Hacking Ético, Seguridad Informática, Redes, RedTeam

miércoles, 7 de agosto de 2019

NGROK CREACIÓN DE TÚNELES SEGUROS


NGROK


QUE ES NGROK

ngrok le permite exponer un servidor web que se ejecuta en su máquina local a Internet. Simplemente dile a ngrok qué puerto está escuchando tu servidor web.

CÓMO FUNCIONA

Usted descarga y ejecuta un programa en su máquina y le proporciona el puerto de un servicio de red, generalmente un servidor web.
Se conecta al servicio en la nube ngrok, que acepta el tráfico en una dirección pública y transmite ese tráfico al proceso ngrok que se ejecuta en su máquina y luego a la dirección local que especificó.

VENTAJAS
  • Demostración de sitios web sin despliegue
  • Construyendo consumidores de webhook en su máquina de desarrollo.
  • Probar aplicaciones móviles conectadas a tu backend local
  • Direcciones estables para sus dispositivos conectados que se implementan en el campo
  • Ejecución de servicios en la nube personal desde su casa


ALGUNAS CARACTERÍSTICAS
  • Túneles seguros
  • No más reenvío de puertos
  • Contraseña protegida
  • Túneles Simultáneos Múltiples
  • Automatizar ngrok a través de API


COMO INSTALARLO Y USARLO

Se entra a la pagina web, creamos un usuario luego descargamos según sea nuestro sistema operativo en mi caso linux.




Luego descomprimimos el archivo 



Al momento de crear la cuenta se crear la clava de autenticación, para ellos nos vamos al apartado, Auth y ahí estará la clave, luego ejecutamos el siguiente comando como vemos en la imagen.


Luego de esto ya podemos ejecutar ngrok, y ver las opciones que trae.


ejemplo de como usarlo creando un túnel http con el puerto 80, para detenerlo presionamos ctrl + C 
cabe mencionar que esto lo podemos usar para hacer ataques fuera de la red local, con distintos programas como por ejemplo: Metasploit, Armitage, etc.  


sábado, 3 de agosto de 2019

KAGE INTERFAZ GRÁFICA PARA METASPLOIT



KAGE INTERFAZ GRÁFICA PARA METASPLOIT 
Kage (ka-geh) es una herramienta inspirada en AhMyth diseñada para Metasploit RPC Server para interactuar con las sesiones de meterpreter y generar cargas útiles. 

COMO INSTALARLO 
 ejecutar lo siguiente:
apt-get install –y nodejs

apt-get install libgconf-2-4

apt-get install npm

Download source code
npm install


npm run dev
cuando se termine de instalar y configurar todo no saldrá esta pantalla,ot activamos la base de datos en el botón azul 
Luego se configurar todo para su uso 

genera el nombre usuario, la contraseña (es aleatoriamente)

y ya tendremos la interfaz para usar.