Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas

Cifrar vuestras notas con EncryptPad

Hola a tod@s


En esta ocasión os traigo una herramienta de cifrado, ¿cuantas notas has apuntado en un bloc de notas? quizás temas confidenciales y si no tienes cifrado todo el disco con veracrypt estas jod***. Para solventar este vacio han desarrollado EncryptPad. Se trata de una aplicación multiplataforma para la visualización y edición de texto que permite el cifrado simétrico.  


Imagen 1: Cifrado con EncryptPad


También proporciona una herramienta para cifrar y descifrar archivos binarios en disco.
Cifra utilizando OpenPGP, así mismo adhiere la posibilidad de establecer una doble protección de seguridad mediante password y verificación de un archivo de clave (keyfile).

Cabe destacar que la verificación tipo keyfile ayuda sobre los ataques de fuerza bruta o diccionario.  También dispone de la característica de cifrar archivos comprimidos que contengan fotos o vídeos y generador de claves aleatorio entre otras características.


Si eres un amante de la terminal también dispone de la posibilidad de ser usada por líneas de comandos.


Mas info: http://evpo.net/encryptpad/screenshots/screenshots.aspx


No seáis malos.


Más herramientas para tu arsenal pentest en Android

Ya os hemos hablado en otras ocasiones sobre herramientas en Android enfocadas al pentesting que hay en la actualidad. Entre ellas existen auténticas "suites" completas como Bugtroid (enlace PlayStore) presentada en este post, o incluso os enseñamos el Pwn Phone en este otro post

Por supuesto tenemos la más famosa de todas, dSploit, cuyo desarrollo se perdió pero surgieron magníficos forks como cSploit (enlace GitHub) que añade nuevas funcionalidades, y zANTI.

También aprovecho para recordar uno de los mejores capturadores de paquetes de red: Intercepter-NG, que incluye un mini-Wireshark y permite ataques MITM, SSL stripping y captura de cookies.

Mientras actualizaba mi arsenal de herramientas para pentesting desde Android he descubierto un par más que desconocía hasta ahora. Se trata de dos aplicaciones enfocadas a realizar ataques de SQLi.

SQLMapChick: (Play Store, GitHub)
Esta App consiste básicamente en un GUI de nuestro querido y conocido SQLMap. Su funcionamiento es muy sencillo al hacer uso de botones para elegir las opciones que quieres incluir en el comando a ejecutar.



DroidSQLi
Esta App puede descargarse desde la web del autor directamente en un APK. No he conseguido averiguar si está disponible su código fuente de forma pública pero la incluyo porque la encontré gracias a un enlace que vi pasar por Twitter hace tiempo.
En el mismo enlace anterior podéis encontrar un video-tutorial (inglés) de uso de la herramienta con un ejemplo práctico.

Bonus
Nipper: Escáner web para analizar de manera general un CMS (WordPress, Drupal,...), y listar los plugins instalados con sus versiones y vulnerabilidades asociadas. 

Mac Address Ghost: Utilidad para cambiar la MAC de tu Android.

Saludos!

Disable Windows 10 Tracking

Hola a tod@s

El flamante Windows 10, sus nuevas características y mejoras, pero  que hay de la avalancha de comentarios negativos, estos no han cesado acusando al gigante de no respetar la privacidad de los usuarios, sin embrago desde Microsoft sostiene que esas opciones sólo están destinadas a mejorar la experiencia de los usuarios.


Como siempre suele pasar, nadie y me incluyo leemos las políticas de privacidad y acuerdos de servicio.  La recopilación de información que se suministra a Windows es bestial.

  • Sincronización de datos por defecto: Microsoft sincroniza la configuración y datos por defecto con sus servidores. Esto envuelve, al historial del navegador, la selección de favoritos, sitios donde introducir nombres de usuario y password, caché de aplicaciones e inclusive datos sobre el wifi en el que estamos conectados.
  • Cortana: Se trata de un buscador y obviamente al igual que Google, estamos constantemente haciéndole saber a Microsoft cuáles son nuestros intereses de búsqueda.
  • Publicidad ID: Ídem que Google, en función de tus búsquedas, por ejemplo, te llegará una publicidad personalizada.

Por ello 10se1ucgo ha desarrollado una herramienta gratuita bautizada por nombre DisableWinTracking su función es deshabilitar el seguimiento de Windows 10 y dejar de mandar información a Microsoft, o al menos eso afirma el creador.



Una vez descargada la aplicación, es sumamente sencilla de ejecutar, simplemente elegir las opciones a deshabilitar, (recomiendo todas) y pulsar el botón Get Privacy! A continuación reiniciar y listo.


Para más información y descargar la herramienta visitad el siguiente enlace:


No seáis malos. 

Parrot security OS

Hola a tod@s


Parrot security es un sistema de operativo de seguridad orientado diseñado para Pentesting, informática forense, ingeniería inversa, Hacking, pentesting, privacidad-anonimato y criptografía. Basado en Debian y desarrollada por Frozenbox network.



Parrot security está diseñado para todos, desde el Profesiomal Auditor Senior, hasta los que esten en pleno proceso de aprendicaje, porque proporciona las herramientas más completas en un entorno fácil de usar, rápido y ligero para relizar trabajos diarios de pentesting.

Algunas herramientas disponibles:
aircrack-ng
apktool
arping
autopsy
bulk-extractor
burpsuite
cadaver
chkrootkit
chntpw
cisco-auditing-tool
cisco-global-exploiter
creepy
crunch
dff
dhcpig
dirb
dirbuster
dissy
dmitry
dnmap
dsniff
eapmd5pass
edb-debugger
enumiax
ethtool
ettercap-graphical
fcrackzip
fern-wifi-cracker
foremost
fping
fragroute
fragrouter
framework2
golismero
goofile
grabber
hash-identifier
hashcat
hping3
htshells
hydra
kismet
metasploit
nikto
nishang
nmap
zenmap
ollydbg
openssh-server
ophcrack
p0f
rainbowcrack
reaver
safecopy
samdump2
sandi
sbd
scalpel
sipvicious
sqlmap
sqlninja
ssldump
sslscan
sslsniff
sslstrip
steghide
theharvester
themole
truecrack
u3-pwn
ua-tester
udptunnel
unix-privesc-check
urlcrazy
vega
websploit
weevely
whatweb
wifi-honey
wifite
windows-binaries
wireshark
etherwake
wpscan
xprobe
xspy
xsser
zaproxy


No seáis malos. 

Firing Range. Herramienta de Google para probar tu escáner web.

Unknown 2 Comments
En su lucha por una web más segura, la gente de Google ha lanzado esta semana una nueva herramienta llamada Firing Range enfocada a probar la eficacia de los análisis automáticos sobre aplicaciones web.

Ésta se suma al proyecto anterior, Nogotofail, implementado para realizar comprobaciones de seguridad, búsqueda de vulnerabilidades y fallos de configuración en el servicio TLS/SSL de cualquier dispositivo.

Respecto a Firing Range, se trata de una aplicación en Java repleta de todo tipo de vulnerabilidades XSS (Cross-site scripting) y, en menor medida, de reverse clickjacking, Flash injection, y cross-origin resource sharing, entre otros.

Al tratarse de un proyecto open source, el código está habilitado en la siguiente cuenta de GitHub, aunque Google ha subido la aplicación a su servicio de Google App Engine.

Tenéis más información en:

g0jira: herramienta para pwnear WordPress

¡Saludos!

      Pese a que todavía no está terminado -quedan muchos bugs que subsanar, muchas funcionalidades que añadir, e implementar más exploits (por ahora sólo llevo 60, y todos en plugins antiguos, ninguna en el core)- quería dejar por aquí un ejemplo de las cosas que ya permite hacer g0jira. ( https://github.com/0verl0ad/g0jira )

     ¿Qué es g0jira? Es un -intento de- framework/herramienta/llámalo X  para escanear y explotar vulnerabilidades conocidas en WordPress y sus plugins. WPScan es sin duda una herramienta completa y que cumple bien sus funciones, pero odio depender de las herramientas de terceros cuando se trata de cosas sencillas de implementar. Es por ello que empecé a codear esta herramienta.

    Podríamos dividirla en 3 partes: enumeración, explotación y herramientas. En la parte de enumeración podemos realizar un escaneo de plugins instalados (por defecto viene con un diccionario de más de 14.000 plugins, pero la herramienta permite construir uno nuevo del tamaño deseado), la versión del WordPress (obtenida desde 4 fuentes diferentes: meta generator, readme.html, RSS, y los links de los css y js), o realizar una búsqueda de un determinado plugin entre un listado de dominios (ideal si encuentras un 0-day :) ), listar los usuarios registrados.

   En la otra parte tendríamos el modo "exploit", desde el que lanzar los exploits; y la sección de herramientas, desde la cuales poder generar payloads, ofuscar webshells, etc. Ambas están en continua expansión, y me gustaría mucho que la gente colaborara aportando más :).

  Vamos a proceder a mostrar un pequeño ejemplo de cómo funciona (utilizando lo que hasta ahora está implementado) g0jira, utilizando como escenario WordPressA Lab (descargar desde aqui http://wordpressa.quantika14.com/ ) . Procedamos:

En primer lugar vamos a enumerar los plugins instalados, acotando la búsqueda a 1500 plugins ordenados por popularidad:

perl gojira.pl --enum=dic_populares.txt --url=http://localhost/wordpress --max=1500





    Como podemos observa se han detectado bastantes plugins. En aquellos donde se ha podido extraer la versión ésta se muestra y además cual es la versión más reciente del plugin. En caso de que no coincdan se muestra un enlace al changelog para ver qué ha sido modificado. Además se muestra un link de descarga del plugin en esa versión para poder buscar vulnerabilidades en local por si queremos.

    Nos vamos a centrar en "WordPress Shopping Cart". Probemos si tenemos algún exploit en g0jira para ese plugin y esa versión (o alguna superior). Para ello:

perl gojira.pl --exploit

Seguimos las instrucciones que aparecen en el menú y seleccionamos la opción "3", y escribimos "Shopping Cart" para buscar exploits relacionados:




   Podemos ver que hay un exploit para esta versión. Se trata de un Arbitrary File Upload, o sea, que vamos a poder subir una webshell. En este punto podemos comprobar si en las herramientas que vienen con g0jira encontramos alguna que nos interese. Para ello abrimos una pestaña nueva . y tecleamos:

perl gojira.pl --tools

Seleccionamos la opción para listar todas las herramientas disponibles (opción 1) y vemos que hay dos que nos interesan: HideShell (si queremos utilizar una webshell grande prefabricada, como una c99 que tengamos) y Shell2Me (para crear una webshell pequeña y manejarla desde consola).  En nuestro caso vamos a ejecutar Shell2Me para generar una webshell nueva con nombre esto-no-es-una-shell.php

     Tras generarla (y sin cerrar esa pestaña, puesto que después vamos a controlarla desde ahí) volvemos a la otra pestaña donde teníamos el menú de los exploits.  Y ejecutamos el exploit AFU-0002 (opción 2 y después escribir el codigo del exploit). Nos pediran los datos necesarios (URL, lugar de la shell, nombre que queremos que tenga una vez subida) y después se ejecutará: de tener éxito nos devolverá la ruta donde se encuentra nuestra shell.



  Ahora copiamos la ruta donde está, vamos a la pestaña donde teníamos abierta shell2me y se la pasamos para empezar a controlarla como si de un terminal se tratase:


Un "id" para comprobar que todo marcha bien :)


   Espero que quien lea este post le dé una oportunidad e intente añadir más exploits/herramientas para que entre todos tengamos un g0jira más completo :).


Byt3z!