Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: EddiFog en Octubre 06, 2017, 04:04:21 PM

Título: VTAPI desde Windows 10
Publicado por: EddiFog en Octubre 06, 2017, 04:04:21 PM
Este post viene a ser un COMPLEMENTO del post realizado por @qwartz (https://underc0de.org/foro/index.php?action=profile;u=63910)

Bueno, como se nos daba a conocer en el post anterior, VTAPI es la API de VirusTotal que nos permitirá scanear archivos y URL's. So simple.

Ahora veremos como usarlo en Windows 10.
Para ello necesitaremos tener el Bash de Ubuntu en Windows y tambien tener git.


En el foro ya hay algunos post sobre como instalar el bash de Ubuntu así que si no los tienes, recomiendo que te des una vuelta por ellos  :D


Luego que entramos a nuestra terminal, tendremos que instalar git (que por defecto no viene) y es tan simple como:
Código (bash) [Seleccionar]
apt-get install git

Ahora tenemos que instalar VTAPI.
Hacemos un git clone y después entraremos a la carpeta para introducir nuestra API Key:
Código (bash) [Seleccionar]
git clone https://github.com/qwartz/vtapi.git
(https://i.imgur.com/TJNB0s0.jpg)

Ahora entramos a API y abriremos virustotal.py
Código (bash) [Seleccionar]
cd vtapi/API
nano virustotal.py

(https://i.imgur.com/lfQfl9U.jpg)



Ahora necesitaremos una API key de Virustotal. Es fácil de conseguir.
Se van a https://www.virustotal.com (https://www.virustotal.com) y se crean una cuenta normal, luego nos vamos al apartado de "Settings" y en el lado izquierdo veremos una opción que dice "API Key" entramos y ahi estara nuestra API Key.
(https://i.imgur.com/jNcAoty.png)



Una vez dentro de virustotal.py, nos vamos hasta la linea 17 para pegar nuestra API Key
(https://i.imgur.com/qKnCuS6.jpg)

Usando -f scaneamos un archivo, y con -u scaneamos una URL.
(https://i.imgur.com/oqrjetw.jpg)

(https://i.imgur.com/lNwzWp8.jpg)

Y así es como se muestran los resultados:
(https://i.imgur.com/V3vdA1H.jpg)
Título: Re:VTAPI desde Windows 10
Publicado por: qwartz en Octubre 06, 2017, 10:25:25 PM
Gracias! por el aporte @EddiFog (https://underc0de.org/foro/index.php?action=profile;u=57766), creo que lo haz explicado mejor  ;D, un Saludo!!
Título: Re:VTAPI desde Windows 10
Publicado por: BlueBeast en Noviembre 04, 2017, 08:50:07 AM
Hola buenas, al ejecutar el comando python vtapi.py -u y el url que sea me dice este error:
https://gyazo.com/5b1e50770ed466911500510fc9009223

¿Alguién me podría ayudar?
Título: Re:VTAPI desde Windows 10
Publicado por: qwartz en Noviembre 04, 2017, 04:50:32 PM
Buenas! @BlueBeast (https://underc0de.org/foro/index.php?action=profile;u=70985)

El error es a causa de no tener instaladas las librerías requeridas: requests, argparse. Si tienes pip instalado puedes ejecutar:

pip install requests argparse

Saludos!
Título: Re:VTAPI desde Windows 10
Publicado por: BlueBeast en Noviembre 05, 2017, 06:12:40 AM
Ya lo solucioné todo @qwartz (https://underc0de.org/foro/index.php?action=profile;u=63910) , lo único que me falla es que no puedo escanear archivos, y he tenido que utilizar la version de VTAPI que viene en este post.
Título: Re:VTAPI desde Windows 10
Publicado por: qwartz en Noviembre 05, 2017, 03:08:56 PM
Que tal @BlueBeast (https://underc0de.org/foro/index.php?action=profile;u=70985), he intentado mejorar el código! puedes probar de nuevo.

Si tienes algún error/sugerencia por favor escríbeme en issues (https://github.com/qwartz/vtapi/issues) o vía twitter (https://twitter.com/qwartz_)