Mostrando entradas con la etiqueta Kali. Mostrar todas las entradas
Mostrando entradas con la etiqueta Kali. Mostrar todas las entradas

sábado, 4 de enero de 2014

Hombre en el medio MITM (La práctica )

Retomando un post del año pasado sobre una técnica conocida como hombre en el medio, en la primer parte hablamos sobre la teoría y como funciona el envenenamiento ARP, en este caso vamos hacer un ejemplo sencillo pero que cumple con la teoría.
Figura 1. Escenario para un envenenamiento ARP
Una vez identificado el escenario procedemos a ejecutar la técnica, en este caso lo que necesitamos son las direcciones MAC, utilizando un script en Kali linux identificamos a los clientes de una red.

Figura 2. Identificando clientes de una red

Modificamos el estado de nuestra tarjeta de red a un modo promiscuo, solo escribiendo el valor en 1 en el archivo ip_forward estamos ordenando que la tarjeta cambie su modo a promiscuo , gracias Linux por ser tan sencillo! ;)
Figura 3. Tarjeta en modo promiscuo 

Ya con la tarjeta en modo promiscuo e identificado nuestro objetivo atacamos su tabla de arp, para engañar a nuestro objetivo.
Figura 4. Tabla ARP del objetivo envenenada.

Para demostrar la prueba de concepto en este caso vamos a utilizar un equipo con "windows" y lo haremos en un protocolo en el cual la información baja en texto plano el Sr. FTP, y lo vamos hacer al puro estilo Matrix (jajaja). un agradecimiento al ronald! que me presto su equipo.

Figura 5. Generando un sesión FTP 

Generamos una sesión a un servidor de ftp, en este caso con la ayuda de wireshark vamos a interferir la comunicación licita para obtener las credenciales de usuario y contraseña de nuestro objetivo.


Si bien esto ya es muy viejo y existen formas para contrarrestar estas técnicas, muchas empresas son vulnerables a este tipo de ataques.Utilizar protocolos que cifran la información como el caso de HTTPS no es la solución al problema, ya que existen herramientas como SSLstrip que permiten interceptar la  información antes de ser cifrada.

Es recomendable utilizar soluciones a nivel de equipos de telecomunicación con algún dispositivo Cisco.






sábado, 31 de agosto de 2013

Ingeniera Social con SET

Social Engineer Tool Kit , es un script que nos proporciona una infinidad de herramientas de ingeniería social , este conjunto de herramientas se integran perfectamente a Metasploit .

Podemos seleccionar el tipo de vector de ataque que mas nos guste ;) en mi caso selecciono el vector Web

Menu principal de nuestro SET
seleccionamos la opción numero 1 y luego el vector de ataque web 


Este vector de ataque nos permite utilizar  plantillas web o clonar  :3 , para verificar el poder de la herramienta decidimos clonar 


Como se puede observar en la imagen especificamos la ip la cual nos va a permitir robar las credenciales y el dominio que deseamos clonar , como esto es una prueba de concepto  y no un ataque real , no se explicara como envenenar un dns o suplantar un dns eso se los dejo a uds ;) 


accedemos por un navegador a nuestra ip 192.168.0.17 y este es el resultado.


Clonación perfecta! , ingresamos nuestros datos y hacemos un submit y del lado del atacante aparece la siguiente información en SET.


Datos interesantes , si ya tenemos iniciada una sesión de gmail , el ataque redirecciona la ip falsa a la verdadera bandeja de entrada, y lo mas importante las preciadas Credenciales.

Slds

domingo, 25 de agosto de 2013

Metasploit & Metepreter (Diversion garantizada)

Metasploit es un framework que nos proporciona múltiples exploit y herramientas que nos permiten identificar vulnerabilidades en una prueba de penetración de sistemas.

Recuerdo cuando no existia este framework y tenias que descargar cada exploit , modificarlo y compilarlo por lo general todos estaban escritos C, como olvidar el exploit de tarasco que explotaba una vulnerabilidad conocida en los sistemas Windows "RPC DCOM" mi primera shell reversa con windows XP fue amor a primera vista .

Comenzamos determinando el S.O , los servicios y versiones de software con el que cuenta nuestro objetivo (Target).


Determinamos que nuestro objetivo es un w2k3 sin parche alguno , ejecutamos metasploit  buscamo el exploit para nuestro w2k3 , configuramos el ms03_026_dcom , en nuestro caso vamos a utilizar como payload a meterpreter y una shell reversa por si hay algún firewall "protegiendo" el S.O

En la imagen podemos observar que metepreter creo una sesión de forma exitosa, ahora podemos hacer lo que nuestra imaginación nos permita , el comando sysinfo permite obtener datos del S.O.

Con el comando Shell nos devuelve una "shell" del S.O , con la cual podemos utilizar los comandos nativos de Windows , como por ejemplo listar la configuración de las IP
Listamos los procesos del sistema operativo con el comando Tasklist


Para volver a la sesión de meterpreter solo escribimos exit, con el comando screenshot capturamos la pantalla actual del servidor

Metepreter nos permite hacer un dump al archivo SAM de windows , para posteriormente crackear, con el comando upload subimos un Netcat al equipo y modificamos el editor de registros de windows para crear una BindShell.

Modificamos "regedit"


Ya tenemos una puerta trasera escuchando en un puerto en este caso el 666 jajaaj, meterpreter permite aplicar técnicas "anti forenses" como el de limpiar el registro de eventos de windows para no "dejar" huellas con el comando clearev.

  
Mientras menos rastros se pueda dejar en una intrusión mejor , el nivel de experiencia de un buen pentester es proporcional a las huellas que pueda dejar en una intrusión.


domingo, 18 de agosto de 2013

Crakeando password WEP con Kali Linux

El tema de Cracking wep es un poco viejo , de todas formas dejo un video aquí que fue realizado para un laboratorio , en el postgrado de Seguridad Informática.

Entrando un poco en la teoría , WEP viene de "Wired Equivalent Privacy"  es un método de cifrado incluido en el  protocolo de 802.11 que utiliza el algoritmo RC4 que utiliza claves de 64 bits, de los cuales 24 bits son del vector de iniciación.

El principal problema radica en que no implementa adecuadamente el vector de iniciación del algoritmo RC4, ya que utiliza un enfoque directo y predecible para incrementar el vector de un paquete a otro.

En nuestro caso utilizamos la suite de herramientas (Aircrack-ng) que viene en  Kali , para capturar datos y romper la clave.

Al final de todo el proceso deberían ver una imagen parecida a esta.



Related Posts Plugin for WordPress, Blogger...