HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Электроника и Фрикинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.01.2018, 23:17
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Приветствую, с вами снова я. В этой статье, я хочу провести анализ относительно нового фреймворка для проведения тестов на проникновение.



RoxySploit - это поддерживаемый сообществом фреймворк для тестирования на проникновение с открытым исходным кодом, содержащий множество сценариев для проведения атак в реальных условия.

Установка:

Система: Kali Linux 2018.1.

Код:


Код:
git clone https://github.com/Eitenne/roxysploit


Код:


Код:
cd roxysploit
/bin/bash install


Запуск:

Код:


Код:
rsfc


Модули доступные в RoxySploit:


  • Scan - автоматизированный модуль сбора информации о целевом ресурсе.
  • Jailpwn - модуль для любого iPhone-устройства, на котором был сделан jailbreak. Он пытается получить полноценный SSH шелл, подобрав дефолтные пароли.
  • Eternalblue - Использует уязвимость в протоколах SMBv1 / SMBv2, которые были собраны из NSA cyberweapons.
  • Internalroute- Использует множество уязвимостей в Wi-Fi маршрутизаторах.
  • Aurora- Модуль, использующий уязвимость URL-адреса Internet Explorer 6.
  • Doublepulsar- Дает возможность удаленной инъекции вредоносного dll в ОС Windows.
  • Kodi - Бесплатный кроссплатформенный медиа плеер и программное обеспечение для организации HTPC с открытым исходным кодом. В фреймворке присутствует вредоносный аддон (backdoor) для kodi.tv
  • Bleed- Использует массовую проверку уязвимости при обнаружении каких-либо уязвимостей SSL.
  • Tresspass - Модуль позволяющий управлять вашей PHP полезной нагрузкой.
  • Handler - обычно используется для создания слушателя на порту.
  • Poppy - это модуль MITM, перехватывать незашифрованные пароли из протоколов, таких как ftp и http.
  • Redcarpet – Модуль – шифровальщик пользовательской директории. Используется для собственной защиты.
  • Picklock - Это локальный модуль для bruteforce атак нацеленный на подключаемые устройства. Например, Android телефон в режиме отладки по USB.
  • Passby- Может создать USB для кражи всех учетных данных с компьютера Windows за считанные секунды.
  • Dnsspoof– MITM модуль, он может перенаправлять любые HTTP-запросы в ваши DNS.
  • Smartremote - Это эксплойт, который вы можете использовать на дистанционном управлении смарт-телевизора без проверки подлинности.
  • Blueborne – Модуль использования утечек памяти Bluetooth на всех устройствах включая автомобили.
  • Credswipe– Модуль для клонирования карт. Необходим ридер.
  • Rfpwn– Используется для bruteforce специального AM OOK или необработанного двоичного сигнала.
  • Ftpbrute– Модуль для проведения bruteforce атаки на FTP сервер.
  • Wifijammer– Модуль для деаутентификации все пользователей от выбранной Вами точки доступа.
Справка по фреймворку:

Код:


Код:
help


Теперь, можно попробовать фреймворк в работе, для начала попробуем модуль Scan:

Код:


Код:
use scan
execute


Плагин отрабатывает корректно, выдав результат сканирования nmap.

Успешно работает модуль Ftpbrute, но этим никого не удивишь.

Eternalblue ничего не смог поделать с уязвимым хостом, побродил вокруг него, потыкался и вылетел с ошибками.

Internalroute– честно пытался, но бреши в роутере не нашел, вообще ее и не было.

Passby– тут немного непонятно, отказался работать с несколькими флешками. Может, кому и удастся его применить, отпишитесь потом.

В целом, фреймворк на любителя… Возможно сыроват, или мой подход был не верным. Но внимания однозначно заслуживает. На этом откланяюсь.
 
Ответить с цитированием

  #2  
Старый 29.01.2018, 15:26
grundic
Новичок
Регистрация: 28.01.2018
Сообщений: 0
С нами: 4363380

Репутация: 0
По умолчанию

Спасибо! Возник вопрос, в материале указано "Установка: Система: Kali Linux 2018.1."откуда сие чудо? На https://www.kali.org/downloads/ нет такой версии.

 
Ответить с цитированием

  #3  
Старый 29.01.2018, 15:36
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

grundic сказал(а):

Спасибо! Возник вопрос, в материале указано "Установка: Система: Kali Linux 2018.1."откуда сие чудо? На https://www.kali.org/downloads/ нет такой версии.
Не фотошоп

 
Ответить с цитированием

  #4  
Старый 29.01.2018, 15:50
Citizen0
Новичок
Регистрация: 07.02.2017
Сообщений: 0
С нами: 4874484

Репутация: 0
По умолчанию

Цитата:

grundic сказал(а):

Спасибо! Возник вопрос, в материале указано "Установка: Система: Kali Linux 2018.1."откуда сие чудо? На https://www.kali.org/downloads/ нет такой версии.

Читайте внимательно информацию на указанной Вами странице.
2018.1 - это один из "unofficial, untested weekly release"
Найти можно здесь https://cdimage.kali.org/kali-weekly/
 
Ответить с цитированием

  #5  
Старый 29.01.2018, 15:59
grundic
Новичок
Регистрация: 28.01.2018
Сообщений: 0
С нами: 4363380

Репутация: 0
По умолчанию

Спасибо, почему-то сразу подумал о выходе нового официального релиза Kali.
 
Ответить с цитированием

  #6  
Старый 29.01.2018, 22:33
error404_not-found
Новичок
Регистрация: 30.10.2017
Сообщений: 0
С нами: 4493745

Репутация: 0
По умолчанию

Точняк, писать use scan. Спасибо.
 
Ответить с цитированием

  #7  
Старый 29.01.2018, 23:05
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

error404_not-found сказал(а):

Точняк, писать use scan. Спасибо.

Исправил в статье. Спасибо за указание на ошибку.
 
Ответить с цитированием

  #8  
Старый 20.02.2018, 19:05
sashka3076
Новичок
Регистрация: 19.02.2018
Сообщений: 0
С нами: 4331480

Репутация: 0
По умолчанию

Всем привет! Кто нибудь ставил на Parrot ? У меня ошибки при установке некоторых пакетов python.
 
Ответить с цитированием

  #9  
Старый 20.02.2018, 19:28
Contror
Новичок
Регистрация: 14.07.2017
Сообщений: 0
С нами: 4648602

Репутация: 0
По умолчанию

Цитата:

sashka3076 сказал(а):

Всем привет! Кто нибудь ставил на Parrot ? У меня ошибки при установке некоторых пакетов python.

у меня выдало ряд ошибок "Could not find a version that satisfies the requirement commands (from versions: )

No matching distribution found for commands"

но в целом запускается и работает

p.s. делал как по уроку, при сканировании во время подтверждения yes выдало "команда не найдена", раз 10 писал, вышел в главное меню, заново зашел и пошло
 
Ответить с цитированием

  #10  
Старый 20.02.2018, 21:52
sashka3076
Новичок
Регистрация: 19.02.2018
Сообщений: 0
С нами: 4331480

Репутация: 0
По умолчанию

Цитата:

Дмитрий17 сказал(а):

у меня выдало ряд ошибок "Could not find a version that satisfies the requirement commands (from versions: )

No matching distribution found for commands"

но в целом запускается и работает

p.s. делал как по уроку, при сканировании во время подтверждения yes выдало "команда не найдена", раз 10 писал, вышел в главное меню, заново зашел и пошло

Запускается, но не правильно работает. Не может установить модули, вот в этом то и проблемы.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...