cURL es una herramienta para transferir archivos con sintaxis URL. Así de simple podríamos definir lo que es cURL, lo cierto es que en el proceso de uso la definición es mucho más amplia. Esta biblioteca (libcurl) es multiplataforma, puede ser usada desde la terminal o en el lenguaje de programación de preferencia ya que está soportada por más de 30 lenguajes, funciona con protocolos como HTTP/S, FTP/S, Telnet, TFTP, SSH (SFTP) y otra cantidad más.
Bueno, ¿y entonces qué puedo hacer con cURL? Complementando nuestras herramientas con cURL se pueden lograr procedimientos automatizados para SQL Injection, XSS y entre otras vulnerabilidades, brute force, búsqueda de directorios y archivos, test de stress, envío y descarga de archivos, saltar captchas y una gran cantidad más de usos en los que cURL se convierte en un magnifico aliado.
Usando cURL desde la terminal
Empecemos dando una vista a cURL desde la terminal, en Mac OS X y algunas distribuciones Linux ya viene incluida a la librería, en caso de que no, se puede instalar con:1 | sudo apt-get install curl libcurl3 libcurl3-dev php5-curl |
El paquete php5-curl es opcional en caso de que quieras que funcione con PHP. Para versiones Windows se puede descargar desde aquí. Si se ejecuta por ejemplo:
1 | curl www.reinfocol.org |
Devuelve el contenido de la página, pasaría lo mismo si se escribe la URL de un archivo de cualquier tipo, esto es útil por ejemplo en retos de esteganografía para ver el contenido de una imagen y allí mismo buscar cabeceras de otros archivos o cadenas de texto sin necesidad de descargar el fichero.
Ejemplos útiles
Buscar archivos dentro de un servidorEl objetivo del script es tomar nombres de archivos y carpetas de un archivo (wordlist) para luego verificar si existen en el servidor.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 |
|
Brute force a un formulario
Se realiza un ataque por diccionario a un formulario, cURL soporta varios tipos de autenticación (Basic, Digest, NTLM, Negotiate, kerberos…) de esta manera solo necesitamos cambiar un par de lineas para realizar el brute force a otros protocolos.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 |
|
Artículo en actualización.
Tomado de: http://www.redinfocol.org/documentacion-curl-un-poderoso-aliado-en-la-seguridad-web
No hay comentarios:
Publicar un comentario