PDA

Просмотр полной версии : RoxySploit - Pentest Framework


Vander
28.01.2018, 23:17
Приветствую, с вами снова я. В этой статье, я хочу провести анализ относительно нового фреймворка для проведения тестов на проникновение.

https://forum.antichat.xyz/attachments/4797974/1517166742851.png

RoxySploit - это поддерживаемый сообществом фреймворк для тестирования на проникновение с открытым исходным кодом, содержащий множество сценариев для проведения атак в реальных условия.

Установка:

Система: Kali Linux 2018.1.

Код:



git clone https://github.com/Eitenne/roxysploit


https://forum.antichat.xyz/attachments/4797974/1517166817418.png

Код:



cd roxysploit
/bin/bash install


https://forum.antichat.xyz/attachments/4797974/1517166841936.png

Запуск:

Код:



rsfc


https://forum.antichat.xyz/attachments/4797974/1517166870647.png

Модули доступные в RoxySploit:

https://forum.antichat.xyz/attachments/4797974/1517166883721.png


Scan - автоматизированный модуль сбора информации о целевом ресурсе.

Jailpwn - модуль для любого iPhone-устройства, на котором был сделан jailbreak. Он пытается получить полноценный SSH шелл, подобрав дефолтные пароли.

Eternalblue - Использует уязвимость в протоколах SMBv1 / SMBv2, которые были собраны из NSA cyberweapons.

Internalroute- Использует множество уязвимостей в Wi-Fi маршрутизаторах.

Aurora- Модуль, использующий уязвимость URL-адреса Internet Explorer 6.

Doublepulsar- Дает возможность удаленной инъекции вредоносного dll в ОС Windows.

Kodi - Бесплатный кроссплатформенный медиа плеер и программное обеспечение для организации HTPC с открытым исходным кодом. В фреймворке присутствует вредоносный аддон (backdoor) для kodi.tv

Bleed- Использует массовую проверку уязвимости при обнаружении каких-либо уязвимостей SSL.

Tresspass - Модуль позволяющий управлять вашей PHP полезной нагрузкой.

Handler - обычно используется для создания слушателя на порту.

Poppy - это модуль MITM, перехватывать незашифрованные пароли из протоколов, таких как ftp и http.

Redcarpet – Модуль – шифровальщик пользовательской директории. Используется для собственной защиты.

Picklock - Это локальный модуль для bruteforce атак нацеленный на подключаемые устройства. Например, Android телефон в режиме отладки по USB.

Passby- Может создать USB для кражи всех учетных данных с компьютера Windows за считанные секунды.

Dnsspoof– MITM модуль, он может перенаправлять любые HTTP-запросы в ваши DNS.

Smartremote - Это эксплойт, который вы можете использовать на дистанционном управлении смарт-телевизора без проверки подлинности.

Blueborne – Модуль использования утечек памяти Bluetooth на всех устройствах включая автомобили.

Credswipe– Модуль для клонирования карт. Необходим ридер.

Rfpwn– Используется для bruteforce специального AM OOK или необработанного двоичного сигнала.

Ftpbrute– Модуль для проведения bruteforce атаки на FTP сервер.

Wifijammer– Модуль для деаутентификации все пользователей от выбранной Вами точки доступа.
Справка по фреймворку:

Код:



help


https://forum.antichat.xyz/attachments/4797974/1517166943389.png

Теперь, можно попробовать фреймворк в работе, для начала попробуем модуль Scan:

Код:



use scan
execute


https://forum.antichat.xyz/attachments/4797974/1517166981512.png

Плагин отрабатывает корректно, выдав результат сканирования nmap.

Успешно работает модуль Ftpbrute, но этим никого не удивишь.

Eternalblue ничего не смог поделать с уязвимым хостом, побродил вокруг него, потыкался и вылетел с ошибками.

Internalroute– честно пытался, но бреши в роутере не нашел, вообще ее и не было.

Passby– тут немного непонятно, отказался работать с несколькими флешками. Может, кому и удастся его применить, отпишитесь потом.

В целом, фреймворк на любителя… Возможно сыроват, или мой подход был не верным. Но внимания однозначно заслуживает. На этом откланяюсь.

grundic
29.01.2018, 15:26
Спасибо! Возник вопрос, в материале указано "Установка: Система: Kali Linux 2018.1."откуда сие чудо? На https://www.kali.org/downloads/ нет такой версии.

https://forum.antichat.xyz/attachments/4798038/1517225227136.png

Vander
29.01.2018, 15:36
grundic сказал(а):

Спасибо! Возник вопрос, в материале указано "Установка: Система: Kali Linux 2018.1."откуда сие чудо? На https://www.kali.org/downloads/ нет такой версии.

Не фотошоп

https://forum.antichat.xyz/attachments/4798039/1517225763487.png

Citizen0
29.01.2018, 15:50
grundic сказал(а):

Спасибо! Возник вопрос, в материале указано "Установка: Система: Kali Linux 2018.1."откуда сие чудо? На https://www.kali.org/downloads/ нет такой версии.


Читайте внимательно информацию на указанной Вами странице.
2018.1 - это один из "unofficial, untested weekly release"
Найти можно здесь https://cdimage.kali.org/kali-weekly/

grundic
29.01.2018, 15:59
Спасибо, почему-то сразу подумал о выходе нового официального релиза Kali.

Vander
29.01.2018, 22:31
error404_not-found сказал(а):

Подскажите плз. При попытке запустить какой либо плагин выдает :
rsf > use plugin scan
python: can't open file 'plugins/plugin': [Errno 2] No such file or directory


Кажется неточность, попробуй:
use scan

error404_not-found
29.01.2018, 22:33
Точняк, писать use scan. Спасибо.

Vander
29.01.2018, 23:05
error404_not-found сказал(а):

Точняк, писать use scan. Спасибо.


Исправил в статье. Спасибо за указание на ошибку.

sashka3076
20.02.2018, 19:05
Всем привет! Кто нибудь ставил на Parrot ? У меня ошибки при установке некоторых пакетов python.

Contror
20.02.2018, 19:28
sashka3076 сказал(а):

Всем привет! Кто нибудь ставил на Parrot ? У меня ошибки при установке некоторых пакетов python.


у меня выдало ряд ошибок "Could not find a version that satisfies the requirement commands (from versions: )

No matching distribution found for commands"
но в целом запускается и работает

p.s. делал как по уроку, при сканировании во время подтверждения yes выдало "команда не найдена", раз 10 писал, вышел в главное меню, заново зашел и пошло

gu3st
20.02.2018, 20:17
аналогично.. тот же ряд ошибок при установке, но не запускается..

https://forum.antichat.xyz/attachments/4800807/1.png

sashka3076
20.02.2018, 21:52
Дмитрий17 сказал(а):

у меня выдало ряд ошибок "Could not find a version that satisfies the requirement commands (from versions: )

No matching distribution found for commands"
но в целом запускается и работает

p.s. делал как по уроку, при сканировании во время подтверждения yes выдало "команда не найдена", раз 10 писал, вышел в главное меню, заново зашел и пошло


Запускается, но не правильно работает. Не может установить модули, вот в этом то и проблемы.

F7kod
23.02.2018, 21:12
Пользовал в реальных условиях против win 7 pro sp 1 с последними апдейтами Bleedотработал стабильно нашел cve правда старую от 12 года но хоть что то Eternalblueначал что то соображать и ничего Doublepulsarтоже по 0 пробовал и другие что здесь не указанны но входят в пакет и ничего ну что телики будет возможность протестирую.
При первой установке почему то после запроса обновления командой rsfupdate самовыпилился и на команду rsfc не отвечал хотя директория была и повторная установка решила вопросы.

erlan1749
24.02.2018, 11:35
Хотелось бы увидеть пример атаки по Doublepulsar - Дает возможность удаленной инъекции вредоносного dll в ОС Windows.

skill
27.02.2018, 16:04
Все хорошо работает если все модули поставить вручную хотя не пойму для чего автор так сделал,

pr0phet
03.04.2018, 10:54
kamaz сказал(а):

pip install terminaltables


Помогло. Благодарю.