
Os pentesters gastam muito tempo durante a fase de levantamento de informações. O Flashlight (Fener) fornece serviços para escanear redes/portas e coletar informações rapidamente nas redes-alvo. Portanto, o Flashlight deve ser a escolha para automatizar a etapa de descoberta durante um teste de penetração. Neste artigo, o uso do aplicativo Flashligh será explicado.
Ferramenta automatizada de coleta de informações para testadores de penetraçãohttps://www.youtube.com/watch?v=EUMKffaAxzs&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=4 https://www.youtube.com/watch?v=qCgW-SfYl1c&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=5 https://www.youtube.com/watch?v=98Soe01swR8&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=6 https://www.youtube.com/watch?v=9wft9zuh1f0&list=PL1BVM6VWlmWZOv9Hv8TV2v-kAlUmvA5g7&index=7
Os testadores de penetração gastam muito tempo durante a fase de coleta de informações. O Flashlight (Fener) fornece serviços para escanear redes/portas e coletar informações rapidamente em redes-alvo. Portanto, o Flashlight deve ser a escolha para automatizar a etapa de descoberta durante um teste de penetração. Neste artigo, o uso da aplicação Flashlight será explicado.
Para mais informações sobre o uso do Flashlight, a opção "-h" ou "-help" pode ser utilizada.
Os parâmetros para o uso desta aplicação podem ser listados abaixo:
Para instalar o phantomjs facilmente, você pode baixá-lo e extraí-lo de https://bitbucket.org/ariya/phantomjs/downloads.
A aplicação Flashlight pode realizar 3 tipos básicos de varredura e 1 tipo de análise. Cada um deles está listado abaixo.
Na varredura passiva, nenhum pacote é enviado para a rede. Este tipo de varredura é usado para escutar a rede e analisar pacotes.
Para iniciar uma varredura passiva usando o Flashlight; um nome de projeto deve ser especificado, como "passive-pro-01". No comando a seguir, os pacotes capturados pela eth0 são salvos no diretório "/root/Desktop/flashlight/output/passive-project-01/pcap", enquanto os arquivos Pcap e todos os logs são salvos no diretório "/root/Desktop/log".
./flashlight.py -s passive -p passive-pro-01 -i eth0 -o /root/Desktop/flashlight_test -l /root/Desktop/log –v
Quando a varredura é concluída, um novo diretório, chamado "flashlight_test", e um arquivo de log, chamado "log", são criados no diretório "/root/Desktop/".
A estrutura de diretórios de "flashlight_test" é como abaixo. O arquivo PCAP é salvo no diretório "/root/Desktop/flashlight_test/output/passive-pro-01/pcap". Este arquivo PCAP pode ser usado para fins de análise. ls /root/Desktop/flashlight_test -R
O conteúdo do arquivo de log é como a saída da linha de comando:
Durante a varredura passiva padrão, pacotes de broadcast e pacotes diretos para máquinas alvo são capturados. Além disso, usando o parâmetro "-mim/-m", é possível realizar Arp Spoof e ataque MITM.
./flashlight.py -s passive -p passive-project-02 -i eth0 -g 192.168.74.2 -m -k 50 -v
Analisando o arquivo PCAP capturado, o tráfego HTTP pode ser visto.
Decodificando a mensagem de Autenticação Básica, as credenciais que denotam informações de acesso para servidores web serão acessadas.
Todos os parâmetros durante a varredura passiva estão listados abaixo.
./flashlight.py -s passive -p passive-pro-03 -i eth0 -g 192.168.74.2 -m -k 50 -o /root/Desktop/flashlight_passive_full -l /root/Desktop/log -v
Durante uma varredura ativa, os scripts NMAP são usados lendo o arquivo de configuração. Um arquivo de configuração de exemplo (flashlight.yaml) está armazenado no diretório "config" sob o diretório de trabalho.
tcp_ports:
- 21, 22, 23, 25, 80, 443, 445, 3128, 8080
udp_ports:
- 53, 161
scripts:
- http-enum
screen_ports: - 80, 443, 8080, 8443
De acordo com o arquivo de configuração "flashlight.yaml", a varredura é executada contra as portas TCP "21, 22, 23, 25, 80, 443, 445, 3128, 8080", portas UDP "53, 161", script "http-enum" usando NMAP.
Nota: Durante a varredura ativa, a opção "screen_ports" é inútil. Esta opção funciona apenas com varredura de tela.
A opção "-a" é útil para descobrir hosts ativos enviando pacotes ICMP. Além disso, incrementar o número de threads usando o parâmetro "-t" aumenta a velocidade da varredura.
./flashlight.py -p active-project -s active -d 192.168.74.0/24 –t 30 -a -v
Ao executar este comando, arquivos de saída em três formatos diferentes (Normal, XML e Grepable) são emitidos para quatro tipos diferentes de varredura (varredura de sistema operacional, varredura de ping, varredura de porta e varredura de script).
Os comandos de exemplo que a Aplicação Flashlight executa podem ser fornecidos da seguinte forma:
Para executar uma varredura ativa eficaz e otimizada, o parâmetro "-n" pode ser usado:
./flashlight.py -p active-project -s active -d 192.168.74.0/24 -n -a –v
O parâmetro "-n" adiciona opções adicionais do NMAP, que são mostradas abaixo;
… -min-hostgroup 64 -min-parallelism 64 -host-timeout=300m -max-rtt-timeout=600ms -initial-rtt-timeout=300ms -min-rtt-timeout=300ms -max-retries=2 -min-rate=150 …
A Varredura de Tela é usada para obter screenshots de sites/aplicações usando as diretivas no arquivo de configuração (flashlight.yaml). As diretivas neste arquivo fornecem varredura de tela para quatro portas ("80, 443, 8080, 8443")
screen_ports:
A opção de Filtragem é usada para analisar arquivos pcap. Um exemplo para esta opção é mostrado abaixo: ... - 80, 443, 8080, 8443
Uma varredura de tela de exemplo pode ser executada assim:
./flashlight.py -p project -s screen -d 192.168.74.0/24 -r /usr/local/rasterize.js -t 10 -v
Por exemplo, suponha que ao executar este comando três aplicações web sejam detectadas. As screenshots desses sites são salvas no subdiretório "screen". Essas screenshots podem ser usadas para uma análise offline.
./flashlight.py -p filter-project -s filter -f /root/Desktop/flashlight/output/passive-project-02/pcap/20150815072543.pcap -v
Ao executar este comando, alguns arquivos são criados no subdiretório "filter".
Esta opção analisa os pacotes PCAP de acordo com as propriedades abaixo: