Friday, September 1, 2017
Extensiones para convertir Chrome en una herramienta de pentesting
Extensiones para convertir Chrome en una herramienta de pentesting
En cuanto navegadores me declaro incondicional de Firefox desde su nacimiento, me sirvi� en su momento para apartarme de IE y he seguido us�ndolo hasta nuestros d�as, incluso para pentesting: FireCAT, Hcon STF, Firefox Security Toolkit, OWASP Mantra y algunas otras extensiones siempre han cubierto de sobra mis necesidades y gustos.
Pero hoy en d�a casi el 45% de la "cuota de mercado" de navegadores la tiene Google Chrome por lo que entiendo que muchos pentesters se sienten m�s c�modos utiliz�ndolo durante sus auditor�as. Por ello y porque nunca hay que cerrarse al uso de nuevas herramientas, me pareci� muy interesante una recopilaci�n en Infosec Institute con 19 extensiones que convertir�n al popular navegador en una verdadera "caja de utilidades" para pentesting.
Para agregarlas s�lo ten�is que seguir cada enlace correspondiente y a�adir�is nuevas y potentes funcionalidades, dejando la barra de vuestro navegador de forma similar a la siguiente:

1.- Web developer: es una extensi�n de Google Chrome que agrega una barra con varias herramientas de desarrollo web en Chrome. Esta extensi�n ayuda a analizar elementos de la aplicaci�n web como HTML y JS.
2.- Firebug Lite for Google Chrome: Proporciona un rico entorno visual para analizar elementos HTML, elementos DOM y otros Box Model Shading. Tambi�n permite editar CSS en tiempo real. Ayuda en el an�lisis de c�mo una aplicaci�n est� trabajando en el lado del cliente.
3.- D3coder: permite codificar y decodificar texto seleccionado a trav�s del men� contextual. Por lo tanto, reduce el tiempo para codificar y decodificar cadenas utilizando herramientas separadas. Soporta Timestamp, rot13, base64, hashes CRC32, MD5 y SHA1, bin2hex, bin2text, unserialize, etc.
4.- Site Spider: Es una extensi�n que agrega un crawler en Chrome. Rastrea todas las p�ginas e informa de todos los enlaces rotos. Tambi�n se puede configurar a�adiendo restricciones y expresiones regulares, que funcionen en el lado del cliente, y usar autenticaci�n para acceder a todas las p�ginas. Esta extensi�n es de c�digo abierto.
5.- Form Fuzzer: se utiliza para completar diferentes campos de formulario con caracteres predefinidos. Tambi�n puede marcar casillas de verificaci�n, botones de radio y seleccionar elementos en formularios. Cuenta con un men� de configuraci�n donde se pueden gestionar todas las configuraciones de la extensi�n. Es muy �til para probar formularios. Muy �til en la realizaci�n de ataques de inyecci�n XSS y SQL.
6.- Session Manager: es una potente extensi�n de Chrome que permite a los usuarios guardar, actualizar, restaurar y eliminar conjuntos de pesta�as. Puede crear un grupo de pesta�as del mismo inter�s y restaurarlas con un solo clic.
7.- Request Maker: es una herramienta base de pentesting. Se utiliza para crear y capturar peticiones, manipular la URL y crear nuevos encabezados con datos POST. Puede capturar las solicitudes realizadas a trav�s de formularios o XMLHttpRequests. Su funci�n es similar a Burp. Tambi�n es �til en la realizaci�n de varios tipos de ataques en una aplicaci�n web mediante la modificaci�n de las solicitudes http.
8.- Proxy SwitchySharp: es una extensi�n proxy que ayuda a administrar y cambiar entre m�ltiples proxies r�pidamente. Tambi�n tiene una opci�n para cambiar de proxy autom�ticamente bas�ndose en la URL y puede importar o exportar datos f�cilmente.
9.- Cookie Editor: una buena extensi�n para editar las cookies. Esta herramienta es realmente �til mientras se secuestran sesiones y permite borrar, editar, agregar o buscar cookies. Tambi�n permite a los usuarios proteger, bloquear o exportar cookies en json. Esta extensi�n viene por defecto con anuncios (que pueden desactivarse) pero todos los ingresos van a Unicef para ayudar a los ni�os en todo el mundo.
10.- Cache Killer: esta extensi�n limpia autom�ticamente el cach� del navegador antes de cargar las p�ginas. Se puede activar o desactivar f�cilmente con un solo clic. Es �til para pasar por alto la cach� del navegador y ver el sitio web en caso de que haya cambiando. Muy �til para los desarrolladores web.
11.- XSS Rays: es una extensi�n que ayuda a encontrar vulnerabilidades XSS en un sitio web. Comprueba si hay inyecciones e inspecciona objetos y tambi�n puede extraer, ver y editar f�cilmente los formularios de forma no destructiva incluso si los formularios no pueden editarse. Muchos pentesters usan esta extensi�n como una herramienta de prueba XSS dedicada. Es un esc�ner XSS en JavaScript puro.
12.- WebSecurify: es una herramienta de seguridad web multiplataforma que se ejecuta directamente desde el navegador. Es capaz de encontrar XSS, XSRF, CSRF, inyecciones SQL, subida de archivos, redirecciones de URL y varias otras vulnerabilidades de seguridad. Tiene un crawler incorporado que escanea y rastrea las p�ginas.
13.- Port Scanner: esta extensi�n agrega la capacidad de escanear puertos TCP al navegador. Port Scanner analiza cualquier direcci�n IP o direcci�n URL y luego busca los puertos abiertos. Tambi�n est� disponible para Opera y Mozilla Firefox.
14.- XSS chef: ayuda a identificar vulnerabilidades XSS en aplicaciones web. Es similar a BeEF, pero para los navegadores. Realiza las siguientes tareas:
- Monitoriza las pesta�as abiertas de las v�ctimas
- Ejecuta JS en cada pesta�a (XSS global)
- Extrae HTML, lee/escribe cookies (tambi�n httpOnly), almacenamiento local
- Obtiene y manipula el historial del navegador
- Mantiene la persistencia hasta que se cierre el navegador completamente (o incluso m�s si puede persistir en el almacenamiento local de las extensiones)
- Hace una captura de pantalla de la ventana de v�ctimas
- Explotaci�n adicional, por ej. mediante hooks BeEF, keyloggers, etc.
- Explora el sistema de archivos a trav�s de file://
- Evade el sandbox de contenci�n de scripts de extensiones de Chrome para interactuar directamente con el JS de la p�gina
Esto no es una extensi�n sino un framework. Por lo tanto, la instalaci�n no es la misma que cualquier otra extensi�n. Echa un vistazo el enlace oficial y mira c�mo instalarlo en Chrome.
15.- HPP Finder: es �til para encontrar la vulnerabilidad HTTP Parameter Pollution (HPP) y explotarla. Esta herramienta puede detectar y explotar f�cilmente los formularios HTML o URLs que podr�an ser susceptibles de ataques de contaminaci�n de par�metros HTTP.
16.- The Exploit Database: no es una herramienta de pentesting en s�, pero ayuda a mentenersse actualizado con todas las �ltimos exploits, shellcodes y documentos t�cnicos disponibles en Exploit-DB. Se trata de una herramienta de c�digo abierto y el c�digo fuente se puede encontrar aqu�: http://github.com/10n1z3d/EDBEAdd
17.- GHDB: esta extensi�n ayuda a realizar las consultas necesarias para encontrar p�ginas espec�ficas basadas en par�metros especiales de b�squeda de Google (dorks).
18.- iMacros for Chrome: Mientras se realizan varias pruebas en p�ginas web es posible que se necesite automatizar algunas tareas repetitivas en la web. Para ello, se puede utilizar iMacros.
19.- IP Address and Domain Information: se trata de una extensi�n de recopilaci�n de informaci�n que puede ayudar a encontrar la ubicaci�n geogr�fica, DNS, whois, enrutamiento, resultados de b�squeda, alojamiento, domain neighbors , DNSBL, BGP y ASN informaci�n de cada direcci�n IP (IPv4 e IPv6)
Fuente: http://resources.infosecinstitute.com/19-extensions-to-turn-google-chrome-into-penetration-testing-tool/
Pero hoy en d�a casi el 45% de la "cuota de mercado" de navegadores la tiene Google Chrome por lo que entiendo que muchos pentesters se sienten m�s c�modos utiliz�ndolo durante sus auditor�as. Por ello y porque nunca hay que cerrarse al uso de nuevas herramientas, me pareci� muy interesante una recopilaci�n en Infosec Institute con 19 extensiones que convertir�n al popular navegador en una verdadera "caja de utilidades" para pentesting.
Para agregarlas s�lo ten�is que seguir cada enlace correspondiente y a�adir�is nuevas y potentes funcionalidades, dejando la barra de vuestro navegador de forma similar a la siguiente:

1.- Web developer: es una extensi�n de Google Chrome que agrega una barra con varias herramientas de desarrollo web en Chrome. Esta extensi�n ayuda a analizar elementos de la aplicaci�n web como HTML y JS.
2.- Firebug Lite for Google Chrome: Proporciona un rico entorno visual para analizar elementos HTML, elementos DOM y otros Box Model Shading. Tambi�n permite editar CSS en tiempo real. Ayuda en el an�lisis de c�mo una aplicaci�n est� trabajando en el lado del cliente.
3.- D3coder: permite codificar y decodificar texto seleccionado a trav�s del men� contextual. Por lo tanto, reduce el tiempo para codificar y decodificar cadenas utilizando herramientas separadas. Soporta Timestamp, rot13, base64, hashes CRC32, MD5 y SHA1, bin2hex, bin2text, unserialize, etc.
4.- Site Spider: Es una extensi�n que agrega un crawler en Chrome. Rastrea todas las p�ginas e informa de todos los enlaces rotos. Tambi�n se puede configurar a�adiendo restricciones y expresiones regulares, que funcionen en el lado del cliente, y usar autenticaci�n para acceder a todas las p�ginas. Esta extensi�n es de c�digo abierto.
5.- Form Fuzzer: se utiliza para completar diferentes campos de formulario con caracteres predefinidos. Tambi�n puede marcar casillas de verificaci�n, botones de radio y seleccionar elementos en formularios. Cuenta con un men� de configuraci�n donde se pueden gestionar todas las configuraciones de la extensi�n. Es muy �til para probar formularios. Muy �til en la realizaci�n de ataques de inyecci�n XSS y SQL.
6.- Session Manager: es una potente extensi�n de Chrome que permite a los usuarios guardar, actualizar, restaurar y eliminar conjuntos de pesta�as. Puede crear un grupo de pesta�as del mismo inter�s y restaurarlas con un solo clic.
7.- Request Maker: es una herramienta base de pentesting. Se utiliza para crear y capturar peticiones, manipular la URL y crear nuevos encabezados con datos POST. Puede capturar las solicitudes realizadas a trav�s de formularios o XMLHttpRequests. Su funci�n es similar a Burp. Tambi�n es �til en la realizaci�n de varios tipos de ataques en una aplicaci�n web mediante la modificaci�n de las solicitudes http.
8.- Proxy SwitchySharp: es una extensi�n proxy que ayuda a administrar y cambiar entre m�ltiples proxies r�pidamente. Tambi�n tiene una opci�n para cambiar de proxy autom�ticamente bas�ndose en la URL y puede importar o exportar datos f�cilmente.
9.- Cookie Editor: una buena extensi�n para editar las cookies. Esta herramienta es realmente �til mientras se secuestran sesiones y permite borrar, editar, agregar o buscar cookies. Tambi�n permite a los usuarios proteger, bloquear o exportar cookies en json. Esta extensi�n viene por defecto con anuncios (que pueden desactivarse) pero todos los ingresos van a Unicef para ayudar a los ni�os en todo el mundo.
10.- Cache Killer: esta extensi�n limpia autom�ticamente el cach� del navegador antes de cargar las p�ginas. Se puede activar o desactivar f�cilmente con un solo clic. Es �til para pasar por alto la cach� del navegador y ver el sitio web en caso de que haya cambiando. Muy �til para los desarrolladores web.
11.- XSS Rays: es una extensi�n que ayuda a encontrar vulnerabilidades XSS en un sitio web. Comprueba si hay inyecciones e inspecciona objetos y tambi�n puede extraer, ver y editar f�cilmente los formularios de forma no destructiva incluso si los formularios no pueden editarse. Muchos pentesters usan esta extensi�n como una herramienta de prueba XSS dedicada. Es un esc�ner XSS en JavaScript puro.
12.- WebSecurify: es una herramienta de seguridad web multiplataforma que se ejecuta directamente desde el navegador. Es capaz de encontrar XSS, XSRF, CSRF, inyecciones SQL, subida de archivos, redirecciones de URL y varias otras vulnerabilidades de seguridad. Tiene un crawler incorporado que escanea y rastrea las p�ginas.
13.- Port Scanner: esta extensi�n agrega la capacidad de escanear puertos TCP al navegador. Port Scanner analiza cualquier direcci�n IP o direcci�n URL y luego busca los puertos abiertos. Tambi�n est� disponible para Opera y Mozilla Firefox.
14.- XSS chef: ayuda a identificar vulnerabilidades XSS en aplicaciones web. Es similar a BeEF, pero para los navegadores. Realiza las siguientes tareas:
- Monitoriza las pesta�as abiertas de las v�ctimas
- Ejecuta JS en cada pesta�a (XSS global)
- Extrae HTML, lee/escribe cookies (tambi�n httpOnly), almacenamiento local
- Obtiene y manipula el historial del navegador
- Mantiene la persistencia hasta que se cierre el navegador completamente (o incluso m�s si puede persistir en el almacenamiento local de las extensiones)
- Hace una captura de pantalla de la ventana de v�ctimas
- Explotaci�n adicional, por ej. mediante hooks BeEF, keyloggers, etc.
- Explora el sistema de archivos a trav�s de file://
- Evade el sandbox de contenci�n de scripts de extensiones de Chrome para interactuar directamente con el JS de la p�gina
Esto no es una extensi�n sino un framework. Por lo tanto, la instalaci�n no es la misma que cualquier otra extensi�n. Echa un vistazo el enlace oficial y mira c�mo instalarlo en Chrome.
15.- HPP Finder: es �til para encontrar la vulnerabilidad HTTP Parameter Pollution (HPP) y explotarla. Esta herramienta puede detectar y explotar f�cilmente los formularios HTML o URLs que podr�an ser susceptibles de ataques de contaminaci�n de par�metros HTTP.
16.- The Exploit Database: no es una herramienta de pentesting en s�, pero ayuda a mentenersse actualizado con todas las �ltimos exploits, shellcodes y documentos t�cnicos disponibles en Exploit-DB. Se trata de una herramienta de c�digo abierto y el c�digo fuente se puede encontrar aqu�: http://github.com/10n1z3d/EDBEAdd
17.- GHDB: esta extensi�n ayuda a realizar las consultas necesarias para encontrar p�ginas espec�ficas basadas en par�metros especiales de b�squeda de Google (dorks).
18.- iMacros for Chrome: Mientras se realizan varias pruebas en p�ginas web es posible que se necesite automatizar algunas tareas repetitivas en la web. Para ello, se puede utilizar iMacros.
19.- IP Address and Domain Information: se trata de una extensi�n de recopilaci�n de informaci�n que puede ayudar a encontrar la ubicaci�n geogr�fica, DNS, whois, enrutamiento, resultados de b�squeda, alojamiento, domain neighbors , DNSBL, BGP y ASN informaci�n de cada direcci�n IP (IPv4 e IPv6)
Fuente: http://resources.infosecinstitute.com/19-extensions-to-turn-google-chrome-into-penetration-testing-tool/
download file now
Labels:
chrome,
convertir,
de,
en,
extensiones,
herramienta,
para,
pentesting,
una