# Índice

Hola! En este espacio vas a encontrar una recopilación dinámica de conceptos y herramientas de ciberseguridad, que nos ayudan a ejecutar auditorías, entender vulnerabilidades, y cómo explotarlas.

[WriteUps](/writeups/proving-grounds)


# Herramientas

### Enumeracion directorios web (Fuzzing)

ffuf - Fuzz Faster U Fool

* <https://github.com/ffuf/ffuf>

Dirsearch

* <https://github.com/maurosoria/dirsearch>
* <https://esgeeks.com/guia-completa-uso-dirsearch/>

Dirmap

* <https://esgeeks.com/dirmap-escaner-directorio-web/>


# Notas

Para elevación de privilegios

* Probar sudo -l y ver que aplicaciones pude ejecutar como admin ese usuario


# Recursos

* <https://book.hacktricks.xyz/welcome/readme>
* <https://ns2.elhacker.net/descargas/Cursos/>


# Metodología \[HTB]

{% embed url="<https://academy.hackthebox.com/module/90/section/936>" %}

<figure><img src="/files/KF9CBJ9vmQYeYmSs28d8" alt=""><figcaption></figcaption></figure>

Pre-Engagement&#x20;

Information Gathering&#x20;

Vulnerability Assessment&#x20;

Exploitation&#x20;

Post-Exploitation&#x20;

Lateral Movement&#x20;

Proof-of-Concept&#x20;

Post-Engagement&#x20;

Practice


# LINUX


# Vuls-Vuls repo

Gestionar vulnerabilidades conocidas en el software instalado en la máquina y generar reporte

* Es necesario instalar Vuls / Vuls-repo en una máquina (centOS 7) que hará la labor de servidor. Desde esta máquina se expone un panel de administración mediante el cual es posible generar informes sobre el estado de los nodos analizados.
* Vuls / Vuls-repo no requiere la instalación de ningún tipo de software en las máquinas cliente (analizadas). <mark style="background-color:yellow;">Sólo requiere acceso SSH a las mismas</mark>.
  * generar clave pública y clave privada (ssh-keygen -t rsa)
* La base de datos de vulnerabilidades debe ser sincronizada periódicamente.
* Los escaneos son muy eficientes, siendo prácticamente despreciable el impacto sobre las máquinas.

{% @github-files/github-code-block %}

{% embed url="<https://github.com/ishiDACo/vulsrepo>" %}


# Ansible


# OSINT

{% embed url="<https://wiki.securiters.com/securiters-wiki/osint_general>" %}

## RECURSOS

* <https://i-intelligence.eu/uploads/public-documents/OSINT_Handbook_2020.pdf>
* <https://github.com/cipher387/API-s-for-OSINT>

### HERRAMIENTAS

* <https://osintframework.com/>
* <https://www.maltego.com/>
* <https://github.com/smicallef/spiderfoot>
* <https://github.com/kennbroorg/iKy>
* <https://github.com/laramies/theHarvester>
* <https://github.com/lanmaster53/recon-ng>
* <https://github.com/jaygreig86/dmitry>
* <https://github.com/s0md3v/Photon>
* <https://github.com/i3visio/osrframework>
* <https://github.com/qeeqbox/social-analyzer>

###


# Google

### Comandos principales Google Hacking

A continuación se muestran los comandos principales que podemos utilizar con Google. Hay que tener en cuenta que todos ellos deben ir seguidos (sin espacios) de la consulta que quiere realizarse:

<mark style="color:yellow;">define:término</mark> - Se muestran definiciones procedentes de páginas web para el término buscado.

<mark style="color:yellow;">filetype:término</mark> - Las búsquedas se restringen a páginas cuyos nombres acaben en el término especificado. Sobretodo se utiliza para determinar la extensión de los ficheros requeridos. Nota: el comando ext:término se usa de manera equivalente.

<mark style="color:yellow;">site:sitio/dominio</mark> - Los resultados se restringen a los contenidos en el sitio o dominio especificado. Muy útil para realizar búsquedas en sitios que no tienen buscadores internos propios.

<mark style="color:yellow;">link:url</mark> - Muestra páginas que apuntan a la definida por dicha url. La cantidad (y calidad) de los enlaces a una página determina su relevancia para los buscadores. Nota: sólo presenta aquellas páginas con pagerank 5 o más.

<mark style="color:yellow;">cache:url</mark> - Se mostrará la versión de la página definida por url que Google tiene en su memoria, es decir, la copia que hizo el robot de Google la última vez que pasó por dicha página.

<mark style="color:yellow;">info:url</mark> - Google presentará información sobre la página web que corresponde con la url.

<mark style="color:yellow;">related:url</mark> - Google mostrará páginas similares a la que especifica la url. Nota: Es difícil entender que tipo de relación tiene en cuenta Google para mostrar dichas páginas. Muchas veces carece de utilidad.

<mark style="color:yellow;">allinanchor:términos</mark> - Google restringe las búsquedas a aquellas páginas apuntadas por enlaces donde el texto contiene los términos buscados.

<mark style="color:yellow;">inanchor:término</mark> - Las búsquedas se restringen a aquellas apuntadas por enlaces donde el texto contiene el término especificado. A diferencia de allinanchor se puede combinar con la búsqueda habitual.

<mark style="color:yellow;">allintext:términos</mark> - Se restringen las búsquedas a los resultados que contienen los términos en el texto de la página.

<mark style="color:yellow;">intext:término</mark> - Restringe los resultados a aquellos textos que contienen término en el texto. A diferencia de allintext se puede combinar con la búsqueda habitual de términos.

<mark style="color:yellow;">allinurl:términos</mark> - Sólo se presentan los resultados que contienen los términos buscados en la url.

<mark style="color:yellow;">inurl:término</mark> - Los resultados se restringen a aquellos que contienen término en la url. A diferencia de allinurl se puede combinar con la búsqueda habitual de términos.

<mark style="color:yellow;">allintitle:términos</mark> - Restringe los resultados a aquellos que contienen los términos en el título.

<mark style="color:yellow;">intitle:término</mark> - Restringe los resultados a aquellos documentos que contienen término en el título. A diferencia de allintitle se puede combinar con la búsqueda habitual de términos.

### Operadores Booleanos Google Hacking

Google hace uso de los operadores booleanos para realizar búsquedas combinadas de varios términos. Esos operadores son una serie de símbolos que Google reconoce y modifican la búsqueda realizada:

<mark style="color:yellow;">" "</mark> Busca las palabras exactas.

<mark style="color:yellow;">-</mark> Excluye una palabra de la búsqueda. (Ej: gmail -hotmail, busca páginas en las que aparezca la palabra gmail y no aparezca la palabra hotmail) OR (ó |) - Busca páginas que contengan un término u otro.

<mark style="color:yellow;">+</mark> Permite incluir palabras que Google por defecto no tiene en cuenta al ser muy comunes (en español: "de", "el", "la".....). También se usa para que Google distinga acentos, diéresis y la letra ñ, que normalmente son elementos que no distingue.

<mark style="color:yellow;">\* Comodín</mark>. Utilizado para sustituir una palabra. Suele combinarse con el operador de literalidad (" ").

### RECURSOS ADICIONALES

* <https://www.exploit-db.com/google-hacking-database>


# Bing


# Yandex


# Shodan


# DuckDuckGO


# NMAP

## HOST DISCOVERY

`arp-scan --interface eth0`

Este comando envía paquetes ARP a todas las direcciones posibles en la red local y muestra las respuestas, lo que permite identificar todos los dispositivos conectados a la misma red.

<https://nmap.org/book/man-host-discovery.html>

sudo nmap -sn 192.168.18.0/24

* -sn (No port scan after host discovery)
* sudo para realizar el descubrimiento de hosts mediante el protoloco ARP y no mediante conexiones TCP

## INITIAL SCAN

`sudo nmap -sS -n -p- -Pn --min-rate 5000 -T5 -vv --open`


# Puertos y Servicios


# 21 -FTP


# 22 - SSH

## Fuerza bruta de usuarios y contraseñas

#### Hydra

```
hydra -L users.txt -P /usr/share/wordlists/rockyou.txt 192.168.18.113 -t 4 ssh
```


# 2049 - NFS

{% embed url="<https://medium.com/r3d-buck3t/exploiting-a-misconfigured-nfs-share-5a7e01e7a42f>" %}


# Escalada de Privilegios


# Linux

<https://github.com/RoqueNight/Linux-Privilege-Escalation-Basics>

{% embed url="<https://book.hacktricks.xyz/linux-hardening/linux-privilege-escalation-checklist>" %}

<https://gtfobins.github.io/#>

<https://www.youtube.com/watch?v=ZTnwg3qCdVM>

{% embed url="<https://github.com/Nyanyi/Linux/blob/master/Elevacion_de_privilegios.md>" %}


# Windows


# MALWARE

El análisis de malware es un proceso en el que los profesionales de ciberseguridad examinan y estudian el software malicioso (malware) para comprender su funcionalidad, comportamiento, origen y posibles métodos de mitigación. El objetivo principal del análisis de malware es descubrir cómo funciona el malware y desarrollar contramedidas efectivas para proteger sistemas y redes contra estas amenazas.

Existen dos enfoques principales en el análisis de malware: el análisis estático y el análisis dinámico.

## Análisis Estático

El análisis estático es una técnica de evaluación de malware en la que se examina el código y la estructura de un archivo binario sin ejecutar el programa. Es un método crucial en el análisis de malware que proporciona información sobre las características y comportamientos potenciales del malware antes de que se ejecute en un entorno real. Algunas de las acciones que se deben hacer en un análisis estático son las siguientes:

* Identificar el tipo de fichero
* Obtener el hash del fichero
* Hacer una búsqueda de cadenas (Strings)
* Obtener información sobre el empaquetado del malware (si existe)
* Ver los imports y exports
* Analizar el código en esamblador

## Análisis Dinámico

El análisis dinámico consiste en ejecutar el código en un entorno controlado y observar su comportamiento en tiempo real. A diferencia del análisis estático, que examina el código sin ejecutarlo, el análisis dinámico proporciona información sobre cómo el malware interactúa con el sistema operativo, los procesos en ejecución y la red.&#x20;

Para realizar un análisis dinámico es indispensable tener un entorno estrictamente controlado y por lo general aislado para que el malware no pueda afectar al host anfitrión. Para realizar un correcto análisis se pueden seguir los siguientes pasos:

* Configuración del entorno con una máquina virtual aislada. Esta configuración debe imitar un sistema real con el software, las aplicaciones y las configuraciones de red que podría tener un usuario.&#x20;
* Snapshot del sistema una vez se ha configurado
* Despliegue de herramientas para capturar y monitorear la actividad del malware, esto incluye actividad de red, procesos del sistema, llamadas a sistema,  operaciones en el registro …
* Ejecución del malware
* Observación y análisis de los datos recopilados

El análisis dinámico proporciona una visión más completa del comportamiento del malware, pero puede ser más complejo y costoso en comparación con el análisis estático.&#x20;

1. Motores de antivirus

* <https://www.virustotal.com/gui/home/upload>
* <https://virusscan.jotti.org/>
* <https://www.hybrid-analysis.com/>

2. Consultar hash de un malware para saber si ha sido analizado pero sin generar ruido.
3. Buscar strings
4. Comando **file** para detectar el tipo de fichero
5. Malware ofuscado por un packer, en este caso antes de realizar el análisis hay que eliminar esta primera capa de abstracción. **Comprobar si está ofuscado**

* <https://www.softpedia.com/get/Programming/Packers-Crypters-Protectors/PEiD-updated.shtml>
* rdg packer detector -> <https://link333r.blogspot.com/2010/06/rdg-packer-detector.html>

6. Yara -> herramienta para identificar y clasificar malware <https://github.com/Yara-Rules/rules>

{% embed url="<https://www.angusj.com/resourcehacker/#download>" %}

{% embed url="<https://www.winitor.com/>" %}


# Proving Grounds

{% embed url="<https://portal.offensive-security.com/labs/play>" %}

## WARM UP

| NAME                                        | DIFFICULTY                              |
| ------------------------------------------- | --------------------------------------- |
| BBSCute                                     | Easy                                    |
| Blogger                                     | Easy                                    |
| CyberSploit1                                | Easy                                    |
| Dawn                                        | Easy                                    |
| DC-1                                        | Easy                                    |
| DC-2                                        | Easy                                    |
| DriftingBlues6                              | Easy                                    |
| Empire-breakout                             | Easy                                    |
| EvilBox-One                                 | Easy                                    |
| FunboxEasy                                  | Easy                                    |
| FunboxEasyEnum                              | Easy                                    |
| FunboxRookie                                | Easy                                    |
| <mark style="color:yellow;">Gaara</mark>    | <mark style="color:yellow;">Easy</mark> |
| Ha-natraj                                   | Easy                                    |
| Inclusiveness                               | Easy                                    |
| InfosecPrep                                 | Easy                                    |
| Katana                                      | Easy                                    |
| Lampiao                                     | Easy                                    |
| <mark style="color:yellow;">Moneybox</mark> | <mark style="color:yellow;">Easy</mark> |
| Monitoring                                  | Easy                                    |
| OnSystemShellDredd                          | Easy                                    |
| Photographer                                | Easy                                    |
| Potato                                      | Easy                                    |
| PyExp                                       | Easy                                    |
| Sar                                         | Easy                                    |
| Seppuku                                     | Easy                                    |
| Shakabrah                                   | Easy                                    |
| Solstice                                    | Easy                                    |
| Sumo                                        | Easy                                    |
| SunsetDecoy                                 | Easy                                    |
| SunsetNoontide                              | Easy                                    |
| Vegeta1                                     | Easy                                    |

## GET TO WORK

| NAME           | DIFFICULTY   |
| -------------- | ------------ |
| Assertion101   | Intermediate |
| BTRSys2.1      | Intermediate |
| DC-4           | Intermediate |
| DC-9           | Intermediate |
| Election1      | Intermediate |
| Funbox         | Intermediate |
| ICMP           | Intermediate |
| Loly           | Intermediate |
| My-CMSMS       | Intermediate |
| NoName         | Intermediate |
| Pwned1         | Intermediate |
| SoSimple       | Intermediate |
| Stapler        | Intermediate |
| SunsetMidnight | Intermediate |
| Tre            | Intermediate |

## TRY HARDER

| NAME            | DIFFICULTY |
| --------------- | ---------- |
| Djinn3          | Hard       |
| GlasgowSmile    | Hard       |
| InsanityHosting | Hard       |


# CTF Money Box

## Titulo 1

## Titulo 2

* [ ] Cosas por hacer&#x20;
*
*

 <figure><img src="/files/Ccws6lmVEuY9Bi6ejsN4" alt=""><figcaption></figcaption></figure>


# CTF Gaara

## Titulo 1

## Titulo 2

* [ ] Cosas por hacer&#x20;
*
*

 <figure><img src="/files/Ccws6lmVEuY9Bi6ejsN4" alt=""><figcaption></figcaption></figure>


# Securiters


