Jak začít
Pro běh PenterepMailu budete potřebovat nástroj pro virtualizaci, například Oracle VirtualBox, Hyper-V, nebo VM-ware.
Instalace a nastavení
Začněte tím, že si odkazem výše stáhnete nejnovější obraz PenterepMailu a tento naimportujete do virtualizačního nástroje. Po dokončení importu bude nutné ve virtuálním stroji povolit a správně nastavit síťovou kartu. Doporučujeme vám nastavit síťovou kartu do bridge (síťový most), aby bylo možné vše zkoušet i z jiných strojů na síti, například z mobilního telefonu. Díky tomu na sebe budete moci útočit v týmu i z několika počítačů. Po spuštění a nabootování virtuálního stroje mu bude přidělena IP adresa, která se zobrazí pod uvítacím bannerem. V tuto chvíli zbývá již jen poslední věc, totiž vložit si záznam přiřazující IP adresu doméně www.penterepmail.loc do souboru hosts v systému, ze kterého se budete k PenterepMailu připojovat, například:
192.168.1.100 penterepmail.loc www.penterepmail.loc
Raději bychom ale doporučili, abyste si IP adresu PenterepMailu rovnou nastavili jako svůj DNS server. Budete pak moci přistupovat i k dalším webovým aplikacím, které běží na stejném serveru, nebo si budete schopni vyzkoušet útoky na zranitelnosti, které s DNS úzce souvisí.
Ještě něco?
Abyste si testování všech zranitelností užili na 100 %, budou se vám hodit ještě další dva virtuální stroje. Jeden, pod kterým budete vystupovat v pozici útočníka - doporučujeme vám distribuci Kali Linux a druhý, na kterém budete vystupovat v pozici oběti. Na druhém ze strojů můžete nasadit například Windows nebo jiný systém, který běžně používáte. Místo virtuálního stroje oběti můžete s úspěchem použít i svůj hlavní operační systém.
Pro otestování některých útoků se vám bude zcela jistě hodit, pokud si na zařízení útočníka spustíte svůj vlastní webový server, například Apache. V takovém případě budete potřebovat vlastnit nějakou doménu, kterou byste na útočníkův server nasměrovali. Bude vám stačit pouze smyšlené doménové jméno, ke kterému přiřadíte záznam pomocí souboru hosts na všech strojích, které budou k této doméně přistupovat. Protože bude pravděpodobně nutné, aby na vaší doménu dokázal přistoupit i samotný virtuální server PenterepMail, budete muset zeditovat i jeho soubor hosts, který je zpřístupněn na adrese http://www.penterepmail.loc/admin/hosts.php.
Použití mailového klienta
PenterepMail není pouze webová aplikace, ale plnohodnotný mailový server, ke kterému se můžete připojit také pomocí libovolného mailového klienta, jako je Outlook, nebo Thunderbird. Pro připojení jsou vám k dispozici protokoly POP3, IMAP a SMTP. Budete-li chtít této možnosti využít, nastavte si ve svém mailovém klientovi SMTP/POP3/IMAP server na adresu www.penterepmail.loc. Služby běží na standardních portech.
Protože je PenterepMail plnohodnotným mailovým serverem, můžete z něj odesílat zprávy na libovolné e-mailové adresy. Uvědomte si ovšem, že tyto zprávy budou odeslány z neexistující domény (penterepmail.loc) a u příjemce proto budou pravděpodobně považovány za spam a zahozeny.
Licence
PenterepMail je a vždy bude zcela zdarma. Můžete jej bezplatně využívat nejen pro osobní použití, ale také pro veřejné demonstrace nebo pro výuku. Nástroj je šířen pod licencí MIT.