Tras un tiempo sin jugar con Metasploit, este fin de semana lo volví a arrancar puesto que durante toda esta semana, el tema de la seguridad estuvo ajetreado. Ya sabéis, OpenSSL y Heartbleed.
Tras observar un poco los últimos cambios en los módulos de Metasploit, rápidamente me di cuenta de que ya había un módulo para escanear un dominio, ip o rango de ips y saber si era o no vulnerable. Así que en vez de partir del script básico que tenía a mano, decidí tirar de Metasploit, que sirve precisamente para eso, auditoría más cómoda.
Cuando me dispuse a arrancar la consola, tras realizar un git pull, me salta el siguiente error.
shell> msfconsole Could not find rake-10.1.0 in any of the sources Run `bundle install` to install missing gems.
No puedo arrancar la consola y me dice 'algo' de que está fallando la versión de rake, que no la puede encontrar. Lógicamente en la actualización de los paquetes (hice un git pull) se actualizó la versión del software que estaba empleando y en el sistema no la había actualizado. Por suerte, el mismo error dice cual es la solución.
shell> bundle install
Fetching gem metadata from https://rubygems.org/.........
Fetching gem metadata from https://rubygems.org/..
Installing rake (10.1.0)
Installing i18n (0.6.5)
Using multi_json (1.0.4)
Installing activesupport (3.2.14)
Using builder (3.0.4)
Installing activemodel (3.2.14)
Using arel (3.0.2)
Using tzinfo (0.3.37)
Installing activerecord (3.2.14)
Installing bcrypt-ruby (3.1.2)
Installing database_cleaner (1.1.1)
Installing diff-lcs (1.2.4)
Using factory_girl (4.2.0)
Installing fivemat (1.2.1)
Installing json (1.8.0)
Installing pg (0.16.0)
Installing metasploit_data_models (0.17.0)
Installing mini_portile (0.5.1)
Installing msgpack (0.5.5)
Installing network_interface (0.0.1)
Installing nokogiri (1.6.0)
Installing packetfu (1.1.9)
Using pcaprub (0.11.3)
Installing redcarpet (3.0.0)
Installing rkelly-remix (0.0.6)
Using robots (0.10.1)
Installing rspec-core (2.14.5)
Installing rspec-expectations (2.14.2)
Installing rspec-mocks (2.14.3)
Installing rspec (2.14.1)
Installing shoulda-matchers (2.3.0)
Using simplecov-html (0.5.3)
Using simplecov (0.5.4)
Installing timecop (0.6.3)
Installing yard (0.8.7)
Using bundler (1.3.5)
Your bundle is complete!
Use `bundle show [gemname]` to see where a bundled gem is installed.
Esto tardó un poco entre que descarga paquetes y los instala. Al finalizar Metasploit ya arranca perfectamente. El susto duró menos de 5 minutos. A trabajar!
Eh yo lo hice pero igual me sale esto Could not find nokogiri-1.8.0 in any of the sources Run `bundle install` to install missing gems. No sé que hacer ayuda
ResponderEliminar