Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

domingo, 24 de marzo de 2019

GOSCAN


GoScan 



GoScan es un cliente de escáner de red interactivo, que cuenta con auto completado, que proporciona abstracción y automatización sobre nmap.

Aunque comenzó como un pequeño proyecto paralelo que desarrollé para aprender @golang, GoScan ahora se puede usar para realizar el descubrimiento del host, el escaneo de puertos y la enumeración de servicios, no solo en situaciones en las que ser sigiloso no es una prioridad y el tiempo es limitado (piense en CTFs, OSCP, exámenes, etc.), pero también (con algunos ajustes en su configuración) durante los compromisos profesionales.

GoScan también es especialmente adecuado para entornos inestables (piense en una conectividad de red no confiable, falta de "pantalla", etc.), dado que realiza escaneos y mantiene su estado en una base de datos SQLite. Las exploraciones se ejecutan en segundo plano (separadas del subproceso principal), por lo que incluso si se pierde la conexión a la caja que ejecuta GoScan, los resultados se pueden cargar de forma asíncrona (más información más adelante). Es decir, los datos se pueden importar a GoScan en diferentes etapas del proceso, sin la necesidad de reiniciar todo el proceso desde cero si algo sale mal.

Además, la fase de enumeración de servicios integra una colección de otras herramientas (por ejemplo, EyeWitness, Hydra, nikto, etc.), cada una de ellas adaptada a un servicio específico.


Instalación

Instalación binaria (Recomendada)
Los binarios están disponibles en la página de lanzamiento.

# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip

# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip

Después de eso, coloca el ejecutable en tu RUTA
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan








jueves, 7 de marzo de 2019

SuperNES - Super Nmap Easy Scanner


SuperNES - Super Nmap Easy Scanner

Es un escáner de seguridad de código abierto de Python que automatiza el proceso de escaneo de hosts y redes con las opciones más utilizadas de nmap. El propósito principal de SuperNES es hacer que las exploraciones sean fáciles y generar informes html de sus resultados.

SuperNES se basa en python2.7 y puede ejecutarse en la plataforma Linux que tiene un entorno Python y nmap instalado. Y necesita ser ejecutado como root.

Esta herramienta está diseñada para alguien sin experiencia, con poca experiencia o perezosa con nmap :) y sus opciones más utilizadas durante una prueba de penetración, por ejemplo, en cajas de HackTheBox, iHacklabs, etc. Siempre en entornos controlados.




Instalación:

Puede descargar la última versión de SuperNES clonando el repositorio de GitHub:

git clone https://github.com/RoberMB/SuperNES.git
cd SuperNES
python super_nes.py

Características:

v0.2 beta

Escaneo de ping

nmap -sn -oA ./results_SuperNES/ping_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de sigilo

nmap -sS -p [PORT] -oA ./results_SuperNES/stealth_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de versiones Stealth & Detect

nmap -sSV -O -p [PORT] -oA ./results_SuperNES/stealth_versions_scan [IP o red]
Al final de la exploración se genera el informe html.
Escaneo de la versión del sistema operativo

nmap -O -oA ./results_SuperNES/os_version_scan [IP o red]
Al final de la exploración se genera el informe html.
Exploración completa

nmap -sSV -A -T4 -p [PUERTO] -oA ./results_SuperNES/complete_scan [IP o red]
Al final de la exploración se genera el informe html.






martes, 12 de febrero de 2019

Slowloris Ataque Dos

Ataque Dos con Slowloris 


Que es Slowloris

Slowloris está diseñado para que una sola máquina (probablemente un Linux / UNIX desde que parece que Windows limita el número de sockets que puede tener abiertos en cualquier momento dado) puede atar fácilmente un servidor web típico o un servidor proxy al bloquear todos sus hilos mientras esperan pacientemente por más datos. Algunos servidores pueden tener una tolerancia más pequeña para los tiempos de espera que otros, pero Slowloris puede compensar eso personalizando los tiempos de espera. Hay una Función agregada para ayudarlo a comenzar a encontrar el tamaño correcto, tiempos de espera también.
Slowloris es un tipo de ataque DDoS. Slowloris es claramente diferente de los demás en que esta herramienta no es un TCP DoS; más bien, utiliza el tráfico HTTP perfectamente legítimo. Realiza una conexión TCP completa y, a continuación, solo requiere unos pocos cientos de solicitudes a largo plazo y en intervalos regulares. Como resultado, la herramienta no necesita enviar mucho tráfico para agotar las conexiones disponibles en un servidor. Eventualmente, todas las conexiones se agotarán y ningún otro servidor podrá conectarse hasta que al menos algunas de las conexiones retenidas se liberen. Esto hace posible que los hackers con recursos de tráfico limitados puedan montar un ataque con éxito.

Como Instalarlo:

Requerimientos
sudo apt-get update 
sudo apt-get install perl
sudo apt-get install libwww-mechanize-shell-perl
sudo apt-get install perl-mechanize

Ejecutarlo
Descargar slowloris.pl  Descargar
Abrir una terminal
./slowloris.pl
perl slowloris.pl -dns (Victim URL or IP) –options

Como usarlo:
ejemplo

perl ./slowloris.pl -dns - 192.168.1.2 - port 80




domingo, 20 de enero de 2019

HiddenEye Modern phishing tool



HiddenEye Modern phishing tool


Características:

1) ATAQUE VIVO Ahora tendrá información en vivo sobre las víctimas, tales como: DIRECCIÓN IP, Geolocalización, ISP, País y muchos más.

2) COMPATIBILIDAD Todos los sitios son compatibles con móviles.

3) KEYLOGGER Ahora también tendrá la capacidad de capturar todos los keystokes de la víctima. ** (ACTUALMENTE): - Esta función se agrega en la página web de instagram y github, para reducir la posibilidad de un funcionamiento lento del enlace generado.
** ¿CÓMO AÑADIRLO MANUALMENTE? - Puede agregar esto manualmente colocando los códigos en la página de índice (ponga estos códigos en cualquier lugar dentro de la página de índice // pero no entre ningún otro código de script)

<script src="keylogger.js"></script>


Probado en: 
  • Kali Linux - Edición Rolling
  • Parrot OS - Edición móvil
  • Linux Mint - 18.3 Sylvia
  • Ubuntu - 16.04.3 LTS
  • MacOS High Sierra
  • Arch Linux
  • Manjaro XFCE Edición 17.1.12
  • Arco negro
  • TERMUX (para usuarios de Android)
Páginas Disponibles
Facebook:
Página de inicio de sesión de Facebook tradicional.
Método de encuesta avanzada.
Inicio de sesión de seguridad falso con la página de Facebook.
Página de inicio de sesión de Facebook Messenger.

Google:
Página de inicio de sesión de Google tradicional.
Método de encuesta avanzada.

LinkedIn:
Página de inicio de sesión de LinkedIn tradicional.

Github:
Página de inicio de sesión de Github tradicional.

Stackoverflow:
Página de inicio de sesión de Stackoverflow tradicional.

Wordpress:
Página de inicio de sesión de Wordpress similar.

Twitter:
Página de inicio de sesión de Twitter tradicional.

Instagram: 
Página de inicio de sesión de Instagram tradicional.
Instagram Autoliker Phishing Page.
Perfil de Instagram Escenario Ataque avanzado.


Nuevas Páginas

PHISHING DE FACEBOOK:
Página de inicio de sesión de Facebook tradicional.
Método de encuesta avanzada.
Inicio de sesión de seguridad falso con la página de Facebook.
Página de inicio de sesión de Facebook Messenger.

INSTAGRAM PHISHING: 
Página de inicio de sesión tradicional
Página de autoliker falso instagram
Perfil de Instagram Escenario Ataque avanzado.

PHISHING SNAPCHAT: 
Página de inicio de sesión de Snapchat tradicional

YAHOO PHISHING: 
Página de inicio de sesión de Yahoo tradicional

TWITCH PHISHING:
Página de inicio de sesión de Twitch tradicional [Inicio de sesión con Facebook también disponible]

MICROSOFT PHISHING:
Página de inicio de sesión tradicional de Microsoft-Live Web

STEAM PHISHING: 
Página de inicio de sesión tradicional de Steam

VK PHISHING: 
Página de inicio de sesión en VK tradicional
Método de encuesta avanzado

ICLOUD PHISHING: 
Página de inicio de sesión web de iCloud tradicional

Instalación
git clone https://github.com/DarkSecDevelopers/HiddenEye.git
cd HiddenEye
sudo apt install python3-pip
sudo pip3 install -r requirements.txt
chmod 777 HiddenEye.py
python3 HiddenEye.py






sábado, 12 de enero de 2019

Que es y Como Instalar WiFi-Pumpkin

WiFi-Pumpkin


logo


El WiFi-Pumpkin es un marco AP falso para crear fácilmente estas redes falsas, al mismo tiempo que reenvía tráfico legítimo hacia y desde el objetivo confiado. Viene repleto de características, que incluyen puntos de acceso Wi-Fi no autorizados, ataques de belleza en los puntos de acceso del cliente, un monitor de solicitud y credenciales de prueba, proxy transparente, ataque de actualización de Windows, administrador de phishing, envenenamiento ARP, falsificación de DNS, Proxy de calabaza y captura de imágenes sobre la marcha. Además, el WiFi-Pumpkin es un marco muy completo para auditar la seguridad de Wi-Fi. La lista de características es bastante amplia.

Características:
  • Punto de acceso Wi-Fi Rogue
  • Deauth Attack Clients AP
  • Monitor de solicitud de sonda
  • Ataque de hambre DHCP
  • Monitor de credenciales
  • Proxy transparente
  • Windows Update Attack
  • Gerente de phishing
  • Bypass parcial del protocolo HSTS
  • Gancho de carne de apoyo
  • ARP Veneno
  • DNS Spoof
  • Binarios de parches a través de MITM (BDF-Proxy)
  • Envenenador LLMNR, NBT-NS y MDNS (Servicio de respuesta)
  • Pumpkin-Proxy (ProxyServer (API mitmproxy))
  • Capturar imágenes sobre la marcha
  • TCP-Proxy (con scapy)
  • Plugins y proxys modulados
  • Los modos inalámbricos admiten ataques de hostapd-mana / hostapd-karma

Instalación

Clonamos el repositorio:
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
./installer.sh --install

Esperamos que termine de Clonar, Instalar y Configurar, para poder usarlo.






Cuando nos pregunte le decimos que si (Y)

Finaliza la instalación y procedemos a ejecutarlo, colocamos "wifi-pumpkin"

domingo, 23 de septiembre de 2018

CEH V10 MÓDULOS, LABORATORIOS Y GUÍA DE EXAMEN

9/23/2018 11:31:00 a. m. Posted by Secpronet , , , , , , , , , 5 comments

CEH V10 MÓDULOS, LABORATORIOS Y GUÍA DE EXAMEN




Cambios con la actualización de CEH v10

La sensación general del examen sigue siendo muy similar a CEH v9, y la forma en que el examen evalúa las habilidades de un candidato no ha cambiado mucho. Algunos de los nuevos módulos que se han agregado incluyen:

Módulo de Evaluación de Vulnerabilidad
El material de evaluación de vulnerabilidad en la versión 9 de la CEH se ha ampliado y ahora tiene su propio módulo. La sección comprende herramientas, técnicas y metodología que se combinan para crear una mayor capacidad de evaluación de vulnerabilidad para los candidatos exitosos de CEH v10.

Módulo de análisis de malware
El Consejo de la CE añadió una sección sobre análisis de malware que enseña a los candidatos a explorar y analizar el malware. También enseña a los candidatos qué herramientas usar junto con el malware al realizar las pruebas.

Módulo IoT
El módulo IoT aborda temas como botnets y ataques DDoS, así como también cómo proteger una red de vulnerabilidades. Este es el último módulo agregado a la CEH, y es un claro indicador de la forma en que los dispositivos de IoT han encontrado su camino en el entorno empresarial moderno.

Ejercicios prácticos: CEH v10 ahora presenta módulos prácticos para que los candidatos dominen.

MÓDULOS:

Módulo 1: Introducción al Ethical Hacking
Módulo 2: Huellas y Reconocimiento
Módulo 3: Escaneo de redes
Módulo 4: Enumeración
Módulo 5: Análisis de Vulnerabilidades
Módulo 6: Hackeo de Sistemas
Módulo 7: Amenzas con Malware
Módulo 8: Sniffing
Módulo 9: Ingeniería social
Módulo 10: Denegación de servicio                      
Módulo 11: Secuestro de sesiones
Módulo 12: Evasión de IDS, firewalls y honeypots
Módulo 13: Hackeo de servidores web
Módulo 14: Hackeo de aplicaciones web
Módulo 15: Inyección SQL
Módulo 16: Hackeo de redes inalámbricas
Módulo 17: Hackeo de plataformas móviles
Módulo 18: Hackeo de IoT
Módulo 19: Computación en la nube
Módulo 20: Criptografía




miércoles, 25 de julio de 2018

Seeker Geolocalización

7/25/2018 11:23:00 p. m. Posted by Secpronet , , , , , , , , , , , 2 comments
SEEKER 


Seeker utiliza HTML5, Javascript, JQuery y PHP para obtener información del dispositivo y Geolocalización con alta precisión.

Seeker Aloja un sitio web falso en Apache Server y utiliza Ngrok para generar un enlace SSL que solicita permiso de ubicación y, si el usuario lo permite, podemos obtener:
  • Longitud
  • Latitud
  • Exactitud
  • Altitud - No siempre disponible
  • Dirección: solo disponible si el usuario se está moviendo
  • Velocidad: solo disponible si el usuario se está moviendo
Junto con la información de ubicación, también podemos obtener información del dispositivo sin ningún tipo de permiso:
  • Sistema operativo
  • Plataforma
  • Número de núcleos de CPU
  • Cantidad de RAM - Resultados aproximados
  • Resolución de la pantalla
  • Información de GPU
  • Nombre y versión del navegador
  • Dirección IP pública
Esta herramienta es puramente una Prueba de concepto y solo para fines educativos, Buscador muestra qué datos puede recopilar un sitio web malicioso sobre usted y sus dispositivos y por qué no debe hacer clic en enlaces aleatorios y permitir permisos críticos como Ubicación, etc.

INSTALACION

git clone https://github.com/thewhiteh4t/seeker.git
cd buscador /
chmod 777 install.sh ./install.sh
USO






sábado, 19 de mayo de 2018

PHANTOM EVASION

5/19/2018 06:27:00 p. m. Posted by Secpronet , , , , , , , , , No hay comentarios
 PHANTOM EVASION


Phantom-Evasion es una herramienta de evasión antivirus interactiva escrita en python capaz de generar (casi) FUD ejecutable incluso con la carga útil más común de 32 bit msfvenom (los mejores desempeños se obtienen con la carga útil de 64 bits). El objetivo de esta herramienta es hacer que la evasión de antivirus sea una tarea fácil para los pentesters mediante el uso de módulos preescritos centrados en el código polimórfico y las técnicas de detección de espacio aislado del antivirus. Desde la versión 1.0 Phantom-Evasion también incluye una sección posterior a la explotación dedicada a la persistencia y módulos auxiliares.

Es probable que los siguientes sistemas operativos puedan ejecutar la evasión Phantom
mediante la configuración manual:

  1.     Arch Linux
  2.     BlackArch Linux
  3.     Elemental
  4.     Linux Mint
  5.     Ubuntu 15.10+
  6.     Windows 7/8/10
 Dependencias (solo para la configuración maunal)
  •     metasploit
  •     mingw-w64
  •     gcc
  •     apktool
  •     tira
  •     vino
  •     zipalign
  •     require libc6-dev-i386 (linux only)
INSTALACION
Clonar el reposositorio
git clone https://github.com/oddcod3/Phantom-Evasion.git
Brindar permisos
chmod +x ./phantom-evasion.py
Instalar las dependecias:
instalar una por una