Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta Linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta Linux. Mostrar todas las entradas

sábado, 1 de mayo de 2021

FRIDA QUE ES, COMO INSTALARLO, COMO USARLO

 

FRIDA QUE ES, COMO INSTALARLO, COMO USARLO.



 

QUE ES:

Es un conjunto de herramientas de instrumentación de código dinámico. Le permite inyectar fragmentos de JavaScript o su propia biblioteca en aplicaciones nativas en Windows, macOS, GNU / Linux, iOS, Android y QNX. Frida también le proporciona algunas herramientas sencillas creadas sobre la API de Frida. Estos pueden usarse tal cual, ajustados a sus necesidades o servir como ejemplos de cómo usar la API.

INSTALACIÓN:

Para su instalación y uso necesitamos python3.x, desde Windows procedemos a hacer lo siguiente desde un CMD: instalamos Frida-tools de la siguiente forma: pip install frida-tools.

Ahora procedemos a instalar Frida server en el dispositivo. Para saber que versión correspondería ejecutamos el siguiente comando: adb shell getprop ro.product.cpu.abi.

Acá nos ayudamos de ADB el cual ya vimos en entradas anteriores su instalación y su uso. Una vez que identificamos cual es la versión no dirigimos a la pagina:

https://github.com/frida/frida/releases  y descargamos la versión que en mi caso sería frida-server-14.2.17-android-x86.xz


Una vez descargado procedemos a desempaquetarlo y luego con ayua de ADB lo copiamos a la siguiente ruta:  /data/local/tmp/, le damos permiso y lo ejecutamos. Con ello ya tenemos nuestro servidor de Frida ejecutándose.

Para copiar ejecutamos adb push  /data/local/tmp/frida-server-14.2.17-android-x86

Para dar permisos y ejecutar usamos: chmod +x y luego ./frida-server-14.2.17-android-x86



USO:

Una vez   ya instalado podemos ejecutar Frida de la siguiente forma: Frida -h esto nos lista los comandos con los que podemos interactuar.


Desde otra consola podemos ejecutar el server y en otra Frida y podemos comenzar a  interactuar.


COMANDOS MÁS UTILES:

Enumerar los procesos en ejecución

frida-ps -U


Lista de aplicaciones en ejecución

frida-ps -Ua

Lista de aplicaciones instaladas

frida-ps -Uai


Conecta Frida al dispositivo específico

frida-ps -D dispositivo

Enumera los dispositivos conectados

frida-ls-devices

Mata un proceso en ejecución

frida-kill -D Dispositivo PID


QUE PODEMOS HACER CON FRIDA:

Orientado al pentesting podemos hacer: ByPass de Root, ByPass de SSL Pinning, encontrar llaves para desencriptar data encriptada,  xamarin-antiroot, detección de jailbreak, entre otras cosas, para más información visitar: FridaCodeShare

Espero les sea de utilidad.

viernes, 2 de abril de 2021

QUE ES ADB, PARA QUE SIRVE, COMO USARLO Y COMANDOS MÁS ÚTILES

4/02/2021 08:24:00 p. m. Posted by Secpronet , , , , , , , , , No hay comentarios

 QUE ES ADB, PARA QUE SIRVE, COMO USARLO Y COMANDOS MÁS ÚTILES 

¿QUE ES ADB?

Android Debug Bridge traducido como: Puente de depuración de Android, es una interfaz de software entre el dispositivo y la computadora, que permite la comunicación directa de ambos componentes.

¿PARA QUÉ SIRVE?

sirve para varias cosas, en este caso hablaremos del tema de hacking, podemos entrar a cada carpeta del dispositivo y de las aplicaciones instaladas en él, pero que podemos ver allí?, podemos ver los datos que almacena o guarda cada app de nuestro dispositivo, ver las bases de datos, el cache, también podemos interactuar con la carpeta shared_prefrens y los archivos dentro de ella, en fin podemos hacer de todo un poco, todo esto entraría en el tema de OWASP catalogado como: M2: Almacenamiento Inseguro de datos

¿DE DONDE DESCARGARLO?

Lo podemos descargar desde la página: https://developer.android.com/studio/releases/platform-tools,  o bien ya viene incorporado en  emuladores que usemos como lo son: Nox o GenyMotion.

¿COMO USARLO?

Para usar ADB lo que tenemos que hacer es lo siguiente ir a la ruta de extracción o instalación de la herramienta en mi caso usare Nox.

Abrimos una consola Windows y nos dirigimos a la ruta de la herramienta y allí escribimos lo siguiente: adb -h y podremos ver todos los comandos de la herramienta.




¿COMANDOS MAS COMUNES?

Adb devices: Muestra los dispositivos a los que se puede conectar.

Adb connect: una vez seleccionado el dispositivo nos podremos conectar.

Adb root: sirve para ser root.

Adb remount: sirve para montar la partición (system para escritura).

Adb Shell: sirve para generar una consola y poder interactuar.

Adb push: sirve para copiar archivos de la computadora al teléfono.

Abd pull: sirve para copiar archivos del teléfono a la computadora.

Adb install:  sirve para instalar aplicaciones.

Adb logcat o logcat: sirve para ver los logs del sistema.


Adb reboot: sirve para reiniciar el dispositivo.

Adb uninstall: sirve para desinstalar una aplicación del dispositivo.

Adb disconnect: sirve para desconectar el dispositivo.

Espero les sea de utilidad.

sábado, 3 de agosto de 2019

KAGE INTERFAZ GRÁFICA PARA METASPLOIT



KAGE INTERFAZ GRÁFICA PARA METASPLOIT 
Kage (ka-geh) es una herramienta inspirada en AhMyth diseñada para Metasploit RPC Server para interactuar con las sesiones de meterpreter y generar cargas útiles. 

COMO INSTALARLO 
 ejecutar lo siguiente:
apt-get install –y nodejs

apt-get install libgconf-2-4

apt-get install npm

Download source code
npm install


npm run dev
cuando se termine de instalar y configurar todo no saldrá esta pantalla,ot activamos la base de datos en el botón azul 
Luego se configurar todo para su uso 

genera el nombre usuario, la contraseña (es aleatoriamente)

y ya tendremos la interfaz para usar.



sábado, 12 de enero de 2019

Que es y Como Instalar WiFi-Pumpkin

WiFi-Pumpkin


logo


El WiFi-Pumpkin es un marco AP falso para crear fácilmente estas redes falsas, al mismo tiempo que reenvía tráfico legítimo hacia y desde el objetivo confiado. Viene repleto de características, que incluyen puntos de acceso Wi-Fi no autorizados, ataques de belleza en los puntos de acceso del cliente, un monitor de solicitud y credenciales de prueba, proxy transparente, ataque de actualización de Windows, administrador de phishing, envenenamiento ARP, falsificación de DNS, Proxy de calabaza y captura de imágenes sobre la marcha. Además, el WiFi-Pumpkin es un marco muy completo para auditar la seguridad de Wi-Fi. La lista de características es bastante amplia.

Características:
  • Punto de acceso Wi-Fi Rogue
  • Deauth Attack Clients AP
  • Monitor de solicitud de sonda
  • Ataque de hambre DHCP
  • Monitor de credenciales
  • Proxy transparente
  • Windows Update Attack
  • Gerente de phishing
  • Bypass parcial del protocolo HSTS
  • Gancho de carne de apoyo
  • ARP Veneno
  • DNS Spoof
  • Binarios de parches a través de MITM (BDF-Proxy)
  • Envenenador LLMNR, NBT-NS y MDNS (Servicio de respuesta)
  • Pumpkin-Proxy (ProxyServer (API mitmproxy))
  • Capturar imágenes sobre la marcha
  • TCP-Proxy (con scapy)
  • Plugins y proxys modulados
  • Los modos inalámbricos admiten ataques de hostapd-mana / hostapd-karma

Instalación

Clonamos el repositorio:
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
./installer.sh --install

Esperamos que termine de Clonar, Instalar y Configurar, para poder usarlo.






Cuando nos pregunte le decimos que si (Y)

Finaliza la instalación y procedemos a ejecutarlo, colocamos "wifi-pumpkin"