En oportunidades anteriores hemos tratado sobre Commando VM y sus características pero vale resaltar nuevamente esta excelente herramienta que su servidor utiliza en sus trabajos diarios de pentest/hacking etc. Para disfrutar un comienzo de año 2021 con todas las energías.
¿Que es Commando VM?
Commando VM es una herramienta desarrollada por FireEye (una firma de seguridad y análisis informático) y afirma ser la primera distribución de seguridad basada en Windows de su tipo para pruebas de penetración.
Algo no muy común en nuestro ámbito, por que cuando se trata de buscar un sistema dedicado a esas características. Pasamos a distribuciones de linux como Kali Linux, Parrot Sec o mi preferida BackBox Linux. Algunas de tantas que contienen un completo apartado de atributos y herramientas con el fin de facilitarnos nuestras actividades en el ambito de las pruebas de penetración.
Aun que en el caso de commando VM segun sus autores oficiales, no es una instantánea pre-configurada de una imagen de máquina virtual y ni siquiera una distribución completa. Se trata de un script de instalación automatizada que convierte un sistema operativo Windows en una máquina de hacking.
Y los mismos afirman que ofrecen algunas características interesantes.- Compatibilidad con protocolos nativos de Windows (SMB, PowerShell, RSAT, Sysinternals, etc.).
- Conjuntos de herramientas organizados (carpeta de herramientas en el escritorio con recopilación de información, explotación, ataques con contraseña, etc.)
- Frameworks C2 basados en Windows como Covenant (dotnet) y PoshC2 (PowerShell).
- Descargue el zip de https://github.com/fireeye/commando-vm en su carpeta de Descargas.
- Descomprima el zip y edite el archivo${Env:UserProfile}\Downloads\commando-vm-master\commando-vm-master\profile.json quitando herramientas o agregando herramientas en la sección "paquetes". Las herramientas están disponibles en nuestra lista de paquetes o en el repositorio chocolatey .
- Abra una ventana administrativa de PowerShell y habilite la ejecución del scrip
- Cambie al directorio del proyecto descomprimido.
- Ejecute la instalación con el argumento -profile_file.
- https://www.fireeye.com/blog/threat-research/2019/08/commando-vm-customization-containers-kali.html
- https://www.fireeye.com/blog/threat-research/2019/03/commando-vm-windows-offensive-distribution.html

0 Comentarios