Escaneo y Enumeración en Ethical Hacking
Escaneo y Enumeración en Ethical Hacking
DE SEGURIDAD DIGITAL
1
Ethical Hacking
Escaneo y
enumeración
3
Unidad 3. Escaneo y enumeración
4
3.1 Escaneo de redes y puertos
5
Resumen de tecnología
• Ahora, la fase de escaneo de la red requiere parte de esta información para continuar.
6
El objetivo principal del escaneo en red:
Identificar Identificar
Identificar
puertos información del
hosts en vivo
abiertos y sistema
en una red.
cerrados. operativo.
Identificar Identificar
servicios que se procesos en
ejecutan en ejecución en
una red. una red.
7
El objetivo principal del escaneo en red :
Identificar la
presencia de Identificar la Identificar
dispositivos de arquitectura del servicios en
seguridad como sistema. ejecución.
firewalls.
Identificar
vulnerabilidades.
8
Red de Escaneo
9
Descripción general del escaneo en red
• La fase de escaneo de la red incluye un sondeo a la red objetivo para obtener información.
• Cuando un usuario sondea a otro usuario, puede revelar mucha información útil de la respuesta
recibida.
• La identificación en profundidad de una red, puertos y servicios en ejecución ayuda a crear una
arquitectura de red, y el atacante obtiene una imagen más clara del objetivo.
10
Comunicación TCP
11
Diferencia entre TCP y UDP
TCP UDP
TCP está orientado a la conexión. UDP es un protocolo de Internet más simple y sin
La comunicación bidireccional se conexión. Se envían múltiples mensajes como paquetes
lleva a cabo después del en fragmentos utilizando UDP.
establecimiento exitoso de la A diferencia del TCP, UDP no agrega funciones de
conexión. confiabilidad, control de flujo o recuperación de errores a
los paquetes IP. Debido a la simplicidad de UDP, los
encabezados UDP contienen menos bytes y consumen
menos sobrecarga de red que TCP.
12
Diagrama encabezado TCP
13
El campo de marca en el encabezado TCP es de 9 bits.
Que incluye los siguientes 6 indicadores TCP:
Bandera Uso
SYN Inicia una conexión entre dos hosts para facilitar la comunicación.
URG Indica que los datos contenidos en el paquete son urgentes y deben procesarse de
inmediato.
PSH Indica al sistema de envío que envíe todos los datos almacenados inmediatamente.
FIN Le dice al sistema remoto sobre el final de la comunicación. En esencia, esto cierra con
gracia una conexión.
RST Restablecer una conexión.
14
• Hay un protocolo de enlace de tres vías al establecer una conexión TCP entre hosts.
• Este Handshaking garantiza una sesión exitosa, confiable y orientada a la conexión entre estos
hosts.
• El proceso de establecimiento de una conexión TCP incluye tres pasos.
15
Como se muestra en la figura a continuación:
16
Descripción de Conexión Handshaking
17
Descripción de Conexión Handshaking
18
Creación de paquetes personalizados con
banderas TCP
19
Software generador de paquetes
20
También puede agregar un nuevo paquete haciendo clic en el botón Agregar /.
Seleccione el tipo de paquete de la opción desplegable. Las opciones disponibles son:
• Paquete ARP
• Paquete IP
• Paquete TCP
• Paquete UDP Paquete
21
Crear PAQUETE personalizado
22
Metodología de escaneo
23
Escaneo Pentesting
Descubrimiento de host.
Escaneo de puertos.
Agarre de pancartas / huellas digitales del sistema operativo.
Escaneo de vulnerabilidades.
Diagrama de Red.
Preparar proxies.
Documentar todos los hallazgos.
24
Comprobación de sistemas en vivo
• Inicialmente, debe conocer los hosts que viven en una red específica.
• La búsqueda de hosts en vivo en una red se realiza mediante paquetes ICMP.
• El destino responde los paquetes de echo ICMP con respuesta de eco ICMP.
• Esta respuesta verifica que el host está en vivo.
25
Paquetes de solicitud y respuesta de echo
ICMP
El host que tiene la dirección IP [Link]/24 intenta identificar si el host [Link]/24 está
activo enviando los paquetes de echo ICMP dirigidos a la dirección IP de destino [Link]
26
Paquetes de respuesta ICMP ECHO
27
Escaneo ICMP
28
Ping Sweep
29
Ping Sweep
30
Verificar puertos abiertos
Escaneo SSDP
31
Técnicas de Escaneo
32
Técnicas de Escaneo
Técnicas de escaneo
Escaneo de terceros y
Escaneo UDP Escaneo TCP abierto Escaneo TCP sigiloso
falsificado
Escaneo de
Escaneo abierto Escaneo medio Escaneo de bandera TCP Escaneo de sonda de
encabezado IDLE / IP
completo abierto inverso bandera ACK
ID
33
TCP Connect / Escaneo abierto completo
• Full Open Scan es el tipo de técnica de escaneo en la que se inicia y completa la sesión de
protocolo de enlace de tres vías.
• La exploración completamente abierta garantiza la respuesta de que el host de destino está activo
y que la conexión se ha completado. Es una gran ventaja de Full Open Scanning.
• Sin embargo, puede ser detectado, registrado por dispositivos de seguridad como Firewalls e IDS.
TCP Connect / Full Open Scan no requiere privilegios de superusuario.
34
Respuestas de conexión
35
3.2 Herramientas de escaneo (NMAP)
36
Nmap
• Es una aplicación multiplataforma usada para explorar redes y obtener información acerca de los
servicios, sistemas operativos y vulnerabilidades derivadas de la conjunción de éstos.
• Es muy usado por todo aquel que se interesa por las tareas de seguridad y hacking en general,
desde Administradores de Sistemas a interesados con fines menos respetables.
• Las técnicas de escaneo que usa Nmap han sido ya implementadas en sistemas de detección de
intrusos y firewalls, ya que los desarrolladores de sistemas de seguridad también usan Nmap en
su trabajo y toman medidas.
37
Ejemplo Nmap
38
Nmap gráfico
39
Nmap
• Otra forma de hacer ping a un host es realizar un ping usando nmap. Usando el símbolo del
sistema de Windows o Linux, ingrese el siguiente comando:
40
Nmap
• Además de los paquetes de solicitud de eco ICMP y el uso del barrido de ping, nmap también
ofrece un escaneo rápido. Ingrese el siguiente comando para escaneo rápido:
41
Nmap
42
Nmap
43
Caso de estudio nmap:
• Uso de la aplicación Zenmap, realización de escaneo Nmap con sus diferentes opciones.
• Estamos usando una PC con Windows 7 para escanear la red.
44
Procedimiento:
• Realizar ping explora la red [Link]/24, enumerando las máquinas que responden al ping.
45
Nmap ping Sweep
46
Procedimiento:
• Ahora, buscando detalles del sistema operativo del host de destino [Link].
• Podemos escanear todos los hosts usando el comando nmap –O 10.10.50. *
Comando: nmap –O [Link]
47
Escaneo del SO Nmap
48
Hping2 & Hping3
49
Prueba las reglas del firewall.
• Usando Hping, se pueden realizar los siguientes parámetros:
50
Hping3
51
Escaneo de bandera TCP inverso
• El escaneo de bandera TCP inverso es el proceso de escaneo en el que el remitente envía una
sonda TCP con banderas TCP, es decir, FIN, URG y PSH o sin banderas.
• Las sondas con banderas TCP se conocen como XMAS Scanning. En el caso, si no hay un conjunto
de indicadores, se conoce como Escaneo nulo.
52
Escaneo de Xmas
• Xmas Scan es el tipo de escaneo en el que contiene múltiples banderas. Paquete enviado al
objetivo junto con URG, PSH y FIN; o un paquete que tiene todas las banderas crea una situación
anormal para el receptor.
• El sistema receptor debe tomar una decisión cuando se produce esta condición. El puerto
cerrado responde con un único paquete RST. Si el puerto está abierto, algunos sistemas
responden como un puerto abierto, pero el sistema moderno ignora o descarta estas solicitudes
porque la combinación de estos indicadores es falsa.
• FIN Scan solo funciona con sistemas operativos con implementación TCP / IP basada en RFC-793.
FIN Scan no funciona con ninguna versión actual de Windows, generalmente Windows XP o
posterior.
53
Escaneo Xmas
54
Escaneo UDP
• Al igual que las técnicas de escaneo basadas en TCP, también hay métodos de escaneo UDP.
• Teniendo en cuenta, UDP es un protocolo sin conexión. UDP no tiene banderas. Los paquetes UDP
funcionan con puertos; no requiere orientación de conexión. No hay respuesta si el puerto de
destino está abierto; sin embargo, si el puerto está cerrado, se devuelve el mensaje de respuesta
"Puerto inalcanzable".
• La mayoría de los programas maliciosos, troyanos y spywares utilizan puertos UDP para acceder al
objetivo.
55
Escaneo UDP
56
Herramientas de escaneo para MobiIe
• Hay varias herramientas de red básicas y avanzadas disponibles para el dispositivo móvil en las
tiendas de aplicaciones.
• Las siguientes son algunas herramientas efectivas para el escaneo en red.
57
Herramientas de escaneo para MobiIe
Escáner de red
• Herramienta "Network Scanner" que ofrece calculadora de IP, búsqueda de DNS, herramienta
Whois,
• Opción de traceroute y escáner de puertos.
58
59
Herramientas de escaneo para MobiIe
Fing- Herramienta de red
60
Herramientas de escaneo para MobiIe
Herramienta de descubrimiento de red
61
Herramientas de escaneo para MobiIe
Herramienta de puerto Droid
62
3.3 Aplicación de scripts NMAP
63
Nmap Script
Actualmente nmap incorpora el uso de scripts para comprobar algunas de las vulnerabilidades más
conocidas, por ejemplo:
• Auth: ejecuta todos sus scripts disponibles para autenticación
• Default: ejecuta los scripts básicos por defecto de la herramienta
• Discovery: recupera información del target o víctima
• External: script para utilizar recursos externos
• Intrusive: utiliza scripts que son considerados intrusivos para la víctima o target
• Malware: revisa si hay conexiones abiertas por códigos maliciosos o backdoors (puertas traseras)
• Safe: ejecuta scripts que no son intrusivos
• Vuln: descubre las vulnerabilidades más conocidas
• All: ejecuta absolutamente todos los scripts con extensión NSE disponibles
64
Ejemplo
En este primer ejemplo muestra cómo a través de la herramienta se consigue información como el primer recuadro azul, el
cual muestra el ingreso anónimo de usuarios (sin requerir usuario y contraseña). Del mismo modo, en el segundo recuadro
azul (recuadro inferior) muestra el listado los usuarios de MySQL, el cual su usuario root (súper usuario) no posee contraseña.
65
Ejemplo
En segunda instancia se ejecutó la herramienta con la opción por defecto (default) para hacer escaneo,
justamente, con los scripts por defecto.
66
En este caso, también se muestra en el recuadro superior azul -más precisamente el puerto 22 de SSH
aparece como resultado- información de la llave (o key) para su conexión. En el recuadro azul inferior
muestra información recolectada del puerto 80, tal como nombre de equipo y versión de sistema
operativo, justo en la parte donde dice “Metasploitable2 – Linux”.
67
El script safe se podría utilizar cuando queremos ejecutar secuencias de comandos que son menos
intrusivas para el target o víctima, de manera que será menos probable que causen la interrupción
de algunas aplicaciones. Podemos ver en la próxima imagen, descubierta la dirección IP del router,
el nombre de dominio de la red y más información:
68
69
Otro de los scripts interesantes que incorpora Nmap es vuln, el cual permite conocer si el equipo
presenta alguna de las vulnerabilidades más conocidas. Veamos el ejemplo a continuación:
70
71
Como se muestra en el recuadro azul (superior), el análisis determinó que el puerto 25 (SMTP) no
presenta vulnerabilidades, aunque podría validarse si es correcto de forma manual. Por otra parte,
el recuadro verde (inferior), muestra las múltiples vulnerabilidades encontradas en el puerto 80
(HTTP). En el ejemplo se encontró una vulnerabilidad CSRF (Cross Site Request Forgery) y también
se determinó la vulnerabilidad a ataques DoS (Denial of Service o denegación de servicio).
72
Uno de los menos recomendados tal vez para utilizar debido al “ruido” que generaría en los
archivos de logs, es el script all. Este ejecuta todos los scripts disponibles, por lo que los archivos de
registro de actividades comenzarían a llenarse rápidamente, alertando al administrador del equipo.
Veamos el ejemplo en la siguiente captura de pantalla:
73
74
Automáticamente comenzará la ejecución de todo lo anteriormente mencionado y visto, brindando
al auditor o pentester mucha información; esta será tenida en cuenta para la aplicación de
correcciones y modificaciones en las respectivas aplicaciones, para no dejar al descubierto
información sensible de red o un equipo.
75
3.4 Conceptos de enumeración
76
Resumen de la Tecnología
• En los procesos anteriores, como Footprinting y Escaneo, hemos entendido cómo recopilar
información sobre cualquier organización, sitio web objetivo o una red en particular.
• También hemos discutido varias herramientas que pueden ser útiles para recopilar información
general sobre el objetivo.
• Ahora nos estamos moviendo para observar el objetivo más de cerca con el fin de obtener
información detallada.
77
Resumen de la Tecnología
78
Concepto de enumeración
• En la fase de enumeración, un atacante inicia conexiones activas con el sistema de destino. Con
esta conexión activa, se generan consultas directas para obtener más información.
• Esta información ayuda a identificar los puntos de ataque del sistema. Una vez que el atacante
descubre puntos de ataque, puede obtener acceso no autorizado utilizando esta información
recopilada para llegar a los activos.
79
Concepto de enumeración
La información que se enumera en esta fase son:
Información de enrutamiento
Información SNMP
Información DNS
Nombre de la máquina
Compartiendo información
Recursos de red
80
Concepto de enumeración
En las fases anteriores, el hallazgo no estaba demasiado relacionado con ningún problema legal. El
uso de las herramientas necesarias para la fase de enumeración puede cruzar los límites legales y
las posibilidades de ser rastreado como el uso de conexiones activas con el objetivo. Debe tener el
permiso adecuado para realizar estas acciones.
81
Ténicas para la enumeración
82
Ténicas para la enumeración
83
Ténicas para la enumeración
3
Enumeración usando SNMP
La enumeración usando SNMP es un proceso de obtención de información a través de SNMP. El
atacante utiliza cadenas comunitarias predeterminadas o adivina la cadena para extraer
información sobre un dispositivo. El protocolo SNMP fue desarrollado para permitir la capacidad
de administración de dispositivos por parte del administrador, como servidores, enrutadores,
conmutadores, estaciones de trabajo en una red IP. Permite a los administradores de red
administrar el rendimiento de la red de una red, encontrar, solucionar problemas y resolver
problemas de red, diseñar y planificar el crecimiento de la red. SNMP es un protocolo de capa
de aplicación. Proporciona comunicación entre gerentes y agentes. El sistema SNMP consta de
tres elementos:
84
Ténicas para la enumeración
Administrador de SNMP.
Agentes SNMP (nodo gestionado).
Base de información de gestión (MIB).
85
Ténicas para la enumeración
86
Ténicas para la enumeración
5
Enumeración a través de la transferencia de zona DNS
87
Servicios y puertos para enumerar
Services Ports
88
3.5 Casos de enumeración con NetBIOS, SMTP, entre
otros
89
Enumeración de servicios usando Nmap
Caso de Estudio: en este laboratorio, considere una red [Link]/24 donde se ejecutan diferentes
dispositivos.
Enumeraremos los servicios, los puertos y la información del sistema operativo utilizando la utilidad
nmap con Kali Linux.
90
Procedimiento y comandos:
Abra el terminal de Kali Linux.
Ingrese el comando: root @ kali: ~ # nmap –sP [Link]/24
91
Procedimiento y comandos:
Realizar Ping Sweep en la subred para verificar el host en vivo y otra información básica.
Ingrese el comando: root @ kali: ~ # nmap –sU -p [Link]
92
Procedimiento y comandos:
93
Procedimiento y comandos:
94
Enumeración NetBIOS
95
Enumeración NetBIOS
• Los 15 caracteres iniciales son para identificar el dispositivo, el 16° carácter es para identificar el
servicio. El servicio NetBIOS usa el puerto TCP 139. NetBIOS sobre TCP (NetBT) usa los siguientes
puertos TCP y UDP:
96
Enumeración NetBIOS
• Usando Enumeración NetBIOS, un atacante puede descubrir:
Contraseña Políticas
97
Enumeración NetBIOS
• Los nombres de NetBIOS se clasifican en los siguientes tipos:
Único
Grupo
Nombre de dominio
Grupo de internet
Multihomed
98
Nombres NetBIOS
99
Nombres NetBIOS
<nombre de la computadora> 23 U Tienda de Microsoft Exchange
<nombre de la computadora> 24 U Directorio de Microsoft Exchange
<nombre de la computadora> 30 U Servicio de servidor para compartir módem
<nombre de la computadora> 31 U Servicio de cliente para compartir módem
<nombre de la computadora> 43 U Control remoto de clientes SMS
<nombre de la computadora> 44 U Herramienta de control remoto para administradores
de SMS
<nombre de la computadora> 45 U Chat remoto de clientes SMS
<nombre de la computadora> 46 U Transferencia remota de clientes SMS
<nombre de la computadora> 4C U Servicio TCPIP de Pathworks DEC en Windows NT
100
<nombre de la computadora> BF U Aplicación de monitor de red
<nombre de usuario> 03 U Servicio de mensajeria
<dominio> OO G Nombre de dominio
<dominio> 1B U Buscador maestro de dominio
<dominio> 1C G Controladores de dominio
<dominio> 1D U Navegador maestro
<dominio> 1E G Elecciones de servicio del navegador
<INet~Servicios> 1C G IIG
<IG~nombre de computadora> OO U IIG
<nombre de la computadora> [2B] U Servicio de servidor Lotus Notes
IRIGMULTICAGT [2F] G Lotus Notes
IRIGNAMEGERVER [33] G Lotus Notes
Forte_$ND800ZA [20] U Servicio de servidor de puerta de enlace
IrmaLan DCA
101
Herramienta de enumeración NetBIOS
• El comando nbstat es una herramienta útil para mostrar información sobre NetBIOS sobre
estadísticas TCP / IP.
• También se usa para mostrar información como tablas de nombres NetBIOS, caché de nombres y
otra información.
• El comando que usa la utilidad nbstat se muestra a continuación:
102
Opciones nbstat
• El comando nbstat se puede usar junto con varias opciones, enumere las opciones disponibles
para el comando nbstat como se muestra a continuación:
Opciones Descripción
-a Con hostname, muestra la tabla de nombres NetBIOS, la información de la dirección MAC.
-A Con la dirección IP, muestre la tabla de nombres NetBIOS, la información de la dirección MAC.
103
Enumeración LDAP
Active Directory
Open Directory
Oracle iPlanet
Novell eDirectory
OpenLDAP
104
Enumeración SMTP
105
Enumeración SMTP
106
Comandos SMTP
Comando Función
HELO Para identificar el nombre de dominio del remitente.
EXPN Verificar buzón en localhost.
MAIL FROM Identifica al remitente del correo electrónico.
107
Herramienta de enumeración SMTP
108
Enumeración SNMP
109
Trabajo SNMP
110
Comunidad SNMP
• Esta cadena de comunidad tiene una forma diferente en diferentes versiones de SNMP.
• Al utilizar la cadena de comunidad predeterminada, al adivinar la cadena de comunidad, el
atacante extrae la información como Host, dispositivos, recursos compartidos, información de red
y mucho más al obtener acceso no autorizado.
111
Tipos de cadenas de comunidad SNMP
Cadenas de comunidad Descripción
112
Enumeración LDAP
113
Algunas de las otras herramientas útiles son
NetBIOS Descripción
Herramienta de
enumeración
Hyena Hyena está basada en GUI, herramienta de enumeración de NetBIOS que muestra recursos
compartidos, información de inicio de sesión de usuario y otra información relacionada.
Winfingerprint Winfingerprint es una herramienta de enumeración de NetBIOS que es capaz de proporcionar
información como el sistema operativo, información de usuarios y grupos, recursos
compartidos, sesiones y servicios, SID y mucha más información.
NetBIOS NetBIOS Enumerator está basado en GUI NetBIOS.
Enumerator Herramienta de enumeración que es capaz de proporcionar escaneo de puertos,
administración de memoria dinámica, determinación del sistema operativo, traceroute,
información de DNS, información de host y muchas características, dependiendo de la versión
del software.
Nsauditor Network La supervisión de red de Nsauditor proporciona información sobre los servicios que se
Security Auditor ejecutan localmente, con opciones para profundizar en cada conexión y analizar el sistema
remoto, finalizar conexiones y ver datos.
114
Enumeración Contramedidas
115
ewqrewrew
¡Muchas gracias!
wewerwer
116
CENTRO NACIONAL
DE SEGURIDAD DIGITAL