridad: Ten en cuenta que Metasploitable es una máquina diseñada para
ser vulnerable. No la utilices en entornos de producción ni la expongas innecesariamente a internet.