Saturday, June 23, 2012

BeEF In a Real World Pen Test - Part 4: BeEFy Desserts

Welcome to the final installment of BeEF in a real world pentest.

You can read the previous installments in our blog.

But, to recap: in Part 1, we demonstrated how to build the con for our fictional target company Contoso. In Part 2, we set the hooks for our targets and got zombies on the line. In Part 3, we gathered information from our hooked targets and started exploiting that data.

In this episode, we will discuss how we can pivot and hop further inside the internal network and how we can foolproof our encounters to conduct a professional pen test within a given scope and time frame.

Based on our previous work, we have a slew of hooked browsers and we have penetrated the first level of defenses. At this point, we want to leverage our hooked browsers to pivot and hop inside the network.

Hopping Inside

We start off by identifying the computers in the same network of the hooked browsers. Since we already have the browser’s internal IP (refer to part 3), we run our scan against its class C network using the ping sweep modules. For firefox, we use the “network/Ping Sweep” module which does not require user interaction, and for other browsers we use the “network/Ping Sweep Java”.

Additionally, we fingerprint common appliances on the same network of the hooked browser using the “network/Internal Network Fingerprinting” module. This module will try to enumerate common appliances (printers, routers, media servers, ...etc) on some default IP address using pre-defined file signatures.

After we have identified some live IPs, we start scanning those IPs for open ports. Using the “network/Port Scanner” module, we can port scan internal IPs of a hooked browser (Firefox, and Chrome only). The module uses WebSockets and HTML5 techniques to conduct the scan.

To further investigate our internal targets, we can run a DNS enumeration scan on the internal network via the “Network/DNS Enumeration” module. The DNS enumeration module uses dictionary and timing attacks to identify common internal domain names such as (intranet, mail, print, ...etc). This can be very helpful in identifying internal resources.

Now that we have a good understanding of the internal network, the last step is to scan internal applications for further vulnerabilities. Using the “Tunneling Proxy” extension, we can chain our browser, a web vulnerability scanner such as Burp Suite and the hooked browser in a proxy chain. This video by Michele “antisnatchor” Orru best describes how this can be achieved.

We can even craft and send raw requests proxied via a hooked browser using the Rider extension tab. This allows us to conduct convoluted attacks on the internal web servers.

It is worth mentioning,  we can do more pivoting and hopping by leveraging the meterpreter shells we have on some non-important hosts and the compromised test server (see part 3) but that is beyond the scope of this text.


Now that we have fully penetrated our target, we want to point out some of the proofing tips that will help us keep the pen test clean and professional.

The first thing we need to take care of is preventing backfire from disgruntled employees and/or target sys admins. The last thing we want is to get hacked by our customers! To secure our own perimeter, we take a few precautions:
  • Limit the admin UI interface of BeEF to the internal IPs only that we actually use to administer BeEF. This can be achieved from the main config.yaml file by setting the “permitted_ui_subnet” to match the administration internal subnet.
  • Setup firewall rules on the BeEF server to block all external access except for the web port, metasploit payload delivery port and browser autopwn port (if applicable).

For larger numbers of hooked browsers, the performance of the default underlying DB driver (i.e. SQLite) drops dramatically leading sometimes to unexpected behaviours. If you are planning to have a large number of hooked browsers, use BeEF in MySQL DB mode. This can be configured in the main config.yaml file under “database:driver:” section. Also, changing the update timeout value to 1-2 seconds in updates.js (based on the connection speed) might give a performance boost.

It goes without saying that we need to have our written authorization of the penetration test. What is sometimes missing are small details that might cause problems. The following are examples of sensitive “grey” interactions that should be explicitly declared in the scope and agreed upon a priori:
  • Sending buzzing phishing emails (especially to or about C-Level execs).
  • Capturing employees personal information and using it to gain access to their corporate machines.
  • Extracting wireless keys from corporate machines given that there might be some personal wireless keys on laptops or BYOD-style devices.

In order to keep the scope of the pen test from creeping to personal grounds, we can take some more precautions:
  • Limit the hooking subnets to only the IP ranges of the target company to prevent accidental or out of scope hooking of browsers. However, this will severely limit smartphones hooking as they will most likely get hooked via their 3G/4G interface.
  • Limit the hooking machines to only ones with a predefined set of referrer URLs that we use. This is a weak limitation but might be handy in case of mobile devices.
  • Do not save exported wireless keys that do not belong to the corporate wireless.
  • Do not save or use private photos and/or videos exported from the users’ profiles or harvested in the recon phase, as this is not corporate related and probably off limits.

Now that we have successfully penetrated the perimeter, hopped inside the internals of the network, and secured ourselves from backfire and scope creep, we are ready to write the report focusing on how our client will be able to fix the issues through which we were able go gain this access. 

Special thanks to Heather Pilkington for helping me out through this series, Michele Orru for his insightful comments, and all BeEF team for their great support!


  1. earn money online without investment
    The first time I saw this website, I was immediately attracted to zoom. Moreover, all the information is in my opinion quite interesting and intriguing. I hope you also visit my website and pass judgment on my website. Thanks.

  2. * Thanks for sharing the information *
    * Jual Jual Obat Aborsi Ampuh Obat Aborsi,,
    * Obat Penggugur Kandungan,,

  3. I wanted to become a chief in high school so I like to cook such things. I only remember that I entered great college thanks to my admission essay I wrote using this useful info

  4. Good Post! Thank you so much for sharing this pretty post, it was so good to read and useful to improve my knowledge as updated one, keep blogging.

    Selenium with python Training in Electronic City

  5. DNS is the domain name resolution system that stands for Domain Name Servers. Currently, in addition to Google DNS is widely used
    Vietnam remy hair
    Vietnam human hair

  6. Softhax
    Find best android iOS apps free now. Install them on your phone with easily simple steps. Free android games, free applications.

  7. The article you have shared here very awesome. I really like and appreciated your work. I read deeply your article, the points you have mentioned in this article are useful
    vex 3

  8. طرق التخلص من الحشرات المنزلية يلاحظ ازدياد أعداد وأنواع الحشرات التي تدخل إلى المنازل مع بدء فصل الصيف بحثاً عن الغذاء والطعام، ويمكن للبعض منها أن تستوطن أحد زوايا أو قطع أثاث المنزل وتتكاثر هناك، الأمر الذي يؤدي إلى إصابة سكان المنزل من البالغين والأطفال بالأمراض أو الانزعاج، خاصةً إذا كانت هذه الحشرات من الأنواع الحاملة والناقلة للأمراض المعدية، ممّا يضطر سكان المنزل إلى اتباع كافة التدابير اللازمة للقضاء عليها.

    شركة مكافحة حشرات بالاحساء
    شركة مكافحة حشرات بالخرج
    شركة مكافحة حشرات بالقطيف

  9. Currently it looks like article is the top blogging platform available right now.
    While using any application if there is any issue that occurs like hacking and the application is processing slow then contact Mcafee activates to get the instant solution.

  10. We ensure all write research paper online processes, our company meet a certain prescribed and strict criteria to ascertain none of the research paper writer services quality is compromised.

  11. Students need not struggle so much with their assignments and they should seek our research paper assistance when they can easily get professional research paper help online from us.

  12. We offer research paper help online services, term paper help and dissertation writing help specialized in delivering original, custom-written and creative pay for research papers services which are delivered within the deadline.

  13. Really very informative and creative. This sharing concept is a good way to enhance knowledge.

  14. بغض النظر عن نوع مبنى المباني المصنوع من الطوب الخام أو المباني الأسمنتية حيث في حالة المباني ذات الطوب الخام التي تعمل على تآكل الأثاث وبالتالي قد يؤدي إلى انهيار منزل مشراحه إما في حالة المباني الأسمنتية شركة مكافحة حشرات بسكاكا
    شركة رش مبيدات بسكاكا
    المبيدات الحشرية الكيميائية
    افضل شركة مكافحة حشرات

  15. I am happy with your article,your website is pretty good. Many articles are very useful for everyone. I am sure your website will grow in the future.

    If you are buying an Hp printer or dont know how to use the printer properly then don't be provides you the best method to use the printer.

  16. If you are in search of best writers team those who take complete responsibility of your assignment help needs. All you need to do only is to reach out to our IdealAssignmentHelp. Here you will get all types of academic writing service experts and avail the best of assistance at affordable prices. Our professional writer experts are available every minutes to help you with whole assistance related to your educational and My Assignment Help! Scroll now for more details!

  17. Are you struggling with identifying an online Research Papers Writing Services provider which is credible to undertake your Custom Research Paper Writing Service task? Do you know how to access top-rated High Quality Research Paper Writing Services at some clicks from your personal computer?

  18. خواندن مقاله و آنالیز آن به دانشجو ها و محققین کمک میکند تا دانش خود را در حوزه درسی خود پرورش داده و بهتر مقاله بنویسند اما خواندن مقالات معتبر انگلیسی به علت تخصصی بودن متن آن ها همیشه کار ساده ای نیست. شما میتوانید در سایت ترجمه آنلاین با بهترین کیفیت و نازل ترین قیمت ترجمه تخصصی مقاله های خود را گرفته و مسیر مقاله نویسی و پژوهش را برای خود هموار نمایید.

  19. The firm gives cost-effective Nursing Research Paper Services that are impressive and you do not have to drain your pockets in the quest of Nursing Research Paper Writing Help and all your Academic Nursing Research Paper Writing Services.

  20. Thankyou so much for this detailed information, keep up the good work. Here is the link of my website Kerala Homes Plan

  21. اگر برای شغل و حرفه خوند نیاز به یک وب سایت دارد و برای بازاریابی نیاز به یک وب سایت بدون نقص دارد،وب سایت شما منعکس کننده کیفیت کار شما و نوع خدمات شما است. با مشاوره در شرکت شیراز سان می توانید وب سایتی متناسب با نیاز ها و معیار های خود با نازل ترین قیمت و بالا ترین کیفیت همچون طراحی فروشگاه اینترنتی دیجی کالا تحویل بگیرید.

  22. kebanyakan pria telah sukses menggunakan cialis asli 80 mg cod di jababeka sebagai obat kuat yang ampuh untuk berhubungan intim dengan pasangan kekasihnya. klik tautan . banyak kasus dimana pria sering kalah saat berhubungan intim sebelum mereka mengenal yang namanya cialis asli 80 mg cod di karawang oleh sebab itu tablet kuning mungil ini sangat bermanfaat bagi pria yang ingin memperbaiki tingkat ereksi yang lebih membaik. baca seterusnya . penyebab terbesar sulitnya ereksi adalah ketika pria menderita penyakit impotensi karena alat vital tidak mampu mengalirkan darah menuju organ-organ vital sehingga dapat menghambat terjadinya ereksi. cialis asli 80 mg cod semarang bisa anda konsumsi sebelum melakukan hubungan intim dengan renggang waktu sekitar 30 menit dan mampu bertahan selama 36 jam setelah obat bereaksi. klik link ini . sekarang ini banyak wanita yang mendapatkan klimaks setelah suaminya mampu memberi pelayanan yang terbaik saat diranjang, cialis asli 80 mg cod-di bandung dapat merubah gaya hidup pasangan jadi lebih romantis ketika mereka melakukan hubungan badan bersama pasangan.

  23. Here are the details and if you want to read more go with the link


  24. 8 Ball Pool doesn't highlight lush client inerface nor reasonable sounding BGMs, however it gives the most valid pool eight ball standard gaming experience. You can play with PC in various troubles or play with online rivals, the last one requires facebook sign in. It's an allowed to play game, yet you can at present go through genuine cash to get selective tables and signals.

  25. The absolute initially is that the is absolutely legitimate to utilize in light of the fact that it gets the substance from different servers. It doesn't have any Movies and TV Shows Video on its server.

  26. JNU Violence: There is a great deal of response from Bollywood on the savagery in the past in JNU grounds. Presently Bollywood's Singham Ajay Devgn has additionally given his sentiment. He has made a tweet in such manner, which is getting wildly popular. Ajay Devgan tweeted in such manner: "I have consistently guaranteed that we should trust that the best possible actualities will come. I claim to everybody to convey forward the soul of harmony and fellowship, not to seek after it intentionally or imprudently. "Ajay Devgan has along these lines communicated his conclusion on the JNU case.
    Read more -

  27. slotxo เครดิตฟรี แจกฟรีโบนัสสล็อต xo ได้เงินจริงเล่น slotxo


  28. غسيل خزانات بمكة غسيل خزانات بمكة
    غسيل خزانات بجدة غسيل خزانات بجدة
    غسيل خزانات بالدمام غسيل خزانات بالدمام

  29. Your opinion is great, it is exactly what I think. If we go in that direction, everything will become much more perfect web

  30. Your blog is filled with unique good articles! I was impressed how well you express your thoughts.
    Hotstar For PC

  31. เว็บไซต์สปิน slot online ที่ดีที่สุดในตอนนี้


  33. Can you players be dishonest for playing pussy888 slots?
    For those who play online slots regardless of their label, 918 Kiss Slot XO and Pussy888 want to cheat websites. Such as free credit fraud, find a way to cheat yourself to win bonus or jackpot We have to tell you that all of the fraudulent methods that are published on the internet cannot be made into reality, and no player can absolutely cheat on online slots. Even if someone perseveres using a playing aid or hacking program But converted into more negative effects than good results If really hack Will be a disadvantage such as The credibility of the website that updated the game came out No one would definitely lose their reputation.
    For no reason, jokingly, is unable to cheat on playing online slots pussy888
    1. Pussy888 is a website which has been improved by Microgaming, the first to improve online gambling games in the world. Including new system updates throughout So it's not as dangerous that Pussy888 will be hacked
    2. Pussy888 has a system for protecting customer data from being lost. For those who feel that After playing, our application data, bank accounts will be resold. Playing with Pussy888 is not certain because of the unethical behavior of online service providers.
    3. To adjust the free credits in the media game Will have to adjust through financial officials only Any playing aid or hacking program is not eligible to enter this section. Except that civil servants adjust their own credit shortcomings
    4. pussy888 uses international security systems. Together with the ultimate game software There are many layers of security. Since when logging in Hard to be pierced
    Pussy888 hack program failed to load, perhaps successfully
    A lot of people are trying to find a way to cheat on Pussy888 via the internet. Including finding ways to download and establish There, perhaps, it might be a tremendous mistake. You may have been stolen Hacked bank information Hacking of your various systems Which the downloadable file Sometimes it is a data theft program. Or worst, sometimes it may be a virus. Be mindful and use good judgment before deciding to load anything to establish Just to want to test whether it works or not In some cases, you may find a scam to lure and sell the fraudulent software, Pussy888, by transferring money before sending the program. May result in free waste By transferring money and not delivering In which case The injured person is not able to report the cause. Because you may be arrested by yourself
    Pussy888 diligently cheats even more than the side effects.
    The attempt to hack the Pussy888 system can be considered a security breach. Even if the website system is monitored, it will cause members to be banned from the website. By taking the remaining credit back Has been banned from the entire network of games If many websites are ignored Sometimes it may be posted to abuse.
    Using the assistant Sometimes it will get good performance with many games. A lot of people use programs to help play until they become addicted to habits. Because the program helps to play Has been used since in offline games Until online games A lot of people feel that it's definitely fraudulent. In the end, if you want to have a lot of credits to play, use your effort. On the pussy888 website, bonuses are issued, including frequent releases. The way to win money is always there. Just concentrate on playing As well as playing with consciousness just like that

  34. รับอั่งเปากันปังๆที่เว็บไซต์สล็อตออนไลน์ 918 kiss
    เพื่อนพ้องๆทราบหรือเปล่าว่าบรรดาเว็บไซต์สล็อตออนไลน์ต่างๆจะมีระบบระเบียบ แจกของขวัญแจกโบนัสที่เรียกว่าอั่งเปายกตัวอย่างเช่นเว็บไซต์ใหญ่ๆอย่าง 918 Kiss ก็มีการแจกอั่งเปาให้แก่เด็กนักเรียนเช่นเดียวกันรวมถึงเว็บไซต์พุซซี่ 888 ของพวกเราด้วย ซึ่งระบบอังเปานี้ก็เช่นเดียวกับการคืนผลกำไรให้ลูกค้าคืนผลกำไรให้ผู้เล่นอีกวิถีทางหนึ่ง แม้กระนั้นอั่งเปา 918 kiss จะต่างจากเว็บไซต์พนันอื่นๆที่เว็บไซต์อื่นจะแจกตามระยะเวลา ตามเทศกาลสำคัญ ในเว็บไซต์918 kiss พวกเราแจก อั่งเปา 918 kiss ทุกๆวัน

  35. สล็อตxo อ่านบทความ วิธีการเล่นต่างๆ ทริคเกมมากมาย อ่านได้ฟรี เกม บาคาร่า ยิงปลา สล็อต รูเล็ต และอีกมากมาย เชิญจ้าเชิญ

  36. ทางเข้า slotxo ที่พร้อมดูแลคุณ 24 ชม. เล่นแม่งไปเรยยยยย ทั้งวันทั้งคืนไปเลยเพราะเงินรออยู่ที่จุดหมาย เสียน้อยกว่าได้นะจ้ะ

  37. เกมยิงปลา บาคาร่า รูเล็ต เกมอื่นๆอีกเพียบ มากกว่า 100 เกมอะแหละ ลองกดเข้ามาเล่นดู เล่นได้มือถือง่ายๆ

  38. Ever thought of getting financially free in your life?
    There are so many options available in the market which will promise you to become financially free. However, they aren't ethical ways to get to the destination.
    Well, you can get financially free in your life by playing games on UFABET and win big prizes. Visit the link and register and start gambling on your favorite sports like Football, Volleyball, and more.

  39. Fresh orange juice, eggs Benedict, and sweet rolls satisfy those in the breakfast mode.

    deepnude apkxyz

  40. E-Waste management is one of the richest industries nowadays. Abaad Developers PVT Ltd. is now providing comprehensive e-waste management services across India.
    Abaad Developers is one of the most eco and pocket-friendly E-Recycler services available in the market.

  41. มาเล่นเกมง่ายๆ ภาพสวยๆ ยอดปังๆ ลองดูมั้ยอะ คือเล่นละไม่มีจน จะเป็นเสดถีกันอยู่ละคนเล่นเว็บนี้ งง มากอะ epicwin

  42. Beefy's Pies are Australia best pies no exception. With both traditional and gluten free pies available you can shop online or visit any of our stores today.

    most fun games 69 online

  43. สล็อต ROMA สูตรสล็อตโรม่าทุน100 บวกยับ Jokergaming Joker slot
    วันนี้เสียกอ้า..ได้จัดให้ตามคำขอกับเกมสล็อตโรม่า พร้อมกดด้วย ( สูตรลับ ออโต้ ) !!
    ⭐️ ติดตามคลิปใหม่ได้ที่ ✅เสียกอ้าพารวย

  44. การพนันบอลออนไลน์แล้วได้อะไร
    การแทงบอลออนไลน์นั้นเป็นที่นิยมมากเพิ่มขึ้นในอดีตกาลก่อนหน้าที่ผ่านมาโดยมีคนที่ประทับใจบอลไม่น้อยเลยทีเดียวรวมทั้งนักเสี่ยงดวงมือโปรรวมทั้งนักการพนันมือใหม่ที่ให้ความสนใจสำหรับการพนันกีฬา สำหรับในการค้าหาการพนันบอลออนไลน์คุณจะเจอกับแพลตฟอร์มการพนันระดับมือโปรและก็เว็บทายผลบอล คุณสามารถมีส่วนร่วมสำหรับการพนันบอลผ่านเครื่องไม้เครื่องมือดูเหมือนจะทุกประเภทตั้งแต่แล็ปท็อปไปจนกระทั่งแท็บเล็ตสมาร์ทโฟนหรือคอมพิวเตอร์ก็สามารถเข้าถึงความสนุกสนานได้ไม่ยาก
    มีบทความเทคนิคการพนันเยอะแยะ ฟอรัมแฟนคลับและก็นักเสี่ยงดวงที่พร้อมจะให้คำปรึกษาสำหรับในการวางเดิมพันการแข่งขันชิงชัยบอล การชนะการพนันบอลให้ความรู้ความเข้าใจสึกที่สุดยอดเพราะว่ารายได้ผลกำไรที่น่าพอใจ วิถีทางการพนันที่นานาประการนั้นมีส่วนที่ดีและส่วนที่เสียต่างๆมาก โดยเหตุนั้นก็เลยขอชี้แนะให้ประเมินเว็บพนันบอลออนไลน์ที่คุณเลือกอย่างยอดเยี่ยมที่สุดก่อนจะเริ่มพนันบอล โดยมีข้อคิดเห็นกล้วยๆดังต่อไปนี้
    การพนันบอลออนไลน์มีความปลอดภัยมากมายด้วยเหตุว่าคุณเลือกได้เว็บการเดิมพันที่สมควร ที่จริงแล้วด้วยกลเม็ดที่ถูกคุณไม่จำเป็นต้องไปหาเว็บพวกนั้นอีกต่อไป เพรา มีทุกสิ่งเกี่ยวกับการพนันบอลอย่างครบวงจร เพื่อทุกคนเข้าถึงข้อมูลการประลองได้อย่างง่ายกระบี่ อย่างไรก็แล้วแต่มันเป็นสิ่งจำเป็นที่จะจะต้องทราบดีว่ามันไม่ง่ายที่จะหาเว็บการเดิมพันบอลที่เป็นที่รู้จักแล้วก็เป็นของแท้ พวกเรามีผู้ให้คำปรึกษาที่มีประสบการณ์ดำเนินการอย่างใกล้ชิด นักวิเคราะห์สถิติการแข่งขันชิงชัยก่อนหลังการประลองเพื่อบอกว่าผลบางทีอาจเป็นยังไง เว็บของมากับคุณลักษณะที่ใช้งานง่ายซึ่งจะช่วยในการปรับปรุงประสบการณ์การพนันบอลของคุณให้ดีขึ้น
    การพนันบอลออนไลน์ให้โอกาสให้ท่านได้รับเงินเยอะแยะโดยใช้ความพากเพียรสำหรับในการพินิจพิจารณาผลบอลเพียงนิดหน่อย อย่างไรก็ดีเพื่อสามารถทำแบบนี้ได้คุณอาจอยากรับมุมมองของนักพนันมือโปรก่อนจะวางเดิมพันเพื่อคอยที่จะชนะ
    ประสบการณ์ของพวกเขาสำหรับเพื่อการทายผลที่เกิดขึ้นจากการแข่งขันบอลสามารถยกฐานะเพื่อเพิ่มจังหวะสำหรับเพื่อการชนะพนันของคุณได้มากเพิ่มขึ้น ในขณะคุณฝาก-ถอนบัญชีการเดิมพันของคุณในวันนี้ โปรดพิจารณาความถูกต้องชัดเจนรวมทั้งความถูกต้องแน่ใจของเว็บพวกนี้ และก็ตรวจดูความถูกต้องแน่ใจของวิธีการทำนายก่อนเริ่มพนันบอล
    ทุกคนสามารถร่วมสนุกสนานแล้วก็ประสบผลสำเร็จสำหรับเพื่อการพนันบอลออนไลน์ไม่ว่าคุณจะอยู่ในเกมนานมากแค่ไหนหรือมีเนื้อหาสาระเกี่ยวกับบอลหรือการพนันเท่าไร เว็บพนันโดยมากอนุญาตให้ท่านวางเดิมพันจากค่าต่ำทำให้ท่านสามารถทดลองเพื่อมองว่าวิธีการพนันของคุณมาถูกทางแล้วหรือยัง คนที่พึ่งเริ่มสามารถเริ่มด้วยเงินลงทุนที่ต่ำด้วยเคล็ดวิธีมือโปรที่มีความชำนาญ

  45. สล็อต ROMA สูตรสล็อตโรม่าทุน100 บวกยับ Jokergaming Joker slot
    วันนี้เสียกอ้า..ได้จัดให้ตามคำขอกับเกมสล็อตโรม่า พร้อมกดด้วย ( สูตรลับ ออโต้ ) !!

    ⭐️ ติดตามคลิปใหม่ได้ที่ ✅เสียกอ้าพารวย
    ⭐️ เสียกอ้า พารวย ✅ มั่นใจ JOKERAUTO.BZ ✅
    ✅ เว็บไซต์
    ✅ สมัครสมาชิก
    ✅ Line ( มี @ นำหน้านะคะ )

    ✅ ระบบออโต้ที่ให้บริการที่รวดเร็ว และปลอดภัย 100%
    ✅ สมาชิกใหม่ รับโบนัส 100% ทันที ✅ บิลแรก รับโบนัส 15% ทันที
    ✅ ระบบฝากถอนออโต้ที่ดีที่สุดในไทย ✅ บริการตลอด 24 ชั่วโมง