Sign by zerokey

momimroot

Un blog dedicado a la Seguridad Informática de una manera diferente.

Bypass Login de Windows.

La (IN)seguridad de Windows a veces puede ser de ayuda.

BEINI

Un software destinado a la auditoria de redes.

Hacking for noobs

momimroot

La Deep Web

Un post relatado dentro de lo mas oscuro de la red.

jueves, 13 de septiembre de 2012

Tor con privilegios root.

Este post es muy rápido pero se que a muchas personas les va a servir; puesto que ahora backtrack está como una de las distros de seguridad con mas descargas.

El tema es el siguiente; a veces necesitamos hacer una test de penetración a alguna web y necesitamos un proxy; en la mayoría de los casos usamos el poderoso Tor; y el problema es que simplemente no lo ejecuta como root.

Por qué c*ño no lo ejecuta como root?

La respuesta es sencilla; darle los máximos privilegios a una aplicación no siempre es lo adecuado puesto que pueden haber "bugs" o fallos de seguridad como los famosos 0days en la aplicación y al darle los máximos privilegios el atacante no tendría problemas en Ownearnos, pero al final si estas leyendo esto, supongo que sabes los principios básicos de seguridad.

Solución al problema:

Lo único que habría que hacer es cambiar un solo carácter para que se pueda ejecutar como root,
siempre recomiendo que tengan el bundle y solo lo ejecuten puesto que si lo descargan desde la terminal da muchísimos problemas con la llave publica y demás cosas. el bundle lo descargan de:

https://www.torproject.org/download/

ya que lo hayan descargado, lo descomprimen y en la carpeta  encontraran el ejecutable que se llama start-tor-browser: 



Lo abren con gedit o con el editor que prefieran y buscan esta linea:


 if [ "`id -u`" -eq 0 ]; then

Y lo único que tenemos que hacer es cambiar el 0 (cero) por un 1 (uno) de tal manera que quede así:

 if [ "`id -u`" -eq 1 ]; then


Guardamos el archivo.

Con esto queda solucionado el problema ahora podemos ejecutar sin problemas.









domingo, 9 de septiembre de 2012

Migrando a Fedora.

Hace unos días estaba, probando unos scripts para la comunidad de Metasploit en mi flamante Ubuntu, cuando repentinamente crasheo mi sistema; se aventó un kernel panic y yo casi me infarto, reinicié el equipo y me pregunté cual pudo ser el motivo, lo primero que pensé fue no pudo haber sido el sistema puesto que Backtrack es un "Ubuntu" para ataques y tiene a mi querido Metasploit; mi sorpresa mayor fue que de repente en mi escritorio no tenía nada; iconos, scripts, hasta mi wallpaper se había ido. Rápidamente busque la terminal de Gnome y pude recuperar mis cosas. Traté de probar el script cuando paso el mismo kernel panic anterior, hasta ahí quedo mi relación con Ubuntu; decidí respaldar mi sistema, quemar un par de distros que no había probado a fondo (Fedora y Archlinux) pensé en quedarme con OpenSuse pero quería algo nuevo; cuando probé Archlinux casi muero de flojera, es muy aburrido y como viejo; fue así como entré al mundo de Fedora y me quedé asombrado con su interfaz sumamente intuitiva, además con todo lo genial de Red Hat, al final de cuentas lo único que cambió fue apt-get por Yum que es muy asombroso, no puedo negarlo tuve que buscar un Tuto de post-instalaciónpero al final esta distro me ha dejado hacer mis scripts sin problema (cabe mencionar que el problema de Ubuntu fue la basura de Unity que bloquea el file system en scripts muy largos y provoca el kernel panic), ahora me quedo con esta excelente distro, hasta ahora la mejor.