Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

sábado, 1 de mayo de 2021

FRIDA QUE ES, COMO INSTALARLO, COMO USARLO

 

FRIDA QUE ES, COMO INSTALARLO, COMO USARLO.



 

QUE ES:

Es un conjunto de herramientas de instrumentación de código dinámico. Le permite inyectar fragmentos de JavaScript o su propia biblioteca en aplicaciones nativas en Windows, macOS, GNU / Linux, iOS, Android y QNX. Frida también le proporciona algunas herramientas sencillas creadas sobre la API de Frida. Estos pueden usarse tal cual, ajustados a sus necesidades o servir como ejemplos de cómo usar la API.

INSTALACIÓN:

Para su instalación y uso necesitamos python3.x, desde Windows procedemos a hacer lo siguiente desde un CMD: instalamos Frida-tools de la siguiente forma: pip install frida-tools.

Ahora procedemos a instalar Frida server en el dispositivo. Para saber que versión correspondería ejecutamos el siguiente comando: adb shell getprop ro.product.cpu.abi.

Acá nos ayudamos de ADB el cual ya vimos en entradas anteriores su instalación y su uso. Una vez que identificamos cual es la versión no dirigimos a la pagina:

https://github.com/frida/frida/releases  y descargamos la versión que en mi caso sería frida-server-14.2.17-android-x86.xz


Una vez descargado procedemos a desempaquetarlo y luego con ayua de ADB lo copiamos a la siguiente ruta:  /data/local/tmp/, le damos permiso y lo ejecutamos. Con ello ya tenemos nuestro servidor de Frida ejecutándose.

Para copiar ejecutamos adb push  /data/local/tmp/frida-server-14.2.17-android-x86

Para dar permisos y ejecutar usamos: chmod +x y luego ./frida-server-14.2.17-android-x86



USO:

Una vez   ya instalado podemos ejecutar Frida de la siguiente forma: Frida -h esto nos lista los comandos con los que podemos interactuar.


Desde otra consola podemos ejecutar el server y en otra Frida y podemos comenzar a  interactuar.


COMANDOS MÁS UTILES:

Enumerar los procesos en ejecución

frida-ps -U


Lista de aplicaciones en ejecución

frida-ps -Ua

Lista de aplicaciones instaladas

frida-ps -Uai


Conecta Frida al dispositivo específico

frida-ps -D dispositivo

Enumera los dispositivos conectados

frida-ls-devices

Mata un proceso en ejecución

frida-kill -D Dispositivo PID


QUE PODEMOS HACER CON FRIDA:

Orientado al pentesting podemos hacer: ByPass de Root, ByPass de SSL Pinning, encontrar llaves para desencriptar data encriptada,  xamarin-antiroot, detección de jailbreak, entre otras cosas, para más información visitar: FridaCodeShare

Espero les sea de utilidad.

viernes, 2 de abril de 2021

QUE ES ADB, PARA QUE SIRVE, COMO USARLO Y COMANDOS MÁS ÚTILES

4/02/2021 08:24:00 p. m. Posted by Secpronet , , , , , , , , , No hay comentarios

 QUE ES ADB, PARA QUE SIRVE, COMO USARLO Y COMANDOS MÁS ÚTILES 

¿QUE ES ADB?

Android Debug Bridge traducido como: Puente de depuración de Android, es una interfaz de software entre el dispositivo y la computadora, que permite la comunicación directa de ambos componentes.

¿PARA QUÉ SIRVE?

sirve para varias cosas, en este caso hablaremos del tema de hacking, podemos entrar a cada carpeta del dispositivo y de las aplicaciones instaladas en él, pero que podemos ver allí?, podemos ver los datos que almacena o guarda cada app de nuestro dispositivo, ver las bases de datos, el cache, también podemos interactuar con la carpeta shared_prefrens y los archivos dentro de ella, en fin podemos hacer de todo un poco, todo esto entraría en el tema de OWASP catalogado como: M2: Almacenamiento Inseguro de datos

¿DE DONDE DESCARGARLO?

Lo podemos descargar desde la página: https://developer.android.com/studio/releases/platform-tools,  o bien ya viene incorporado en  emuladores que usemos como lo son: Nox o GenyMotion.

¿COMO USARLO?

Para usar ADB lo que tenemos que hacer es lo siguiente ir a la ruta de extracción o instalación de la herramienta en mi caso usare Nox.

Abrimos una consola Windows y nos dirigimos a la ruta de la herramienta y allí escribimos lo siguiente: adb -h y podremos ver todos los comandos de la herramienta.




¿COMANDOS MAS COMUNES?

Adb devices: Muestra los dispositivos a los que se puede conectar.

Adb connect: una vez seleccionado el dispositivo nos podremos conectar.

Adb root: sirve para ser root.

Adb remount: sirve para montar la partición (system para escritura).

Adb Shell: sirve para generar una consola y poder interactuar.

Adb push: sirve para copiar archivos de la computadora al teléfono.

Abd pull: sirve para copiar archivos del teléfono a la computadora.

Adb install:  sirve para instalar aplicaciones.

Adb logcat o logcat: sirve para ver los logs del sistema.


Adb reboot: sirve para reiniciar el dispositivo.

Adb uninstall: sirve para desinstalar una aplicación del dispositivo.

Adb disconnect: sirve para desconectar el dispositivo.

Espero les sea de utilidad.

sábado, 13 de marzo de 2021

ANALISIS ESTATICO CON MOBSF

 ANALISIS ESTATICO CON MOBSF


Que es:

Mobile Security Framework (MobSF) es una aplicación móvil todo en uno automatizada (Android / iOS / Windows), un marco de prueba, análisis de malware y evaluación de seguridad capaz de realizar análisis estáticos y dinámicos. MobSF admite binarios de aplicaciones móviles (APK, XAPK, IPA y APPX) junto con el código fuente comprimido y proporciona API REST para una integración perfecta con su canal de CI / CD o DevSecOps.

Como Instalar la Herramienta:

Para instalar mobsf clonamos el repositorio con 

“git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.git

Luego procedemos a ejecutar el siguiente comando: “sudo apt-get install python3-pip”

Luego ejecutamos este otro comando: “sudo pip install -r requirements.txt”

Y luego este otro: “sudo apt-get install python3-venv”

Por último, ejecutamos el setup.sh: “sudo ./setup.sh”

Con estos pasos tendremos nuestro mobsf instalado.

Como realizamos un Análisis Estático:

Ejecutamos la herramienta de la siguiente forma:


Luego entramos al navegador colocamos http://localhost:8000 o nuestra ip, nos mostrara la página principal y seleccionamos la opción de "Subir y Analizar", escogemos nuestro archivo a analizar y esperamos.




Que información nos muestra: 

Una vez terminado de subir y analizar el archivo ya nos muestra los resultados con la opciones listadas arriba de las cuales podemos consultar y ver la información.




Descargar los resultados en pdf:

Al momento de generar el pdf nos muestra un error lo que debemos hacer es instalar el complemento de la siguiente forma.

Ejecutamos el siguiente comando "sudo apt install wkhtmltopdf", y con esto ya podemos generar nuestro pdf.






espero les sea útil.