Armitage
Armitage
Armitage
Tabla de Contenidos
1.
2.
3.
4.
5.
6.
7.
8.
9.
1. Sobre Armitage
1.1 Qu es Armitage?
Armitage es un scriptable colaboracin en equipo rojo herramienta
para Metasploit que visualiza objetivos, recomienda hazaas, y expone las
caractersticas avanzadas de post-explotacin en el marco.
A travs de una instancia de Metasploit, su equipo har lo siguiente:
Utilice las mismas sesiones
Compartir anfitriones, los datos capturados y los archivos descargados
Comunicarse a travs de un registro de eventos compartida.
Ejecute los robots para automatizar las tareas del equipo rojo.
Armitage es un multiplicador de fuerzas para las operaciones del equipo rojo .
pasar por alto Armitage y tipo comandos ti mismo (cubierta posterior). Si ests
perdido en una consola, el tipo de ayuda y pulsa enter.
Metasploit presenta sus capacidades como mdulos . Cada escner, explotar, y
la carga til est disponible como un mdulo. Para iniciar un mdulo, debe
establecer una o varias opciones para configurar el mdulo. Este proceso es
uniforme para todos los mdulos y Armitage hace que este proceso sea ms
fcil para usted.
Cuando explotas a un husped, usted tendr una sesin en ese host. Armitage
sabe cmo interactuar con las sesiones de shell y Meterpreter.
Meterpreter es un agente de avanzada que hace que una gran cantidad de
funcionalidad despus de la explotacin a su disposicin. Armitage est
construido para aprovechar Meterpreter. Trabajar con Meterpreter se describe
ms adelante.
El curso desatada Metasploit mantenida por las ofensivas de
seguridad la gente es excelente.Recomiendo leerlo antes de
seguir adelante.
2. Primeros pasos
2.1 Requerimientos
Armitage existe como un cliente y un servidor que permite la colaboracin en
equipo rojo suceda. El paquete de cliente Armitage est disponible para
Windows, MacOS X y Linux. Armitage no requiere una copia local del
Metasploit Framework para conectarse a un servidor de equipo .
Estas instrucciones estn escritas Cmo empezar asumiendo que usted desea
conectarse a una instancia local de Metasploit Framework.
Armitage requiere lo siguiente:
Metasploit Framework y sus dependencias.
o Base de datos PostgreSQL
o Nmap
De Oracle Java 1.7
Para instalar de forma rpida todas las dependencias, tienes algunas opciones:
Usar una distribucin de Linux para pruebas de penetracin, como Kali
Linux o Pentoo Linux .
Estos buques distribuciones con Metasploit y sus dependencias
instaladas para usted.
6. Utilice Java 1.7 por defecto (32 bits Kali): update-java-alternatives jre-s java-1.7.0-openjdk-i386
7. Utilice Java 1.7 por defecto (64 bits Kali): update-java-alternatives jre-s java-1.7.0-openjdk-amd64
2.4 Linux
1. Instale el Metasploit Framework y sus dependencias
2. Armitage Extract
2.5 de Windows
Windows no es un entorno soportado para ejecutar Armitage con Metasploit
Framework. Puede conectar Armitage en Windows a un servidor equipo alojado
en Linux.
=
=
=
=
192.168.95.241
55553
seor
bojangles
3.2 Mdulos
El navegador mdulo le permite lanzar un mdulo auxiliar de Metasploit, lanzar
un exploit, generar una carga til, y ejecutar un mdulo de postexplotacin. Haga clic en el rbol para encontrar el mdulo deseado. Haga
doble clic en el mdulo para abrir un dilogo de lanzamiento del mdulo.
Armitage configurar el mdulo para funcionar en contra de los hosts
seleccionados. Esto funciona para los mdulos auxiliares, exploits, y mdulos
de correos.
Ejecucin de un mdulo frente a mltiples hosts es una de
las grandes ventajas de Armitage.En la consola de
Metasploit, debe configurar y poner en marcha un exploit y
colocar mdulos para cada host que est trabajando.
Usted puede buscar en los mdulos tambin. Haga clic en la casilla de
bsqueda de abajo del rbol, escriba una expresin comodn (por ejemplo,
ssh_ *), y pulse Enter. El rbol mdulo mostrar los resultados de la bsqueda,
se ampli para una rpida visualizacin. Desactive la casilla de bsqueda y
pulse Enter para restaurar el navegador mdulo a su estado original.
3.5 aqu
Armitage abre cada dilogo, la consola y la tabla en una pestaa debajo de los
paneles del mdulo y de destino. Haga clic en la X botn para cerrar una
pestaa.
Puede hacer clic en el X botn para abrir una pestaa en una ventana, tomar
una captura de pantalla de una ficha, o cerrar todas las pestaas con el mismo
nombre.
Mantenga pulsado SHIFT y haga clic en X para cerrar todas las pestaas con
el mismo nombre. Mantenga Mays + Control y haga clic en X para abrir la
pestaa en su propia ventana.
Usted puede arrastrar y soltar las pestaas para cambiar su orden.
Armitage proporciona varios mtodos abreviados de teclado para hacer su
experiencia de gestin pestaa sea lo ms agradable posible. Utilice Ctrl +
T para tomar una captura de pantalla de la pestaa activa. Utilice Ctrl + D para
cerrar la pestaa activa. Intenta Ctrl + Izquierda y Ctrl + Derecha para cambiar
rpidamente las fichas. Y Ctrl + W para abrir la pestaa actual en su propia
ventana.
3.6 Consolas
Consola de Metasploit, consola Meterpreter, y concha interfaces de cada uso
una pestaa consola. Una ficha de la consola le permite interactuar con estas
interfaces a travs de Armitage.
La ficha de la consola un seguimiento de su historial de comandos. Use
la flecha hacia arriba para desplazarse por los comandos escritos
anteriormente. La flecha hacia abajo se mueve de nuevo a la ltima orden que
ha escrito.
En la consola de Metasploit, utilice la ficha clave para completar los comandos
y parmetros. Esto funciona igual que la consola de Metasploit fuera de
Armitage.
Utilice Ctrl Plus para hacer que el tamao de la fuente ms grande de la
consola, Ctrl Menos hacerla ms pequea, yCtrl 0 para restablecerla. Este
cambio es local a slo la consola actual. Visita Armitage -> Preferencias para
cambiar permanentemente la fuente.
Presione Ctrl F para mostrar un panel que te permite buscar texto dentro de la
consola.
Utilice Ctrl A para seleccionar todo el texto en el bfer de la consola.
Armitage enva un uso o un conjunto PAYLOAD comando si hace clic en un
mdulo o un nombre de carga til en una consola.
Para abrir una consola vaya a Ver -> Console o presione Ctrl + N .
En MacOS X y Windows, debe hacer clic en el cuadro de
edicin en la parte inferior de la consola para escribir. Linux
no tiene este problema. Recuerde siempre, la mejor
experiencia Armitage est en Linux.
La consola Armitage utiliza el color para llamar su atencin sobre cierta
informacin. Para desactivar los colores, ajustar
el console.show_colors.boolean preferencia en false. Tambin puede editar los
colores a travs de Armitage -> Preferencias . Aqu est la paleta de colores
Armitage y la preferencia asociado a cada color:
3.7 Registro de
Armitage registra toda la consola, shell, y la salida de registro de eventos para
ti. Armitage organiza estos registros por fecha y anfitrin. Usted encontrar
estos registros en el armitage ~ /. carpeta. Ir a Ver -> Informes -> Acitivity
Logspara abrir esta carpeta.
Armitage tambin guarda copias de las capturas y los tiros de cmara web en
esta carpeta.
Cambie el armitage.log_everything.boolean clave de preferencia a falso para
desactivar esta funcin.
Edite el armitage.log_data_here.folder para establecer la carpeta donde
Armitage debe registrar todo lo que.
4. Anfitrin de Gestin
4.1 Administracin de host
Armitage muestra anfitriones en el grfico y tabla. El icono de host indica la
mejor estimacin sobre el sistema operativo en el host en el momento. Esta
informacin se toma de la base de datos.
Para cambiar el icono del sistema operativo que se muestra para un host,
seleccione el host, haga clic derecho y vaya a Anfitrin -> Sistema
Operativo . Elija el sistema operativo correcto para el host.
Usted puede adjuntar una etiqueta a sus anfitriones tambin. Seleccione el
host, haga clic derecho e ir a Anfitrin ->Label Set ... . Las etiquetas son las
notas especificadas por el usuario. Tiendas Armitage etiquetas en la base de
datos. Las etiquetas son visibles tanto en el grfico y tabla. Las etiquetas se
muestran a todos los miembros del equipo. Utilice etiquetas para rastrear
pequeas notas y coordinar acciones.
Para eliminar un host, seleccione el host, haga clic e ir a Anfitrin -> Eliminar
Host . Esto eliminar el host de la base de datos.
Para crear un nuevo espacio de trabajo dinmico, pulse Agregar . Usted ver el
siguiente dilogo:
Foundstone XML
IP360 ASPL
IP360 v3 XML
Microsoft Baseline Security Analyzer
Nessus NBE
Nessus XML (v1 y v2)
NetSparker XML
NeXpose XML simple
NeXpose Informe XML
Nmap XML
OpenVAS Reportar
Qualys Activos XML
Qualys Scan XML
Retina XML
Puede agregar manualmente hosts con Hosts -> Agregar hosts ...
Metasploit registra todo lo que haces a una base de datos. Con el tiempo su
base de datos se convertir lleno de cosas. Si usted tiene un problema de
rendimiento con Armitage, trate de limpiar su base de datos. Para ello, vaya
aHosts -> Borrar base de datos .
5. Explotacin
5.1 Exploits Remotos
Antes de que pueda atacar, debe elegir el arma. Armitage hace que este
proceso sea fcil. Utilice Ataques ->Encuentra Ataques de generar un men de
ataque personalizado para cada husped.
Para explotar un host: haga clic en l, vaya a ataque , y elegir un exploit. Para
mostrar los ataques de la derecha, asegrese de que el sistema operativo est
configurado para el host.
Los ataque se limita men a exploits que cumplan un mnimo explotan rango
de gran . Algunas brechas tiles se clasifican bien y no van a mostrar en el
men de ataque. Puede iniciar estas usando el navegador mdulo.
Utilice Armitage -> Establecer Exploit Rango para cambiar el mnimo explotar
rango.
Opcionalmente, si desea ver los hosts que son vulnerables a una determinada
explotacin, vaya a la explotacin en el navegador mdulo. Haga clic en el
mdulo. Seleccione metas pertinentes . Armitage va a crear un espacio de
trabajo dinmico que muestra los hosts que coincidan con el destacado
explotar. Resalte todos los hosts y haga doble clic en el mdulo exploit para
atacar a todos ellos a la vez.
5.2 Qu explotar?
Aprendizaje que explota de usar y cuando viene con la experiencia. Algunas
brechas en Metasploit implementar una funcin de comprobacin. Estas
funciones de comprobacin se conectan a un host y compruebe si el exploit se
aplica.Armitage puede utilizar estas funciones de comprobacin para ayudarle
a elegir el derecho de explotar cuando hay muchas opciones. Por ejemplo, los
objetivos de escucha en el puerto 80 se muestran varios exploits de
aplicaciones web despus de utilizar Buscar ataques . Haga clic en la Consulta
hazaas ... men para ejecutar el comando de comprobacin contra cada uno
de estos. Una vez que todos los controles estn completos, pulse Ctrl F y
bsqueda devulnerable . Esto le llevar a la derecha explotar.
6. Publicar Explotacin
6.1 Gestin de Sesiones
Armitage hace que sea fcil de administrar el agente meterpreter vez a explotar
con xito una serie. Las mquinas corriendo una carga til meterpreter tendrn
un Meterpreter N men para cada sesin Meterpreter.
Si usted tiene acceso a una consola a un host, ver una Shell N men para
cada sesin de shell. Haga clic derecho en el host para acceder a este
men. Si usted tiene una sesin de shell de Windows, usted puede ir
a Shell N ->Meterpreter ... actualizar la sesin para una sesin Meterpreter. Si
usted tiene un shell de UNIX, vaya a Shell N ->Cargar para cargar un archivo
usando el comando printf UNIX.
Tambin puede presionar Ctrl + I para seleccionar una sesin para interactuar.
Usted puede descargar carpetas enteras o archivos individuales. Ir a Ver > Descargas para acceder a los archivos descargados.
Si tiene privilegios de sistema, es posible modificar las marcas de tiempo de
archivos usando el explorador de archivos. Haga clic derecho en un archivo o
directorio y vaya a la Timestomp men. Este cuenta con obras como un
sujetapapeles. Utilice Obtener valores MACE para capturar las marcas de
tiempo del archivo actual. Haga clic en otro archivo y utilizarlo en Establecer
valores MACE para actualizar las marcas de tiempo de ese archivo.
6.7 VNC
Para interactuar con una computadora de escritorio en un host de destino, vaya
a Meterpreter N -> Interact ->Escritorio (VNC) . Esto pondr en escena un
servidor VNC en la memoria del proceso actual y el tnel de la conexin a
travs Meterpreter. Armitage le proporcionar los detalles para conectar un
cliente local VNC a tu objetivo.
capturar las pulsaciones del teclado. Si log clave de explorer.exe podrs ver
todas las teclas que el usuario escribe en su escritorio.
Si decide migrar un proceso con el fin de clave de registro, debe duplicar su
sesin primero. Si el proceso de Meterpreter vive en cierra, su sesin
desaparecer.
7. Maniobra
7.1 pivotante
Metasploit puede lanzar ataques desde un host comprometido y recibir
sesiones en el mismo host. Esta capacidad se denomina pivotante.
Para crear un pivote, vaya a Meterpreter N -> Pivote -> Configuracin ... . Un
cuadro de dilogo le pedir que elija qu subred que desea girar a travs de la
sesin.
Una vez que haya configurado pivotante, Armitage dibujar una lnea verde
desde el host de pivote a todos los objetivos alcanzables por el pivote que ha
creado. La lnea se convertir en verde brillante cuando el pivote est en uso.
Para utilizar una gran cantidad de pivote para una conexin inversa, ajuste
el LHOST opcin en el dilogo explotar lanzamiento a la direccin IP de la
mquina de pivote.
7.4 Pass-la-Hash
Cuando inicia sesin en un host de Windows, la contrasea es ordenado y se
compara con el hash almacenado de su contrasea. Si coinciden, que son pulg
Cuando se intenta acceder a un recurso en el mismo dominio de Windows, el
hash almacenado se enva al otro host y utiliza para autenticar usted. Con el
acceso a estos hashes, puede utilizar este mecanismo para hacerse cargo de
otros hosts en el mismo dominio. Esto se conoce como un ataque de pase-elhash.
Utilice Login -> psexec para intentar un ataque pase-el-hash contra otro host de
Windows. Haga clic en Comprobar todas las credenciales para tener Armitage
tratar todos los hashes y credenciales contra el husped.
El ataque pase-el-hash intenta cargar un archivo y crear un servicio que se
ejecuta inmediatamente. Solamente los usuarios administradores pueden hacer
esto. Adems, sus objetivos deben estar en el mismo dominio de Active
Directory de este ataque a la obra.
8. Equipo Metasploit
9. Scripting Armitage
9.1 Cortana
Armitage incluye Cortana , una tecnologa de scripting desarrollado a travs de
Cyber programa Fast Track de la DARPA. Con Cortana, puede escribir los
robots del equipo rojo y extender Armitage con nuevas caractersticas. Usted
tambin puede hacer uso de los guiones escritos por otros .
Cortana se basa en el sueo , un lenguaje Perl-como extensible. Guiones
Cortana tienen la extensin. Sufijo cna.
Lea el Tutorial Cortana para aprender ms acerca de cmo desarrollar los
robots y extender Armitage.
Para ejecutar este script, tendr que empezar a Cortana. En primer lugar,
independiente Cortana debe conectarse a un servidor de equipo . Se requiere
que el servidor de equipo, porque los robots Cortana son otro miembro del
equipo rojo. Si desea conectar varios usuarios Metasploit, usted tiene que
iniciar un servidor equipo.
A continuacin, tendr que crear una connect.prop archivo para contar Cortana
cmo conectar con el servidor del equipo que empezaste. He aqu un
ejemplo connect.prop archivo:
host
port
user
pass
nick
=
=
=
=
=
127.0.0.1
55553
msf
contrasea
MyBot
9.4 Recursos
Cortana es un ambiente con todas las caractersticas para el desarrollo de los
robots del equipo rojo y se extiende Armitage. Si desea obtener ms
informacin, echa un vistazo a los siguientes recursos:
1-SOBRE ARMITAGE:
1.1-Qu es armitage?
Armitage es un Administrador Grfico de Ciber Ataques para Metasploit que sirve para
visualizar grficamente tus objetivos, el mismo programa te recomienda que exploit usar,
expone las opciones avanzadas del framework (esas que comnmente se nos olvida o no
sabemos), desde el mismo Armitage podemos iniciar un anlisis con Nmap, e incluso se puede
usar el mdulo de Brute Force para sacar username/password.
El objetivo de Armitage es hacer Metasploit til para los profesionales de seguridad que saben
hacking, pero no el uso de Metasploit a fondo. Si desean aprender las caractersticas
avanzadas de Metasploit, Armitage ser de gran ayuda.
Un computador rojo con rayos elctricos alrededor indica un host comprometido. Puedes darle
click derecho para usar cualquier sesin obtenida.
Una flecha direccional indica un pivote de un host a otro. Esto le permite a Metasploit
encaminar escaneos y ataques a travs de hosts intermediarios.Una lnea verde brillante indica
que la comunicacin con el pivote est en uso.
Puedes clickear un host para seleccionarlo. Se pueden seleccionar varios host al tiempo
clickeando y arrastrando para crear una seleccin rectangular sobre los hosts deseados.
Cuando sea posible, Armitage tratar de aplicar una accin (por ejemplo lanzar un exploit) a
todos los hosts seleccionados.
Click derecho a un host para mostrar un menu con las opciones disponibles, el men adjunto
mostrar ataques y opciones de logueo, menus para sesiones existentes, y opciones para
editar la informacin del host.
Aqui les dejo el enlace a un video de como usarlo mas explicado