Ubuntu for Hacking

Tram Ho

Bạn đang sở hữu một VPS sử dụng hệ điều hành Ubuntu và muốn biến nó thành thứ “vũ khí” đắc lực trợ giúp cho công việc Pentest/Hacking của mình? Vây dưới đây là những công cụ mà mình nghĩ bạn nên cài đặt để hoàn thành công việc đó.

Các công cụ nên cài đặt

1. Ruby/ Python/ Perl

Hiện nay phần lớn các mã khai thác đều phát triển dựa trên các ngôn ngữ kịch bản như Ruby / Python / Perl. Vì vậy hãy đảm bảo máy chủ của bạn được cài sẵn các ngôn ngữ này

Cài đặt Python3

Cài đặt ruby

Cài đặt Perl

2. Nmap

Nmap là một trong các công cụ hacking nổi tiếng nhất trên thế giới và trong phim ảnh. Nó cung cấp khả năng dò quét port và lỗ hổng trên máy chủ cực kỳ mạnh mẽ với độ chính xác cao.

Cài đặt nmap

3. Metasploit framework

Ra đời vào năm 2003 bởi tác giả H. D. Moore – Metasploit Framework là tên của một dự án bảo mật máy tính nhằm giúp tổng hợp, cung cấp thông tin về các lỗ hổng bảo mật đồng thời hỗ trợ khai thác các lỗ hổng này .

Metasploit Framework tập trung vào việc triển khai nhanh các bước khai thác lỗ hổng bảo mật và phát triển các hệ thống phát hiện xâm nhập. Ban đầu nó được viết trên nền tảng ngôn ngữ lập trình Perl với các thành phần chính được viết bằng C và Python, sau này được viết lại bằng Ruby. Năm 2009, Metasploit được Rapid7 – một công ty chuyên về bảo mật mua lại.

Trên Kali linux, Metasploit framework được cài đặt mặc định. Đối với các nền tảng khác như Windows, macOS … người sử dụng cần cài đặt một cách thủ công.

Cài đặt Metasploit Framework trên Ubuntu

4. Sqlmap

Sqlmap là công cụ rất đáng tin cậy trong công việc khai thác lỗ hổng bảo mật SQL Injection. Nhưng thông thường, nếu bạn sử dụng trên máy tính cá nhân. Nhiều khả năng Sqlmap sẽ không phát huy được tối đa hiệu quả do việc bị chặn các payload độc hại từ phía firewall của công ty hay của nhà mạng. Nên công cụ này chỉ hoạt động tốt nhất khi được cài đặt và sử dụng trên Server

Cài đặt sqlmap

5. Nikto

Nikto là công cụ đầu tiên mà mình được tiếp xúc khi tìm hiểu về bảo mật. Tuy rằng hiện tại mình ít sử dụng trong công việc dò quét – nhưng không thể phủ nhận rằng, nó là một công cụ rất mạnh mẽ trong quá trình scan lỗ hổng. Đặc biệt là các lỗ hổng dịch vụ trên server

Cài đặt Nikto

6. Nuclei

Nuclei hiện tại đang là “ngôi sao sáng” trong lĩnh vực dò quét lỗ hổng bảo mật. Với khả năng tìm lỗ hổng “siêu việt” cộng với tỉ lệ False positives cực thấp. Nuclie ngày càng được cộng đồng bảo mật phát triển và tin dùng.

Trong một số trường hợp mình được biết, Nuclie cập nhật template scan trước khi lỗ hổng được gán mã CVE

Cài đặt Go

Cài đặt Nuclie

7. Setoolkit

Setoolkit là công cụ Phishing nổi tiếng nhất hiện nay. Nó cung cấp cho bạn nhiều tùy chọn tấn công như “Phishing email”, “Phishing SMS” hay “Phising Web Application” mà bạn không cần viết một dòng code nào. Đồng thời đây cũng là một công cụ hỗ trợ phát tán Malware rất đắc lực

Cài đặt Setoolkit

DISCLAIMER: This is only for testing purposes and can only be used where strict consent has been given. Do not use this for illegal purposes, period. Please read the LICENSE under readme/LICENSE for the licensing of SET.

8. John the Ripper

John the Ripper là công cụ da-zi-năng trong lĩnh vực crack. Bạn có thể crack bất cứ thứ gì. từ mật khẩu file ZIP , Hash Password Shadow cho đến các dịch vụ SSH, RDP… Miễn là bạn may mắn,

cài đặt John The Ripper

9. WPSCAN

WPSCAN sẽ là công cụ hữu dụng trong trường hợp mục tiêu bạn kiểm thử sử dụng nền tảng WordPress

Cài đặt các gói phụ thuộc

Cài đặt Ruby Version Manager (RVM)

Cài đặt WPSCAN qua sources (Ubuntu 20.04)

10. Gobuster

Gobuster là công cụ mạnh mẽ và hiệu quả trong việc dò tìm các folder và file “ẩn” trên Web Application. Nó sẽ tìm ra những thư mục, đường dẫn, file nhạy cảm trên Server mà lập trình viên vô tình bỏ qua. Từ đó tạo tiền đề để tấn công vào hệ thống

Cài đặt

11. Weevely

Weevely là công cụ tạo web-shell mà bản thân mình khá yêu thích. Nó giúp tạo ra những mã độc hại “ẩn” trên server mà rất khó bị phát hiện bởi các công cụ dò quét

Cài đặt Weevely

12. Bot

Bản chất đây không phải là một tools cụ thể nào. Các bạn có thể tự do phát triển Bot trên nhiều nền tảng khác nhau như Chatwork, Telegram, Slack … Việc sử dụng Bot trong việc thông báo các lỗ hổng bảo mật VPS tìm được sẽ giúp tiết kiệm thời gian và công sức của bạn hơn rất nhiều.

13. Kali linux tools

Đây là công cụ mình ít khuyên các bạn dùng nhất. Kali Linux Tools bản chất là một công cụ tiện dụng – đơn giản – nhanh chóng biến máy chủ Ubuntu của bạn thành một máy chủ Pentest đúng nghĩa. Nhưng bên cạnh đó, nó cũng tạo ra nhiều các công cụ ít dùng tới làm lãng phí tài nguyên hệ thống

Cài đặt

Tổng kết

Trên đây là các công cụ phục vụ đắc lực cho công việc Hacking/ Pentesting mà bạn nên cài đặt và sử dụng trên VPS. Có thể còn nhiều công cụ tấn công hiệu quả khác mà mình đã vô tình bỏ qua. Mong các bạn đóng góp ý kiến để mình bổ sung trong thời gian sắp tới. Mình xin cảm ơn

Chia sẻ bài viết ngay