Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta bugs. Mostrar todas las entradas
Mostrando entradas con la etiqueta bugs. Mostrar todas las entradas

martes, 12 de febrero de 2019

Slowloris Ataque Dos

Ataque Dos con Slowloris 


Que es Slowloris

Slowloris está diseñado para que una sola máquina (probablemente un Linux / UNIX desde que parece que Windows limita el número de sockets que puede tener abiertos en cualquier momento dado) puede atar fácilmente un servidor web típico o un servidor proxy al bloquear todos sus hilos mientras esperan pacientemente por más datos. Algunos servidores pueden tener una tolerancia más pequeña para los tiempos de espera que otros, pero Slowloris puede compensar eso personalizando los tiempos de espera. Hay una Función agregada para ayudarlo a comenzar a encontrar el tamaño correcto, tiempos de espera también.
Slowloris es un tipo de ataque DDoS. Slowloris es claramente diferente de los demás en que esta herramienta no es un TCP DoS; más bien, utiliza el tráfico HTTP perfectamente legítimo. Realiza una conexión TCP completa y, a continuación, solo requiere unos pocos cientos de solicitudes a largo plazo y en intervalos regulares. Como resultado, la herramienta no necesita enviar mucho tráfico para agotar las conexiones disponibles en un servidor. Eventualmente, todas las conexiones se agotarán y ningún otro servidor podrá conectarse hasta que al menos algunas de las conexiones retenidas se liberen. Esto hace posible que los hackers con recursos de tráfico limitados puedan montar un ataque con éxito.

Como Instalarlo:

Requerimientos
sudo apt-get update 
sudo apt-get install perl
sudo apt-get install libwww-mechanize-shell-perl
sudo apt-get install perl-mechanize

Ejecutarlo
Descargar slowloris.pl  Descargar
Abrir una terminal
./slowloris.pl
perl slowloris.pl -dns (Victim URL or IP) –options

Como usarlo:
ejemplo

perl ./slowloris.pl -dns - 192.168.1.2 - port 80




domingo, 20 de enero de 2019

HiddenEye Modern phishing tool



HiddenEye Modern phishing tool


Características:

1) ATAQUE VIVO Ahora tendrá información en vivo sobre las víctimas, tales como: DIRECCIÓN IP, Geolocalización, ISP, País y muchos más.

2) COMPATIBILIDAD Todos los sitios son compatibles con móviles.

3) KEYLOGGER Ahora también tendrá la capacidad de capturar todos los keystokes de la víctima. ** (ACTUALMENTE): - Esta función se agrega en la página web de instagram y github, para reducir la posibilidad de un funcionamiento lento del enlace generado.
** ¿CÓMO AÑADIRLO MANUALMENTE? - Puede agregar esto manualmente colocando los códigos en la página de índice (ponga estos códigos en cualquier lugar dentro de la página de índice // pero no entre ningún otro código de script)

<script src="keylogger.js"></script>


Probado en: 
  • Kali Linux - Edición Rolling
  • Parrot OS - Edición móvil
  • Linux Mint - 18.3 Sylvia
  • Ubuntu - 16.04.3 LTS
  • MacOS High Sierra
  • Arch Linux
  • Manjaro XFCE Edición 17.1.12
  • Arco negro
  • TERMUX (para usuarios de Android)
Páginas Disponibles
Facebook:
Página de inicio de sesión de Facebook tradicional.
Método de encuesta avanzada.
Inicio de sesión de seguridad falso con la página de Facebook.
Página de inicio de sesión de Facebook Messenger.

Google:
Página de inicio de sesión de Google tradicional.
Método de encuesta avanzada.

LinkedIn:
Página de inicio de sesión de LinkedIn tradicional.

Github:
Página de inicio de sesión de Github tradicional.

Stackoverflow:
Página de inicio de sesión de Stackoverflow tradicional.

Wordpress:
Página de inicio de sesión de Wordpress similar.

Twitter:
Página de inicio de sesión de Twitter tradicional.

Instagram: 
Página de inicio de sesión de Instagram tradicional.
Instagram Autoliker Phishing Page.
Perfil de Instagram Escenario Ataque avanzado.


Nuevas Páginas

PHISHING DE FACEBOOK:
Página de inicio de sesión de Facebook tradicional.
Método de encuesta avanzada.
Inicio de sesión de seguridad falso con la página de Facebook.
Página de inicio de sesión de Facebook Messenger.

INSTAGRAM PHISHING: 
Página de inicio de sesión tradicional
Página de autoliker falso instagram
Perfil de Instagram Escenario Ataque avanzado.

PHISHING SNAPCHAT: 
Página de inicio de sesión de Snapchat tradicional

YAHOO PHISHING: 
Página de inicio de sesión de Yahoo tradicional

TWITCH PHISHING:
Página de inicio de sesión de Twitch tradicional [Inicio de sesión con Facebook también disponible]

MICROSOFT PHISHING:
Página de inicio de sesión tradicional de Microsoft-Live Web

STEAM PHISHING: 
Página de inicio de sesión tradicional de Steam

VK PHISHING: 
Página de inicio de sesión en VK tradicional
Método de encuesta avanzado

ICLOUD PHISHING: 
Página de inicio de sesión web de iCloud tradicional

Instalación
git clone https://github.com/DarkSecDevelopers/HiddenEye.git
cd HiddenEye
sudo apt install python3-pip
sudo pip3 install -r requirements.txt
chmod 777 HiddenEye.py
python3 HiddenEye.py






martes, 20 de marzo de 2018

QRLJacking - A New Social Engineering Attack Vector

QRLJacking - A New Social 

Engineering Attack Vector

¿Qué es QRLJacking?
QRLJacking o Quick Response Code Login Jacking es un simple vector de ataque de ingeniería social capaz de secuestro de sesión que afecta a todas las aplicaciones que dependen de la función "Iniciar sesión con código QR" como una forma segura de iniciar sesión en las cuentas.En pocas palabras, la víctima  escanea el código QR del atacante, lo que resulta en el secuestro de la sesión.


Instalación: 
clonar el repositorio: https://github.com/OWASP/QRLJacking.git entra a la carpeta QrlJacking-Framework instalar los requerimientos: pip install -r requirements.txt ejecutar: python QRLJacker.py

 
Aplicaciones y servicios web vulnerables

Hay muchas aplicaciones web y servicios conocidos que eran vulnerables a este ataque hasta la fecha  en que escribimos este documento. Estos son algunos ejemplos (que hemos informado) que incluyen, entre otros:
 
Aplicaciones de chat:
WhatsApp, WeChat, Line, Weibo, QQ Mensajería instantánea
Servicios de correo:
QQ Mail (Personal y Negocio Corporativo), Yandex Mail
eCommerce:
Alibaba, Aliexpress, Taobao, Tmall, 1688.com, Alimama, Taobao Viajes
Banca en línea:
AliPay, Yandex Money, TenPay
Servicios de pasaportes "Críticos":
Pasaporte Yandex (Yandex Mail, Yandex Money, Yandex Maps, Yandex Videos, etc.)
Software de administración móvil:
AirDroid
Otros servicios:
MyDigiPass, Zapper & Zapper WordPress Inicie sesión con el complemento de código QR, aplicación Trustly,
Yelophone, Alibaba Yunos
 


miércoles, 24 de mayo de 2017

Explotando la vulnerabilidad EternalBlue MS17-010


Explotando vulnerabilidad EternalBlue MS17-010


Afecta a :

Microsoft Windows Windows 8/2012 R2 (x64)

Nombre del módulo:

Exploit / ventanas / SMB / ms17_010_eternalblue

vamos a explotar: 
Entramos a metasploit y buscamos el módulo a usar.
use  Exploit / ventanas / SMB / ms17_010_eternalblue

Luego de esto veremos las opciones y las configuraremos. (como vemos lo único que modificaremos es el rhost lo demás lo dejamos así )
 
procedemos a lanzar el exploit

como vemos obtuvimos una shell remota ahora todo queda a nuestra iamaginación.