Underc0de - La Casa de los Informáticos

[In]Seguridad Informática => Hacking => Mensaje iniciado por: DhaveSec en Octubre 12, 2017, 02:33:07 AM

Título: Recolectando Emails Corporativos 2 Metodos
Publicado por: DhaveSec en Octubre 12, 2017, 02:33:07 AM
Que onda Hackers,  8)  8)  8)

Ya hace algun tiempo me he decidido a redactar  y compartir
material en cuanto a temas de seguridad, pentesting, etc.
Por tanto estare publicando algunas cosillas por aqui.



Muchas veces dentro del proceso de Information Gathering
es de gran ayuda contar con direcciones de correo de empleados
que pudiesen ayudarnos a conseguir nuestro objetivo. Cuando realizamos un
analisis de vulnerabilidades de tipo "White Box" puede que estos se nos faciliten
por el cliente sin embargo en un analisis de caja negra "Black Box", toca buscar esto a mano
asi que iniciemos con el primer metodo:

Metasploit Framework:

Metasploit cuenta con un Auxiliar de recoleccion de emails,  y para hacer uso de el
necesitamos principalmente iniciar la base de datos para el correcto funcionamiento de metasploit:
service postgresql start

Posteriormente iniciamos los servicios de metasploit con:
msfstart

Una vez realizado esto podemos abrir la consola de metasploit usando: msfconsole

Ya estando dentro de Metasploit vamos a seleccionar la ruta del auxiliar que vamos a utilizar
la ruta seria la siguiente: use auxiliary/gather/search_email_collector/
Seguido del comando: show options para visualizar las opciones.
(https://i.imgur.com/LF3aNuJ.png)

Configuramos el dominio a analizar utilizando:
set DOMAIN tuvictima.com , en mi caso set DOMAIN grupobimbo.com
presionamos enter y finalizamos con run o en su defecto  exploit

Para obtener un resultado como el siguiente:
(https://i.imgur.com/mCs5u2b.png)

Y ahi lo tienes...  ;) 8)

Metodo Dos

The Harvester

The harvester es una herramienta de codigo abierto
desarrollada en Python la cual tambien cumple
con el mismo objetivo que hoy perseguimos.

Esta herramienta la puedes descargar aqui: https://github.com/laramies/theHarvester (https://github.com/laramies/theHarvester)
Una ves descargada procedemos a ejecutarla, siguiendo su sintaxis la cuales bastante sencilla:
python theharvester.py -u urlvictima.com -l 300 -b all

Para entender un poco mas de esto les recuerdo que la bandera -u es utilizada para declarar la url victima,
la bandera: -l, nos ayuda a setear la cantidad de peticiones de busqueda que se van a realizar y por ultimo la bandera -b la usamos para declarar
el buscador o buscadores que vamos a utilizar, tales como LinkedIn, Google, Twitter, Bing, o todos..

(https://i.imgur.com/MO28zkD.png)

Una vez que damos enter la herramienta comenzara a realizar la busqueda de emails
segun la configuracion solicitada , para llegar al mismo resultado exitoso de el metodo anterior.
(https://i.imgur.com/5bv4VZ7.png)

Y asi de sencillo (Pero Funcional) es como podemos obtener un poco mas de informacion que ayude a nuestra investigacion o posibles ataques,
generalmente The Harvester suele ser mas generoso mostrandote informacion sobre algunos sub dominios ligados a la busqueda inicial, lo cual
te permite ampliar tu area de investigacion.

(https://i.imgur.com/pKd8C4l.png)

En fin, existen algunos metodos mas que cumplen con este objetivo sin embargo, ya las veremos en posteriores posts.
Hasta aqui lo dejamos por hoy,  Nos vemos en proximos post  8) ;)


<Dhave Security/>  dhavesecurity.com]www.dhavesecurity.com
Título: Re:Recolectando Emails Corporativos 2 Metodos
Publicado por: b4r7 en Octubre 12, 2017, 10:40:21 PM
¡Genial!

Muchas por compartir esta herramienta, la voy a probar ahora mismo, no la conocía.

Saludos @DhaveSec (https://underc0de.org/foro/index.php?action=profile;u=68627)
Título: Re:Recolectando Emails Corporativos 2 Metodos
Publicado por: iJorgePc en Octubre 12, 2017, 11:47:25 PM
Son herramientas muy interesantes, gracias por el aporte!
Título: Re:Recolectando Emails Corporativos 2 Metodos
Publicado por: animanegra en Octubre 13, 2017, 06:04:52 AM
Una pregunta. Solo para comprobar si he entendido bien el funcionamiento, lo que hacen las dos herramienta es hacer una busqueda en google, bing y yahoo del dominio y parsear la salida de los emails para sacarte las direcciones por pantalla ¿No?
Título: Re:Recolectando Emails Corporativos 2 Metodos
Publicado por: b4r7 en Octubre 13, 2017, 04:28:16 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Una pregunta. Solo para comprobar si he entendido bien el funcionamiento, lo que hacen las dos herramienta es hacer una busqueda en google, bing y yahoo del dominio y parsear la salida de los emails para sacarte las direcciones por pantalla ¿No?

La verdad es que yo la probé, no negaré que me pareció muy interesante y novedosa, pero tenía la misma duda que @animanegra (https://underc0de.org/foro/index.php?action=profile;u=64559) respecto a que la herramienta realiza las búsquedas en Google, BING y Yahoo, por ende no me funcionó en determinados sitios webs que son públicos (como por ejemplo una página web de chat), pero si me funciono en páginas estatales con correos institucionales (como por ejemplo de las policías de mi país), lo cual me pareció raro si la herramienta realizara las búsquedas en esas webs.

En ese sentido, ¿Nos podrías explicar su funcionalidad?, ya que no me queda muy clara.

Un abrazo enorme y muchas gracias.
Título: Re:Recolectando Emails Corporativos 2 Metodos
Publicado por: renemeson en Octubre 13, 2017, 09:56:59 PM
Para los que preguntan como funciona.

En resumen busca en internet, en diferentes buscadores pgp key servers entre otros. Los clasifica y los presenta. Además viene con plugins muy interesantes.

CitarWhat is this?
-------------

theHarvester is a tool for gathering e-mail accounts, subdomain names, virtual
hosts, open ports/ banners, and employee names from different public sources
(search engines, pgp key servers).

Is a really simple tool, but very effective for the early stages of a penetration
test or just to know the visibility of your company in the Internet.

The sources are:

Passive:
--------
-google: google search engine  - www.google.com

-googleCSE: google custom search engine

-google-profiles: google search engine, specific search for Google profiles

-bing: microsoft search engine  - www.bing.com

-bingapi: microsoft search engine, through the API (you need to add your Key in
          the discovery/bingsearch.py file)

-dogpile: Dogpile search engine - www.dogpile.com

-pgp: pgp key server - mit.edu

-linkedin: google search engine, specific search for Linkedin users


-vhost: Bing virtual hosts search

-twitter: twitter accounts related to an specific domain (uses google search)

-googleplus: users that works in target company (uses google search)

-yahoo: Yahoo search engine

-baidu: Baidu search engine

-shodan: Shodan Computer search engine, will search for ports and banner of the
         discovered hosts  (http://www.shodanhq.com/)

Título: Re:Recolectando Emails Corporativos 2 Metodos
Publicado por: Lautaro Villarreal Culic' en Octubre 17, 2017, 02:41:47 AM
Qué raro que en WHOIS no busque  :o