Karmetasploit
May 26, 2023Escarbando por aquí y por allí me encontré en esta oportunidad con un «coctel informático» bien interesante, consiste en Karmetasploit, lo preparas con unas gotas de Metasploit (conjunto de herramientas de penetración) y otro tanto de karma (software para simular un AP).
Metasploit es una herramienta muy conocida por aquellos que trabajamos en ciberseguridad, pero Karma no lo es tanto; Karma es una herramienta que actúa como punto de acceso inalámbrico y responde a todas las solicitudes de sonda de los clientes inalámbricos. Una vez que un cliente se ha «conectado» con el AP (punto de acceso), cada servicio al que se intenta acceder conduce a una aplicación maliciosa. El lado de los servicios de KARMA fue escrito en Ruby, por lo que es un complemento perfecto para la integración con Metasploit para evaluaciones de seguridad especialmente empresariales.
Los dejo con la página de este «coctel informático» aquí.