Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: CalebBucker en Mayo 31, 2012, 05:15:30 PM

Título: Subterfuge - Attack Framework
Publicado por: CalebBucker en Mayo 31, 2012, 05:15:30 PM
(http://code.google.com/p/subterfuge/logo?cct=1331828244)

Subterfuge, un Framework tan simple como apuntar y disparar; una hermosa y fácil de usar interfaz que produce un ataque más transparente y eficaz es lo que distingue a Subterfuge, aparte de otras herramientas de ataque. Subterfuge demuestra las vulnerabilidades en el protocolo ARP por la recolección de las credenciales que van a través de la red, e incluso la explotación de máquinas a través de las condiciones de carrera.

Subterfuge es un pequeño pero devastadoramente efectivo de recolección de credenciales del programa que aprovecha una vulnerabilidad en el protocolo de resolución de direcciones. Lo hace de una manera que un usuario no técnico que tiene la capacidad, con sólo pulsar un botón, para cosechar todos los nombres de usuario y contraseñas de las víctimas en su red conectada.

Instalacion:

1) Descargamos la Tool:
http://code.google.com/p/subterfuge/downloads/list (http://code.google.com/p/subterfuge/downloads/list)

2) Descomprimimos e instalamos.
root@TioSam:~# cd /root
root@TioSam:~# tar xfvz SubterfugePublicBeta1.1.tar.gz
root@TioSam:~# cd /root
root@TioSam:~# cd subterfuge
root@TioSam:~/subterfuge# ls
bin           doc         README                      twisted
build         INSTALL     scapy-2.2.0                 Twisted-12.0.0
dependencies  install.py  setup.py                    Twisted.egg-info
dist          LICENSE     sqlite3
Django-1.3.1  NEWS        subterfuge_packages.tar.gz
root@TioSam:~/subterfuge# python install.py -i


3) Abrimos la terminal & tecleamos lo siguiente:
root@TioSam:subterfuge
Validating models...

0 errors found
Django version 1.3.1, using settings 'subterfuge.settings'
Development server is running at http://127.0.0.1:80/
Quit the server with CONTROL-C.


4) Abrimos nuestro navegador & tecleamos 127.0.0.1 & se abrira la interfaz de la tool.

Utilizando la Tool:

Herramientas Incluidas
(http://i50.tinypic.com/2rmmdkn.jpg)

DNS Spoofing:
(http://i45.tinypic.com/30lzayq.jpg)

Injectando Mestasploit a las Victimas:
(http://i45.tinypic.com/33o5geu.jpg)

En lo personal, me ha gustado mucho esta herramienta, ya que realiza muy bien su trabajo & lo mas bonito es que esta en modo grafico.

& como ya sabemos, podemos coger nuestra notebook, ir a un cybercafe, entrar a la red wifi, abrir esta maravillosa tool & robar todas sesiones & contraseñas.

Espero les guste.

Saludos...
Título: Re:Subterfuge - Attack Framework
Publicado por: Aryenal.Bt en Mayo 31, 2012, 05:32:31 PM
Gracias por el muy buen aporte CalebBucker.
Título: Re:Subterfuge - Attack Framework
Publicado por: x4r0r en Julio 08, 2012, 02:46:26 AM
hola , buen aporte , pero no ando en linux , se podria instalar desde windows ? :o
Título: Re:Subterfuge - Attack Framework
Publicado por: REC en Julio 08, 2012, 04:20:32 AM
Gran aporte!!! Bro!!!   me sera de útil!   

Gracias por compartir!
Título: Re:Subterfuge - Attack Framework
Publicado por: HCK-15 en Julio 13, 2012, 12:22:45 AM
Muy bueno.
Gracias!!
Título: Re:Subterfuge - Attack Framework
Publicado por: x4r0r en Julio 30, 2012, 11:08:12 PM
Amigos para instalarlo desde windows alguna  forma ?
Título: Re:Subterfuge - Attack Framework
Publicado por: negri en Agosto 11, 2012, 02:22:28 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Amigos para instalarlo desde windows alguna  forma ?
Compilando con cygwin
Título: Re:Subterfuge - Attack Framework
Publicado por: n4pst3r en Octubre 22, 2012, 06:54:57 PM
surgio un problema al correr la aplicacion. 127.0.0.1:80 y sale its work
Título: Re:Subterfuge - Attack Framework
Publicado por: morodog en Octubre 23, 2012, 11:39:16 AM
Ya la conocía, está muy bien Calebucker gracias.

A los que tenéis windows, instalaros el virtualbox y lo testeais desde la distro de backtrack 5, así no os tendréis que complicar la vida con el ROOT.

Saludos y gracias por el aporte.
Título: Re:Subterfuge - Attack Framework
Publicado por: Stuxnet en Octubre 26, 2012, 08:36:11 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
surgio un problema al correr la aplicacion. 127.0.0.1:80 y sale its work

127.0.0.1:8080
Título: Re:Subterfuge - Attack Framework
Publicado por: munter en Octubre 27, 2012, 10:32:55 AM
tienes que abrir un terminal y teclar SUBterfuge,  esperas luegos si vas a 127.0.0.1
Título: Re:Subterfuge - Attack Framework
Publicado por: saulmtz en Octubre 28, 2012, 02:35:28 AM
probado funciona perfectamente, Gracias por el aporte muy bueno !:D
Título: Re:Subterfuge - Attack Framework
Publicado por: k4r0nt3 en Octubre 28, 2012, 08:19:06 AM
Tiene muy buena pinta, abra que probarlo pues  8)
Título: Re:Subterfuge - Attack Framework
Publicado por: morodog en Diciembre 17, 2012, 02:55:13 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
surgio un problema al correr la aplicacion. 127.0.0.1:80 y sale its work

127.0.0.1:8080

Apaga el servidor apache.