Mostrando entradas con la etiqueta Kali. Mostrar todas las entradas
Mostrando entradas con la etiqueta Kali. Mostrar todas las entradas

Antes de empezar a instalar herramientas de seguridad, hay que tener en cuenta que la imagen ISO pre-configurada esta destinada a ocupar el mínimo espacio posible, por lo que se ha reducido al mínimo las herramientas disponibles por defecto en la distribución para la RPi. En este artículo voy a instalar KaliLinux de nuevo en una tarjeta SD con el objetivo de expandir el sistema de ficheros y obtener espacio disponible total de la tarjeta de memoria SD en mi caso 16Gb.

INSTALACIÓN KALILINUX EN SD

Una vez que tenemos descarga la imagen especifica para RPi de la Kali Linux (véase parte 2), lo único que tenemos que hacer es copiar la imagen en la tarjeta de memoria utilizando el comando dd si nos encontramos en Linux, o como es mi caso, utilizar Win32 Disk Imager.


Una vez finalizado el proceso, podemos cargar nuestra tarjeta SD en RPi y arrancar el dispositivo.

Recordar que una vez instalada la Kali Linux en nuestra RaspberryPi necesitamos realizar los sencillos pasos de securización (véase artículo 2), para cambiar el password por defecto, y las claves pre-generadas de SSH.

EXPANSION DEL SISTEMA DE FICHEROS 

Los desarrolladores de KaliLinux han pensado en este inconveniente y han creado un script (RPi-wiggle) para automatizar el proceso de expandir el sistema de archivos y ocupar el resto de espacio disponible de la tarjeta SD donde se encuentre instalado. [Eso mismo también podría realizarse con el script de configuración de las raspberryPi rasp-config del que hablaré mas adelante].


En mi caso estoy utilizando una tarjeta SDHC 16Gb (Clase 10), por lo que mi sistema de archivos se extenderá hasta completar los 16Gb.

Descargo la ultima versión del script utilizando git y lo ejecuto:

# git clone https://github.com/dweeber/rpiwiggle
Ahora le damos permisos de ejecución al script y listo:

# cd rpiwiggle/
rpiwiggle# chmod +x rpiwiggle
rpiwiggle# ./rpiwiggle
Una vez finalizado el script, se reiniciará la RPi | perderemos la conexión en caso de estar conectados vía SSH, y una vez iniciamos de nuevo nuestra Kali, ejecutamos df -h para ver el espacio libre y ocupado que tenemos en el sistema:

# df -h

Por ultimo, es muy recomendables (si no lo habéis hecho aún) actualizar nuestra sistema Kali:

# apt-get update && apt-get upgrade -y
Llegados este momento, podemos empezar a añadir algunas herramientas de seguridad que no han sido incluidas por defecto en KaliLinux.

AÑADIENDO NUEVAS SECURITY TOOLS

Lo primero que voy a hacer es comprobar las fuentes (source.list) del repositorio del sistema de actualización que trae por defecto Kali Linux, por si fuera necesario añadir algún repositorio adicional.

# cat /etc/apt/source.list


Añadimos alguno repositorios más:

deb http://http.kali.org/kali kali main non-free contrib
deb-src http://http.kali.org/kali kali main non-free contrib
deb http://http.kali.org/ /wheezy main non-free contrib
deb http://http.kali.org/kali kali-dev main non-free contrib
deb http://http.kali.org/kali kali-dev main/debian-installer
deb-src http://http.kali.org/kali kali-dev main non-free contrib
deb http://security.kali.org/kali-security kali/updates main contrib non-free
Y volvemos a actualizar el sistema.

Por defecto la distribución KaliLinux para ARM prescinde de muchas de las herramientas de seguridad que la versión de escritorio si contempla, ahora voy a instalar algunas herramientas que considero básicos para cualquier #Pentester:

SSLTrip 


# apt-get install sslstrip -y
Dsniff (http://www.monkey.org/~dugsong/dsniff/) dsniff is a collection of tools for network auditing and penetration testing.


# apt-get install dsniff
Fierce (DNS Scan - http://ha.ckers.org/fierce/-):  Fierce is a very handy tool for DNS Analysis and it is something everyone should have in their armory. Fierce will first check if Zone transfers are allowed or not, if zone transfers are allowed, it will dump all the information and exit happily, otherwise it will brute force it

# apt-get install fierce
P0f (P0f is a tool that utilizes an array of sophisticated, purely passive traffic fingerprinting mechanisms to identify the players behind any incidental TCP/IP communications )

# apt-get install p0f
Scapy is a powerful interactive packet manipulation program. It is able to forge or decode packets of a wide number of protocols, send them on the wire, capture them, match requests and replies, and much more.

NOTA: Se requiere descargar gran número de dependencias lo que supone disponer de al menos 293Mb de espacio libre.

# apt-get install tcpdump tcpreplay graphviz imagemagick python-gnuplot python-crypto python-pyx  ebtables python-visual sox xpdf gv hexer librsvg2-bin python-pcapy


INSTALANDO METASPLOIT

Por supuesto no podía faltar metasploit ! (tenemos la opción de instalarlo como un paquete o bien utilizar el script de Carlos Perez (@darkoperator) que instalará todo lo necesario (dependencias incluidas para la ultima versión de metasploit disponible) desde github.

Sin embargo he decidido realizar los pasos del script manualmente, tal y como viene expuestos (pues no deseo instalar ni Armitage, ni la ultima versión de nmap, sino mantener la versión que tengo instalada mediante el sistema de paquetes de Kali).

Por la actualizaciones de metasploit, no hay que preocuparse, se puede ejecutar el script de actualización siempre que se desee desde su directorio de instalación /opt/mestasploit-framework

NOTA: Este proceso es lento, ser pacientes.

1- Paso - Instalación de dependencias de Metasploit
# apt-get install build-essential libreadline-dev libssl-dev libpq5 libpq-dev libreadline5 libsqlite3-dev libpcap-dev openjdk-7-jre subversion git-core autoconf postgresql pgadmin3 curl zlib1g-dev libxml2-dev libxslt1-dev vncviewer libyaml-dev ruby1.9.3
Una vez todo este correctamente instalado:
# gem install wirble sqlite3 bundler 

2- Paso - Configuración PostgreSQL

Iniciamos postgres y generamos el usuario y la base de datos con la que trabajará metasploit. Cambiamos al usuario postgres y creamos un usuario en la base de datos:
#su postgres
createuser msf -P -S -R -D
createdb -O msf msf
exit

Por ultimo preparamos el sistema para que inicie el motor de base de datos en el arranque del sistema operativo, y este listo para ser utilizado con metasploit
update-rc.d postgresql enable

3- Descargamos una copia de Metasploit-Framework
cd /opt
git clone https://github.com/rapid7/metasploit-framework.git
cd metasploit-framework

Instalamos con el simple comando:
cd metasploit-framework 
bundle install
(se encargará de bajar las dependencias ruby que sean necesarias, y generar los enlaces para ejecutar metasploit).

Si no se hubieran generado los enlaces en el directorio /usr/local/bin automáticamente para ser usado con cualquier usuarios en el terminal de consola, ejecutar:
cd metasploit-framework
sudo bash -c 'for MSF in $(ls msf*); do ln -s /opt/metasploit-framework/$MSF /usr/local/bin/$MSF;done'

4- Creación de los parámetros de configuración que utilizará el framework metasploit
sudo nano /opt/metasploit-framework/database.yml
En este archivo se añade:
production:
 adapter: postgresql
 database: msf
 username: msf
 password: ***
 host: 127.0.0.1
 port: 5432
 pool: 75
 timeout: 5
El password que habéis utilizado para acceder a la base de datos!

Por ultimo crear un una variable de entorno que será utilizada por el framework metasploit y/o armitage (en caso de que este instalado).
sudo sh -c "echo export MSF_DATABASE_CONFIG=/opt/metasploit-framework/database.yml >> /etc/profile
source /etc/profile"

Ya esta listos para iniciar metasploit en nuestra raspberryPi, !ojo! llevará varios minutos iniciar el framework, no obstante, una vez iniciado todo funcionará perfectamente.


7 minutos "tarda" en iniciarse msfconsole! :)



Por su puesto os recomiendo realizar también los pasos de mi artículo "preparando KaliLinux para metasploit".

Gracias a Carlos Perez ~ DarkOperator ( ) por el artículo y script de instalación de Metasploit.

#ST2Labs
www.st2labs.com

Referencias:
[1] http://bahansen.info/the-attack/preparing/
[2] http://www.darkoperator.com/installing-metasploit-in-ubunt/

Si recordamos, en el primer articulo, dejamos nuestra RPi con el sistema de arranque berrybot y el sistema operativo OpenElec instalado. Ahora en esta segunda parte vamos a prepara la imagen de KaliLinux para ser iniciada desde Berrybot.

DESCARGAMOS KALILINUX

Lo primero que necesitamos es la imagen ISO especialmente preparada para nuestra RPi, para ello ir a http://www.offensive-security.com/kali-linux-vmware-arm-image-download/ donde podréis localizar la versión de KaliLinux para el chip ARM que lleva nuestra RPi (véase la imagen siguiente).


Una vez que tenemos la imagen ISO KaliLinux_ARM necesitamos convertir la imagen al sistema SquashFS que utiliza Berryboot para iniciar los diferentes sistema en la RPi.

PREPARANDO EL SISTEMA

Antes de poder convertir la imagen ISO necesitamos preparar el sistema (suponemos que tenemos un sistema Linux basado en debian) para poder realizar la conversión, por lo que ejecutamos el siguiente comando para instalar las herramientas necesarias:

apt-get install squashfs-tools  kpartx 

Se descomprime el archivo ISO original en el directorio /tmp para trabajar con el archivo, y una vez realizado los siguientes pasos:

# kpartx -av kali.img

# mount /dev/mapper/loop0p2 /mnt/

# sed -i 's/^\/dev/mmcblk/#\0/g' /mnt/etc/fstab

# mksquashfs /mnt/ kali-armel-rpi-berry.img -comp lzo -noappend



Una vez finalizado el proceso tenemos la imagen preparada para ser ejecutada por el sistema Berryboot.

AÑADIMOS UN SISTEMA OPERATIVO A BERRYBOOT

Una vez finalizado el proceso, copiamos la imagen ISO (Kali-armel-rpi-berry.img) a un dispositivo USB y nos conectamos a nuestra RPi (192.168.1.40 - en mi caso-) mediante TightVNC viewer, justo unos segundo después de iniciar nuestra RPi (para ver como realizar esta conexión leer la parte 1 de este artículo).


Una vez en el menu de BerryBoot se deja pulsado el botón sobre el "Add OS" y cuando aparezca el dialogo seleccionamos "copy OS from USB stick". A continuación seleccionamos el archivo y luego seleccionamos el sistema operativo que deseemos se autoinicie como favorito.

Llegados a este punto, estamos preparados para iniciar KaliLinux por primera vez en nuestra RPi y conectarnos a ella de forma remota utilizando SSH.

PRIMERA CONEXIÓN CON KALI-LINUX

Desde el primer artículo, ya os comentaba que no dispongo de una segunda pantalla para conectar la RPi, es por lo que trabajaré con ella mediante control remoto por cable de red. 

Una vez instalado el sistema operativo KALI en nuestra RPi con BerryBoot solamente tenemos que reiniciar la RPi para que arranque KaliLinux. Pasados unos segundo utilizaremos Putty (sobre windows) para conectarnos mediante SSH a nuestra KaliLinux.

NOTA: la IP que utilizara Kali será la misma que tenemos configurada en los archivos de configuración de BerryBoot.



Primeros pasos con KaliLinux

Lo primero que deberemos realizar es una "securización" mínima del sistema operativo Kali, hay que tener en cuenta que es una imagen pre-instalada que comparte con todas las imágenes el mismo usuario: root y la misma contraseña toor.

Lo primero que debemos de hacer el cambiar la contraseña de "root":

root@kali:~# passwd


El segundo paso es eliminar y generar un nuevo conjunto de claves public-private para SSH:

root@kali:~# rm /etc/ssh/ssh_host_*

root@kali:~# dpkg-reconfigure openssh-server



Por supuesto el ultimo paso es mantener actualizado nuestra RPi.

root@kali:~# apt-get update && apt-get upgrade –y

Ahora estamos preparados para empezar a utilizar KaliLinux, sin embargo, la KaliLinux en la versión RPi no tiene todo el arsenal de herramientas instaladas, por lo que deberemos añadir las herramientas que echemos en falta nosotros mismo.

Además, debéis tener en cuenta que la imagen prepara no dispone de mucho espacio libre para trabajar, por lo que será muy recomendable expandir la imagen, pero todo esto lo veremos en el siguiente artículo, donde os hablare de como hacer overclocking de la RPi, añadir programas nuevos -metasploit y scapy- y configurar la red wifi en KaliLinux.

Pre-requisitos para el siguiente artículo:

 - Disponer de una tarjeta SD adicional. Ya que para poder utilizar bien KaliLinux en la raspberryPi deberemos instalar KaliLinux directamente sobre la tarjeta SD y expandir la imagen para que se puede utilizar todo el espacio libre de la SD. Por tanto, para el siguiente artículo instalaremos KaliLinux directamente sobre la tarjeta SD, realizaremos la configuración mínima de securización, etc.

#ST2Labs

















No son pocas las veces que como pentester nos es de utilidad un sistema virtualizado equipado con todas las herramientas de seguridad listas para ser ejecutadas. 

La mayoría de las veces optamos por trabajar con maquinas virtuales, que ya están listas para ser utilizadas en Internet, por lo que es descargar y ejecutar. En este artículo, he decidido mostrar algunos sencillos pasos para preparar una maquina VMWare con KaliLinux desde cero.

Indice de este artículo:
  • Descargar ISO
  • Crear la maquina Virtual
  • Instalación VMware Tools 
  • Añadir y modificar los repositorios de aplicaciones en KaliLinux (sources.list)
1.- Download ISO

Lo primero es disponer de la imagen ISO de la ultima versión de KaliLinux, para ello comprobamos y descargamos la ultima versión disponible en: http://www.kali.org/downloads/

KaliLinux Download 
Para mi caso, voy a utilizar KaliLinux 1.0.6 64 Bit.

2.- Creando la maquina Virtual (VMWare)

Para los ya versados en la creación de máquinas virtuales (VMWare) ir directamente al siguiente paso.

Ahora se procede a lanzar el programa paso a paso (wizard) de creación de maquinas virtuales con VMWare Workstation, durante la configuración se le dará un mínimo de 896Mb de RAM, y 20GB de HD (no persistente, es decir, que vaya creciendo conforme se vaya necesitando - esto ultimo es configuración y gestión del sistema de virtualización VMWare ).

VMWare Wizard for New Virtual Machine
Aplicamos al menos 25GB de espacio (HD) para poder realizar instalación de aplicaciones, y futuras actualizaciones en la maquina virtual preparada con KaliLinux. 

VMWARE Custom KaliLinux
Install KaliLinux on VMWare Disk
Configuración básica - Basic Setup within installation
Después de unos minutos (aproximadamente igual que el tiempo de instalación en un maquina física) ya tenemos nuestra "custom" VMWare lista para utilizar, pero antes realizaremos alguna configuración adicional.

3.- Aplicar el parche de VMware Tools para KaliLinux 

Si utilizas VMWare, neccdesitarás instalar las vmware-tools para que el trabajo con la maquina virtual sea más agradable. Con ello podrás redimensionar automáticamente la pantalla, compartir ficheros entre la máquina virtual y la física (host),1 así como acceder y salir de la maquina virtual de forma automática

3.1 Preparar Kali Linux para la instalación de las vmware-tools 


3.2 Descargar el parche vmware-tools para el Kernel 3.12 (para el Kernel 3.7 ve directo al punto 3.5)
$ git clone https://github.com/offensive-security/vmware-tools-patches
3.3 Copiar el archivo VMwareTools-*.tar.gz en la carpeta vmware-tools-patches
$ cp VMwareTools-*.tar.gz vmware-tools-patches/
3.4 Aplicar el parche y compliar las vmware-tools
$ cd vmware-tools-patches
$ export VMWARE_TOOLS_PATCHES_DEBUG=1
$ ./untar-all-and-patch.sh
$ cd vmware-tools-distrib
$ sed -i "s/'RUN_CONFIGURATOR', 'yesno', 'yes');/, 'RUN_CONFIGURATOR', 'yesno', 'no');/" vmware-install.pl 
$ ./vmware-install.pl -d
$ cd ..
$ patch -p0 < patches/vmware-tools.patch 
$ vmware-config-tools.pl -d
3.5 Para el Kernel 3.7 la instalación de las vmware-tools es:

echo cups enabled >> /usr/sbin/update-rc.d
echo vmware-tools enabled >> /usr/sbin/update-rc.d

apt-get install gcc make linux-headers-$(uname -r)
ln -s /usr/src/linux-headers-$(uname -r)/include/generated/uapi/linux/version.h /usr/src/linux-headers-$(uname -r)/include/linux/

Activar las vmware-tools, cargando la ISO del vmware en el CD:

mkdir /mnt/vmware
mount /dev/cdrom /mnt/vmware/
cp -rf /mnt/vmware/VMwareTools* /tmp/

Nos dirigimos al directorio temporal para proceder con la instalación habitual de las vmware-toosl en Linux:

cd /tmp/
tar zxpf VMwareTools-*.tar.gz 
cd vmware-tools-distrib/
./vmware-tools-install.pl

Por ultimo cambiar lo siguiente en el script de inicio del servicio vmware-tools (/etc/init.d/vmware-tools )
vmware-tools - update script services
4.- Añadir algún repositorio Extra (/etc/apt/sources.list):

Extra - Repository
deb http://http.kali.org/ /wheezy main contrib non-free
deb http://http.kali.org/kali kali-dev main contrib non-free
deb http://http.kali.org/kali kali-dev main/debian-installer
deb-src http://http.kali.org/kali kali-dev main contrib non-free

También se puede incluir un repositorio de "testing" (bleeding) pero este no se recomienda, porque puede introducir inestabilidad en tu distribución:

deb http://repo.kali.org/kali kali-bleeding-edge main
#deb-src http://repo.kali.org/kali kali-bleeding-edge main

Actualizar y listo.

apt-get update && apt-get upgrade

!!! Preparar KaliLinux para utilizar Metasploit ¡¡¡ >> (http://www.seguridadparatodos.es/2013/03/preparando-kali-aka-backtrack-6-linux.html) [Recomendado]

snapshot - KaliLinux  1.0.6 with Metasploit
Un Saludo
#ST2Labs (@st2labs)

Referencias
[1] - https://github.com/offensive-security/kali-vmware-tools-patches
[2] - http://docs.kali.org/general-use/kali-linux-sources-list-repositories
[3] - http://docs.kali.org/general-use/install-vmware-tools-kali-guest

Hace unos días se lanzo la versión 1.0 de Kali Linux, la nueva distribución de Linux especialmente orientada a  los profesionales de la Seguridad Informática, ya sean Auditores, Pentester o Forenses informáticos.

No voy a entrar en analizar las diferentes herramientas, ya que seguramente encontraréis múltiples artículos en Internet hablando de las bondades, herramientas y/o mejora que trae la nueva versión de la antigua BackTrack 5 RC3.

En este artículo voy a centrarme en poner a punto #Metasploit.

#Requisitos

Disponer de un equipo y/o máquina virtual con Kali Linux ejecutándose. Puedes conseguir una versión virtualizada (vmware) en la página web oficial. 

Para las pruebas que se han realizado en nuestro laboratorio (ST2Labs) se ha creado la máquina virtual desde cero, instalando el sistema operativo desde la imagen ISO del Sistema.

¿Cómo empezamos? 

La primera vez que se va a utilizar #Metasploit es conveniente iniciar los servicios antes de empezar a jugar con ellos, en Kali se utilizar postgres SQL para dar soporte a la base de datos de metasploit, es por este motivo por lo que se va a empezar iniciando el servicio de base de datos.

En un terminal de consola ejecutamos el siguiente comando:

> service postgresql start

Y a continuación se ejecuta:

> service metasploit start

Starting metasploit on Kali Linux

Una vez iniciados, se ha creado automáticamente la base de datos msf3 y el usuario msf3 que serán los que utilice metasploit por defecto para conectarse con el sistema de base de datos (postgres SQL).

Una vez ha finalizado el proceso anterior se tiene metasploit listo para empezar a funcionar, no hay más que teclear el siguiente comando en un terminal de consola:

> msfconsole

msfconsole on Kali Linux
Interfaz WEB

Si deseas utilizar la interfaz WEB de metasploit, entonces deberás de registrarte en la página web de metasploit y activar tu instalación con el código / licencia que te enviarán a la dirección de email introducida durante el registro.

Metasploit Community WEB GUI


Metasploit Activation WEB GUI.
ARMITAGE

Ahora vamos a ejecutar la interfaz gráfica "Armitage": ¿Qué sucede? No se encuentra instalado por defecto en el Sistema.

Basta con ejecutar en el terminal de consola:

> apt-get install armitage

Listo, una vez finalizado todo el proceso tendremos, completamente preparado #Metasploit para empezar a jugar.

 ¡ Por ultimo, se puede ejecutar msfupdate por si hubiera alguna actualización pendiente!

> msfupdate

Metasploit update

Configurar Metasploit para que se inicie en el arranque del Sistema

Antes de finalizar, conviene configurar metasploit para que inicie el servicio correctamente durante el arranque del Sistema.

update-rc.d postgresql enable
update-rc.d metasploit enable

Un Saludo.

Referencias:
Starting Metasploit Framework on Kali Linux