En el mundo de la seguridad de la información, herramientas como Metasploit tienen un valor incalculable para ayudar a probar la seguridad de los sistemas. Sin embargo, Metasploit no es el único juego en la ciudad Pentesting. Hay otros frameworks que pueden ser igual de útiles, y uno de ellos es Cyber-Sploit.
Un framework como metasploit que contiene una variedad de módulos para pentesting o hacking ético. Este repositorio se actualizará y se añadirán nuevos módulos de vez en cuando.
Root
Es mejor hacer root a la terminal para evitar errores.
Uso de Cyber-Sploit
Ejecuta los siguientes comandos:
git clone https://github.com/Cyber-Dioxide
change directory
chmod +x *
bash install.sh
./Cyber-Sploit.py
Comandos de Uso
- [ TIME ]
/ help
=> #Muestra todos los comandos disponibles - [ TIME ]
/ show modules
=> #Muestra los módulos disponibles con su descripción - [ TIME ]
/ use <nombre_del_módulo.py>
=> #Selecciona el módulo handle-backdoor.py - [ TIME ]
/handle-backdoor.py/ info
=> #Para ver la información del módulo seleccionado - [ TIME ]
/handle-backdoor.py/ options
=> #Para ver todos los parámetros requeridos /handle-backdoor.py/ set
=> #Ajusta el valor de un parámetro- [ TIME ]
/handle-backdoor.py/ set lhost 127.0.0.1
=> #Variable=lhost , Value=127.0.0.1 - [ TIME ]
/handle-backdor.py/ run
=> #Inicia el módulo seleccionado. - [ TIME ]
/handle-backdoor.py/ back
=> #Descarga el módulo seleccionado - [ TIME ]
/ banner
=> #Muestra un banner aleatorio - [ TIME ]
/ exit
#¡Lo has adivinado!
Se añadirán más opciones y módulos.
Establece todos los parámetros con cuidado, una vez que hayas tecleado “run
“, todos los parámetros establecidos se borrarán y tendrás que establecerlos de nuevo para ese módulo.
Realiza root de tu terminal.
Instalación
bash install.sh
Instalará todos los paquetes necesarios.
Hay un nuevo framework en la ciudad Pentesting, y se llama Cyber-Sploit. Este framework es una poderosa herramienta que puede ser utilizada para encontrar y explotar vulnerabilidades en los sistemas.
https://github.com/Cyber-Dioxide/Cyber-Sploit