Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta payloads. Mostrar todas las entradas
Mostrando entradas con la etiqueta payloads. Mostrar todas las entradas

miércoles, 23 de octubre de 2019

BLUEKEEP CVE-2019-0708 INSTALACIÓN Y USO


BlueKeep CVE-2019-0708


Metasploit lanzo hace días en un módulo de explotación pública inicial para CVE-2019-0708 , también conocido como BlueKeep, como una solicitud de extracción en Metasploit Framework. El módulo de explotación se dirige a las versiones de 64 bits de Windows 7 y Windows 2008 R2. El módulo se basa en el código de prueba de concepto de Metasploit contributor @ zerosum0x0 , quien también contribuyó con el módulo de escáner BlueKeep de Metasploit y los módulos de escáner y exploit para EternalBlue . El exploit de Metasploit utiliza una biblioteca mejorada de protocolos RDP de propósito general , así como capacidades mejoradas de huellas dactilares RDP, los cuales beneficiarán a los usuarios y contribuyentes de Metasploit mucho más allá del contexto del escaneo y la explotación de BlueKeep.
Como proyecto de código abierto, uno de los principios rectores de Metasploit es que el conocimiento es más poderoso cuando se comparte. El acceso democrático a las capacidades de los atacantes, incluidos los exploits, es fundamental para los defensores, especialmente aquellos que confían en herramientas de código abierto para comprender y mitigar el riesgo de manera efectiva.
Actualmente solo funciona en modo “manual”, lo que significa que necesita la interacción del usuario para ejecutarse correctamente.


INSTALACIÓN

Para agregar el exploit a Metasploit he usado y probado de dos maneras las cuales les detallare a continuación.

PRIMER MÉTODO

Antes de empezar asegurate de tener metasploit y tu Kali Actualizado.
Clonamos el repositorio que se encuentra en GitHub movemos los archivos a las siguientes carpetas. otra opción es descargarlos desde acá Link.

El archivo rdp.rb lo movemos a la siguiente ruta.
cp ./rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/rdp.rb    

El archivo rdp_scanner.rb lo movemos a la siguiente ruta.
cp./rdp_scanner.rb/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb

El archivo cve_2019_0708_bluekeep.rb lo movemos a la siguiente ruta.
cp./cve_2019_0708_bluekeep.rb/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb

El archivo cve_2019_0708_bluekeep_rce.rb lo movemos a la siguiente ruta.
cp./cve_2019_0708_bluekeep_rce.rb/usr/share/metasploit-framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb

Abrimos Metasploit y ejecutamos el siguiente comando y ya tendríamos el modulo y sus componentes instalado.

msf5> reload_all

SEGUNDO MÉTODO

Clonamos el repositorio de metasploit y abrimos la carpeta.
git clone https://github.com/rapid7/metasploit-framework.git
cd metasploit-framework

Luego ejecutamos los siguientes comando para la configuración de dicho módulo.
git fetch origin pull/12283/head:bluekeep
git checkout bluekeep

Instalamos las dependencias necesarias.
gem install bundler && bundle

Si en el transcurso de la instalacion o configuracion sale error lo solucionamos con los siguientes comandos.
apt-get install libpq-dev
apt-get install libpcap-dev

ya con esto tendríamos instalado y configurado Metasploit y el módulo BlueKeep.

Nota: Si faltase alguna dependencia o herramienta extra instalarla manualmente.






 Video explotacion a sistema Windows 7  x64 


lunes, 22 de julio de 2019

AntiVirus Evasion Tool (AVET)

AntiVirus Evasion Tool  (AVET)


AVET es una herramienta de evasión de antivirus, que fue desarrollada para hacer la vida más fácil para los pentesters y para experimentar con técnicas de evasión de antivirus
Lo mismo se aplica también a otras cargas útiles como shellcode o dlls y otras técnicas.

  • al ejecutar un archivo ejecutable creado con msfpayload & co, el software antivirus a menudo reconocerá el archivo ejecutivo
  • Incluye una herramienta de evasión de antivirus que se dirige a máquinas de Windows con archivos ejecutables
  • diferentes tipos de cargas útiles se pueden utilizar ahora: shellcode, exe y dlls
  • Ahora se puede utilizar más técnicas, como la inyección de shellcode, el vacío de procesos y más
  • la mayoría de las cargas útiles se pueden entregar desde un archivo, la red o la línea de comandos
  • la carga útil se puede cifrar con una clave, la clave se puede entregar como cargas útiles
  • Este archivo Léame se aplica a Kali 2018.x (64bit) y tdm-gcc (también debería funcionar en otras versiones de Kali / Linux)

Presentado en Blackhat Arsenal 


Como Instalarlo

Clonamos el repositorio



abrimos la carpeta
cd avet

ejecutamos el archivo
./setup.sh




sábado, 19 de mayo de 2018

PHANTOM EVASION

5/19/2018 06:27:00 p. m. Posted by Secpronet , , , , , , , , , No hay comentarios
 PHANTOM EVASION


Phantom-Evasion es una herramienta de evasión antivirus interactiva escrita en python capaz de generar (casi) FUD ejecutable incluso con la carga útil más común de 32 bit msfvenom (los mejores desempeños se obtienen con la carga útil de 64 bits). El objetivo de esta herramienta es hacer que la evasión de antivirus sea una tarea fácil para los pentesters mediante el uso de módulos preescritos centrados en el código polimórfico y las técnicas de detección de espacio aislado del antivirus. Desde la versión 1.0 Phantom-Evasion también incluye una sección posterior a la explotación dedicada a la persistencia y módulos auxiliares.

Es probable que los siguientes sistemas operativos puedan ejecutar la evasión Phantom
mediante la configuración manual:

  1.     Arch Linux
  2.     BlackArch Linux
  3.     Elemental
  4.     Linux Mint
  5.     Ubuntu 15.10+
  6.     Windows 7/8/10
 Dependencias (solo para la configuración maunal)
  •     metasploit
  •     mingw-w64
  •     gcc
  •     apktool
  •     tira
  •     vino
  •     zipalign
  •     require libc6-dev-i386 (linux only)
INSTALACION
Clonar el reposositorio
git clone https://github.com/oddcod3/Phantom-Evasion.git
Brindar permisos
chmod +x ./phantom-evasion.py
Instalar las dependecias:
instalar una por una