domingo, 29 de agosto de 2021

Nikto, un esc谩ner de vulnerabilidades web simple pero eficaz.

Hola de nuevo! Hoy veremos Nikto un esc谩ner de vulnerabilidades web muy sencillo pero muy potente; se puede instalar como no, en cualquier distribuci贸n GNU/Linux y tambi茅n usarlo como contenedor Docker.


Yo usar茅 la versi贸n que viene con Kali Linux pero vosotros pod茅is descargarlo directamente desde el Git → https://github.com/sullo/nikto

 


 

Para probar el scan de Nikto usar茅 la m谩quina Virtualbox con Virtualmin que vimos en esta entrada. Recordamos que en esa entrada implementamos una web con dominio blog.redes.local usando con una versi贸n antigua de Wordpress, ya pensando en usarla con Nikto precisamente, as铆 que vamos al l铆o.

 

 


 

 

Nikto es simple a mas no poder, para empezar podemos ejecutar en la terminal:


# nikto -H (-Help)

 
Con lo que tendremos acceso al men煤 de ayuda y podemos comprobar las opciones que tenemos. Me quedo con las opciones -id y -p que las usaremos luego pero vamos a hacer un escaneo sencillo de nuestra web desactualizada.

Para empezar ejecutamos en la terminal:



# nikto -h blog.redes.local


Tras unos breves minutos vamos obteniendo resultados, es muy interesante que nos confirma que el CMS instalado es Wordpress; aparte claro de la alerta XSS.

 


 

Cuando hicimos la instalaci贸n de Virtualmin, ya os coment茅 que cuando creamos un servidor web se crea un usuario autom谩tico, y que el nombre del usuario se obtiene del dominio del servidor. En este caso el usuario predefinido ser铆a blog
 

Pues bien Nikto nos da la opci贸n de pasarle un usuario y una contrase帽a al servidor (opci贸n -id, el formato ser铆a -id usuario:contrase帽a) y adem谩s de probar por otro puerto que no sea el 80 (opci贸n -p puerto); as铆 que me tiro a la piscina y voy a pasarle el usuario blog con la contrase帽a password por el puerto de administraci贸n por defecto de Virtualmin, el puerto 10000. A ver que pasa.

 


(os sorprender铆a la de veces que se quedan as铆 las configuraciones, con alg煤n usuario/acceso predeterminado que se olvida cambiar/eliminar)


 


 

Bueno bromas aparte, ejecutamos en la terminal:


# nikto -id blog:password -h blog.redes.local -p 10000




Bingo! Ahora la informaci贸n fluye a raudales, obtenemos l铆neas y l铆neas de vulnerabilidades e informaci贸n...







Por fin termin贸..


Hemos obtenido 2040 reportes de vulnerabilidades, recordemos que es una versi贸n antigua de Wordpress as铆 que estaba claro que 铆bamos a obtener muchas alertas. A煤n as铆 el ejemplo ha servido para demostrar la versatilidad de Nikto, con un comandito muy simple hemos "destripado" esta web. 

 

Nikto es una herramienta simple, ligera y potente y aunque la terminal de Linux se os atragante, deber铆ais darle una oportunidad.  

 

 

No hay comentarios:

Publicar un comentario