Mostrando entradas con la etiqueta desde. Mostrar todas las entradas
Mostrando entradas con la etiqueta desde. Mostrar todas las entradas

jueves, 2 de enero de 2014

Cómo acceder a un terminal SSH desde el navegador web

Normalmente en las empresas los firewalls perimetrales sólo permiten el tráfico HTTP(s) hacia Internet. Hoy vamos a ver otra herramienta para poder evadir esta restricción y poder ejecutar un terminal SSH a través del navegador: Shell In A Box (o ShellInABox).

ShellInABox es un emulador de terminal web basado en ajax para cualquier navegador que soporte Javascript y CSS sin necesidad de disponer de ningún plugin adicional.
Existen otros emuladores para navegador mediante complementos como NaCl o FireSSH, si bien necesitarás acceso al exterior por el puerto 22/TCP.  Con ShellInABox accederás directamente al puerto 443/TCP de HTTPS.

Ahora bien, ¿por qué no cambiar el puerto del demonio SSH del 22/TCP al 443/TCP y dejarnos de tanta historia? Pues principalmente porque no tendrás necesidad de utilizar otro cliente como Putty y porque muchos firewalls con inspección de paquetes detectarían el intercambio de claves al menos que lo ofuscemos con ossh y Potty. 

Al instalar certificados SSL/TTL, ShellInABox cifrará todas las comunicaciones cliente-servidor y también hará más difícil la labor de detección de los firewalls/NIDS más "inteligentes".

En esta entrada vamos a probar a instalar ShellInABox en un máquina virtual con Kali Linux:

root@kali:~# apt-get install openssl shellinabox

Por defecto, el servidor web shellinboxd escuchará en el puerto 4200/TCP. Para modificarlo simplemente lo cambiaremos en el fichero de configuración:

root@kali:~# vi /etc/default/shellinabox# Should shellinaboxd start automaticallySHELLINABOX_DAEMON_START=1# TCP port that shellinboxd's webserver listens onSHELLINABOX_PORT=443# Parameters that are managed by the system and usually should not need# changing:# SHELLINABOX_DATADIR=/var/lib/shellinabox# SHELLINABOX_USER=shellinabox# SHELLINABOX_GROUP=shellinabox# Any optional arguments (e.g. extra service definitions).  Make sure# that that argument is quoted.##   Beeps are disabled because of reports of the VLC plugin crashing#   Firefox on Linux/x86_64.SHELLINABOX_ARGS="--no-beep"
Durante la instalación, si no encuentra un certificado adecuado, shellinaboxd intenta crear uno nuevo autofirmado (certificate.pem) mediante openssl. En ese caso el certificado creado se ubica en /var/lib/shellinabox. Si por lo que sea no se ha creado correctamente podéis crearlo vosotros mismos.

Para empezar a utilizarlo, simplemente iniciaremos los servicios:

root@kali:~# service ssh start
[ ok ] Starting OpenBSD Secure Shell server: sshd.

root@kali:~# service shellinabox start
root@kali:~# service shellinabox status
Shell In A Box Daemon is running

Y comprobamos el acceso a través de nuestro navegador: Fuentes y referencias:
- shellinabox - Web based AJAX terminal emulator 
- How to access ssh terminal in web browser on Linux
- Shell In A Box – A Web-Based SSH Terminal to Access Remote Linux Servers
- Crea un tunel TCP a través de HTTP mediante Tunna
- Evadir un portal cautivo mediante un túnel DNS
- Cómo crear un túnel SSH entre un servidor Linux y un cliente Windows

View the original article here


This post was made using the Auto Blogging Software from WebMagnates.org This line will not appear when posts are made after activating the software to full version.

viernes, 6 de diciembre de 2013

Cómo usar Whatsapp desde tu PC con Pidgin y el plugin 'whatsapp-purple'

En esta entrada veremos cómo utilizar Whatsapp desde el ordenador mediante Pidgin, un cliente multiplataforma basado en GTK que permite el acceso simultáneo a varios chats.

En nuestro caso utilizaremos Pidgin bajo Windows 7 y lo primero que haremos será instalar el plugin 'whatsapp-purple' que implementa el protocolo de Whatsapp para libpurple, la librería de desarrollo de mensajería instantánea que utilizan varios clientes (incluido Pidgin). Para ello simplemente descargamos y copiamos la DLL (last-whatsapp.dll) en el directorio de plugins (C:\Program Files (x86)\Pidgin\plugins).

Veréis que una vez copiado el fichero al iniciar el cliente e intentar añadir una cuenta ya se puede seleccionar el protocolo Whatsapp:
Eso sí, para añadir una cuenta de Whatsapp en Pidgin necesitaremos primero conocer su contraseña correspondiente...

Si queremos usar el mismo número de nuestro teléfono (Android o iPhone) tendremos que eliminar y volver a crear la cuenta (ups!) o, si no, esnifar la contraseña mediante un proxy SSL entre medias (MiTM), algo que ya es muy complicado teniendo en cuenta que Whatsapp ha añadido un control para comprobar las huellas o fingerprints de los certificados. 

Por eso recomendamos registrarse y utilizar un nuevo número con fonYou. Su uso es gratuito, y "sólo" tendremos que facilitar los datos personales* y dar el número real del teléfono que utilizararemos para activar el número fonYou. Ignora la advertencia de que no funcionará con mensajería instantánea XD:

* Ojo que, una vez dado de alta, también tendremos que confirmar tu identidad enviando una fotocopia del DNI en un plazo de tres días. De lo contrario nos darán de baja la cuenta (pero tres días son 72 horas de pura maldad):
Ahora que tenemos un nuevo número 6688X hay que darlo de alta en Whatsapp. Para ello en lugar de utilizar el cliente oficial del teléfono usamos Yowsup, una librería en Python que nos provee las mismas funcionalidades, entre ellas el registro. 

Yo realizaré los siguientes pasos en una máquina virtual con Debian/Kali Linux, aunque debería funcionar en cualquier sistema operativo con los siguientes requisitos:

    - python 2.6+
    - python-dateutil
    - argparse para python inferior a 2.7
    - libxml2 sólo si usas el flag --v1

Empezamos bajando el repositorio git a nuestro equipo y damos permisos de ejecución a su cliente:

root@kali:~# git clone https://github.com/tgalal/yowsup.gitCloning into 'yowsup'...remote: Counting objects: 814, done.remote: Compressing objects: 100% (514/514), done.remote: Total 814 (delta 501), reused 587 (delta 294)Receiving objects: 100% (814/814), 147.17 KiB, done.Resolving deltas: 100% (501/501), done.root@kali:~# root@kali:~# cd yowsup/src/root@kali:~/yowsup/src# chmod +x yowsup-cli  
Posteriormente preparamos el fichero de registro con los siguientes datos:root@kali:~/yowsup/src# vi whatsapp_config.txtcc=34 # Prefijo de Españaphone=346688XXXXX # Número de teléfono con el prefijo delanteid=XXXXXXXXXXXXX  # Si nunca nos hemos conectado a esta red de mensajería desde un teléfono real dejarlo en blanco, sino el id obtenido marcando *#06# en tu terminal password= #Contraseña. Si no estamos registrados la dejamos en blanco.
Después con este fichero de configuración podemos solicitar el código de activación correspondiente:root@kali:~/yowsup/src# ./yowsup-cli -c whatsapp_config.txt --requestcode smsstatus: sentretry_after: 1805length: 6method: sms
En unos instantes nos llegará un SMS con el código de activación de Whatsapp, que ahora volvemos a utilizar para obtener el password definitivo:root@kali:~/yowsup/src# ./yowsup-cli -c whatsapp_config.txt --register 123-307status: okkind: freepw: EiFn6rzSd0V5VbGwJ23Qy0Glkck=price: 0,89 €price_expiration: 1396254501currency: EURcost: 0.89expiration: 1434667607login: 346688xxxxxtype: new
Ahora que ya tenemos la password (campo pw:) podemos volver a Windows y añadir la nueva cuenta de Whatsapp en Pidgin con la contraseña obtenida:
Y ya tienes Whatsapp en tu PC, eeeeh... con un número que nadie conoce todavía... ¡Seguro que más de uno se pone a trollear! lol

View the original article here


This post was made using the Auto Blogging Software from WebMagnates.org This line will not appear when posts are made after activating the software to full version.