En oportunidades anteriores hemos tratado sobre Commando VM y sus características pero vale resaltar nuevamente esta excelente herramienta que su servidor utiliza en sus trabajos diarios de pentest/hacking etc. Para disfrutar un comienzo de año 2021 con todas las energías. 

¿Que es Commando VM?

Commando VM es una herramienta desarrollada por FireEye (una firma de seguridad y análisis informático) y afirma ser la primera distribución de seguridad basada en Windows de su tipo para pruebas de penetración.

Algo no muy común en nuestro ámbito, por que  cuando se trata de buscar un sistema dedicado a esas características. Pasamos a distribuciones de linux como Kali Linux, Parrot Sec o mi preferida BackBox Linux. Algunas de tantas que contienen un completo apartado de atributos y herramientas con el fin de facilitarnos nuestras actividades en el ambito de las pruebas de penetración. 

Aun que en el caso de commando VM segun sus autores oficiales, no es una instantánea pre-configurada de una imagen de máquina virtual y ni siquiera una distribución completa. Se trata de un script de instalación automatizada que convierte un sistema operativo Windows en una máquina de hacking.

Y los mismos afirman que ofrecen algunas características interesantes.
  • Compatibilidad con protocolos nativos de Windows (SMB, PowerShell, RSAT, Sysinternals, etc.).
  • Conjuntos de herramientas organizados (carpeta de herramientas en el escritorio con recopilación de información, explotación, ataques con contraseña, etc.)
  • Frameworks C2 basados en Windows como Covenant (dotnet) y PoshC2 (PowerShell).
Prometiendo un entorno  fluido familiar al usuario con un apartado de herramientas como Nmap, Wireshark, Remote Server Administration Tools, Mimikatz, Burp-Suite, x64db, Metasploit, PowerSploit, Hashcat o Owasp ZAP. Entre muchas mas ya que posee mas de 140 recursos distintos enfocados al hacking. 

Instrucciones:

Antes de comenzar, tenga en cuenta que después de personalizar su propia edición de Commando VM, el comando cup all solo actualizará los paquetes preinstalados dentro de su distribución personalizada. Los nuevos paquetes lanzados por nuestro equipo en el futuro no se instalarán ni actualizarán automáticamente con cup all . Cuando sea necesario, estos nuevos paquetes siempre se pueden instalar manualmente usando el comando cinst o choco install , o agregándolos a su perfil antes de una nueva instalación.
  • Descomprima el zip y edite el archivo${Env:UserProfile}\Downloads\commando-vm-master\commando-vm-master\profile.json quitando herramientas o agregando herramientas en la sección "paquetes". Las herramientas están disponibles en nuestra lista de paquetes o en el repositorio chocolatey .
  • Abra una ventana administrativa de PowerShell y habilite la ejecución del scrip
                Set-ExecutionPolicy Unrestricted -f

  • Cambie al directorio del proyecto descomprimido.
               cd ${Env:UserProfile}\Downloads\commando-vm-master\commando-vm-master

  • Ejecute la instalación con el argumento -profile_file.
                . \ install.ps1 -profile_file.\profile.json

Mas información:

  • https://www.fireeye.com/blog/threat-research/2019/08/commando-vm-customization-containers-kali.html
  • https://www.fireeye.com/blog/threat-research/2019/03/commando-vm-windows-offensive-distribution.html