Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: laideker en 30 Noviembre 2010, 03:44 am



Título: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: laideker en 30 Noviembre 2010, 03:44 am
Armitage es un Administrador Gráfico de Cyber Ataques para Metasploit que sirve para visualizar gráficamente tus objetivos, el mismo programa te recomienda que exploit usar, expone las opciones avanzadas del framework (esas que comúnmente se nos olvida o no sabemos), desde el mismo Armintage podemos iniciar un análisis con Nmap, e incluso se puede usar el módulo de Brute Force para sacar username/password.

(http://www.fastandeasyhacking.com/images/screenshots/armitage4th.png)   (http://www.fastandeasyhacking.com/images/screenshots/launchth.jpg)

El objetivo de Armitage es hacer Metasploit útil para los profesionales de seguridad que saben hacking, pero no el uso de Metasploit a fondo. Si desean aprender las características avanzadas de Metasploit, Armitage será de gran ayuda.

Es una herramienta impresionante y muy intuitiva, considero que la herramienta viene como anillo al dedo para los usuarios de Windows que están más acostumbrados a usar el mouse que el teclado (no como los usuarios de GNU/Linux que es al revés). Lo mejor de todo es que se encuentra para los 2 sistemas operativos.

Aquí les dejo 2 Videos oficiales de esta excelente herramienta, disfrútenlos:

Video Explicativo de Armitage (Está en inglés pero bastante entendible):

kdtMthVeC1M

Video de Armitage en acción:

EACo2q3kgHY

Para terminar un enlace a la web oficial donde pueden descargar el Armitage tanto para GNU/Linux como para Windows:

http://www.fastandeasyhacking.com/download

Fuente: http://blackploit.blogspot.com/2010/11/armitage-administrador-grafico-de-cyber.html (http://blackploit.blogspot.com/2010/11/armitage-administrador-grafico-de-cyber.html)


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: shama001 en 26 Julio 2011, 09:00 am
Muchisimas gracias !
lo estudiare un poco aver que sale..


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: XayOn en 27 Julio 2011, 23:46 pm
Muchisimas gracias !
lo estudiare un poco aver que sale..
No sé si estará ya arreglado, pero hace algún tiempo lo único que estaba bien soportado era el backend mysql, cuidado si usais backend sqlite ;)


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: Daelus en 3 Agosto 2011, 00:19 am
Parece una herramienta exelente... Armitage es el nombre de uno de los personajes de Neuromancer (cyberpunk) de William Gibson


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: dArKo2 en 3 Agosto 2011, 00:34 am
esto es malo, muuuuuy malo se supone que debo administrar metasploit con Armitage? cuando fue que queo atras el uso de la consola? ah?

ahora cualquiera puede bajar armitage instalarlo y usar metasploit





saludos


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: Synth3tik0 en 4 Agosto 2011, 01:29 am
alguien sabe porque este error? java.net.ConnectExeception: Connection refused?


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: MauroMasciar en 4 Agosto 2011, 02:39 am
esto es malo, muuuuuy malo se supone que debo administrar metasploit con Armitage? cuando fue que queo atras el uso de la consola? ah?

ahora cualquiera puede bajar armitage instalarlo y usar metasploit





saludos

Si te gusta mas la consola, usa la consola xD


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: MauroMasciar en 6 Agosto 2011, 17:32 pm
alguien sabe porque este error? java.net.ConnectExeception: Connection refused?

Eso es normal, lo "no normal" seria que llegase a completarse la barra y no haya cargado y abierto armitage...


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: Synth3tik0 en 6 Agosto 2011, 18:05 pm
Eso es normal, lo "no normal" seria que llegase a completarse la barra y no haya cargado y abierto armitage...

y simplemente le doy en connect? o primero en start msf? que no armitage depende del MSF? noce armitage me carga solo cuando quiere...


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: ruben_linux en 6 Agosto 2011, 20:53 pm
Synth3tik0 no necesitas arrancar MSF, solo ejecutar './armitage' , pero si es necesario iniciar 'msfrpcd'


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: MauroMasciar en 6 Agosto 2011, 23:23 pm
y simplemente le doy en connect? o primero en start msf? que no armitage depende del MSF? noce armitage me carga solo cuando quiere...


Por que para que el Armitage funcione, necesitas iniciar el MSFRPCD, yo lo que hago es finalizar todo proceso corriendo en el puerto 55553, para saber que procesos hay ocupando ese puerto pongo:

Código:
lsof -i :55553
Y killeo los procesos con
Código:
kill PID

Y despues inicio Armitage y pongo Start MSF, ya que este inicia el MSFRPCD y lo inicia con Armitage.

Saludos ;)


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: Synth3tik0 en 6 Agosto 2011, 23:35 pm


Por que para que el Armitage funcione, necesitas iniciar el MSFRPCD, yo lo que hago es finalizar todo proceso corriendo en el puerto 55553, para saber que procesos hay ocupando ese puerto pongo:

Código:
lsof -i :55553
Y killeo los procesos con
Código:
kill PID

Y despues inicio Armitage y pongo Start MSF, ya que este inicia el MSFRPCD y lo inicia con Armitage.

Saludos ;)

Synth3tik0 no necesitas arrancar MSF, solo ejecutar './armitage' , pero si es necesario iniciar 'msfrpcd'

...mm interesante.. lo testeare. thanks.



Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: cPositron en 7 Agosto 2011, 00:50 am
interesante, gracias por la inforamacion!


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: dont'Exist en 7 Agosto 2011, 00:57 am
Que buena onda... ;D


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: Milo_EscorpioNN en 7 Agosto 2011, 01:25 am
Muy bueno pero no lo puedo iniciar ni en backtrack ni en windows pongo start Smf y connect y se queda cargando la barra pero no me lo abre  :(


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: MauroMasciar en 8 Agosto 2011, 17:12 pm
Muy bueno pero no lo puedo iniciar ni en backtrack ni en windows pongo start Smf y connect y se queda cargando la barra pero no me lo abre  :(

Podes especificar un poco mas CADA paso que haces?

PD: Es MSF no SMF xD


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: Martin-Ph03n1X en 8 Agosto 2011, 17:19 pm
bueno toda la vida queria estudiar metasploit  pocas lo entendia pero ahora soy un cacker xD


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: MauroMasciar en 8 Agosto 2011, 17:35 pm
bueno toda la vida queria estudiar metasploit  pocas lo entendia pero ahora soy un cacker xD


Si, la verdad que esto lo hace muyyy facil, ya entre a un par de computadoras de mis redes...
Lo que me gustaria hacer es ir a un WiFi publico, de algun bar o eso, y chusmear ^^ xD


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: WAR10CK-1 en 13 Agosto 2011, 02:33 am
alguien me puede ayudar tengo armitage instalado lo ejecuto bien en mi ubuntu 10.4 todo estaba bien pero hoy hice un scan y ya no me salen los host no me salen las pc en el cuadro de graficos


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: WAR10CK-1 en 13 Agosto 2011, 02:34 am
me puedes ayudar en algo tengo instalado armitage en mi ubuntu lo ejecuto bien pero al scannear host no me salen las pc en modo grafico


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: MauroMasciar en 13 Agosto 2011, 02:37 am
me puedes ayudar en algo tengo instalado armitage en mi ubuntu lo ejecuto bien pero al scannear host no me salen las pc en modo grafico

Y por que no nos decis que tipo de scan haces?


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: WAR10CK-1 en 13 Agosto 2011, 03:04 am
te explico el armitage se ejecuta bien pero al hacer el scan de cualquier tipo bien sea con nmap o con msf no me grafica las pc no me da la imagen de los host


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: MauroMasciar en 13 Agosto 2011, 03:09 am
te explico el armitage se ejecuta bien pero al hacer el scan de cualquier tipo bien sea con nmap o con msf no me grafica las pc no me da la imagen de los host

Estarán apagados, desconectado de la red, etc o.o

Abrí un nuevo tema, conta exactamente lo que haces, lo que pasa, y pone la salida del scan del NMap

Saludos...


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: RsTyLeR en 16 Agosto 2011, 02:09 am
Estarán apagados, desconectado de la red, etc o.o

Abrí un nuevo tema, conta exactamente lo que haces, lo que pasa, y pone la salida del scan del NMap

Saludos...
Hola Mauro, mira, si me pudieras echar una mano te lo agradecería.

Tengo dos maquinas virtuales con vmware, con backtrack 5 y windows xp, el Windows Xp es una versión light, y la cual yo creo que es por eso que falla.
Bueno, le explico:
En las opciones de red de las dos maquinas virtuales(Configuracion vmware de red), marco la casilla de Bridge para que hagan un puente y así poderse comunicarse como una LAN. Cuando hago el escaneo a la ip del WIn Xp (ej: 192.168.1.38) me sale la pantalla conforme que lo ha encontrado, lo seleciono, le doy a Attacks-> Find Attacks -> Port ( ya que escaneo también los puertos abiertos) y cuando encuentra las vuln. pues elijo por ejempo la del 'netapi' y verifico que están bien las IP's y cuando le doy a enviar no hace nada.
Porque si no se comunicaran ya en un principio ya no vería el monitor, ni tampoco podría de hacer un MITM con resultados exitosos.

¿Que es lo que estoy haciendo mal o que paso me he dejado por el camino?


un saludo


EDIT: Shit, quería editar este post y sin querer cité y lo edité y hice doble post.
Haber si un moderador que se pase por aquí me lo puede eliminar  por favor.


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: RsTyLeR en 16 Agosto 2011, 02:28 am
Post modificado porque sin querer he hecho doble post.


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: ruben_linux en 16 Agosto 2011, 16:10 pm
Lo estas haciendo bien, pero no te muestra nada porque no es vulnerable a netapi.

Tengo una situación parecida pero con VB con U 11 y windows 7, me los detecta, scanea, y encuentra puertos, pero al lanzar alguna de las vuln al windows 7 no consigo session.


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: RsTyLeR en 16 Agosto 2011, 20:00 pm
Pues no lo entiendo. Con la de tiempo que tiene este sistema operativo(XP), y que haya tan pocas vulnerabilidades para el Xp, aún así yo creo que será por los puertos.
Pero bueno, yo ya me había descargado una Iso limpia por si era el fallo ese, pero no. Aún así iré probando ahora con windows 7 haber si se consigue algo.

Gracias por tu respuesta ruben ;)


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: ruben_linux en 16 Agosto 2011, 21:31 pm
Lo cierto es, que yo tb pienso que estamos haciendo algo mal, basándome en lo mismo que tu, un SO con tanto tiempo y no es vulnerable a netapi??

Esta vuln es muy explotada en montón de tutoriales, supuestamente sobre xp.
y en el win tengo desahilitado el firewall y ni con esas, no se cual puede ser el problema.

Tal vez las actualizaciones??? o tendrá algo que ver que sea un entorno virual??
 :huh: :huh: :huh:


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: RsTyLeR en 16 Agosto 2011, 22:23 pm
No creo, ten en cuenta que en youtube los videotutoriales se ven como cambian de pestaña rapido. Y si se tiene todo bien configurado en las opciones de red no tiene porque haber un problema. Lástima que mi portatil(mi conejo de indias)  haber si lo formateo y demás y hago una prueba. Pero me da un palo terrible  :xD
Yo de momento con la ISO limpia no me detecta nada, y con la desatendida si que me lo detecta el armitage. Que cosas me pasan.


EDIT: Vale, he conseguido por fin(aún que no me alegro demasiado...) de corromper el windows xp con el netapi. Al final he tenido que desactivar el firewall, porque no me dejaba hacerle ping y por eso no me lo detectaba, lo he hecho con el Windows Xp CloneCD sin modificar. Ahora voy a probar sus funcionalidades.
Mira ruben, yo lo he hecho de esta forma:
1- Inicio backtrack -> Buscamos el Armitage en el menú de Framework.
2- Seleciono la base de datos MySQL y le doy a Start mfs
3- Desactivar Firewall de windows xp
4- Hosts-> Nmap scan -> nmap scann + Intense Scan all ports TCP
5- (Si no nos detecta el armitage el pc de la victima/maquina virtual hacemos este paso, sino saltarlo)Probar haciendo ping desde backtrack a la ip del WinXp y ver que responde.
6- Añadir ip de la maquina virtual que hace de conejillo de indias. (en mi caso 192.168.1.41)
7- Buscar ataques por puerto y ya todo lo demás debe funcionar.

Ya dirás haber si funciona


Título: Re: [Armitage] Administrador Gráfico de Cyber Ataques para Metasploit
Publicado por: jaret en 13 Octubre 2011, 18:19 pm
hola , he aqui mi pregunta , ¿ tiene que ser con maquina virtual ?
 yo es que tengo 2 pc en uno arranco el live-usb bt5 , y en el otro tengo xp sp3 , desactivado todo , firewall y antivirus  , me detecta el pc pero al final me pone que no hay secion , ni se me pone ninguna pantalla con el rayo ,

he encendido hasta otro pc de mi hija que tiene linux , lo detecta pero esto no hace nada ,

mis pasos son , me conecto a mi red , actualizo el msf , arranco el armitage , hasta qui todo bien , despues  hago el scan de puertos y despues el hail mary > by port  , al final me contestas que no active sessions,

una ayuda please