Entradas

Auditar, consultar o realizar movimiento lateral en sistemas Windows remotos

Imagen
  https://www.onlinetis.com Auditar, consultar o realizar movimiento lateral en sistemas Windows remotos Si estás buscando usar WMIC (Windows Management Instrumentation Command-line) en Kali Linux para auditar, consultar o realizar movimiento lateral en sistemas Windows remotos, la situación ha cambiado un poco en los últimos años debido a la evolución de las herramientas. Aquí tienes las opciones actuales, cómo instalarlas y cómo utilizarlas en español. Opción 1: El paquete clásico wmi-client (La herramienta wmic nativa) Kali Linux solía incluir por defecto el paquete wmi-client (basado en el código antiguo de Samba). Aunque ya no viene preinstalado en las versiones más recientes porque el código es muy antiguo, todavía se puede instalar o compilar. Cómo instalarlo (si no lo tienes): Bash sudo apt update sudo apt install wmi-client Sintaxis básica de uso: Para lanzar una consulta WMI a una máquina Windows remota, la estructura es la siguiente: Bash wmic -U "DOMINIO/Usuario%C...

Crear instaladores para Windows con linux

Imagen
  https://www.onlinetis.com Crear instaladores para Windows con linux wixl es una herramienta incluida dentro del paquete msitools en Kali Linux. Su función principal es crear instaladores para Windows (archivos .msi ) directamente desde Linux , utilizando archivos de configuración XML. Es la alternativa libre en Linux al famoso conjunto de herramientas WiX Toolset de Windows. ¿Para qué se usa en Kali Linux? Aunque Kali es una distribución enfocada en ciberseguridad, auditorías y pentesting , wixl es extremadamente útil si estás desarrollando tus propios scripts, herramientas de seguridad o incluso payloads legítimos, y necesitas empaquetarlos en un instalador .msi ejecutable en sistemas Windows sin tener que cambiar de sistema operativo para compilarlo. Cómo instalarlo Viene dentro del paquete msitools . Si no lo tienes instalado en tu Kali, puedes añadirlo abriendo la terminal y ejecutando: Bash sudo apt update sudo apt install msitools Componentes principales El paque...

Creación, análisis y formateo de shellcode y payloads

Imagen
  https://www.onlinetis.com Creación, análisis y formateo de shellcode y payloads Sickle-PDK (Payload Development Kit) es una herramienta diseñada específicamente para asistir a investigadores de seguridad y desarrolladores de exploits en la creación, análisis y formateo de shellcode y payloads . Originalmente nació como un script simple, pero evolucionó hacia un framework modular dentro de Kali Linux que simplifica tareas complejas de bajo nivel. ¿Qué funciones principales ofrece Sickle-PDK? Conversión de Ensamblador a Código de Máquina: Traduce instrucciones de lenguaje ensamblador ( assembly ) directamente a opcodes (códigos de operación en hexadecimal). Identificación de "Bad Characters" (Caracteres Nulos/Prohibidos): Al desarrollar exploits (como desbordamientos de búfer), ciertos caracteres como \x00 (nulo), \x0a (salto de línea) o \x0d pueden corromper el payload. Sickle te ayuda a filtrarlos y localizarlos rápidamente. Ejecución Automática de Bytecode: ...