В рамках тестирования на проникновение часто приходится прибегать к социальной инженерии. И один из самых ценных видов информации, который можно получить у пользователя – это его аутентификационные данные доменной учетной записи. Способов получения очень много, один из них – использовать инструмент Phishery. Phishery встраивает в существующий документ Microsoft Word появляющееся окно с требованием ввести имя пользователя и пароль.
Установка
Установка в Kali Linux
В Kali Linux установка производится через пакетный менеджер:
Kali Linux постоянно улучшается и изменяется, поэтому приходится писать похожие статьи. В этот раз рассмотрим обновленный VNC сервер и автоматический запуск его из нового системного менеджера – systemd. Данная статья заменяет вторую часть статьи SSH сервер и VNC сервер в Kali 2 и Kali 2016.
Будем считать, что оконный менеджер MATE уже установлен, если он не установлен, то его можно установить командой:
apt-get install mate-desktop-environment
Один раз запускаем vncserver:
vncserver
При первом запуске сервер попросит указать пароль для входа.
В Kali Linux есть отличный инструмент для создания фишинговых рассылок в рамках тестирования на проникновение (когда используется социальная инженерия) – King Phisher, но для клиентской части приложения есть ярлык в меню Kali Linux, а для запуска серверной части почему-то ярлык не создали, хотя сама серверная часть есть. Исправим этот недостаток.
По умолчанию дрйвер звука PulseAudio не запускается с правами суперпользователя и поэтому Kali Linux работает без звука, но при проведении тестов на проникновение все-таки хочется послушать музыку. Поэтому принудительно включим PulseAudio на уровне системы, хотя это считается не очень безопасно, но тут уже выбор за вами.
Для включения PulseAudio выполняем следующие команды:
Продолжаем цикл статей на тему Kali Linux NetHunter.
NetHunter
В этой статье я расскажу как установить CyanogenMod 12.1 и Kali Linux NetHunter на OnePlus One Kali Linux NetHunter предназначен для тестирования на проникновения с устройств под управлением Android.
На данный момент официально поддерживаемые устройства:
Почему-то в текущей сборке Kali Linux отсутствует автоматический сканер уязвимостей OpenVAS. Его нужно установить и настроить отдельно.
Для этого установим требуемые пакеты:
apt-get install openvas
Запустим первичную инициализацию:
openvas-setup
После окончания инициализации в консоли будет написан автоматически сгенерированный пароль для учетной записи admin. Выглядеть он будет примерно так:
По умолчанию в Kali Linux подключение по VPN не доступно, потому что не установлены требуемые пакеты. Почему так сделано – не известно, но это нужно усранять.
Установим все пакеты (или только нужные), связанные с VPN:
Описание пакетов: network-manager-openvpn-gnome – VPN для OpenVPN; network-manager-pptp-gnome – VPN через PPTP; network-manager-vpnc-gnome – VPN для Cisco; network-manager-openconnect-gnome – VPN для Cisco OpenConnect/AnyConnect; network-manager-ssh-gnome – VPN через SSH; network-manager-strongswan – VPN с использованием IPsec; network-manager-iodine-gnome – VPN с использованием DNS туннелей.
После установки в Network Manager станут доступны профили VPN.
Начинается цикл статей на тему Kali Linux NetHunter. NetHunter – это мобильная Pentest платформа, включающая в себя множество полезных утилит для анализа сетевой безопасности.
Эта статья не имеет прямого отношения к Kali NetHunter, но будет необходима для установки Kali Linux NetHunter на устройство под управлением Android.
Все телефоны под управлением Android имеют режим восстановления (Recovery), но он обладает очень небольшим функционалом. Для установки неофициальных прошивок, нам потребуется кастомное recovery. Мой выбор пал на TWRP потому, что там реализовано сенсорное управление.
Преимущества кастомного recovery:
установка неофициальных прошивок;
подключение USB Flash через OTG;
создать полные резервные копии всей прошивки или отдельных её частей;
Kali Linux можно установить так же на Raspberry Pi (образы системы можно скачать с официального сайта), но после этого скорее всего захочется увеличить свободное пространство. Данный процесс не настолько тривиален, поэтому опишу его.
После развертывания образа изменим размер файловой системы (образ по умолчанию рассчитал на SD карту размеров в 8Гб. Я использовал карту 32Гб):
Запустим fdisk для изменения разделов (изменения коснутся только таблицы разделов. Данные затронуты не будут):