Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta debian. Mostrar todas las entradas
Mostrando entradas con la etiqueta debian. Mostrar todas las entradas

lunes, 22 de julio de 2019

AntiVirus Evasion Tool (AVET)

AntiVirus Evasion Tool  (AVET)


AVET es una herramienta de evasión de antivirus, que fue desarrollada para hacer la vida más fácil para los pentesters y para experimentar con técnicas de evasión de antivirus
Lo mismo se aplica también a otras cargas útiles como shellcode o dlls y otras técnicas.

  • al ejecutar un archivo ejecutable creado con msfpayload & co, el software antivirus a menudo reconocerá el archivo ejecutivo
  • Incluye una herramienta de evasión de antivirus que se dirige a máquinas de Windows con archivos ejecutables
  • diferentes tipos de cargas útiles se pueden utilizar ahora: shellcode, exe y dlls
  • Ahora se puede utilizar más técnicas, como la inyección de shellcode, el vacío de procesos y más
  • la mayoría de las cargas útiles se pueden entregar desde un archivo, la red o la línea de comandos
  • la carga útil se puede cifrar con una clave, la clave se puede entregar como cargas útiles
  • Este archivo Léame se aplica a Kali 2018.x (64bit) y tdm-gcc (también debería funcionar en otras versiones de Kali / Linux)

Presentado en Blackhat Arsenal 


Como Instalarlo

Clonamos el repositorio



abrimos la carpeta
cd avet

ejecutamos el archivo
./setup.sh




miércoles, 25 de julio de 2018

Seeker Geolocalización

7/25/2018 11:23:00 p. m. Posted by Secpronet , , , , , , , , , , , 2 comments
SEEKER 


Seeker utiliza HTML5, Javascript, JQuery y PHP para obtener información del dispositivo y Geolocalización con alta precisión.

Seeker Aloja un sitio web falso en Apache Server y utiliza Ngrok para generar un enlace SSL que solicita permiso de ubicación y, si el usuario lo permite, podemos obtener:
  • Longitud
  • Latitud
  • Exactitud
  • Altitud - No siempre disponible
  • Dirección: solo disponible si el usuario se está moviendo
  • Velocidad: solo disponible si el usuario se está moviendo
Junto con la información de ubicación, también podemos obtener información del dispositivo sin ningún tipo de permiso:
  • Sistema operativo
  • Plataforma
  • Número de núcleos de CPU
  • Cantidad de RAM - Resultados aproximados
  • Resolución de la pantalla
  • Información de GPU
  • Nombre y versión del navegador
  • Dirección IP pública
Esta herramienta es puramente una Prueba de concepto y solo para fines educativos, Buscador muestra qué datos puede recopilar un sitio web malicioso sobre usted y sus dispositivos y por qué no debe hacer clic en enlaces aleatorios y permitir permisos críticos como Ubicación, etc.

INSTALACION

git clone https://github.com/thewhiteh4t/seeker.git
cd buscador /
chmod 777 install.sh ./install.sh
USO