martes, 17 de enero de 2012

Como cambiar el prompt del shell


Si acostumbras trabajar en la línea de comandos, muy posiblemente uses el shell bash (Bourne Again Shell, derivado del bourne shell de Unix), con un simple echo de la variable $SHELL puedes determinarlo: . Si es el caso, entonces tu prompt debe de verse parecido a este:
[sergio@linuxtotal ~]$
Que indicaría al usuario (sergio) y el equipo en el que está (linuxtotal), ~ indica HOME (en este caso /home/sergio) o directorio de inicio, esta parte cambia cada vez que se ingresa a otro directorio:
[sergio@linuxtotal ~]$ cd /etc
[sergio@linuxtotal etc]$   
Algo útil, pero porque mejor no personalizarlo a nuestro gusto, asi que empezemos por partes.

Secuencias de escape para el prompt

El prompt se establece a través de la variable de entorno PS1:
[sergio@linuxtotal ~]$ echo $PS1
[\u@\h \W]\$
Se puede apreciar que se utilizan secuencias de escapes para ir construyendo el prompt, cada secuencia se indica con '\' seguido de un comando como 'u' (user) o 'h' (host), los demás caracteres como [,],@, espacio, etc. son opcionales y puedes elegirlos tu al acomodo que desees, las secuencias de escape son las siguientes:
  • \a un caracter ASCII de ring
  • \d la fecha actual en formato "dia_sem mes día", "dom nov 18"
  • \e un caracter ASCII de escape
  • \h el nombre del equipo hasta el primer ., ejemplo linuxtotal de linuxtotal.com.mx
  • \H el nombre del equipo
  • \n nueva línea
  • \r retorno de carro, enter
  • \s el nombre del shell
  • \t el tiempo actual en formato de 24 horas HH:MM:SS
  • \T el tiempo actual en formato de 12 horas HH:MM:SS
  • \@ el tiempo actual en formaro de 12 horas con am/pm
  • \u el usuario actual
  • \v la version de bash
  • \V el número de release de batch, versión + parche
  • \w el directorio de trabajo actual, path
  • \W el nombre del directorio actual
  • \! el número en el historial del comando
  • \# el número de comando de este comando
  • \$ si el usuario es root (UID=0) se indica un '#', un usuario normal '$'
  • \\ diagonal
  • \[ inicio de una secuencia de caracteres no imprimibles
  • \] fin de la secuencia de caracteres no imprimibles
Conociendo lo anterior podemos ahora tener un nuevo prompt:
[sergio@linuxtotal etc]$ PS1='(\t)[\u-\W]\$> '
(19:26:02)[sergon-etc]$>
Solo se indica el cambio a PS1, con PS1=' ', entre las comillas simples va la nueva secuencia que se desea, asi que personaliza el tuyo.

Añade color a tu prompt

El shell esta lleno comandos muy poco usados, uno de estos es , que permite cambiar las características o capacidades disponibles para la terminal, disponibles a través de la base de datos llamada terminfo. Entre las características (hay bastantes) que podemos modificar de una terminal están el color de fondo y de frente (background y foreground) del texto a través de las siguientes opciones:
  • setaf [0-7] cambia el color de frente
  • setab [0-7] cambia el color de fondo
  • bold modo negritas
  • dim modo de poco brillo
  • sgr0 apaga las características o atributos que se hayan indicado previamente
En cuanto a los códigos de color son los siguientes
  • 0 negro
  • 1 rojo
  • 2 verde
  • 3 cafe
  • 4 azul
  • 5 morado
  • 6 cyan
  • 7 gris
Puedes probar en una terminal escribiendo lo siguiente:  y el texto se cambiará a rojo y puedes añadir por ejemplo un fondo verde 
y te dará un fondo verde para el text. Asi que digamos, en base al prompt anterior, que se desea la hora en rojo y negritas, esto lo haría:
(20:05:52)[sergon-~]$> PS1='\[$(tput setaf 1)(\t)$(tput sgr0)\][\u-\W]\$> '
[sergon-~]$>   
mmmm, un poco complicado, veamos por partes:
  • \[ inicio de secuencia de caracteres no imprimibles
  • $(tput setaf 1) cambia a color rojo el texto, $(comando) expande el resultado de un comando que se ejecuta
  • (\t) lo que se ve visible en pantalla (20:06:43)
  • $(tput sgr0) apagamos los atributos, si no lo hacemos todo quedará en rojo
  • \] termina la secuencia de caracters no imprimibles
  • No es tan complicado una vez que entendimos lo que sucede. Y es posible agregar más características en un sola invocación de $(), .
    Ahora bien, una vez cambiado tu prompt, este no permanecerá así, si cierras la sesión o la terminal y vuelves a ingresar, notarás que sigues con tu mismo y aburrido prompt de siempre, el cambio a la variable PS1 hay que agregarlo a tu archivo de inicialización de tu sesión, generalmente '.bashrc' o '.bash_profile', incluso podrías poner los colores en variables, para facilitar el uso de la definición de PS1:
    # se añade lo siguiente a .bashrc
    # colores del texto
    rojo=$(tput setaf 1)
    verde=$(tput setaf 2)
    # colores de fondo
    azulF=$(tput setab 4)
    grisF=$(tput setab 7)
    # sin color
    sc=$(tput sgr0)
    PS1='\[$rojo(\t)$sc\][\u-\W]\$> '
    
    Pues ahí lo tienes, ahora cambia tu prompt a algo que te agrade más a ti y te sea más útil.
    Fuente: linuxtotal

    sábado, 14 de enero de 2012

    Metasploit en Amazon Kindle

    Muchos de nosotros tenemos un tan famoso E-Reader como Amazon Kindle, muchos piensan que solo se puede leer los libros y navegar por Internet.
    Pero muchos entusiastas ya descubrieron como hacer jailbreak y muchas otras cosas que describiré en otros posts.


    Para instalar Metasploit en Kindle necesitamos descargar:
  • http://ftp.linux.hr/kindle/ruby-1.9.3-p0-kindle-bin.tar.bz2
  • http://downloads.metasploit.com/data/releases/framework-latest.tar.bz2

  • Instalacion
    Crear un directorio y descomprimir archivos
  • mkdir /mnt/us/opt && cd /mnt/us/opt
  • tar xvjf ruby-1.9.3-p0-kindle.tar.bz2
  • tar xvjf framework-latest.tar.bz2

  • Comprobad si tenéis esta estructura de carpetas:
  • /mnt/us/opt/msf/
  • /mnt/us/opt/ruby-1.9.3-p0/
  •  
    Exportamos el PATH
  • export HOME=/mnt/us
  •  
    Ejecutamos metasploit
  • cd /mnt/us/opt/msf3/
    ../ruby-1.9.3-p0/bin/ruby msfconsole

  • Yo tengo un pequeño script en /mnt/us/opt que comienza MSF, por lo que no tengo que hacerlo todo el tiempo. Es sencillo:
    #!/bin/sh
    export HOME=/mnt/us
    cd /mnt/us/opt/msf
    ../ruby-1.9.3-p0/bin/ruby msfconsole

    Fuente:  k0st

    viernes, 23 de diciembre de 2011

    Libro: Gray Hat Python: Programación en Python para hacking e ingeniería inversa


     
     
    Python se está convirtiendo en el lenguaje de programación elegido por muchos que se dedican al hacking, a la ingeniería inversa y a probar software. La razón principal es que es fácil y rápido de escribir, soporta bajo nivel y tiene bibliotecas que nos hacen felices.

    Ya no tendremos que buscar siempre en foros y manuales, Gray Hat Python muestra el uso de Python para una amplia variedad de tareas de hacking. Este libro explica los conceptos detrás de las herramientas de hacking y las técnicas con depuradores, troyanos, fuzzers y emuladores. Pero el autor, Justin Seitz, va más allá de la teoría mostrando cómo aprovechar las herramientas existentes de seguridad basadas en Python - y cómo construir las tuyas propias cuando lo necesites.

    Leyendo este libro aprenderas a:

    • Automatizar las tediosas tareas de ingeniería inversa y seguridad
    • Diseñar y programar tu propio depurador
    • Fuzzear drivers de Windows y a crear potentes fuzzers desde el principio
    • Divertirte con la inyección de código y librerías, técnicas de soft y hard hooking y otros trucos con software
    • Esnifar tráfico seguro de sesión web cifrada
    • Usar PyDBG, Immunity Debugger, Sulley, IDAPython, PyEMU y más

    Fuente: hackplayers 



    domingo, 4 de diciembre de 2011

    Python tools for penetration testers

    Si usted está involucrado en la investigación de vulnerabilidades, la ingeniería inversa o de pruebas de penetración, te sugiero probar el lenguaje de programación Python. Cuenta con un amplio conjunto de bibliotecas y programas útiles. Esta página muestra algunos de ellos.

    La mayoría de las herramientas mencionadas están escritas en Python, otros son sólo enlaces Python para los actuales bibliotecas de C, es decir, que las bibliotecas de fácil utilización de los programas en Python.

    Algunas de las herramientas más agresivas
    (pentest frameworks, bluetooth smashers, web application vulnerability scanners, war-dialers, etc.) se quedan fuera, porque la situación legal de estas herramientas es todavía un poco confusa en Alemania - incluso después de la decisión de el más alto tribunal. Esta lista es la clara intención de ayudar a whitehats, y por ahora prefiero errar en el lado seguro.

    Network

    • Scapy: send, sniff and dissect and forge network packets. Usable interactively or as a library
    • pypcap, Pcapy and pylibpcap: several different Python bindings for libpcap
    • libdnet: low-level networking routines, including interface lookup and Ethernet frame transmission
    • dpkt: fast, simple packet creation/parsing, with definitions for the basic TCP/IP protocols
    • Impacket: craft and decode network packets. Includes support for higher-level protocols such as NMB and SMB
    • pynids: libnids wrapper offering sniffing, IP defragmentation, TCP stream reassembly and port scan detection
    • Dirtbags py-pcap: read pcap files without libpcap
    • flowgrep: grep through packet payloads using regular expressions
    • httplib2: comprehensive HTTP client library that supports many features left out of other HTTP libraries
    • Knock Subdomain Scan, enumerate subdomains on a target domain through a wordlist
    • Mallory, man-in-the-middle proxy for testing
    • mitmproxy: SSL-capable, intercepting HTTP proxy. Console interface allows traffic flows to be inspected and edited on the fly

    Debugging and reverse engineering

    • Paimei: reverse engineering framework, includes PyDBG, PIDA, pGRAPH
    • Immunity Debugger: scriptable GUI and command line debugger
    • IDAPython: IDA Pro plugin that integrates the Python programming language, allowing scripts to run in IDA Pro
    • PyEMU: fully scriptable IA-32 emulator, useful for malware analysis
    • pefile: read and work with Portable Executable (aka PE) files
    • pydasm: Python interface to the libdasm x86 disassembling library
    • PyDbgEng: Python wrapper for the Microsoft Windows Debugging Engine
    • uhooker: intercept calls to API calls inside DLLs, and also arbitrary addresses within the executable file in memory
    • diStorm64: disassembler library for AMD64, licensed under the BSD license
    • python-ptrace: debugger using ptrace (Linux, BSD and Darwin system call to trace processes) written in Python

    Fuzzing

    • Sulley: fuzzer development and fuzz testing framework consisting of multiple extensible components
    • Peach Fuzzing Platform: extensible fuzzing framework for generation and mutation based fuzzing
    • antiparser: fuzz testing and fault injection API
    • TAOF, including ProxyFuzz, a man-in-the-middle non-deterministic network fuzzer
    • untidy: general purpose XML fuzzer
    • Powerfuzzer: highly automated and fully customizable web fuzzer (HTTP protocol based application fuzzer)
    • FileP: file fuzzer. Generates mutated files from a list of source files and feeds them to an external program in batches
    • SMUDGE
    • Mistress: probe file formats on the fly and protocols with malformed data, based on pre-defined patterns
    • Fuzzbox: multi-codec media fuzzer
    • Forensic Fuzzing Tools: generate fuzzed files, fuzzed file systems, and file systems containing fuzzed files in order to test the robustness of forensics tools and examination systems
    • Windows IPC Fuzzing Tools: tools used to fuzz applications that use Windows Interprocess Communication mechanisms
    • WSBang: perform automated security testing of SOAP based web services
    • Construct: library for parsing and building of data structures (binary or textual). Define your data structures in a declarative manner
    • fuzzer.py (feliam): simple fuzzer by Felipe Andres Manzano
    • Fusil: Python library used to write fuzzing programs

    Web

    • ProxMon: processes proxy logs and reports discovered issues
    • WSMap: find web service endpoints and discovery files
    • Twill: browse the Web from a command-line interface. Supports automated Web testing
    • Windmill: web testing tool designed to let you painlessly automate and debug your web application
    • FunkLoad: functional and load web tester

    Forensics

    • Volatility: extract digital artifacts from volatile memory (RAM) samples
    • SandMan: read the hibernation file, regardless of Windows version
    • LibForensics: library for developing digital forensics applications
    • TrIDLib, identify file types from their binary signatures. Now includes Python binding

    Malware analysis

    • pyew: command line hexadecimal editor and disassembler, mainly to analyze malware
    • Exefilter: filter file formats in e-mails, web pages or files. Detects many common file formats and can remove active content
    • pyClamAV: add virus detection capabilities to your Python software
    • jsunpack-n, generic JavaScript unpacker: emulates browser functionality to detect exploits that target browser and browser plug-in vulnerabilities
    • yara-python: identify and classify malware samples

    PDF

    • Didier Stevens' PDF tools: analyse, identify and create PDF files (includes PDFiD, pdf-parser and make-pdf and mPDF)
    • Opaf: Open PDF Analysis Framework. Converts PDF to an XML tree that can be analyzed and modified.
    • Origapy: Python wrapper for the Origami Ruby module which sanitizes PDF files
    • pyPDF: pure Python PDF toolkit: extract info, spilt, merge, crop, encrypt, decrypt...
    • PDFMiner: extract text from PDF files
    • python-poppler-qt4: Python binding for the Poppler PDF library, including Qt4 support

    Misc

    • InlineEgg: toolbox of classes for writing small assembly programs in Python
    • Exomind: framework for building decorated graphs and developing open-source intelligence modules and ideas, centered on social network services, search engines and instant messaging
    • RevHosts: enumerate virtual hosts for a given IP address
    • simplejson: JSON encoder/decoder, e.g. to use Google's AJAX API
    • PyMangle: command line tool and a python library used to create word lists for use with other penetration testing tools
    • Hachoir: view and edit a binary stream field by field

    Other useful libraries and tools

    • IPython: enhanced interactive Python shell with many features for object introspection, system shell access, and its own special command system
    • Beautiful Soup: HTML parser optimized for screen-scraping
    • matplotlib: make 2D plots of arrays
    • Mayavi: 3D scientific data visualization and plotting
    • RTGraph3D: create dynamic graphs in 3D
    • Twisted: event-driven networking engine
    • Suds: lightweight SOAP client for consuming Web Services
    • M2Crypto: most complete OpenSSL wrapper
    • NetworkX: graph library (edges, nodes)
    • pyparsing: general parsing module
    • lxml: most feature-rich and easy-to-use library for working with XML and HTML in the Python language
    • Pexpect: control and automate other programs, similar to Don Libes `Expect` system
    • Sikuli, visual technology to search and automate GUIs using screenshots. Scriptable in Jython
    • PyQt and PySide: Python bindings for the Qt application framework and GUI library
    For more libaries, please have a look at PyPI, the Python Package Index.

    Fuente: summify

    lunes, 21 de noviembre de 2011

    Usar/configurar Nessus en Backtrack5




    Por defecto Nessus ya viene instalado en BAcktrack 5, para poder hacer uso de este útil escáner de vulnerabilidades en BT5, se deben seguir los siguentes pasos:
    • Conseguir la clave o el código de activación, registrandose en el sitio WEb de Teneable/Nessus, en este enlace.
    Luego de ingresar los datos y registrarse, una clave es enviada al correo.
    • Ingresar la clave/código de activación
    Esto lo podemos realizar mediante el siguiente comando:
    #/opt/nessus/bin/nessus-fetch –register xxxx-xxxx-xxxx-xxxx, donde se reemplaza las X por el código que nos fue asignado
    • Crear un nuevo usuario, con su respectiva contraseña:
    A traves del siguiente comando:
    #/opt/nessus/sbin/nessus-adduser
    • Iniciar el servicio:
    # /etc/init.d/nessusd start
    • Finalmente, arrancar nessus a traves del navegador, colocando en el mismo: https://127.0.0.1:8834
    Fuente: cesarin

    domingo, 20 de noviembre de 2011

    Mover app "no movibles" a SD en Android

    Muchos usuarios en un día se encuentran con que les falta memoria en sus teléfonos con OS Android, hoy toco y a mi. Viendo kit de herramientas de seguridad para android me puse instalar y probar muchas de ellas, y en un momento me salio un aviso que hace falta memoria para instalar app.

    Existen aplicaciones que se pueden moverse a sd sin problemas con applicacion como App2sd, pero muchas aun no son movibles por defecto.

    En internet existen muchos manuales como mover las apps "no movibles", yo probe a2sd [una de las mas famosas] pero no funciono. Googleando encontré app Link2sd, y me funciono, asi que os dejo un pequeño manual como usarlo.

    Cómo pasar las aplicaciones a la SD con Link2SD

    Paso 0

     Para comenzar necesitamos tener permiso de root!

    Paso 1 Particionar la SD

    Cuidado, al particionar la SD borraremos todo el contenido. Haced una copia antes.
    Para pasar una aplicación a la SD, lógicamente necesitaremos una SD particionada. ¿Cómo se hace eso? Muy sencillo.

    Opción 1: Con ROM Manager.

    Tan solo hay que seleccionar la opción Particionar la SD y dejar los valores que nos sugiere.

    Opción 2: Desde un PC
    • Aquí tenéis un buen tutorial muy sencillo para Windows.
    • Aquí otra para Ubuntu.
    • Para Mac podéis probar esto o bien utilizar un LiveCD de Ubuntu.

    Paso 2: Link2SD

    Si ya eres root y tienes la SD particionada, ya lo tienes casi todo hecho. Para pasar las aplicaciones a la SD utilizaremos Link2SD.

    La idea es la misma que con las otras aplicaciones de apps2sd, pero difiere en dos aspectos. El primero es que en lugar de vincular la carpeta /data/app ( lo que significa mover todas las aplicaciones), puedes seleccionar las aplicaciones que deseas mover. El segundo es que es una aplicación (no un script), por lo que  tiene una interfaz de usuario y puedes gestionar las aplicaciones, crear o eliminar los enlaces con un solo click (en las otras apps tan solo puedes decir que se muevan a la SD).
    Para pasar una aplicación a la SD, basta con elegir la app que queramos y seleccionamos la opción Crear Link. Y ya está.
    En resumen, una muy buena aplicación, funciona desde Android 1.6+ , es sencilla y funciona a las mil maravillas.



    Fuente: elandroidelibre

    sábado, 19 de noviembre de 2011

    Kit de herramientas de seguridad y hacking para Android


    Esta no es una lista cerrada (la iremos ampliando), vamos a mostrar algunas aplicaciones gratuitas que convierten tu Android en un auténtico road warrior para la auditar la seguridad de todo tipo de redes y sistemas.
    Lo primero ya sabes, es necesario que tengas tu Android rooteado, la mayoría de estas aplicaciones lo requieren. Android es
    prácticamente
    un Linux, y por lo tanto estas aplicaciones de bajo nivel requieren acceso root a la mayoría de las funciones del sistema.
    Vamos con esta auténtica navaja suiza de la seguridad Android:

    Router Passwords: más que una aplicación, es una base de datos con toda la información  (login y passwords por defecto) de multitud de routers de todas las marcas.

    Router Brute Force: si no quieres molestarte mirando el diccionario en la aplicación anterior, puedes intentar averiguarla (por fuerza bruta, usando diccionarios) a través de este programa. Si ya tienes acceso a una red, esta herramienta es perfecta para intentar acceder al router.

    Terminal Emulator: necesario, tener siempre a mano una ventana de línea de comandos (shell de Linux) por lo que pueda pasar ;)

    Wireless Tether:  si necesitas conectar el ordenador a Internet, esta es la aplicación perfecta para hacerlo desde el móvil. Crea un WiFi desde la cual puedes conectar cualquier ordenador y tener acceso a la web.

    NetWork Discovery: creo que es la aplicación que más información te ofrece sobre una red. Es capaz de escanear una red y mostrar un listado de todos los dispositivos conectados a la misma con sus respectivas direcciones IP y MAC. Pero no sólo eso, además te lo identifica, si es un router, un PC, una impresora, etc.

    PulWifi: muestra las contraseñas por defecto de algunos puntos de acceso WiFi. Soporta las de WLAN_XXXXX, JAZZTEL_XXXXX, YACOMXXXXX, WIFIXXXX, algunos modelos de D-Link y de Huawei. Perfecto para analizar el nivel de seguridad de tu WiFi.

    Shark: sniffer  de red que funciona en 3G y Wifi. Es un port del famoso tcpdump. Te permite examinar los paquetes TCP/IP que pasan por tu sistema.

    ConnectBot: cliente Telnet/SSH de código abierto, permite también hacer SSH tunneling (técnica utilizada para evitar cortafuegos ó proteger tu información).

    WifiAnalyzer: otra herramienta más para analizar a fondo una WiFi. Muestra los canales, MAC, tipo de encriptación y la potencia de la señal. Ideal para encontrar el canal perfecto para ajustar nuestro hardware.

    ElectroDroid: cuando tienes que pasar a la acción a nivel hardware, esta aplicación puede que te venga bien. Es una biblioteca de referencia sobre Electrónica, que incluye código de color de resistencias, calculadora de varias fórmulas electrónicas, patillaje de todos los puertos de un ordenador y de aparatos de video, tablas de todo tipo, etc. Indispensable.

    WLANAudit: aplicación para encontrar redes WiFi y comprobar su seguridad. Con algunos puntos es capaz de calcular la contraseña por defecto del cifrado empleado.

    WiFi File Explorer: permite compartir ficheros desde tu dispositivo móvil. En otras palabras, convierte tu móvil en un servidor de ficheros dentro de la red.

    Bluetooth File Transfer: busca, explora y gestiona ficheros en cualquier dispositivo Bluetooth usando FTP y OPP. No sólo vivimos de WiFi’s ;)

    Hackers Dictionary: por si olvidas algún término, aquí tienes el famoso Jargon File.

    Working with BackTrack: desde la instalación de BackTrack hasta todo tipo de información sobre esta distribución Linux de seguridad. Incluye vídeos y documentos de todo tipo, altamente recomendable.

    Droidsheep: si ya conoces Firesheep ya sabes de que va esta herramienta. Como la definen en su web “Secuestro de sesiones en un sólo click” o como diría yo (tuxotron) “Secuestro de sesiones a golpe de
    ratón
    dedo” :) .

    Faceniff: permite capturar sesiones web sobre wifi. Funciona sobre redes Abierta/WEP/WPA-PSK/WPA2-PSK. Es parecida a Droidsheep.

    Router Keygen: al igual que PullWifi, detecta y genera las claves de encriptación (WEP y WPA) por defecto de: Routers basados enThomson (Thomson, SpeedTouch, Orange, Infinitum, BBox, DMax, BigPond, O2Wireless, Otenet, Cyta , TN_private ), DLink (sólo algunos modelos), Pirelli Discus, Eircom, Verizon FiOS (sólo algunos modelos), Alice AGPF, FASTWEB Pirelli and Telsey, Huawei (algunos Infinitum), Wlan_XXXX or Jazztel_XXXX (Comtrend y Zyxel), Wlan_XX (algunos modelos), Ono ( P1XXXXXX0000X ), WlanXXXXXX, YacomXXXXXX y WifiXXXXXX (también conocido como wlan4xx ), Sky V1, Clubinternet.box v1 y v2 (TECOM), InfostradaWifi

    Fing – Network Tools: herramienta que nos provee funcionalidades para sacar todo tipo de información de un red: network discovery, escaneo de servicios, ping, traceroute, DNS lookup, etc. Muy completa.

    Shark Reader: lector de ficheros pcap. Por lo visto tiene problemas con ficheros grandes, pero nos podría resultar muy útil para echar un vistazo rápido después de haber capturado tráfico de red.

    Arpspoof: una utilidad casi indispensable para capturar tráfico de red que no vaya dirigido a nosotros usando lo que se conoce como arp spoofing. Digo casi indispensable, porque que podemos conseguir lo mismo con tcpdump.

    tcpdump: este no lo teníamos en la lista y que puede decir de éste. Tcpdump es la herramienta de facto de cualquier máquina *nix, para analizar el tráfico de red y por consiguiente capturarlo. Esta versión para Android no tiene la potencia que la de un sistema *nix, pero nos ofrece las funcionalidades básicas, entre ellas la captura de paquetes.

    Anti: Android Network Toolkit es un conjunto de utilidades que nos permite explotar servicios en una red local. Es una especie de mini metasploit para Android. El problema es que tiene varias versiones y con lo que te ofrece la gratuita lo puedes hacer con el resto de herramientas aquí listadas, pero se eres un profesional de la seguridad informática, ésta seria una gran adición a tu caja de herramientas.

    Routerpwn: colección de vulnerabilidades para los rourters más conocidos y dispositivos embebidos.
    Bueno esta lista supongo que se puede ampliar, esperamos vuestras aportaciones.
    Por supuesto, CyberHades Y D00m3dR4v3n no se hacen responsables del mal uso de todas estas aplicaciones, vamos que ya somos mayorcitos ;) 

    Fuente: cyberhades