jueves, 21 de febrero de 2013

HoneyPot Easy. Part XI

Vamos a terminar el post de la instalación de NOVA el décimo primer post sobre Honeypots...
He cambiado algunas instrucciones del proceso de la instalación que estaban dando problemas.
También he detectado que en un laboratorio basado en una virtual box, con una máquina virtual con Ubuntu y NOVA, hay que habilitar el modo promiscuo en el adaptador de red. En entornos "físicos" no he tenido ese problema, pero en virtualbox hay que hacer esto, imagino para que no bloquee el trafico ARP de Nova...
Vamos a configurar otra vez, una máquina emulada, sencilla, con unos puertos abiertos, para simular un equipo. De eso se trata !!!


Una vez creado el perfil de nuestra máquina, editamos el comportamiento de la misma. Como podéis ver creo un conjunto de reglas de puertos. Esto es útil para simular 20 máquinas con la misma configuración para emular una red, por ejemplo, de máquinas Windows...


También podéis ver como abrimos algunos puertos, y como vinculamos uno de ellos a un script, que no deja de ser un fichero .sh emulando un servicio. No tiene interacción, es decir, si hacemos un NetCat a ese puerto/ip solo tendremos el banner...


En la parte de nodes, tenemos las máquinas creadas.


Dentro del nodo o máquina, configuramos el resto de opciones.


Como se puede apreciar, asignamos la ip concreta de esta máquina emulada. Un poco más abajo podríamos cambiarle la dirección MAC.
 Vamos a probarlo con Nessus, herramienta de pago, blabalba


Evidentemente por la firma del servicio no se entera, pero prueba con el banner, y se queda tan pancho.


Poco más que añadir sobre Nova Project, pero es divertido realizar un scan a nuestra red corporativa, cambiarle la subred, y redirigir cierto tráfico desde wan hacia una vlan completa ficticia. De esta manera tendríamos una replica virtual, de nuestro entorno real xD con todas las peculiaridades de la misma.
Tengo que agradecer enormemente el trabajo y dedicación del señor Awaldow por ayudarme con algunos problemas, y me siento orgulloso de haber podido solventar otros, para vosotros !!! xD
Como siempre, gracias por leerme, espero que os guste, y os animéis a probar estas cosas !!!