Mostrando postagens com marcador nikto. Mostrar todas as postagens
Mostrando postagens com marcador nikto. Mostrar todas as postagens

quinta-feira, 17 de setembro de 2015


Amigos leitores, estamos com uma ligeira falta de tempo (vocês devem ter percebido), porém hoje venho lhes trazer um tutorial simples e rápido que pode ser um complemento a uma auditoria de uma rede.

Aviso


O tutorial a seguir tem somente finalidade didática. Não recomendamos, inclusive desencorajamos, sua utilização sem a autorização do Administrador de rede, com o risco de ser enquadrado na Lei "Carolina Dieckmann" aplicada em crimes cibernéticos que pode ser lida na íntegra clicando-se aqui.

Nikto


Segundo a OWASP o Nikto é (resumidamente): "Um escaner de redes Open Source (GPL) que performa testes compreensivos contra servidores web por multiplos itens, incluindo mais de 3500 arquivos CGI's potencialmente perigosos, [...]. Os recursos do "scanner" e os plugins são frequentemente atualizados e podem ser atualizados automaticamente (se desejado)." A descrição completa pode ser lida (em inglês) clicando aqui.

Para usá-lo no Kali Linux (ou em outra distro com ele instalado corretamente) é muito simples, no terminal digite:

nikto -host IPALVO

Substituindo "IPALVO" pelo IP que deseja escanear. No mais é só pegar o relatório e buscar sobre as falhas encontradas (que vem em códigos, geralmente, exemplo: OSVDB-0000) e buscar explorá-las, estando autorizado para isso, (o que é um processo muito abrangente e não estarei falando nesse post).

Armitage


O Armitage nada mais é que uma "GUI" (Interface gráfica para o usuário, em inglês, Graphical User Interface) para o famoso Metasploit.

Para um "scan" básico é só iniciar o servidor ("database", banco de dados) local digitando no terminal do Kali:

/etc/init.d/postgresql start

Pode fechar o terminal e abrir o Armitage, então aguarde carregar (pode demorar alguns minutos depois de clicar em Conectar).




















-



-



Então, na barra superior, no canto direito clicar em:

Hosts > Nmap > Quick Scan (OS detect)



Forneça o "range" de IP's a escanear (ex: 192.168.1.0/24) ou digite um IP específico (ex, fictício: 200.0.0.0).



Então aguardar o escaneamento completo da rede.



Depois ir em:

Attacks > Find Attacks

E novamente aguardar o "scan".

Então, os "hosts" "vivos" serão mostrados na tela superior da janela. Então é só clicar em cada um com o botão direito e ir em:

Attack > OPÇÃO > EXPLOIT

Sendo "OPÇÃO" um dos termos (serviços) mostrados (ex: http, ftp, ssh, telnet, etc) e "EXPLOIT" o exploit a ser testado.




-



Dica: Para maior agilidade e automatização, navegue até o fim da lista de "exploits" e clique em "Check Exploits", então um teste de todos os listados será executado.

Após isso utilize o "localizar" (Ctrl + F) na tela inferior para procurar a palavra "vulnerable" (sem aspas). Então a partir daqui já começa a exploração (que não será abordada aqui hoje, devidamente autorizada) e pode ser feita tanto pelo Armitage quanto pelo Metasploit (recomendo mais o último se souber fazer seu uso nas explorações).

Conclusão


Isso é o começo, tentarei trazer tutoriais sobre o Nessus (bem recomendado pelos profissionais da área) e o próprio Metasploit (que é o canivete suíço do pentest).

Peço desculpas pela falta do vídeo, porém estou sem microfones e teria de usar os teclados para "falar", o que seria muito parecido com o recurso disponível aqui no próprio site.

Espero que tenham gostado e espero as dúvidas no nosso grupo no Facebook.

Também recomendo ler nossa série "Nmap 101" que está disponível clicando aqui.

Até a próxima!

"Conhecimento não é crime, crime é o que fazem com ele"

sexta-feira, 7 de junho de 2013

O nikto é um aplicativo muito utilizado para scanneamento de vulnerabilidade , está entre os melhores aplicativos de de análise de vulnerablidades gratuitos.

normalmente as pessoas utilizam a sintaxe do nikto padrão que seria

./nikto -h www.site-alvo.com.br

mas existem alguns parâmetros bem interessantes , que evitaria muitos falsos positivos em um site.

Vamos passar alguns parâmetros bem interessantes em um scan de vulnerabilidade.

Atualização do aplicativo

./nikto.pl -update

Após atualizarmos a base de dados do nikto , vamos passar parâmetros de scaneamento de sistema, tais como.

./nikto.pl -h www.site-alvo.com.br

No caso este seria o parâmetro padrão para scaneamento do sistema setado depois do parâmetro de host
-h = host

O problema de quando fazemos scanner padrão é que não sabemos se os resultados ali apresentados são reais. por exemplo tem sites que podem dar como resultado de pesquisa uma página 404 e o nikto prever isto como uma falha devido a um link vulnerável, este é um dos falsos positivos mais comuns de encontrar.
O nikto dispõe um parâmetro bem interessante na questão das páginas 404.
seria o seguinte parâmetro

-no404

ficaria  assim nosso scan.

./nikto.pl -no404 -h www.site-alvo.com.br

O nikto também dispõe de um parâmetro chamado tuning , que ele faz alguns testes aprimorado no sistema a fim de procurar algumas falhas comuns como. falhas de
RFI , LFI , SQL e afins.

algumas opções deste parâmetro são ..
  1 Arquivo Interessante / atividade em toras
 
2 Misconfiguration / arquivo padrão
 
3 Divulgação de Informações
 
4 Injection (XSS / Script / HTML)
 
5 Recuperação remota File - Dentro Web Root
 
6 Denial of Service
 
7 Recuperação remota de arquivos - Servidor Ampla
 
8 Command Execution / Shell Remoto
 
9 de SQL Injection
 
0 File Upload -
 
  a     -Desvio de autenticação Authentication Bypass
  b Identificação Software
 
c Inclusão origem remota


O scanner poderia ser  realizado da seguinte maneira.

./nikto.pl -no404 -Tuning 1234567890abc -h www.site-alvo.com.br

Nosso scanner está incrementado e concerteza os logs futuros serão bem interessantes , porém seria interessante salvar estes logs para uma análise, isto pode ser feito pelo parâmetro -o

./nikto.pl -no404 -Tuning 1234567890abc -h www.site-alvo.com.br -o log_site_alvo.txt

Existe um outro parâmetro bem interessante que é o -timeout que serve para não fazer o scanner sequencial em tempo , o que poderia causar de um IDS (Detection system intrusion) detectar um possivel ataque ao sistema

 ficaria da seguinte maneira..

./nikto.pl -no404 -timeout -Tuning 1234567890abc -h www.site-alvo.com.br -o log_site_alvo.txt 

Ficamos por aqui , esperamos que tenhamos resolvido algumas dúvidas perante a este incrível scanner de vulnerabilidade, até a próxima postagem.



sexta-feira, 31 de maio de 2013

E ai! Continuando com a série, hoje vamos ver um pouco sobre enumeração, algumas ferramentas e métodos para obtenção de informação sobre serviços e portas.

Enumeração

Esta etapa consiste na identificação dos serviços que estão rodando nas portas dos sistemas descobertos, além da descoberta do sistema operacional utilizado. Compilação de dados sobre recursos disponíveis, tais como compartilhamento e usuários existentes no sistema.

Antes de iniciar, quero reforçar que você deve conhecer e usar mais de uma ferramenta a partir dessa fase. Além de confirmar o serviço que esta rodando, utilizando mais de uma ferramenta você pode conseguir mais informações. É bem comum algumas ferramentas não conseguirem encontrar algum serviço específico, mas outra ferramenta encontrar.

Para obtermos esses dados, podemos usar o clássico telnet em cada uma das portas para capturarmos o banner. Não é necessário, mas é bom para confirmar, já que existem muitas ferramentas por ai que automatizam isso, então fica por sua escolha.

nmap

Como vimos no post anterior dessa série, podemos utilizar o nmap para obter informações como serviços, portas e sistema operacional.

Xprobe2

Outra ferramenta interessante que pode ser usada para obtenção de informações sobre o sistema operacional.

Ettercap

Em alguns casos, como demonstrado na parte 4 desta série, podemos usar até mesmo o ettercap para pegar informações sobre o sistema operacional e servidor web.

Maltego

Faz varredura de redes, serviços, protocolos, domínios e várias outras opções, informando de forma gráfica a relação entres os hosts ativos. 


Lanmap


Varre toda a rede e captura pacotes, criando ao longo de sua execução um arquivo .PNG com o mapa da rede, informando graficamente a relação das máquinas encontradas. 


Descoberta de Vulnerabilidades

Nessus

Uma das ferramentas mais conhecidas e completas para descoberta de vulnerabilidades, o Nessus é gratuito apenas para uso doméstico, e pode ser encontrado no site www.nessus.org. Contando com centenas de plugins para descoberta de vulnerabilidades nos sistemas e serviços, o Nessus é indispensável quando estiver em busca de vulnerabilidades.

Nikto

O Nikto é um scanner de vulnerabilidades de aplicações web. A ferramenta conta com mais de 8000 testes diferentes, para auditar todo o tipo de servidor, aplicação, arquivo ou string disponível.O Nikto já retorna informações sobre a falha encontrada, para você poder saber do que se trata e como explorar a falha.

WPScan

O WPScan é uma ferramenta voltada para sites Wordpress. Esta ferramenta pode encontrar muito mais do que apenas vulnerabilidades no site ou em plugins, pode também fazer enumeração de usuários, descoberta de diretórios, bruteforce no painel de login e muito mais.



Vega

Está ferramenta busca por vulnerabilidades em sistemas, bem similar ao Nessus, mas com suas limitações. Já temos um post falando um pouco melhor sobre esta ferramenta aqui. Ferramenta de fácil uso, apenas colocar o ip ou endereço que ela já começa a testar.

Acunetix

Bem similar ao Vega e ao Nessus. O Acunetix está disponível para Windows e além das funções de análise de vulnerabilidades, o Acunetix faz um ótimo trabalho listando diretórios e páginas do site.

Metasploit

Sim! Até o Metasploit pode ser usado para obter informações sobre serviços e vulnerabilidades. O Metasploit conta com vários módulos de scan de vulnerabilidades, não é sua função principal, mas assim como o nmap, pode ser usado para levantar informações sobre vulnerabilidades. Algumas desses módulos você pode conferir na série de posts "Pentest em Sites com Metasploit" que fizemos a algum tempo atrás.

Mas isso não é tudo. Existem milhares de ferramentas para isso, alguma mais focadas como o WPScan, para auditar sistemas e serviços específicos.
Subscribe to RSS Feed Follow me on Twitter!