Muy buenas, ¿Cómo has empezado el año?, Espero que bien.
En esta ocasión te traigo un “pack” de herramientas fantástica, ¿Recuerdas la herramienta Cain&Abel?,¿La has manejado? Si es así olvídate por completo de ella, en el día de hoy te voy a presentar Xerosploit.
Xerosploit es un conjunto de herramientas de pentesting diseñada por Lionsec cuyo objetivo principal es realizar pruebas de ataques man in the middle. Está compuesto por un conjunto de módulos que nos permite realizar pruebas eficientes, además de realizar ataques man in the middle también nos permite realizar ataques de denegación de servicios y escaneo de puertos entre otros.
Una vez vista la teoría vamos con la práctica.
Vamos a comenzar con la instalación.






NOTA: Si tienes algún problema con la instalación, reinicia kali vuelve a proceder con la instalación.
Una vez que hemos instalado xerosploit en nuestro sistema, vamos a proceder a utilizarlo, veras que fácil es.






SSLSTrip nos permite descifrar todo el tráfico HTTPS que viaja a través de la red y sniffar el tráfico (usuarios y claves).

Una vez que hemos terminado, podemos cerrar la ventana que se ha abierto haciendo CTRL+C para parar el ataque.
Como podemos ver es muy fácil realizar un man in the middle con xerosploit, en mi siguiente publicación haremos algunos ejemplos más para que veas qué más podemos hacer.
Espero que te haya gustado, si tienes alguna duda ya sabes me lo dejas en los comentarios.
Sed buenos 😉
