Changeme, Gitleaks y CyberChef

Changeme

Primero vamos a ver la herramienta llamada Changeme que se encarga de buscar contraseñas por defecto en diferentes servicios que tenemos expuestos en nuestra infraestructura de red.

URL = Changeme GitHub

No viene por defecto en kali, por lo que tendremos que instalarlo de la siguiente forma:

sudo apt install changeme

Podemos utilizarla contra un host de la siguiente manera para intentar encontrar todos esos servicios o aplicaciones web en las que pueda tener credenciales por defecto.

changeme 192.168.5.211

Info:

 #####################################################
#       _                                             #
#   ___| |__   __ _ _ __   __ _  ___ _ __ ___   ___   #
#  / __| '_ \ / _` | '_ \ / _` |/ _ \ '_ ` _ \ / _ \\  #
# | (__| | | | (_| | | | | (_| |  __/ | | | | |  __/  #
#  \___|_| |_|\__,_|_| |_|\__, |\___|_| |_| |_|\___|  #
#                         |___/                       #
#  v1.2.3                                             #
#  Default Credential Scanner by @ztgrace             #
 #####################################################
    
Loaded 123 default credential profiles
Loaded 398 default credentials

No default credentials found

En este caso no va a encontrar nada ya que no tenemos puertos con credenciales por defecto.

Gitleaks

Ahora vamos a ver la herramienta Gitleaks que estara en el siguiente repositorio:

URL = Gitleaks GitHub

Esta herramienta se utiliza para poder descubrir contraseñas de un repositorio de GitHub, pero no solo los commits actuales, si no tambien los antiguos, ya que era muy comun el echo de que un usuario colgara en github un archivo de configuracion en el que tuviera algunas credenciales o contraseñas hardcodeadas y cuando se diera cuenta lo eliminaba y hacia otro nuevo commit pero el anterior todavia se puede observar, pues esto es lo que hace esta herramienta realizar toda esta busqueda en busca de alguna clave o contraseña, no viene por defecto instalada en kali por lo que tendremos que realizar lo siguiente:

Una vez instalado, vamos a realizar la prueba con un repositorio llamado mutillidae que seria el siguiente link:

URL = Mutillidae GitHub

Y ahora vamos a utilizar la herramienta contra dicho repositorio de la siguiente forma:

Info:

Y por lo que vemos nos ha sacado varias cosas interesante, entre ellas bastantes claves.

CyberChef

Vamos con la ultima herramienta llamada CyberChef que se encuentra en el siguiente repositorio:

URL = CyberChef GitHub

Pero tambien lo tenemos en una aplicacion web que seria en el siguiente link:

URL = Aplicacion web CyberChef

Esta herramienta sirve para poder codificar o decodificar hashes de diferentes formatos y es muy buena la pagina, tenemos muchisimos formatos a elegir y podemos configurarlo de forma muy avanzada a nuestro gusto.

Y ya no solo sirve para crackear si no que podremos pasar letras mayusculas a minusculas y vicebersa, tambien podremos detectar expresiones regulares de cualquier texto, podremos hacer muchisimas mas cosas con esta herramienta, esta muy completa.

Last updated