Hacking EvilURL ataque de homografo

 

www.onlinetis.com

EvilURL es una herramienta de ciberseguridad diseñada para generar URLs de "ataque de homógrafo" (homograph attack) y es comúnmente utilizada en el contexto de pruebas de penetración o "hacking ético". Estos ataques explotan la similitud visual de ciertos caracteres, especialmente en diferentes alfabetos (como el cirílico), para crear URLs que se parecen a las legítimas, con el objetivo de engañar a los usuarios.

La instalación de EvilURL, como muchas herramientas de ciberseguridad, se realiza generalmente en un entorno Linux, siendo Kali Linux la distribución más popular para estas tareas debido a que ya incluye muchas de estas herramientas preinstaladas o con un proceso de instalación muy sencillo.

A continuación, se detalla el procedimiento general para instalar EvilURL en un entorno Linux (como Kali):

Requisitos Previos

Antes de comenzar, asegúrate de tener lo siguiente:

  • Un sistema operativo basado en Linux (se recomienda Kali Linux).

  • Acceso a la terminal.

  • Conexión a internet.

  • Python 3 instalado (generalmente viene preinstalado en la mayoría de las distribuciones modernas).

Pasos de Instalación

  1. Abrir la terminal: Abre una ventana de terminal en tu sistema.

  2. Clonar el repositorio de GitHub: EvilURL se encuentra en un repositorio de GitHub. Debes clonarlo para obtener los archivos de la herramienta. Utiliza el siguiente comando:

    Bash
    git clone https://github.com/UndeadSec/EvilURL.git
    
  3. Navegar al directorio de EvilURL: Una vez que el repositorio se haya clonado, se creará una carpeta llamada EvilURL. Navega a ese directorio con el comando cd:

    Bash
    cd EvilURL
    
  4. Instalar las dependencias (si es necesario): Aunque EvilURL no tiene muchas dependencias complejas, es una buena práctica verificar si se requiere alguna biblioteca de Python adicional. El archivo requirements.txt suele contener la lista de dependencias. Para instalarlas, usa el siguiente comando:

    Bash
    pip install -r requirements.txt
    

    O, si usas pip3:

    Bash
    pip3 install -r requirements.txt
    
  5. Ejecutar EvilURL: Después de completar los pasos anteriores, la herramienta estará lista para ser utilizada. Puedes ejecutarla con Python. Utiliza el siguiente comando:

    Bash
    python3 evilurl.py
    

    O, simplemente:

    Bash
    ./evilurl.py
    

Uso Básico de EvilURL

Una vez ejecutada la herramienta, te pedirá que ingreses la URL legítima que deseas "clonar" o "enmascarar". Por ejemplo, si ingresas https://www.google.com, EvilURL generará una lista de URLs de homógrafo que se parecen a la original.

Nota importante: Esta información es proporcionada con fines educativos y de seguridad. El uso de EvilURL y herramientas similares para fines maliciosos es ilegal y puede tener graves consecuencias. Utiliza estas herramientas solo en entornos controlados y con el consentimiento explícito de los propietarios de los sistemas.

Entradas populares de este blog

Ciberseguridad y hacking con Whatweb

Como robar contraseñas haciendo un phishing web

Arsenal software hacking NFC