Underc0de - La Casa de los Informáticos

[In]Seguridad Informática => Hacking => Mensaje iniciado por: Pr0ph3t en Junio 01, 2012, 05:06:32 PM

Título: WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: Pr0ph3t en Junio 01, 2012, 05:06:32 PM
(http://4.bp.blogspot.com/-RWxeblWfdL4/T8e305FCKwI/AAAAAAAABMM/EFRVbgCle08/s200/Websploit-logo.png)

WebSploit es un proyecto de código abierto el cual es usado para escanear y analizar sistemas remotos con el fin de encontrar varios tipos de vulnerabilidades. Esta herramienta es muy poderosa y soporta múltiples vulnerabilidades.

Características principales:
   - Autopwn - Used From Metasploit For Scan and Exploit Target Service
   - wmap - Scan,Crawler Target Used From Metasploit wmap plugin
   - format infector - inject reverse & bind payload into file format
   - phpmyadmin - Search Target phpmyadmin login page
   - lfi - Scan,Bypass local file inclusion Vulnerability & can be bypass some WAF
   - apache users - search server username directory (if use from apache webserver)
   - Dir Bruter - brute target directory with wordlist
   - admin finder - search admin & login page of target
   - MLITM Attack - Man Left In The Middle, XSS Phishing Attacks
   - MITM - Man In The Middle Attack
   - Java Applet Attack - Java Signed Applet Attack
   - MFOD Attack Vector - Middle Finger Of Doom Attack Vector
   - USB Infection Attack - Create Executable Backdoor For Infect USB For Windows
   - ARP DOS - ARP Cache Denial Of Service Attack With Random MAC

(http://2.bp.blogspot.com/-EKJr2bjTpzQ/T8e260JnqAI/AAAAAAAABME/K0Y5jWGd8o4/s640/WebSploit+Toolkit-1.7.png)

(http://img832.imageshack.us/img832/3448/bt5r2gnomevm32201206012.png)

DESCARGAR (http://sourceforge.net/projects/websploit/files/)
Versión 1.8: http://sourceforge.net/projects/websploit/files/WebSploit%20Toolkit%20V.1.8/

Fuente original: ehacking.net
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: Pr0ph3t en Junio 04, 2012, 03:03:25 PM
Aryenal.Bt, gracias, la añado ;)
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: ANTRAX en Junio 04, 2012, 03:05:26 PM
solo scannea o tambien ataca?
Seria algo como metasploit?

Excelente post! nunca habia usado la herramienta!
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: Pr0ph3t en Junio 04, 2012, 03:23:48 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
solo scannea o tambien ataca?
Seria algo como metasploit?

Excelente post! nunca habia usado la herramienta!

Tambien ataca ;)
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: isic en Junio 07, 2012, 10:07:44 AM
Pues si escanea y ataca es bastante bueno ya qué si saca phpmyadmin se puede hacer muchas cosas con el ^^
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: CalebBucker en Junio 07, 2012, 02:57:33 PM
Version 1.8 Disponible:
http://sourceforge.net/projects/websploit/files/WebSploit%20Toolkit%20V.1.8/ (http://sourceforge.net/projects/websploit/files/WebSploit%20Toolkit%20V.1.8/)
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: Pr0ph3t en Junio 07, 2012, 04:52:27 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Version 1.8 Disponible:
http://sourceforge.net/projects/websploit/files/WebSploit%20Toolkit%20V.1.8/ (http://sourceforge.net/projects/websploit/files/WebSploit%20Toolkit%20V.1.8/)

Añadido ;)
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: s3cur1tyr00t en Junio 07, 2012, 06:13:26 PM
No camina bien en mac. Hay que hacer unos alias para que levante sin problemas. Si algún usuario mac la quiere usar y tiene problemas estoy a las ordenes.
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: B1oh4z4rd en Junio 21, 2012, 09:27:00 AM
Hay que abrirlo con backtrack o algo asi??
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: Snifer en Junio 21, 2012, 12:26:53 PM
No necesariamente abrir con Backtrack puede ser en cualquier SO Linux, B1oh4z4rd pero para eso cumplir con algunas dependencias del software, para que pueda ser usado correctamente.

Saludos :P
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: kid_goth en Junio 21, 2012, 07:47:16 PM
uffffffffffff a ver cuando me pase al bt lo monto :D

gracias por el aportre
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: t0st4d0r en Julio 15, 2012, 07:18:25 PM
Liberada nueva version 1.9

Para añadir a nuestra distro version 1.9 de WebSploit ...
Tcp Kill Attack ... Añadido

sourceforge.net/projects/websploit/

Saludos
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: morodog en Julio 16, 2012, 07:55:40 PM
Excelente!! Probándola!
Título: Re:WebSploit Toolkit - Escáner de seguridad de sistemas remotos
Publicado por: th3nolo en Julio 21, 2012, 10:37:22 PM
Gracias por el post bro ;) espero poder utilizarlo :3