ISR-Evilgrade: Pentesting de Actualizaciones de Software
https://www.onlinetis.com ISR-Evilgrade: Pentesting de Actualizaciones de Software ISR-Evilgrade es una herramienta clásica en el mundo del pentesting (pruebas de penetración) diseñada para explotar las debilidades en los procesos de actualización de software. Aquí tienes un resumen detallado de qué es, cómo funciona y su situación actual en Kali Linux . ¿Qué es ISR-Evilgrade? Es un framework modular que permite a un atacante inyectar actualizaciones falsas en aplicaciones que no verifican correctamente la autenticidad o integridad de sus paquetes de actualización (por ejemplo, mediante firmas digitales). Objetivo: Engañar al software legítimo para que descargue y ejecute un binario malicioso (agente) en lugar de la actualización real. Mecanismo: Actúa como un servidor web que entrega el "payload" cuando la aplicación consulta si hay actualizaciones. Módulos: Incluye módulos para aplicaciones conocidas (históricamente como Notepad++, WinZip, iTunes, etc.). Cómo...