Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

viernes, 31 de mayo de 2019

The Payload Ghost crear aplicaciones maliciosas para android

The Payload Ghost

Trae aplicaciones de moda como: Facebook, Instagram, Twitter, WhatsApp, RepelisPlus, Es-file Explored, Netflix, Spotify, Dialer y la posibilidad de poder infectar apk legitima para tener sesión de meterpreter. Lo que se busca con esto es ver como los delincuentes cibernéticos pueden con ingeniería social vulnerar los android's.


Como instalarlo: 

Cd ThePayloadGhost
Cd ThePayloadGhost
Chmod+x ThePayloadGhost.sh
./ ThePayloadGhost.sh






jueves, 7 de marzo de 2019

SuperNES - Super Nmap Easy Scanner


SuperNES - Super Nmap Easy Scanner

Es un escáner de seguridad de código abierto de Python que automatiza el proceso de escaneo de hosts y redes con las opciones más utilizadas de nmap. El propósito principal de SuperNES es hacer que las exploraciones sean fáciles y generar informes html de sus resultados.

SuperNES se basa en python2.7 y puede ejecutarse en la plataforma Linux que tiene un entorno Python y nmap instalado. Y necesita ser ejecutado como root.

Esta herramienta está diseñada para alguien sin experiencia, con poca experiencia o perezosa con nmap :) y sus opciones más utilizadas durante una prueba de penetración, por ejemplo, en cajas de HackTheBox, iHacklabs, etc. Siempre en entornos controlados.




Instalación:

Puede descargar la última versión de SuperNES clonando el repositorio de GitHub:

git clone https://github.com/RoberMB/SuperNES.git
cd SuperNES
python super_nes.py

Características:

v0.2 beta

Escaneo de ping

nmap -sn -oA ./results_SuperNES/ping_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de sigilo

nmap -sS -p [PORT] -oA ./results_SuperNES/stealth_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de versiones Stealth & Detect

nmap -sSV -O -p [PORT] -oA ./results_SuperNES/stealth_versions_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de la versión del sistema operativo

nmap -O -oA ./results_SuperNES/os_version_scan [IP o red]
Al final de la exploración se genera el informe html.
Exploración completa

nmap -sSV -A -T4 -p [PUERTO] -oA ./results_SuperNES/complete_scan [IP o red]
Al final de la exploración se genera el informe html.






sábado, 12 de enero de 2019

Que es y Como Instalar WiFi-Pumpkin

WiFi-Pumpkin


logo


El WiFi-Pumpkin es un marco AP falso para crear fácilmente estas redes falsas, al mismo tiempo que reenvía tráfico legítimo hacia y desde el objetivo confiado. Viene repleto de características, que incluyen puntos de acceso Wi-Fi no autorizados, ataques de belleza en los puntos de acceso del cliente, un monitor de solicitud y credenciales de prueba, proxy transparente, ataque de actualización de Windows, administrador de phishing, envenenamiento ARP, falsificación de DNS, Proxy de calabaza y captura de imágenes sobre la marcha. Además, el WiFi-Pumpkin es un marco muy completo para auditar la seguridad de Wi-Fi. La lista de características es bastante amplia.

Características:
  • Punto de acceso Wi-Fi Rogue
  • Deauth Attack Clients AP
  • Monitor de solicitud de sonda
  • Ataque de hambre DHCP
  • Monitor de credenciales
  • Proxy transparente
  • Windows Update Attack
  • Gerente de phishing
  • Bypass parcial del protocolo HSTS
  • Gancho de carne de apoyo
  • ARP Veneno
  • DNS Spoof
  • Binarios de parches a través de MITM (BDF-Proxy)
  • Envenenador LLMNR, NBT-NS y MDNS (Servicio de respuesta)
  • Pumpkin-Proxy (ProxyServer (API mitmproxy))
  • Capturar imágenes sobre la marcha
  • TCP-Proxy (con scapy)
  • Plugins y proxys modulados
  • Los modos inalámbricos admiten ataques de hostapd-mana / hostapd-karma

Instalación

Clonamos el repositorio:
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
./installer.sh --install

Esperamos que termine de Clonar, Instalar y Configurar, para poder usarlo.






Cuando nos pregunte le decimos que si (Y)

Finaliza la instalación y procedemos a ejecutarlo, colocamos "wifi-pumpkin"

martes, 20 de marzo de 2018

QRLJacking - A New Social Engineering Attack Vector

QRLJacking - A New Social 

Engineering Attack Vector

¿Qué es QRLJacking?
QRLJacking o Quick Response Code Login Jacking es un simple vector de ataque de ingeniería social capaz de secuestro de sesión que afecta a todas las aplicaciones que dependen de la función "Iniciar sesión con código QR" como una forma segura de iniciar sesión en las cuentas.En pocas palabras, la víctima  escanea el código QR del atacante, lo que resulta en el secuestro de la sesión.


Instalación: 
clonar el repositorio: https://github.com/OWASP/QRLJacking.git entra a la carpeta QrlJacking-Framework instalar los requerimientos: pip install -r requirements.txt ejecutar: python QRLJacker.py

 
Aplicaciones y servicios web vulnerables

Hay muchas aplicaciones web y servicios conocidos que eran vulnerables a este ataque hasta la fecha  en que escribimos este documento. Estos son algunos ejemplos (que hemos informado) que incluyen, entre otros:
 
Aplicaciones de chat:
WhatsApp, WeChat, Line, Weibo, QQ Mensajería instantánea
Servicios de correo:
QQ Mail (Personal y Negocio Corporativo), Yandex Mail
eCommerce:
Alibaba, Aliexpress, Taobao, Tmall, 1688.com, Alimama, Taobao Viajes
Banca en línea:
AliPay, Yandex Money, TenPay
Servicios de pasaportes "Críticos":
Pasaporte Yandex (Yandex Mail, Yandex Money, Yandex Maps, Yandex Videos, etc.)
Software de administración móvil:
AirDroid
Otros servicios:
MyDigiPass, Zapper & Zapper WordPress Inicie sesión con el complemento de código QR, aplicación Trustly,
Yelophone, Alibaba Yunos
 


domingo, 7 de enero de 2018

Leviathan-Framework

Leviathan-Framework


Que es:

Leviathan es un conjunto de herramientas de auditoría masiva que cuenta con un amplio rango de detección de servicios, fuerza bruta, detección de inyección SQL y ejecución de capacidades de explotación personalizadas. Consiste en herramientas de código abierto como masscan, ncrack, dsss y le ofrece la flexibilidad de usarlas con una combinación.

El objetivo principal de este proyecto es auditar tantos sistemas como sea posible en todo el país o en un amplio rango de IP.

Principales Características:

Discovery: descubre los servicios FTP, SSH, Telnet, RDP, MYSQL que se ejecutan dentro de un país específico o en un rango de IP a través de Shodan, Censys. También es posible descubrir manualmente los servicios en ejecución en un rango de IP mediante la herramienta integrada "masscan".

Discovery: descubre los servicios FTP, SSH, Telnet, RDP, MYSQL que se ejecutan dentro de un país específico o en un rango de IP a través de Shodan, Censys. También es posible descubrir manualmente los servicios en ejecución en un rango de IP mediante la herramienta integrada "masscan".

Ejecución remota de comandos: puede ejecutar comandos del sistema de forma remota en dispositivos comprometidos.

Explorador de inyección SQL: descubre vulnerabilidades de inyección SQL en sitios web con extensión de país específica o con tu Google Dork personalizado.

Explota vulnerabilidades específicas: Descubre objetivos vulnerables con Shodan, Censys o Masscan y explótalos en masa proporcionándote tu propio exploit o utilizando exploits preincluidos.

Herramientas integradas:

Masscan: es un escáner de puerto TCP muy rápido de Robert David Graham.  Leviathan utiliza Masscan para detectar servicios en un amplio rango de IP.

Ncrack: Ncrack es una herramienta de cracking de autenticaciónde red de alta velocidad. Leviathan utiliza ncrack para servicios de fuerzabruta como FTP, SSH, RDP, Telnet, MYSQL, etc.

DSSS (Damn Small SQLi Scanner): DSSS es un escáner devulnerabilidad de inyección SQL completamente funcional  y mínimo de Miroslav Stampar.  Leviathan usa DSSS para identificar vulnerabilidades de inyección SQL en URL específicas.


COMO SE INSTALA:

Lo primero que aremos es clonar el repositorio: Leviathan lo hacemos de la siguiente forma: 
git clone https://github.com/leviathan-framework/leviathan


ya una vez clonado instalaremos los requisitos o complementos que nos pide para poder ejecutarse bien lo hacemos de la siguiente forma: pip install -r requirements.txt 


Esperamos que termine de instalar todo lo necesario para funcione bien


ahora le daremos permiso con el siguiente comando: chmod +x leviathan.py y lo que faltaría es ejecutarlo y lo hacemos de la siguiente manera: ./leviathan.py


tenemos la herramienta completamente funcionando.








miércoles, 10 de mayo de 2017

Como Usar Hash Identifier

5/10/2017 10:03:00 p. m. Posted by Secpronet , , , , , No hay comentarios
Hash Identifier

Que es:

Software para identificar los diferentes tipos de hashes utilizados para cifrar datos y especialmente contraseñas.

Algoritmos de encriptación que identifica son:
  • Domain Cached Credentials
  • XOR-32
  • MD5(Half)
  • MD5(Middle)
  • MySQL
  • MD5(phpBB3)
  • MD5(Unix)
  • MD5(Wordpress)
  • MD5(APR)
  • MD2
  • MD4
  • MD5
  • SHA-1
  • SHA-1(MaNGOS)
  • Tiger-160
  • Tiger-192
  • md5($pass.$salt) - Joomla
  • SHA-1(Django)
  • SHA-224
  • RipeMD-256
  • SNEFRU-256
  • md5($pass.$salt) - Joomla
  • SAM - (LM_hash:NT_hash)
  • SHA-256(Django)
  • RipeMD-320
  • SHA-384
  • SHA-256
  • SHA-384(Django)
  • SHA-512
  • Whirlpool
  • y muchos mas.
 Como se usa:

Por defecto ya viene incorporado en Kali Linux.

Para utilizarlo nos vamos a la parte herramientas y nos dirigimos a donde dice passwords allí buscamos Hash Identifier nos aparecera esto.





Ahora lo que tenemos que hacer es colocar el hash y dejar que la herramienta haga su trabajo.


y nos mostrará las posibles encriptaciones

 




  

martes, 11 de octubre de 2016

Que es y como usar Lazagne


Que es y como usar Lazagne 

The LaZagne project

Que es:

Es una aplicación de código abierto que se utiliza para recuperar un montón de contraseñas almacenadas en un equipo local. Cada software almacena sus contraseñas usando diversas técnicas (texto plano, APIs, algoritmos personalizados, bases de datos, etc.). Esta herramienta se ha desarrollado con el fin de encontrar estas contraseñas para el software más comúnmente utilizada.

Uso:

recuperar la versión
laZagne.exe --version

Poner en marcha todos los módulos
laZagne.exe all

Lanzar solamente un módulo específico
laZagne.exe browsers

Sólo lanzar una secuencia de comandos de software específicos
laZagne.exe browsers -f (for firefox)

Escribe todas las contraseñas que se encuentran en un archivo (txt para -oN normal, -oj para JSON, -oA para Todos)
laZagne.exe all -oN

Consigue ayuda
laZagne.exe -h
laZagne.exe browsers -h

Cambiar el modo de verbosidad (2 niveles diferentes)
laZagne.exe all -vv


Descargarlo desde aquí web oficial 

lo puedes usar desde windows , de la siguiente forma:
tienes que abrir el "cmd" y buscar la dirección donde lo descargaste luego colocas lazgne.exe
ejemplo:

C:\Users\usuarioejemplo\Desktop\LaZagne\windows\LaZagne.exe 

y desde linux clonas el repositorio o descargas el archivo, luego buscas la ruta donde lo clonaste o lo descargaste, abres una terminal colocas la ruta y a disfrutar.
ejemplo:

root@usuario: /LaZagne/Linux/src/ python LaZagne.py

lunes, 10 de octubre de 2016

Libro Metasploit para Pentesters. 2ª Edición

10/10/2016 11:48:00 a. m. Posted by Secpronet , , , , , , , , No hay comentarios

Metasploit para Pentesters. 2ª Edición



Les traigo otro libro recomendado.

Resumen:

Metasploit es una de las herramientas más utilizadas en procesos de pentesting ya que contempla distintas fases de un test de intrusión. Con el presente libro se pretende obtener una visión global de las fases en las que Metasploit puede ofrecer su potencia y flexibilidad al servicio del hacking ético.El libro presenta de una manera ordenada la organización un tanto caótica de la arquitectura de Metasploit. Esto subsana lo que habitualmente supone una dificultad a los auditores de seguridad que necesiten utilizar el framework. El enfoque eminentemente práctico, mediante la escenificación de pruebas de concepto, guiará al lector a través de un gran número de posibilidades, para que de esta manera consiga asentar sus conocimientos en el framework y disponer así de distintos recursos para realizar distintas fases de un test de intrusión con la ayuda de Metasploit Framework.



domingo, 24 de abril de 2016

Obtener Credenciales de Cuentas de Facebook II

4/24/2016 07:59:00 p. m. Posted by Secpronet , , , , , , No hay comentarios
                           Obtener Credenciales de una cuenta de Facebook 





Hoy en día hay muchos métodos para obtener credenciales de facebook y de varios sitios, esta vez te enseñare hacerlo de una forma realmente fácil.

Comencemos:


Tutorial 





jueves, 31 de marzo de 2016

VULNERAR WINDOWS 10 CON SHELLTER

VULNERAR  WINDOWS 10 CON SHELLTER 



En esta ocasión te enseñare como vulnerar windows 10 con shellter y metasploit dos fantásticas y poderosas herramientas para pruebas de penetración.


Nota: Tenemos que tener un .exe dentro de la carpeta de shellter a modo de ejemplo tome winrar

Lo primero que tenemos que hacer es abrir SHELLTER  de la siguiente forma clik derecho en el .exe y luego abrir con wine.


Luego de ello escogemos las opción "A"


Nota: colocar bien el nombre del ejecutable el (.exe) así no generar ningún error.

Nos pedirá que coloquemos el nombre del ejecutable y lo aremos de la siguiente manera en mi caso use winrar, esperamos que termine el proceso.


 Nos quedara así 

luego escogemos la opción "Y" luego la opción "L" y escogemos el payload de la siguiente forma 
Y: habilitar el modo de sigilo (enable stealth mode )
L:  use a listed payload or custom


Luego colocamos nuestra IP y el PUERTO al cual se va a conectar el payload


Esparamos que termine el proceso quedara así 


luego corremos METASPLOIT y lo configuramos de la siguiente forma (colocamos la misma ip y el mismo puerto configurado en shellter )


Se escaneo el archivo con eset 9 y se ejecuto 


Obtendremos acceso al sistema 




lunes, 15 de febrero de 2016

Obtener Credenciales de una cuenta de facebook

2/15/2016 12:42:00 a. m. Posted by Secpronet , , , , , , No hay comentarios
                           Obtener Credenciales de una cuenta de facebook 


Todo el mundo se queja de que les han hackeado su cuenta de Facebook y quieren recuperarla. Hoy en dia, esto se ha convertido en un problema bastante grande debido a la falta de conocimiento sobre como funcionan las cosas

Esta vez les enseñare a obtener las credenciales de un persona en facebook, el método es phishing. 

así que que comencemos:



sábado, 23 de enero de 2016

Instalar TheZoo en Kali Linux 2.0

THE ZOO



ACERCA DE

El propósito del Zoo es permitir el estudio de malware y permitir a las personas que están interesadas en el análisis de malware o incluso como parte de su trabajo para tener acceso a el mismo, analizar las formas en que operan y tal vez incluso permitir a las personas de avanzada y con experiencia para bloquear malwares específicos dentro de su propio entorno.

CUIDADO !!!

Recuerde que estos son programas maliciosos y peligroso Vienen cifrado y bloqueado por una razón!!!  NO ejecutarlos a menos que esté absolutamente seguro de lo que está haciendo! Son para ser utilizado sólo con fines educativos.

Se recomienda que se ejecuta en una máquina virtual que no tiene conexión a Internet (o una red virtual interna si es necesario) y sin adiciones de huéspedes o cualquier equivalente. Algunos de ellos son gusanos y tratarán de forma automática para extenderse.


COMO SE INSTALA
Descargamos los archivos acá les dejo el link 
luego lo descomprimimos 

unzip  theZoo-master.zip

Entramamos a la carpeta en mi caso la ruta sería 

cd /Descargas/theZoo-master
luego de esto damos permisos al archivo theZoo.py de la siguiente forma  

chmod 777 theZoo.py

y por ultimo lo ejecutamos y nos queda así.

./theZoo.py





Video 







domingo, 6 de diciembre de 2015

Hacket

12/06/2015 01:49:00 a. m. Posted by Secpronet , , , , No hay comentarios
Hacknet juega a ser Hacker

Hacknet nos pone en la piel de un hacker con herramientas similares a las de la realidad.

Si más de alguna vez quisiste aprender e investigar más afondo del tema de hacking, y quieres llevarlo a la práctica, con Hacknet tendrás la oportunidad, este juego te colocara en el rol.

Hacknet es un juego de la piratería moderna, basado en terminales impulsado con una simulación de la red totalmente una interfaz tan real.




Requisitos del sistema
OS: Windows XP o superior
Procesador: 2.0 GHz
Memoria: 512 MB RAM
Gráficas: GeForce 8800 or Radeon® HD4800 series, 512 MB de memoria
Disco Duro: 100 MB de espacio

Idioma

Ingles 


Trailer

Descargalo desde aquí:
https://mega.nz/#!j9lGDK7Q!VBlosBtk3goRWr4iNWzMH68JWaRfPJLiVIR6oRRH3As