 |
|

28.01.2018, 23:17
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
Приветствую, с вами снова я. В этой статье, я хочу провести анализ относительно нового фреймворка для проведения тестов на проникновение.
RoxySploit - это поддерживаемый сообществом фреймворк для тестирования на проникновение с открытым исходным кодом, содержащий множество сценариев для проведения атак в реальных условия.
Установка:
Система: Kali Linux 2018.1.
Код:
Код:
git clone https://github.com/Eitenne/roxysploit
Код:
Код:
cd roxysploit
/bin/bash install
Запуск:
Код:
Модули доступные в RoxySploit:
- Scan - автоматизированный модуль сбора информации о целевом ресурсе.
- Jailpwn - модуль для любого iPhone-устройства, на котором был сделан jailbreak. Он пытается получить полноценный SSH шелл, подобрав дефолтные пароли.
- Eternalblue - Использует уязвимость в протоколах SMBv1 / SMBv2, которые были собраны из NSA cyberweapons.
- Internalroute- Использует множество уязвимостей в Wi-Fi маршрутизаторах.
- Aurora- Модуль, использующий уязвимость URL-адреса Internet Explorer 6.
- Doublepulsar- Дает возможность удаленной инъекции вредоносного dll в ОС Windows.
- Kodi - Бесплатный кроссплатформенный медиа плеер и программное обеспечение для организации HTPC с открытым исходным кодом. В фреймворке присутствует вредоносный аддон (backdoor) для kodi.tv
- Bleed- Использует массовую проверку уязвимости при обнаружении каких-либо уязвимостей SSL.
- Tresspass - Модуль позволяющий управлять вашей PHP полезной нагрузкой.
- Handler - обычно используется для создания слушателя на порту.
- Poppy - это модуль MITM, перехватывать незашифрованные пароли из протоколов, таких как ftp и http.
- Redcarpet – Модуль – шифровальщик пользовательской директории. Используется для собственной защиты.
- Picklock - Это локальный модуль для bruteforce атак нацеленный на подключаемые устройства. Например, Android телефон в режиме отладки по USB.
- Passby- Может создать USB для кражи всех учетных данных с компьютера Windows за считанные секунды.
- Dnsspoof– MITM модуль, он может перенаправлять любые HTTP-запросы в ваши DNS.
- Smartremote - Это эксплойт, который вы можете использовать на дистанционном управлении смарт-телевизора без проверки подлинности.
- Blueborne – Модуль использования утечек памяти Bluetooth на всех устройствах включая автомобили.
- Credswipe– Модуль для клонирования карт. Необходим ридер.
- Rfpwn– Используется для bruteforce специального AM OOK или необработанного двоичного сигнала.
- Ftpbrute– Модуль для проведения bruteforce атаки на FTP сервер.
- Wifijammer– Модуль для деаутентификации все пользователей от выбранной Вами точки доступа.
Справка по фреймворку:
Код:
Теперь, можно попробовать фреймворк в работе, для начала попробуем модуль Scan:
Код:
Плагин отрабатывает корректно, выдав результат сканирования nmap.
Успешно работает модуль Ftpbrute, но этим никого не удивишь.
Eternalblue ничего не смог поделать с уязвимым хостом, побродил вокруг него, потыкался и вылетел с ошибками.
Internalroute– честно пытался, но бреши в роутере не нашел, вообще ее и не было.
Passby– тут немного непонятно, отказался работать с несколькими флешками. Может, кому и удастся его применить, отпишитесь потом.
В целом, фреймворк на любителя… Возможно сыроват, или мой подход был не верным. Но внимания однозначно заслуживает. На этом откланяюсь.
|
|
|

29.01.2018, 15:26
|
|
Новичок
Регистрация: 28.01.2018
Сообщений: 0
С нами:
4363380
Репутация:
0
|
|
Спасибо! Возник вопрос, в материале указано " Установка: Система: Kali Linux 2018.1."откуда сие чудо? На https://www.kali.org/downloads/ нет такой версии.

|
|
|

29.01.2018, 15:36
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
grundic сказал(а):
Спасибо! Возник вопрос, в материале указано "Установка: Система: Kali Linux 2018.1."откуда сие чудо? На https://www.kali.org/downloads/ нет такой версии.
Не фотошоп

|
|
|

29.01.2018, 15:50
|
|
Новичок
Регистрация: 07.02.2017
Сообщений: 0
С нами:
4874484
Репутация:
0
|
|
grundic сказал(а):
Спасибо! Возник вопрос, в материале указано "Установка: Система: Kali Linux 2018.1."откуда сие чудо? На https://www.kali.org/downloads/ нет такой версии.
Читайте внимательно информацию на указанной Вами странице.
2018.1 - это один из "unofficial, untested weekly release"
Найти можно здесь https://cdimage.kali.org/kali-weekly/
|
|
|

29.01.2018, 15:59
|
|
Новичок
Регистрация: 28.01.2018
Сообщений: 0
С нами:
4363380
Репутация:
0
|
|
Спасибо, почему-то сразу подумал о выходе нового официального релиза Kali.
|
|
|

29.01.2018, 22:31
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
error404_not-found сказал(а):
Подскажите плз. При попытке запустить какой либо плагин выдает :
rsf > use plugin scan
python: can't open file 'plugins/plugin': [Errno 2] No such file or directory
Кажется неточность, попробуй:
use scan
|
|
|

29.01.2018, 22:33
|
|
Новичок
Регистрация: 30.10.2017
Сообщений: 0
С нами:
4493745
Репутация:
0
|
|
Точняк, писать use scan. Спасибо.
|
|
|

29.01.2018, 23:05
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
error404_not-found сказал(а):
Точняк, писать use scan. Спасибо.
Исправил в статье. Спасибо за указание на ошибку.
|
|
|

20.02.2018, 19:05
|
|
Новичок
Регистрация: 19.02.2018
Сообщений: 0
С нами:
4331480
Репутация:
0
|
|
Всем привет! Кто нибудь ставил на Parrot ? У меня ошибки при установке некоторых пакетов python.
|
|
|

20.02.2018, 19:28
|
|
Новичок
Регистрация: 14.07.2017
Сообщений: 0
С нами:
4648602
Репутация:
0
|
|
sashka3076 сказал(а):
Всем привет! Кто нибудь ставил на Parrot ? У меня ошибки при установке некоторых пакетов python.
у меня выдало ряд ошибок "Could not find a version that satisfies the requirement commands (from versions: )
No matching distribution found for commands"
но в целом запускается и работает
p.s. делал как по уроку, при сканировании во время подтверждения yes выдало "команда не найдена", раз 10 писал, вышел в главное меню, заново зашел и пошло
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|