Ir al contenido principal

Comandos básicos imprescindibles para hacking en Linux

A continuación, un pequeño resumen de comandos básicos de Linux y herramientas para los que recién empiezan. Son imprescindibles para moverse fluídamente en sistemas remotos, buscar, copiar, transferir, anonimato, etc  útiles al momento de ingresar a un sistema.


Copiar archivos por SSH/SCP
de local a remoto
scp /ruta-archivo-origen usuario@servidor.com:/ruta-al-destino

de remoto a local
scp usuario@servidor.com:/ruta-archivo-origen /ruta-al-destino

Descargar archivo remoto por http / https / ftp
wget url.com/archivo

Buscar una palabra dentro de todos los archivos de un directorio
grep -r "texto a buscar" /directorio/

Buscar archivos
find /directorio -name "nombre archivo"

Buscar archivos con algun permiso en particular en todo el sistema
find . -type f -perm 0775

Buscar archivos creados por un usuario en particular en todo el sistema
find /directorio -user nombre-usuario

Buscar por tamaño (ej: archivos hasta de 50MB)
find / -size 50M

Buscar y ejecutar comando al encontrar lo buscado (ej: borrar)
find . -type f -name "archivo a buscar" -exec [comando a ejecutar] {} \;

Buscar y reemplazar texto en un archivo
sed -i 's/texto-a-buscar/texto-a-reemplazar/g' "archivo.txt"

Editor hexadecimal (ver o volcar contenido a hexadecimal)
xxd [archivo]

Busca las librerías que utiliza un ejecutable
ldd /directorio/ejecutable

Destruye por completo el sistema, borrando de forma recursiva todos los archivos y directorios.
rm -rf /

Compilar un archivo en C  (convertir fuente a ejecutable)
gcc archivo.c -o archivo

Comprimir un archivo
gzip archivo

Descomprimir un archivo
gunzip archivo.gz


Muestra las ultimas entradas en un archivo. (util para revisar logs)
tail /directorio/archivo.txt  (o tail -n [número de lineas a mostrar] archivo.txt)

Muestra las primeras entradas en un archivo
head /directorio/archivo.txt (o head -n [número de lineas a mostrar] archivo.txt)


Muestra todas las conexiones tcp activas en el sistema
netstat -t


Nmap a travez de TOR proxy  (suponiendo que tor ya está instalado y corriendo) 
nmap --proxies socks4://127.0.0.1:9050 victima.com


SSH a travez de TOR proxy  (suponiendo que tor ya está instalado y corriendo)
ssh -o ProxyCommand='nc -x 127.0.0.1:9150 %h %p'  usuario@dominio.com

Comentarios

Entradas populares de este blog

Ataque por Fuerza Bruta a Wordpress

En éste pequeño tutorial mostraré como hacer un ataque de fuerza bruta   o bruteforce (es decir, probar muchas combinaciónes de usuario/clave por segundo) para obtener acceso en cualquier Wordpress .   No hace falta ser un "hacker" para ésta tarea ya que solo estamos utilizando una herramienta.  Publico éste tutorial con fines didácticos para que otros puedan probar la fortaleza de sus propios sitios y principalmente para concientizar de que nada es seguro en internet, a menos que nosotros lo hagamos seguro. Si bien existen infinidad de herramientas, o incluso hasta podríamos hacerlo manualmente con curl + bashscript,  el software por exclencia es WPScan y lo pueden bajar desde: https://github.com/wpscanteam/wpscan WPScan permite: listar vulnerabilidades, listar plugins, themes, y nombres de usuarios y principalmente realizar ataques de fuerza bruta de una forma sencilla y rápida. Al correr por primera vez WPScan nos pedirá actualizarlo en primer lugar y luego com

Como romper una clave encriptada de Wordpress con Hashcat

Aunque en futuras publicaciónes voy a profundizar mas en cracking de claves con Hashcat y John The Ripper (y principalmente claves de todo tipo de sistemas, con diferentes algorítmos y hashes), en ésta ocasión solo me limito a explicar como romper una clave encriptada de Wordpress . Hashcat es la herramienta por excelencia para romper claves, con infinidad de opciónes y principalmente porque aprovecha muchas características avanzadas del procesador (CPU o GPU). Al grano: dependiendo que version de Wordpress o que configuración tenga, la encriptación puede variar, aunque son casos aislados. Mayormente romperíamos una clave fácilmente como se ve a continuación con las opciónes por defecto. hashcat -m 400 -o fichero_de_resultados_obtenidos.txt  ficheros_de_hashes.txt diccionario.txt Como se puede ver especificamos un fichero donde se guardarán los resultados, otro fichero con los hashes (un solo hash o muchos separados por línea) y por último un diccionario de las claves a pr

Ataque de Brute Force a Wordpress sin formulario de Login

Existen diversas formas para realizar un bruteforce a Wordpress sin necesidad de utilizar el formulario de login.  Imaginemos que el formulario de login esté deshabilitado o protegido o con captcha,  todavía nos quedan otros recursos. 1) Atacar el wp-admin/admin-ajax.php 2) Atacar el xmlrpc.php De ésta forma es posible saltarse los mecanismos de seguridad como captchas o formularios deshabilitados u otros recursos. A continuación hago una breve revisión de una interesante herramienta que utilicé para dicha tarea.   Esta herramienta se llama WPforce y se puede descargar desde la siguiente dirección: https://github.com/n00py/WPForce Su sintáxis es tan sencilla como hacer lo siguiente: python wpforce.py -i diccionario-de-usuarios.txt -w diccionario-de-claves.txt -u "http://www.victima.com" WPForce permite realizar ataques de fuerza bruta directamente hacia el API de wordpress mediante xmlrpc.php , entre otras cosas también permite subir una shell al serv