SPARTA es una aplicación la cual dispone de una interfaz escrita en python , con la cual nos simplifica las pruebas de penetración en una determinada infraestructura de red y nos permite realizar diversas pruebas de penetración en la fase de escaneo y enumeración. Estas cualidades permite al pentester ahorrar tiempo por al momento de realizar una auditoria. Sparta equivale a tener acceso a su caja de herramientas en la cual la nos muestra toda la producción de las herramientas de una manera conveniente y ordenada.
Caracteríticas
Intalación
Para poder disponer de Sparta es dispensable tener instalado Hydra , Nmap y Cutycapt.
Nmap :
jalil@ubuntu:~$ sudo add-apt-repository ppa:pi-rho/security
[sudo] password for jalil:
root@ubuntu:~# sudo apt-get update
root@ubuntu:~# sudo apt-get install nmap
Hydra :
jalil@ubuntu:~$ sudo add-apt-repository ppa:pi-rho/security
[sudo] password for jalil:
root@ubuntu:~# sudo apt-get update
root@ubuntu:~# sudo apt-get install hydra
Cutycapt :
jalil@ubuntu:~$ sudo apt-get install cutycapt
Descargar Sparta : https://github.com/secforce/sparta
Sparta en Kali Linux.
jalil@kali:~$ apt-get install python-elixir
Sparta en Ubuntu.
jalil@ubuntu:~$ sudo apt-get install python-elixir python-qt4
A continuación vamos a ejecutar la herramienta por nuestra consola. En mi caso voy a utilizar la terminal de Ubuntu.
jalil@ubuntu:~/jalil/tools/sparta$ python sparta.py
Podemos observar una interfaz de fácil uso , ya que dispone de las utilidades de la herramienta Xhydra, la cual es muy útil al momento de querer realizar ataques de fuerza bruta con apoyo de diccionarios tanto como para usuarios como para posibles contraseñas.
En la otra pestaña Scan vamos a poder utilizar las utilidades de Nmap, el cual nos permite escanear ya sea un objetivo o múltiples en una determinada cola de procesos. Para este caso solo he dispuesto de un solo objetivo.
Podemos observar que nuestro objetivo nos va a permitir realizar ataques de fuerza brute ya que disponemos del FTP abierto, la opción lógica sería de utilizar a Hydra(Pestaña Brute).
Como había mencionado, también es posible llevar a cabo un escaneo mas extenso, claro que esto conlleva que el proceso de análisis sea un poco mas lento ya que la cola de procedimientos va a ser mas extensa.
Como había mencionado en las características de Sparta, es posible cargar muchas mas herramientas con el fin de crear todo un kit de opciones de ataque. Esto ya lo dejo a criterio del usuario.
Bueno creo que con esto hemos finalizado el post y espero que la información que he compartido sea de gran utilidad. Bueno sin mas que agregar me despido y será hasta la próxima.
- Ejecutar nmap desde SPARTA con el fin de poder obtener resultados rápidamente y lograr una cobertura completa.
- Menú contextual configurable para cada servicio.Cualquier herramienta que se puede ejecutar desde un terminal, se puede ejecutar desde SPARTA.
- Definir tareas automatizadas para los servicios (por ejemplo ejecutar Nikto en cada servicio HTTP, o sslscan en cada servicio ssl.).
- Credenciales predeterminadas de verificación para los servicios más comunes. Por supuesto, esto también se puede configurar para ejecutarse automáticamente.
- Identifica la reutilización de contraseñas en la infraestructura de la prueba. Si alguno de los nombres de usuario/contraseñas se encuentran gracias a Hydra se almacenan en listas de palabras internas que luego pueden ser utilizados en otros objetivos que compartan la misma red (reutilización de contraseñas).
Para poder disponer de Sparta es dispensable tener instalado Hydra , Nmap y Cutycapt.
Nmap :
jalil@ubuntu:~$ sudo add-apt-repository ppa:pi-rho/security
[sudo] password for jalil:
root@ubuntu:~# sudo apt-get update
root@ubuntu:~# sudo apt-get install nmap
Hydra :
jalil@ubuntu:~$ sudo add-apt-repository ppa:pi-rho/security
[sudo] password for jalil:
root@ubuntu:~# sudo apt-get update
root@ubuntu:~# sudo apt-get install hydra
Cutycapt :
jalil@ubuntu:~$ sudo apt-get install cutycapt
Descargar Sparta : https://github.com/secforce/sparta
Sparta en Kali Linux.
jalil@kali:~$ apt-get install python-elixir
Sparta en Ubuntu.
jalil@ubuntu:~$ sudo apt-get install python-elixir python-qt4
A continuación vamos a ejecutar la herramienta por nuestra consola. En mi caso voy a utilizar la terminal de Ubuntu.
jalil@ubuntu:~/jalil/tools/sparta$ python sparta.py
Podemos observar una interfaz de fácil uso , ya que dispone de las utilidades de la herramienta Xhydra, la cual es muy útil al momento de querer realizar ataques de fuerza bruta con apoyo de diccionarios tanto como para usuarios como para posibles contraseñas.
En la otra pestaña Scan vamos a poder utilizar las utilidades de Nmap, el cual nos permite escanear ya sea un objetivo o múltiples en una determinada cola de procesos. Para este caso solo he dispuesto de un solo objetivo.
Podemos observar que nuestro objetivo nos va a permitir realizar ataques de fuerza brute ya que disponemos del FTP abierto, la opción lógica sería de utilizar a Hydra(Pestaña Brute).
Como había mencionado, también es posible llevar a cabo un escaneo mas extenso, claro que esto conlleva que el proceso de análisis sea un poco mas lento ya que la cola de procedimientos va a ser mas extensa.
Como había mencionado en las características de Sparta, es posible cargar muchas mas herramientas con el fin de crear todo un kit de opciones de ataque. Esto ya lo dejo a criterio del usuario.
Bueno creo que con esto hemos finalizado el post y espero que la información que he compartido sea de gran utilidad. Bueno sin mas que agregar me despido y será hasta la próxima.
amigo quisiera que me ayudaras a darme unformacion mas detallada por privado sobre el RFI
ResponderEliminarSSN FULLZ AVAILABLE
ResponderEliminarFresh & valid spammed USA SSN+Dob Leads with DL available in bulk.
>>1$ each SSN+DOB
>>3$ each with SSN+DOB+DL
>>5$ each for premium fullz (700+ credit score with replacement guarantee)
Prices are negotiable in bulk order
Serious buyer contact me no time wasters please
Bulk order will be preferable
CONTACT
Telegram > @leadsupplier
ICQ > 752822040
Email > leads.sellers1212@gmail.com
OTHER STUFF YOU CAN GET
SSN+DOB Fullz
CC's with CVV's (vbv & non-vbv)
USA Photo ID'S (Front & back)
All type of tutorials available
(Carding, spamming, hacking, scam page, Cash outs, dumps cash outs)
SQL Injector
Premium Accounts (Netflix, Pornhub, etc)
Paypal Logins
Bitcoin Cracker
SMTP Linux Root
DUMPS with pins track 1 and 2
WU & Bank transfers
Socks, rdp's, vpn
Php mailer
Server I.P's
HQ Emails with passwords
All types of tools & tutorials.. & much more
Looking for long term business
For trust full vendor, feel free to contact
CONTACT
Telegram > @leadsupplier
ICQ > 752822040
Email > leads.sellers1212@gmail.com