cSploit:Análisis de redes y pentesting

Iniciado por HATI, Mayo 04, 2017, 11:47:03 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Fuente: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Autor: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

¿Que es cSploit?

cSploit es una suite se seguridad para análisis de redes y pentesting desde el móvil.

Con cSploit podrás mapear tu red,descubrir servicios activos, buscar vulnerabilidades,realizar ataques es MitM,manipular trafico de red en tiempo real,etc.. una joya ;)

Instalacion

Instalar cSploit es simple puesto que lo podemos instalar fácilmente desde fdroid, pero antes de instalarlo tenemos que tener en cuenta que necesitamos una serie de requisitos para que este funcione correctamente:

    - Telefono rooteado
    - BusyBox instalado

cSploit necesita que seas root del teléfono, puesto que hace uso de funciones y comandos de root, que no están disponible de modo "normal" por defecto, cada modelo de teléfono tiene un modo para rootearlo, por lo que dejamos esto en tus manos ;) Busybox es conocido como la "navaja suiza" de los entornos linux, puesto que es un paquete que provee, la mayoría de las utilidades disponibles para sistemas linux de las que hace uso cSploit para hacer su "magia"

Instalando Busybox

Busybox este disponible en el market privativo de google, pero como nosotros hace tiempo que mandamos a freír gárgaras las gapps y sus "troyanos" vamos a mostrar un método alternativo para tener busybox en nuestros teléfonos:

    - Descargamos el sdk de android para disponer de adb como indicamos en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
    - Descargamos la versión apropiada de busybox para nuestra arquitectura de No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
    - Usando adb montamos la partición del sistema con permisos de escritura

Entramos en la shell del teléfono

Citaradb shell

Entramos como root para poder montar el sistema con permisos de escritura

Código: php
 su


montamos el sistema con permisos de escritura

Código: php
mount -o rw,remount,rw /system


salimos del root y desde adb copiamos nuestro busybox a la tarjeta SD(por ejemplo)

Código: php
adb push busybox-armv7l /mnt/extSdCard


Entramos como root al directorio del sistema y aplicamos permisos 755 al archivo

Código: php
cd /system/xbin


Copiamos busybox a la carpeta del sistema

Código: php
cp busybox-armv7l /system/xbin


Aplicamos los permisos necesarios al archivo

Código: php
chmod 7555 busybox-armv7l


Instalamos busybox

Código: php
./busybox-armv7l --install -s /system/xbin


Reiniciamos

Código: php
reboot


Una vez instalado, solo tenemos que conectarnos a una red wifi y empezar a trastear ofrece muchas herramientas y opciones que no vamos a tratar porque daría para otro articulo solo pongo algunos ejemplos:



Seleccionamos  objetivo:
      - Elegimos modulo para ejecutar



      - Elegimos opcion de ataque





Os podeis hacer una idea solo con los pantallas lo que nos ofrece esta magnifica herramienta que incluye soporte con mfm(Meta Sploit Framework) de base.

Happy Hacking ;)


Jugar o perder

¿Porque todas las herramientas de hacking y pentesting son solo en Android?

- Un cliente de iOs  :-\

Conocía otras herramientas, pero sin duda, creo que esta es la mejor. Buen aporte.

Esta excelente, abría que proparlo para ver que tal trabaja  :P
Push yourself as far as you can and when you can't keep going until the end...

Yo usaba esta aplicacion y tambien usaba a zanti pero esta es mucho mejor