Saltar al contenido
OPS // KITitspentest.sh

X-BEE

BeEF

Framework de explotación de navegador para demostrar el impacto real cuando un hallazgo XSS autorizado engancha un navegador.

Sitio oficialVolver al catálogo

RESUMEN

BeEF (beefproject.com, github.com/beefproject/beef) es un framework de pentesting en Ruby que trata al propio navegador web como el objetivo. Un pequeño "hook" en JavaScript — entregado mediante un hallazgo XSS autorizado, una página de prueba de ingeniería social del lado cliente, u otro punto de inyección acordado — registra el navegador en el servidor de BeEF, tras lo cual el tester lo controla desde un panel web.

Una vez enganchado un navegador, la librería de módulos de BeEF demuestra impacto concreto en lugar de solo señalar un bug teórico: exposición de sesión y cookies, fingerprinting de navegador y plugins, escaneo de puertos de la red interna de la víctima desde su navegador, y varios módulos de demostración de ingeniería social (prompts falsos, redirecciones). Es ampliamente enseñado junto a herramientas como Metasploit como la forma estándar de mostrar cuánto vale realmente un hallazgo del lado cliente en un informe.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Demostrar el impacto concreto de un hallazgo XSS confirmado y dentro de alcance, más allá de una alerta de prueba de concepto.

  • 02

    Mostrar exposición de sesión/cookies y fingerprinting de navegador desde un navegador enganchado durante un engagement web.

  • 03

    Ejecutar un ejercicio autorizado de ingeniería social del lado cliente para medir cómo responde el personal ante una página enganchada.

  • 04

    Pivotar el reconocimiento hacia la red interna de una víctima escaneando puertos desde dentro de su navegador enganchado.

PRIMEROS PASOS

Tras confirmar un hallazgo XSS y con el enganche explícitamente dentro del alcance, para demostrar qué podría hacer realmente un atacante con ese navegador enganchado.

  1. Confirma que enganchar navegadores está explícitamente dentro del alcance y las reglas del engagement antes de ejecutar nada.
  2. Instala las dependencias y configura credenciales/ajustes de red en config.yaml.
  3. Inicia el servidor de BeEF.
  4. Entrega el script hook.js a través del punto de inyección autorizado (el XSS confirmado o la página de prueba acordada).
  5. Trabaja desde el panel de control web para ejecutar módulos contra los navegadores enganchados y registra exactamente qué se ejecutó para el informe.
./beef

ANTES DE USARLA

Qué revisar antes de lanzarla

Enganchar un navegador es en sí una acción intrusiva sobre una sesión real de usuario — hazlo solo dentro del alcance y consentimiento explícitamente acordados del engagement, nunca contra usuarios fuera de alcance.

Los módulos de demostración (captura de sesión, redirecciones, prompts falsos) pueden afectar la sesión o el estado del navegador víctima, así que documenta exactamente qué módulos se ejecutaron, contra qué navegador enganchado y cuándo.

El hook.js de BeEF y su tráfico de callback son un indicador de compromiso bien conocido; avisa de antemano al equipo blue para que las sesiones enganchadas no se confundan con un incidente real.

SIGUE EXPLORANDO

Ver toda la fase →