
Los pentesters pasan demasiado tiempo durante la fase de recopilación de información. Flashlight (Fener) proporciona servicios para escanear redes/puertos y recopilar información rápidamente en redes objetivo. Por lo tanto, Flashlight debería ser la opción para automatizar el paso de descubrimiento durante una prueba de penetración. En este artículo, se explicará el uso de la aplicación Flashlight.
Herramienta automatizada de recolección de información para testers de penetraciónhttps://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7
Los testers de penetración dedican demasiado tiempo durante la fase de recolección de información. Flashlight (Fener) proporciona servicios para escanear redes/puertos y recopilar información rápidamente en redes objetivo. Por lo tanto, Flashlight debería ser la elección para automatizar el paso de descubrimiento durante una prueba de penetración. En este artículo, se explicará el uso de la aplicación Flashlight.
Para más información sobre el uso de Flashlight, se puede usar la opción "-h" o "-help".
Los parámetros para el uso de esta aplicación se pueden enumerar a continuación
Para instalar phantomjs fácilmente, puedes descargarlo y extraerlo desde https://bitbucket.org/ariya/phantomjs/downloads.
La aplicación Flashlight puede realizar 3 tipos básicos de escaneo y 1 tipo de análisis. Cada uno de ellos se enumera a continuación.
En el escaneo pasivo, no se envían paquetes a la red. Este tipo de escaneo se usa para escuchar la red y analizar paquetes.
Para lanzar un escaneo pasivo usando Flashlight; se debe especificar un nombre de proyecto como “passive-pro-01”. En el siguiente comando, los paquetes capturados por eth0 se guardan en el directorio “/root/Desktop/flashlight/output/passive-project-01/pcap”, mientras que los archivos Pcap y todos los registros se guardan en “/root/Desktop/log”.
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
Cuando se completa el escaneo, se crea un nuevo directorio llamado “flashlight_test” y un archivo de registro llamado “log” en el directorio “/root/Desktop/”.
La estructura del directorio “flashlight_test” es la siguiente. El archivo PCAP se guarda en el directorio “/root/Desktop/flashlight_test/output/passive-pro-01/pcap”. Este archivo PCAP se puede usar para fines de análisis. ls /root/Desktop/flashlight_test -R
El contenido del archivo de registro es similar a la salida de la línea de comandos:
Durante el escaneo pasivo estándar se capturan paquetes de difusión y paquetes directos a las máquinas escaneadas. Además, usando el parámetro “-mim/-m”, se puede realizar suplantación ARP y ataque MITM.
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v
Al analizar el archivo PCAP capturado se puede ver el tráfico HTTP.
Al decodificar el mensaje de Autenticación Básica, se accederá a las credenciales que denotan información de acceso para servidores web.
Todos los parámetros durante el escaneo pasivo se enumeran a continuación.
./flashlight.py -s passive -p passive-pro-03 -i eth0 -g 192.168.74.2 -m -k 50 -o /root/Desktop/flashlight_passive_full -l /root/Desktop/log -v
Durante un escaneo activo, se utilizan scripts de NMAP leyendo el archivo de configuración. En el directorio “config” dentro del directorio de trabajo se almacena un archivo de configuración de ejemplo (flashlight.yaml).
tcp_ports:
- 21, 22, 23, 25, 80, 443, 445, 3128, 8080
udp_ports:
- 53, 161
scripts:
- http-enum
screen_ports: - 80, 443, 8080, 8443
De acuerdo con el archivo de configuración “flashlight.yaml”, el escaneo se ejecuta contra los puertos TCP “21, 22, 23, 25, 80, 443, 445, 3128, 8080”, los puertos UDP “53, 161”, y el script “http-enum” usando NMAP.
Nota: Durante el escaneo activo, la opción “screen_ports” es inútil. Esta opción solo funciona con el escaneo de capturas de pantalla.
La opción “-a” es útil para descubrir hosts activos enviando paquetes ICMP. Además, incrementar el número de hilos usando el parámetro “-t” aumenta la velocidad del escaneo.
./flashlight.py -p active-project -s active -d 192.168.74.0/24 –t 30 -a -v
Al ejecutar este comando, se generan archivos de salida en tres formatos diferentes (Normal, XML y Grepable) para cuatro tipos diferentes de escaneo (Escaneo de sistema operativo, Escaneo Ping, Escaneo de puertos y Escaneo de scripts).
Los comandos de ejemplo que ejecuta la aplicación Flashlight se pueden dar de la siguiente manera:
Para ejecutar un escaneo activo eficaz y optimizado, se puede usar el parámetro “-n”:
./flashlight.py -p active-project -s active -d 192.168.74.0/24 -n -a –v
El parámetro “-n” agrega opciones adicionales de NMAP que se muestran a continuación;
… -min-hostgroup 64 -min-parallelism 64 -host-timeout=300m -max-rtt-timeout=600ms -initial-rtt-timeout=300ms -min-rtt-timeout=300ms -max-retries=2 -min-rate=150 …
El Escaneo de Capturas de Pantalla se utiliza para obtener capturas de pantalla de sitios/aplicaciones web utilizando las directivas del archivo de configuración (flashlight.yaml). Las directivas en este archivo proporcionan el escaneo de capturas de pantalla para cuatro puertos ("80, 443, 8080, 8443")
screen_ports:
- 80, 443, 8080, 8443
Se puede realizar un escaneo de capturas de pantalla de ejemplo de esta manera:
./flashlight.py -p project -s screen -d 192.168.74.0/24 -r /usr/local/rasterize.js -t 10 -v
Por ejemplo, supongamos que al ejecutar este comando se detectan tres aplicaciones web. Las capturas de pantalla de estos sitios web se guardan en la subcarpeta “screen”. Estas capturas de pantalla se pueden usar para un análisis fuera de línea.
./flashlight.py -p filter-project -s filter -f /root/Desktop/flashlight/output/passive-project-02/pcap/20150815072543.pcap -v
Al ejecutar este comando, se crean algunos archivos en la subcarpeta “filter”.
Esta opción analiza los paquetes PCAP según las siguientes propiedades: