Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: d0r127 en Noviembre 07, 2016, 11:52:03 AM

Título: Anonimizando Kali con anonym8
Publicado por: d0r127 en Noviembre 07, 2016, 11:52:03 AM
Buenas gente, leyendo por twitter me he encontrado con un post que trata de como anonimizar kali linux mediante la herramienta anonym8 la verdad es que el post esta bastante interesante y muy bien explicado y por eso he decidido que seria una buena idea compartirlo.




En determinadas ocasiones, necesitamos utilizar nuestra máquina de auditorías de manera anónima. La mayor parte de herramientas cuentan con una opción para configurar un proxy, ya sea http o sock, con lo que puede configurarse para utilizar TOR.

(http://i.imgur.com/7I0M1WS.jpg)

Sin embargo, no todas tienen esta característica, con lo que nos vemos obligados a utilizar herramientas adicionales como proxychains. Además, en muchas ocasiones queremos también comprobar el tráfico UDP, y esto no es posible hacerlo con TOR.

También es posible que queramos suplantar la MAC de la tarjeta de red, cambiar el nombre del host, no tener fugas de DNSs y, una vez terminada la auditoría, dejar todo como estaba, eliminando, por supuesto, los rastros que hayamos dejado en SWAP, cachés, etc.

Bien, para hacer todo esto, disponemos de un script que nos va a facilitar todo el trabajo. Lo podéis encontrar en https://github.com/HiroshiManRise/anonym8, y es válido para distribuciones basadas en Debian, por ejemplo, Kali.

¿Cómo lo instalamos?

Es muy sencillo, tan solo clonamos el repositorio con:

git clone https://github.com/HiroshiManRise/anonym8

Entramos en el directorio creado y ejecutamos INSTALL.sh. Este script se encargará de instalar los paquetes adicionales que necesitemos, como TOR, DNSMASQ, Privoxy, Polipo, etc. y configurarlos por nosotros:

(http://i.imgur.com/s6JnkUi.png)

Una vez termine la instalación, nos mostrará como utilizarla, con las diferentes opciones:

(http://i.imgur.com/f8Txkyx.png)

Empezaremos levantando el túnel TOR:

anonym8 start

Y, cuando cambiar la IP:

anonym8 change

(http://i.imgur.com/pkUnwby.png)

(http://i.imgur.com/SKSbdqp.png)

Bien, ahora, si necesitamos navegar por algún sitio que bloquee Tor, o necesitamos utilizar el protocolo UDP, podemos usar proxychains, de la siguiente manera. Editamos /etc/proxychains y lo dejamos la siguiente manera:

dinamic_chain

tcp_read_time_out 15000
tcp_connect_time_out 8000

(ProxyList)
# socks4 127.0.0.1 9050
http 37.191.41.113 8080
socks5 218.201.98.196 1080
socks5 72.253.225.23 45554


La opción de dynamic_chain, permitirá utilizar aquel proxy que esté operativo. Podemos añadir también el de Tor, siempre que no necesitemos UDP. La conexión a los proxys se hará a través de Tor. Su funcionamiento será: tomará el primer proxy, desde él intentará conectar al segundo y, desde este último, al destino final. Si omitimos el proxy de tor, no pasaría nada, ya que, para conectar al primer proxy, lo hará a través de Tor (la salida solo puede hacerse a través de Tor) y desde éste, intentará conectar con alguno de la lista. Si no puede, lo hará directamente desde el primer proxy (al cual ya nos conectamos a través de Tor).

Para poder comprobar si todo va correctamente, podemos utilizar netstat-nat, que nos permite las conexiones que estamos haciendo a través de reglas DNAT y SNAT en el Firewall.

(http://i.imgur.com/y3M2Sj7.png)

Os dejo unas listas de proxys gratuitos:

http://spys.ru/en/socks-proxy-list/
– https://www.proxynova.com/proxy-server-list/ (https://www.proxynova.com/proxy-server-list/)
– http://proxylist.hidemyass.com/ (http://proxylist.hidemyass.com/)



fuente: www.hacking-etico.com (http://www.hacking-etico.com)



Un saludo :)
Título: Re:Anonimizando Kali con anonym8
Publicado por: Slenderhack en Noviembre 20, 2016, 02:32:31 PM
Muy buen aporte Gracias  :)  :)  ;) !
Mi pregunta es si existe algun comando para querer anonimizar por ejemplo  un analisis de nmap ? o si al arrancar anonym8 el trafico generado por las herramientas ya por defecto ?
espero haberme dado a entender , Gracias :) !
Título: Re:Anonimizando Kali con anonym8
Publicado por: d0r127 en Noviembre 20, 2016, 02:55:32 PM
Gracias a ti, mira a ver si te puede servir esto tio

http://www.antrax-labs.org/2012/01/mapeo-de-redes-con-nmap.html (ve donde dice "Despistando al Host con un señuelo (Decoy Scan)")

http://www.hackplayers.com/2012/03/escaneando-con-nmap-traves-de-tor.html

Un saludo tio :)
Título: Re:Anonimizando Kali con anonym8
Publicado por: Slenderhack en Noviembre 20, 2016, 05:47:58 PM
entonses no se puede con anonym8 ? ???
Título: Re:Anonimizando Kali con anonym8
Publicado por: arthusu en Noviembre 20, 2016, 08:06:01 PM
No estoy seguro por que no lo he probado pero al parecer el mismo programa tiene un apartado al iniciar, es mejor si haces la prueba ahora mismo no estoy el linux para probar xD

       # redirect all other output through TOR
iptables -t nat -A OUTPUT -p tcp --syn -j REDIRECT --to-ports $TOR_PORT
iptables -t nat -A OUTPUT -p udp -j REDIRECT --to-ports $TOR_PORT
        iptables -t nat -A OUTPUT -p icmp -j REDIRECT --to-ports $TOR_PORT


Donde redirige todo el otro trafico a traves de TOR si hace falta alguno solo es cuestion de agregarlo.

https://github.com/HiroshiManRise/anonym8/blob/master/etc/anonym8.sh <- Linea 345

Título: Re:Anonimizando Kali con anonym8
Publicado por: Slenderhack en Noviembre 21, 2016, 03:13:56 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No estoy seguro por que no lo he probado pero al parecer el mismo programa tiene un apartado al iniciar, es mejor si haces la prueba ahora mismo no estoy el linux para probar xD

       # redirect all other output through TOR
iptables -t nat -A OUTPUT -p tcp --syn -j REDIRECT --to-ports $TOR_PORT
iptables -t nat -A OUTPUT -p udp -j REDIRECT --to-ports $TOR_PORT
        iptables -t nat -A OUTPUT -p icmp -j REDIRECT --to-ports $TOR_PORT


Donde redirige todo el otro trafico a traves de TOR si hace falta alguno solo es cuestion de agregarlo.

https://github.com/HiroshiManRise/anonym8/blob/master/etc/anonym8.sh <- Linea 345
Que tal  :) !!
Gracias , no se me habia ocurrido revisar las reglas generadas en iptables asi que arranque anonym8 y las revise :
(http://i.imgur.com/tFl4rnD.jpg)
y ahi se puede ver todo :) ! , al parecer nos protege totalmente ya que aunque Tor no acepte udp o icmp I2p si lo hace  ;) !!
Gracias a los dos :) !
Título: Re:Anonimizando Kali con anonym8
Publicado por: kawaxi en Febrero 03, 2017, 06:28:58 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Muy buen aporte Gracias  :)  :)  ;) !
Mi pregunta es si existe algun comando para querer anonimizar por ejemplo  un analisis de nmap ? o si al arrancar anonym8 el trafico generado por las herramientas ya por defecto ?
espero haberme dado a entender , Gracias :) !


puedes arrancar nmap con proxychains y el trafico se enrutara segun la configuracion pero creo que se cumple con lo que buscas, si estoy mal que alguien me corrija.