Caído

Un kit de herramientas ligero para la auditoría de seguridad web.

Crear túnel SSH (obligatorio)

El acceso público está desactivado por motivos de seguridad.

Se REQUIERE un túnel SSH para acceder a la interfaz de usuario y al proxy.

Ejecute este comando en su máquina local:

ssh -L 8081:127.0.0.1:8081 -L 8082:127.0.0.1:8082 root@<SERVER-IP>

Se le pedirá que introduzca la contraseña SSH de su servidor (la misma contraseña que se utiliza para el acceso SSH).

Deja abierta la sesión SSH mientras utilizas Caido.

Acceder a la interfaz de usuario de Caido

Abre tu navegador y ve a: http://127.0.0.1:8082

Opciones de inicio de sesión:

  • Modo invitado (no se requiere cuenta)
  • Inicie sesión con su cuenta de Caido.

Si decides iniciar sesión:

  1. Se le mostrará un código de usuario.
  2. Abre esta URL en tu navegador: https://dashboard.caido.io/#/consent?user_code=<PASTE_CODE_HERE>
  3. Iniciar sesión (o crear una cuenta)
  4. Completa la configuración inicial.

Descargar e instalar el certificado CA

  1. Abierto: http://127.0.0.1:8082/#/certificate
  2. Descargar el certificado CA.
  3. Importe el certificado a su navegador o sistema (siga la guía oficial de importación de certificados de Caido para su plataforma).

Configurar el navegador / proxy del sistema

Configure su proxy en:

Proxy Type: HTTP
Proxy Host: 127.0.0.1
Proxy Port: 8081

Todo el tráfico se reenvía de forma segura a través del túnel SSH.

Gestión de servicios

Comprobar estado:

systemctl status caido

Reiniciar servicio:

systemctl restart caido

Ver registros:

journalctl -u caido -f

Notas

  • El servicio puede tardar un poco en estar disponible después del inicio.
  • El acceso de invitados está habilitado.
  • La interfaz de usuario Caido y el proxy están vinculados a 127.0.0.1 solo por seguridad.

Detalles de la solicitud