RFI – remote file inclusion

Para realizar esta técnica nos clonamos un repositorio de wordpress que sea vulnerable Vemos que corre en el puerto 31337 Te abre un panel de wordpress donde crear una cuenta con dominio, usuario, password y un correo(falso) Login te logeas y ya estaría operativo, faltarían los plugins desde la terminal–> Leer más

LFI – local file inclusion

Es una vulnerabilidad web que permite la lectura de archivos locales de la máquina. Puede derivar en ejecución remota de comandos RCE. Creamos un documento simple de php con el siguiente contenido index.php Asi creamos la variable $file a la que le asignamos el valor GET file. Nos montamos un Leer más

Netcat

TCP/IP swiss army knife Es una herramienta que te permite leer y escribir datos através de la red. Crea una conesión TCP al puerto especificado, en el target host. Así lo que se introduzca por teclado, tu stadar out put, se manda al host y cualquier cosa que quieras enviar Leer más

explotación de una máquina

Fase de Explotación

En este artículo me voy a centrar en la fase de explotación, hablaremos de diferentes técnicas: Reverse shell Se establece una conexión desde la máquina comprometida hacia la máquina del atacante. Desde la máquina comprometida (atacada): Me pongo en escucha y luego lanzo el siguiente comando para recibir la consola Leer más

Fail2ban

Fail2Ban son un conjunto de programas servidor – cliente cuya configuración esta pensada para limitar los intentos de acceso por fuerza bruta, sin embargo el riesgo de usar credenciales débiles, sigue presente. Una forma de asegurar real seria implementando mecanismos de 2 factores de autenticación, si se quieren proteger los Leer más

Arp spoofing

Para desplegar este laboratorio, tenemos tres dispositivos conectados en la misma red. como vemos la maquina server tiene dos interfaces de red una para conectar con la red lan y otra para conectar con la red wan. En cada máquina haremos ificonfig y apuntaremos las ip a las que corresponde Leer más

Mac changer

<a href=»https://youtu.be/Bd5h6lmmHG0?si=8B5JrCv9viWwP9hI»> Video Macc changer by h4nna</a> Este script de python cambia la dirección mac que esté asignada a la interface que especifique el usuario. Para conexiones wifi por ejemplo ep0s3 ó wlp3s0. Antes de ejecutar el script sería recomendable ver que dirección tenemos asignada: Este comando nos reporta información Leer más