miércoles, 23 de enero de 2008

Fast-track es una herramienta de testeo de penetracion automatica que viene incluida en la conocida distribucion de seguridad, backtrack 3, desarrollada en python y con el objetivo de agrupar las mejores caracteristicas que una herramienta de este tipo pueda tener.

La capacidad que tiene esta herramienta para generar testeos de forma automatica de acuerdo al objetivo es realmente sorprendente, solo hace falta ver como explota el servicio Microsoft-DS de sistemas Windows en un video demostrativo realizado por pureh@te.

Algunas caracteristicas con las que cuenta:

  • Explotacion automatica utilizando Mestasploit Framework como fuente.
  • Actualizacion del repositorio de exploits.
  • Servicios de servidores para facilitar la conexion con el objetivo.
  • Depuracion del proceso automatizado para objetivos en concreto.
  • Escaneo e identificacion automatica de servicios vulnerables.
Esta herramienta sin duda da un paso mas alla de las tradicionales herramientas de auditoria, ya que en pruebas personales en cuestion de minutos se han explotado diferentes sistemas y con diferentes configuraciones.

Mas info: BackTrack Forum

1 comentarios :

  1. ZerialKiller dijo...

    hola que tal soy usuario de backtrack 3 i de sus distros anteriores, por lo general los problemas que me topado los e podido solucionar pero realmente me e dado golpes de cabeza con este.

    no puedo actualizar el framework3 que viene en el backtrack 3 y me sale el siguiente error

    svn: Working copy '.' locked
    svn: run 'svn cleanup' to remove locks (type 'svn help cleanup' for details)

    haciendo lo que me dice hay, me da lo siguiente:

    cleanup: Recursively clean up the working copy, removing locks, resuming
    unfinished operations, etc.
    usage: cleanup [PATH...]

    Valid options:
    --diff3-cmd arg : use ARG as merge command
    --config-dir arg : read user configuration files from directory ARG

    dando una buelta por el wiki del backtrack me dice lo siguiente:

    FastTrack (FIXED IN CVS)?

    * Notice for Version 1.0 (Included in beta)
    * Ensure you have a working Internet connection before attempting to update, failure to will result in the script being deleted.

    alguna idea de como solucionar el problema. solamente es para actualizar el framework .

    no se que hacer alguna idea?