Binarios Famosos de Windows y sus Lenguajes de Desarrollo
Varios binarios de Windows se han vuelto muy populares en el ámbito de la ciberseguridad, tanto en el contexto de ataques cibernéticos como de hacking ético. Estos binarios son herramientas avanzadas utilizadas para realizar actividades maliciosas, como el robo de credenciales, la escalada de privilegios y la manipulación de procesos.
Rubeus
Rubeus es una herramienta utilizada para robar y manipular tickets Kerberos en entornos Windows, y es comúnmente utilizada en ataques de post-explotación.
Lenguaje de desarrollo: C#. Rubeus está escrito en C# y aprovecha las funcionalidades del framework .NET para interactuar con las APIs de Windows y manipular la autenticación Kerberos.
Mimikatz
Mimikatz es una herramienta famosa para extraer contraseñas, hashes de contraseñas y otros datos sensibles en máquinas Windows comprometidas. Es ampliamente utilizada por pentesters y atacantes maliciosos debido a su capacidad para realizar ataques Pass-the-Hash y escalada de privilegios.
Lenguaje de desarrollo: C. Mimikatz está escrito en C y explota varias vulnerabilidades de seguridad de Windows para interactuar con la memoria y obtener credenciales.
Empire
Empire es una herramienta que permite ejecutar comandos de post-explotación de forma remota, especialmente diseñada para C2 (Command and Control) en redes comprometidas.
Lenguaje de desarrollo: Python y PowerShell. Empire combina Python para su framework principal y PowerShell para ejecutar scripts en sistemas Windows comprometidos, facilitando la manipulación remota.
NetExec
NetExec es una herramienta utilizada para ejecutar comandos y scripts de manera remota en equipos comprometidos. Se utiliza comúnmente en ataques de post-explotación para ejecutar payloads o instalar malware adicional.
Lenguaje de desarrollo: C#. Al igual que Rubeus, NetExec utiliza C# para interactuar con el sistema operativo Windows y ejecutar comandos remotos de forma eficiente.
Last updated