Underc0de - La Casa de los Informáticos

[In]Seguridad Informática => Hacking => Mensaje iniciado por: Lonewolf en Octubre 13, 2016, 10:52:33 AM

Título: Sesión de meterpreter con BeEF y metasploit (exploit java)
Publicado por: Lonewolf en Octubre 13, 2016, 10:52:33 AM
Hola, en la entrada de hoy continuaremos con la entrada enterior en la que les prometi que obtendriamos nuestra estupida y sensual sesion de meterpreter , para que entiendan mejor les recomiendo leer la entrada anterior : https://underc0de.org/foro/hacking/infectar-navegadores-mediante-bettercap-y-beef/ (https://underc0de.org/foro/hacking/infectar-navegadores-mediante-bettercap-y-beef/).
(http://1.bp.blogspot.com/-ONsP3BZSMvM/U5yCQWhbhJI/AAAAAAAAJkE/otnR6aZQo9I/s1600/Est%C3%BApido+y+sensual.png)
Bueno , en este caso vamos a obtener nuestra shell mediande un payload para java que BeEF trae en sus opciones de post-explotación que cabe recalcar que no son pocas  :o .

En la entrada anterior habíamos logrado infectar un navegador de un dispositivo android , en este caso el navegador infectado estara corriendonen una maquina con Maicrosó Guindous 7 ( Windows 7 ... lo se mis chistes son malos, no me dejen  :'( ) . Pero no se asusten el procedimiento de infección es exactamente el mismo.
Comenzemos desde un punto en el que tenemos un navegador infectado con BeEF:

(http://i.imgur.com/7Q2d2UP.png)


Ok, veamos que podemos hacer.

(http://blacksecurity.net/Gr2Dest/wp-content/uploads/2014/12/beef_12_javapayload.png)


Antes de seguir tenemos que entender que significan los puntos de colores que tenemos adjuntados a cada opcion:



Para ejecutar El modulo solo es nesesario darle click y configurar los parametros que tendremos en la parte derecha de la ventana.
Luego de configurar nuestro payload en BeEF vamos a abrir una nueva terminal , vamos a ejecutar metasploit y poner un handler en escucha:




Obiamente tenemos que colocar los mismos datos que con los que configuramos el modulo java en BeEF

(http://i.imgur.com/GJljbG2.png)


Ahora colocamos el handler en escucha con el comando "exploit" o "run"

(http://i.imgur.com/xcFwqNF.png)


Seguidamente por el lado de BeEF lanzamos el modulo que teniamos configurado y tendriamos que obtener nuestra estupida y sensual sesión de meterpreter .

(http://blacksecurity.net/Gr2Dest/wp-content/uploads/2014/12/beef_13_meterpreterv2.png)


Me despido hasta la proxima entrada.



Fuente: "http://www.gr2dest.org/ataques-a-traves-del-navegador-beef-xss/"



Título: Re:Sesión de meterpreter con BeEF y metasploit (exploit java)
Publicado por: PikachuDorado en Octubre 13, 2016, 11:04:23 AM
Todavia no pude infectar mi propio celular con el bettercap del otro post. Esta bien configurado todo, es como que mi celular se queda sin internet, no logra conectar a las paginas. Por ende no lo puedo infectar, porque no logra conectar al hook del beef.
Si entro directamente si, pero eso es otro tema.
Hoy cuando llego a casa, pruebo hacer lo del meterpreter nuevamente, viste que podes integrar todo el metasploit en el beef no? - Y creo que tambien el armitage/cobalt strike-
Título: Re:Sesión de meterpreter con BeEF y metasploit (exploit java)
Publicado por: Lonewolf en Octubre 13, 2016, 11:17:32 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Todavia no pude infectar mi propio celular con el bettercap del otro post. Esta bien configurado todo, es como que mi celular se queda sin internet, no logra conectar a las paginas. Por ende no lo puedo infectar, porque no logra conectar al hook del beef.
Si entro directamente si, pero eso es otro tema.
Hoy cuando llego a casa, pruebo hacer lo del meterpreter nuevamente, viste que podes integrar todo el metasploit en el beef no? - Y creo que tambien el armitage/cobalt strike-
Hola Pakachu , no le he probado con cobalt strike pero vi en algun post perdido por ahi que si se puede jaja , y por lo general si se puede con metasploit tambiense podra con armitage ya que solo es un entorno grafico para dicho framework , lo que me dices sobre tu problema con tu android si es que estas haciendo todo correctamente se me ocurren 2 posibles causas :
1- Si entras a alguna pagina con HSTS (https) podria que dicho protocolo no te deje interceptar el trafico e inyectar el hook.js , para solucionarlo podrias probar con una pagina http como con la que probe en el post .
2- Existe la probabilidad se que el ancho de banda de tu pc este un poco sobrecargado y por eso podria ser que el celular no te este dando internet correctamente , podrias probar si bettercap finciona simplemente con "bettercap -T ipvictima --proxy" la verdad que no se me ocurre nada mas , saludos
Título: Re:Sesión de meterpreter con BeEF y metasploit (exploit java)
Publicado por: puntoCL en Octubre 13, 2016, 12:40:31 PM
@PikachuDorado (https://underc0de.org/foro/index.php?action=profile;u=57426)

esto lo que tu estabas buscando?

Título: Re:Sesión de meterpreter con BeEF y metasploit (exploit java)
Publicado por: PikachuDorado en Octubre 13, 2016, 03:31:00 PM
Exactamente eso, no habia tenido tiempo en buscarlo. Gracias .cl (: