Hacking EvilURL ataque de homografo
www.onlinetis.com
EvilURL es una herramienta de ciberseguridad diseñada para generar URLs de "ataque de homógrafo" (homograph attack) y es comúnmente utilizada en el contexto de pruebas de penetración o "hacking ético". Estos ataques explotan la similitud visual de ciertos caracteres, especialmente en diferentes alfabetos (como el cirílico), para crear URLs que se parecen a las legítimas, con el objetivo de engañar a los usuarios.
La instalación de EvilURL, como muchas herramientas de ciberseguridad, se realiza generalmente en un entorno Linux, siendo Kali Linux la distribución más popular para estas tareas debido a que ya incluye muchas de estas herramientas preinstaladas o con un proceso de instalación muy sencillo.
A continuación, se detalla el procedimiento general para instalar EvilURL en un entorno Linux (como Kali):
Requisitos Previos
Antes de comenzar, asegúrate de tener lo siguiente:
Un sistema operativo basado en Linux (se recomienda Kali Linux).
Acceso a la terminal.
Conexión a internet.
Python 3 instalado (generalmente viene preinstalado en la mayoría de las distribuciones modernas).
Pasos de Instalación
Abrir la terminal: Abre una ventana de terminal en tu sistema.
Clonar el repositorio de GitHub: EvilURL se encuentra en un repositorio de GitHub. Debes clonarlo para obtener los archivos de la herramienta. Utiliza el siguiente comando:
Bashgit clone https://github.com/UndeadSec/EvilURL.git
Navegar al directorio de EvilURL: Una vez que el repositorio se haya clonado, se creará una carpeta llamada
EvilURL
. Navega a ese directorio con el comandocd
:Bashcd EvilURL
Instalar las dependencias (si es necesario): Aunque EvilURL no tiene muchas dependencias complejas, es una buena práctica verificar si se requiere alguna biblioteca de Python adicional. El archivo
requirements.txt
suele contener la lista de dependencias. Para instalarlas, usa el siguiente comando:Bashpip install -r requirements.txt
O, si usas
pip3
:Bashpip3 install -r requirements.txt
Ejecutar EvilURL: Después de completar los pasos anteriores, la herramienta estará lista para ser utilizada. Puedes ejecutarla con Python. Utiliza el siguiente comando:
Bashpython3 evilurl.py
O, simplemente:
Bash./evilurl.py
Uso Básico de EvilURL
Una vez ejecutada la herramienta, te pedirá que ingreses la URL legítima que deseas "clonar" o "enmascarar". Por ejemplo, si ingresas https://www.google.com
, EvilURL generará una lista de URLs de homógrafo que se parecen a la original.
Nota importante: Esta información es proporcionada con fines educativos y de seguridad. El uso de EvilURL y herramientas similares para fines maliciosos es ilegal y puede tener graves consecuencias. Utiliza estas herramientas solo en entornos controlados y con el consentimiento explícito de los propietarios de los sistemas.