Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

domingo, 28 de febrero de 2021

ANALISIS DINAMICO CON MOBSF

 

ANALISIS DINAMICO CON MOBSF



Después de mucho tiempo de inactividad les traigo este tutorial.

Lo que necesitaremos:

  • 1.     Tener instalado Virtual Box (Windows)
  • 2.     Tener instalado GenyMotion (Windows)
  • 3.     Tener Instalado MOBSF (Kali LInux)

Para instalar mobsf clonamos el repositorio con “git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.git

Luego procedemos a ejecutar el siguiente comando: “sudo apt-get install python3-pip”

Luego ejecutamos este otro comando: “sudo pip install -r requirements.txt”

Y luego este otro: “sudo apt-get install python3-venv”

Por último, ejecutamos el setup.sh: “sudo ./setup.sh”

Con estos pasos tendremos nuestro mobsf instalado.

Bien ahora en nuestro Kali Linux aremos lo siguiente: iremos a la ruta de instalación de mobsf en mi caso es en: /home/kali/Mobile-Security-Framework-MobSF, allí buscaremos la carpeta llamada “MOBSF” y luego la otra carpeta llamada de la misma manera “MOBSF”, allí buscamos el archivo “settings.py” y vamos a configurar lo siguiente: ADB_BINARY = '' y ANALYZER_IDENTIFIER = '' de la siguiente forma, ADB_BINARY = 'ruta del adb' y ANALYZER_IDENTIFIER = 'ip:puerto de nuestro  teléfono android',

Nota: adb se debe de descargar e instalar pueden usar esta guía: https://www.xda-developers.com/install-adb-windows-macos-linux/.



Una vez instalado ubicamos la ruta de nuestro ADB en mi caso en: “/opt/platform-tools” y copiamos la ruta y la configuramos en el archivo de la siguiente forma: ADB_BINARY = '/opt/platform-tools/adb' ahora configuramos ANALYZER_IDENTIFIER = '192.168.1.65:5555’, en mi caso use Android 7.

 

Ahora ejecutamos el servidor de mobsf de esta manera: sudo ./run.sh, procedemos a subir el apk y esperamos a que se analice una vez hecho esto ya podemos hacer nuestro escaneo dinámico. 










espero les sea útil.

miércoles, 7 de agosto de 2019

NGROK CREACIÓN DE TÚNELES SEGUROS


NGROK


QUE ES NGROK

ngrok le permite exponer un servidor web que se ejecuta en su máquina local a Internet. Simplemente dile a ngrok qué puerto está escuchando tu servidor web.

CÓMO FUNCIONA

Usted descarga y ejecuta un programa en su máquina y le proporciona el puerto de un servicio de red, generalmente un servidor web.
Se conecta al servicio en la nube ngrok, que acepta el tráfico en una dirección pública y transmite ese tráfico al proceso ngrok que se ejecuta en su máquina y luego a la dirección local que especificó.

VENTAJAS
  • Demostración de sitios web sin despliegue
  • Construyendo consumidores de webhook en su máquina de desarrollo.
  • Probar aplicaciones móviles conectadas a tu backend local
  • Direcciones estables para sus dispositivos conectados que se implementan en el campo
  • Ejecución de servicios en la nube personal desde su casa


ALGUNAS CARACTERÍSTICAS
  • Túneles seguros
  • No más reenvío de puertos
  • Contraseña protegida
  • Túneles Simultáneos Múltiples
  • Automatizar ngrok a través de API


COMO INSTALARLO Y USARLO

Se entra a la pagina web, creamos un usuario luego descargamos según sea nuestro sistema operativo en mi caso linux.




Luego descomprimimos el archivo 



Al momento de crear la cuenta se crear la clava de autenticación, para ellos nos vamos al apartado, Auth y ahí estará la clave, luego ejecutamos el siguiente comando como vemos en la imagen.


Luego de esto ya podemos ejecutar ngrok, y ver las opciones que trae.


ejemplo de como usarlo creando un túnel http con el puerto 80, para detenerlo presionamos ctrl + C 
cabe mencionar que esto lo podemos usar para hacer ataques fuera de la red local, con distintos programas como por ejemplo: Metasploit, Armitage, etc.  


sábado, 3 de agosto de 2019

KAGE INTERFAZ GRÁFICA PARA METASPLOIT



KAGE INTERFAZ GRÁFICA PARA METASPLOIT 
Kage (ka-geh) es una herramienta inspirada en AhMyth diseñada para Metasploit RPC Server para interactuar con las sesiones de meterpreter y generar cargas útiles. 

COMO INSTALARLO 
 ejecutar lo siguiente:
apt-get install –y nodejs

apt-get install libgconf-2-4

apt-get install npm

Download source code
npm install


npm run dev
cuando se termine de instalar y configurar todo no saldrá esta pantalla,ot activamos la base de datos en el botón azul 
Luego se configurar todo para su uso 

genera el nombre usuario, la contraseña (es aleatoriamente)

y ya tendremos la interfaz para usar.



lunes, 22 de julio de 2019

AntiVirus Evasion Tool (AVET)

AntiVirus Evasion Tool  (AVET)


AVET es una herramienta de evasión de antivirus, que fue desarrollada para hacer la vida más fácil para los pentesters y para experimentar con técnicas de evasión de antivirus
Lo mismo se aplica también a otras cargas útiles como shellcode o dlls y otras técnicas.

  • al ejecutar un archivo ejecutable creado con msfpayload & co, el software antivirus a menudo reconocerá el archivo ejecutivo
  • Incluye una herramienta de evasión de antivirus que se dirige a máquinas de Windows con archivos ejecutables
  • diferentes tipos de cargas útiles se pueden utilizar ahora: shellcode, exe y dlls
  • Ahora se puede utilizar más técnicas, como la inyección de shellcode, el vacío de procesos y más
  • la mayoría de las cargas útiles se pueden entregar desde un archivo, la red o la línea de comandos
  • la carga útil se puede cifrar con una clave, la clave se puede entregar como cargas útiles
  • Este archivo Léame se aplica a Kali 2018.x (64bit) y tdm-gcc (también debería funcionar en otras versiones de Kali / Linux)

Presentado en Blackhat Arsenal 


Como Instalarlo

Clonamos el repositorio



abrimos la carpeta
cd avet

ejecutamos el archivo
./setup.sh




viernes, 31 de mayo de 2019

The Payload Ghost crear aplicaciones maliciosas para android

The Payload Ghost

Trae aplicaciones de moda como: Facebook, Instagram, Twitter, WhatsApp, RepelisPlus, Es-file Explored, Netflix, Spotify, Dialer y la posibilidad de poder infectar apk legitima para tener sesión de meterpreter. Lo que se busca con esto es ver como los delincuentes cibernéticos pueden con ingeniería social vulnerar los android's.


Como instalarlo: 

Cd ThePayloadGhost
Cd ThePayloadGhost
Chmod+x ThePayloadGhost.sh
./ ThePayloadGhost.sh






jueves, 7 de marzo de 2019

SuperNES - Super Nmap Easy Scanner


SuperNES - Super Nmap Easy Scanner

Es un escáner de seguridad de código abierto de Python que automatiza el proceso de escaneo de hosts y redes con las opciones más utilizadas de nmap. El propósito principal de SuperNES es hacer que las exploraciones sean fáciles y generar informes html de sus resultados.

SuperNES se basa en python2.7 y puede ejecutarse en la plataforma Linux que tiene un entorno Python y nmap instalado. Y necesita ser ejecutado como root.

Esta herramienta está diseñada para alguien sin experiencia, con poca experiencia o perezosa con nmap :) y sus opciones más utilizadas durante una prueba de penetración, por ejemplo, en cajas de HackTheBox, iHacklabs, etc. Siempre en entornos controlados.




Instalación:

Puede descargar la última versión de SuperNES clonando el repositorio de GitHub:

git clone https://github.com/RoberMB/SuperNES.git
cd SuperNES
python super_nes.py

Características:

v0.2 beta

Escaneo de ping

nmap -sn -oA ./results_SuperNES/ping_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de sigilo

nmap -sS -p [PORT] -oA ./results_SuperNES/stealth_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de versiones Stealth & Detect

nmap -sSV -O -p [PORT] -oA ./results_SuperNES/stealth_versions_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de la versión del sistema operativo

nmap -O -oA ./results_SuperNES/os_version_scan [IP o red]
Al final de la exploración se genera el informe html.
Exploración completa

nmap -sSV -A -T4 -p [PUERTO] -oA ./results_SuperNES/complete_scan [IP o red]
Al final de la exploración se genera el informe html.