Está en la página 1de 9

Autor: Matth Jocker

Fecha 6/6/2020

Versión: 4 (se agregaron permisos de chown y explicación de uso de nano)

El instructivo permite:

-realizar la correcta instalación de discover y permisos

-Instalar las herramientas complementarias que no se encuentran

-cambiar el owner para poder ejecutar sin ser root (por este problema es que no se puede
abrir firefox al terminar el discover)

Herramientas faltantes

-theHarvester

-DNSRecon

-dnstwist

Requisitos:

- Versión de kali: 2020.2 / Maquina virtual de kali 2020 : https://www.offensive-


security.com/kali-linux-vm-vmware-virtualbox-image-download/ (yo no lo baje del torrent)

Usuario y contraseña : kali kali

-Haber hecho todos los pasos correctamente de WhiteSuitHacking-V2.txt (no hace falta
instalar chrome se omite pasos 13,14,15,16), que se encuentra en archivos en el grupo, si no,
no funciona.

La estructura de los directorios deberían quedar de la siguiente manera con sus permisos de
ejecución (en verde) y owner de kali (tercera columna que dice Kali)
Descarga de Herramientas

Abrir terminal

sudo git clone https://github.com/whitesuithacking/tools.git

* Cuando se estan descargando los paquetes, se parará para descargar el paquete apt2 y nos
preguntará por un usuario y contraseña, con darle al botón enter y nuevamente enter, seguirá
descargando. Este fallo es porque no se encuentra disponible el paquete apt2.

cd /opt

sudo git clone https://github.com/elceef/dnstwist.git

sudo git clone https://github.com/darkoperator/dnsrecon.git

sudo git clone https://github.com/laramies/theHarvester

cerramos terminal

Instalacion Discover

Abrimos terminal

le cambiamos el owner a dsicover

sudo chown -R kali /opt/Reconocimiento/discover

cd /opt/Reconocimiento/discover

Dar permisos de ejecución a los archivos update.sh y discover.sh

sudo chmod +x update.sh

sudo chmod +x discover.sh

Finalmente

sudo ./update.sh

una vez actualizado, cerrar terminal

Instalacion DNSRecon

cambiamos el nombre de DNSRecon porque no lo encuentra y le cambiamos el owner

cd /opt/

mv dnsrecon DNSRecon

sudo chown -R kali DNSRecon


Instalacion dnstwist

le cambiamos el owner

cd /opt/

sudo chown -R kali dnstwist/

Instalacion theHarvester

le cambiamos el owner

cd /opt/

sudo chown -R kali /opt/ theHarvester

-Como root

Sudo –su root

cd theHarvester

python3 -m pip install pipenv (si tira un error de “module pip…”hacer lo siguiente: sudo –apt
install python3-pip)

pipenv install

pipenv shell

Ejecutar theHarvester
Cerrar terminal

Solucionando problema de error de python theHarvester.

Desde el explorador ir hasta

/opt/Reconocimiento/discover

1 )Hacer una copia de passive.sh

2 )abrir la original passive.sh con Mousepad : sudo Mousepad


(opcion desde terminal usar :
Sudo nano /opt/Reconocimiento/discover/ passive.sh
Modificar manualmente “python3 theHarvester” por -> theHarvester (recomendado)
Modificado en lote ALT Gr + Ctrl + \ . Modificar “python3 theHarvester” por -> theHarvester
darle A para todo (Avanzado)
Ctrl+x (exit)
Y (yes para guardar cambios)
Enter (para confirmar)
)
Si por alguna razón da problemas
de permiso al guardar. Abrir
terminal, y usar el mouspad como
root

Hay que cambiar todas las líneas que dicen : python3 theHarvester por theHarvester como la
imagen

Y guardar (si por algún motivo da permisos denegados, hacerlo como root)

Abrimos nueva terminal

Creamos la carpeta data que será donde se guarden los datos una vez finalizado el Discover.
Se encontrara en /data y en /page

-como usuario Kali

1) mkdir ~/data
2) sudo chown -R kali ~/data

como usuario kali ejecutar dentro de /opt /Reconocimiento/discover/ (sin sudo)

3) cd /opt/Reconocimiento/discover

4) sudo ./discover.sh

5) una vez que abrió y cargó todo donde aparece para elegir las opciones , Cerrar la terminal
del discover y abrir una nueva. Hacer punto 3) y ejecutar sin sudo

Imagen de referencia en donde no se usa sudo para ejecutar discover.sh

La salida de los resultados se guardaría donde dice


Volver a abrir las paginas buscadas

Abrir terminal

1) Cd /home/kali/data/
2) ls
3) cd [dominio]/pages
4) Firefox *.htm
Extras:
Consultar base de datos de los escaneos previos de theHarvester

Cd /opt/theHarvester

Sqlite3 (Enter)

.attach “stash.qlite” as db1; (enter)

.tables (enter)

Select * from db1.results; (enter)

.quit
El instructivo fue echo en base a todos los problemas que tuve. Fue documentado y
solucionado a medida que se presentaban los casos.

Nota: Todas estas herramientas se pueden descargar por medio de un script que uno mismo lo
puede hacer listandolas ;)

Recordar hacer un snapshot de la maquina virtual de vez en cuando o antes de hacer un


update.

Saludos

matthjocker

También podría gustarte