Underc0de - Hacking y seguridad informática

[In]Seguridad Informática => Hacking => Mensaje iniciado por: qwartz en Octubre 06, 2017, 12:36:28 pm

Título: Como Escanear Archivos Maliciosos desde el Terminal
Publicado por: qwartz en Octubre 06, 2017, 12:36:28 pm
VTAPI

(https://media.giphy.com/media/d47I0oxXsBpRlg40/giphy.gif)

Esto es ideal para los amantes de la terminal, ¿Que es vtapi? es una simple API de virustotal (http://virustotal.com/) con la cual podemos realizar un escaneo de algún archivo o bien de una url y obtener los resultados por terminal -como se muestra en el .gif- esta escrita en python, todas las pruebas las he hecho en GNU/Linux (Debian), pero esto también debería funcionar en la terminal de MacOS, en Windows con algún emulador de terminal tal vez logre funcionar (Si tienes uno de estos dos últimos SO y te a funcionado por favor házmelo saber en los comentarios). Si estas utilizando Windows como S.O. @EddiFog (https://underc0de.org/foro/index.php?action=profile;u=57766) a escrito un post (https://underc0de.org/foro/hacking/vtapi-desde-windows-10/) sobre como correrlo en este sistema! (Gracias!)

Instalación (GNU/Linux/MacOS):
Código: [Seleccionar]
sudo pip install requests argparse

Código: [Seleccionar]
git clone https://github.com/qwartz/vtapi.git; cd vtapi
python vtapi.py --version

Deberás registrarte en virustotal.com (http://virustotal.com/) para poder conseguir una API Key, una vez que tengas tu cuenta de virustotal, copias tu API Key y la agregas en API/settings.py:

(https://s1.postimg.org/4v3lmk7mfz/apikey.png)
Código: Python
  1. # API/settings.py
  2. VERSION = "1.2"
  3. APIKEY = 'Aqui tu API key'
  4. LOGS = False
  5.  


Uso:
Ahora que ya lo tenemos instalado vtapi en nuestro ordenador, podemos hacer un escaneo de prueba ejecuta:

Código: Bash
  1. $ python vtapi.py --file test.bat

Análisis de los resultados:
Como podemos ver nos devuelve una tabla con los resultados:

(https://s1.postimg.org/4pc7vrmd27/Screenshot-103205.png)

Nos marca con rojo cuando un antivirus lo a detectado como malicioso y nos muestra algún detalle sobre el tipo de archivo que es.

ó para escanear una URL ejecuta:

Código: Bash
  1. $ python vtapi.py --url https://qwartz.github.io/

Como puedes ver igual se muestra una tabla con los resultados del escaneo!

Por ahora solo están disponibles esta dos opciones, si quieres agregar algo mas puedes hacer un fork -> pull requests con los cambios que creas necesarios o bien dejarlo en los comentarios :)

Igual si quieres crear tu propia API entra aqui (https://developers.virustotal.com/v2.0/reference#getting-started)

...
Título: Re:Como Escanear Archivos Maliciosos desde el Terminal
Publicado por: 79137913 en Octubre 06, 2017, 01:03:53 pm
HOLA!!!

Solo para los despistados, tengan cuidado que VirusTotal DISTRIBUYE LAS MUESTRAS

GRACIAS POR LEER!!!
Título: Re:Como Escanear Archivos Maliciosos desde el Terminal
Publicado por: ANTRAX en Octubre 06, 2017, 03:05:40 pm
Muy buen aporte @qwartz (https://underc0de.org/foro/index.php?action=profile;u=63910) !!! Muchisimas gracias!!
Lo podemos llevar al blog?

Saludos,
ANTRAX
Título: Re:Como Escanear Archivos Maliciosos desde el Terminal
Publicado por: P3T3RN3T en Octubre 06, 2017, 05:03:42 pm
Excelente aporte corre sin problemas en mac
Título: Re:Como Escanear Archivos Maliciosos desde el Terminal
Publicado por: EddiFog en Octubre 06, 2017, 06:12:35 pm
Les dejo su complemento en windows!   :D
https://underc0de.org/foro/hacking/vtapi-desde-windows-10/
Título: Re:Como Escanear Archivos Maliciosos desde el Terminal
Publicado por: qwartz en Octubre 06, 2017, 10:15:22 pm
Gracias! @ANTRAX (https://underc0de.org/foro/index.php?action=profile;u=1), claro por mi no hay ningún problema! Saludos

Gracias por comentarlo @P3T3RN3T (https://underc0de.org/foro/index.php?action=profile;u=69422) no lo había podido probar, Saludos!

Gracias por el aporte @EddiFog (https://underc0de.org/foro/index.php?action=profile;u=57766) estaba pensando en cambiar un poco el código para que pudiera correr en windows! me haz ahorrado el trabajo un Saludo!
Título: Re:Como Escanear Archivos Maliciosos desde el Terminal
Publicado por: KiddArabic en Octubre 07, 2017, 10:34:59 am
y porque no en la web , este no necesita acceso a internet o solo lo llevaron a la terminal?
Título: Re:Como Escanear Archivos Maliciosos desde el Terminal
Publicado por: kawaxi en Abril 04, 2018, 10:38:37 am
HOLA!!!

Solo para los despistados, tengan cuidado que VirusTotal DISTRIBUYE LAS MUESTRAS

GRACIAS POR LEER!!!


cual es la alternativa my friend?
Título: Re:Como Escanear Archivos Maliciosos desde el Terminal
Publicado por: 79137913 en Abril 05, 2018, 12:25:24 pm
HOLA!!!

Yo utilizo: http://nodistribute.com/ aunque solo permite 3 escaneos diarios por ip.-

GRACIAS POR LEER!!!