Sign by zerokey

momimroot

Un blog dedicado a la Seguridad Informática de una manera diferente.

Bypass Login de Windows.

La (IN)seguridad de Windows a veces puede ser de ayuda.

BEINI

Un software destinado a la auditoria de redes.

Hacking for noobs

momimroot

La Deep Web

Un post relatado dentro de lo mas oscuro de la red.

Mostrando entradas con la etiqueta Pentesting. Mostrar todas las entradas
Mostrando entradas con la etiqueta Pentesting. Mostrar todas las entradas

jueves, 13 de septiembre de 2012

Tor con privilegios root.

Este post es muy rápido pero se que a muchas personas les va a servir; puesto que ahora backtrack está como una de las distros de seguridad con mas descargas.

El tema es el siguiente; a veces necesitamos hacer una test de penetración a alguna web y necesitamos un proxy; en la mayoría de los casos usamos el poderoso Tor; y el problema es que simplemente no lo ejecuta como root.

Por qué c*ño no lo ejecuta como root?

La respuesta es sencilla; darle los máximos privilegios a una aplicación no siempre es lo adecuado puesto que pueden haber "bugs" o fallos de seguridad como los famosos 0days en la aplicación y al darle los máximos privilegios el atacante no tendría problemas en Ownearnos, pero al final si estas leyendo esto, supongo que sabes los principios básicos de seguridad.

Solución al problema:

Lo único que habría que hacer es cambiar un solo carácter para que se pueda ejecutar como root,
siempre recomiendo que tengan el bundle y solo lo ejecuten puesto que si lo descargan desde la terminal da muchísimos problemas con la llave publica y demás cosas. el bundle lo descargan de:

https://www.torproject.org/download/

ya que lo hayan descargado, lo descomprimen y en la carpeta  encontraran el ejecutable que se llama start-tor-browser: 



Lo abren con gedit o con el editor que prefieran y buscan esta linea:


 if [ "`id -u`" -eq 0 ]; then

Y lo único que tenemos que hacer es cambiar el 0 (cero) por un 1 (uno) de tal manera que quede así:

 if [ "`id -u`" -eq 1 ]; then


Guardamos el archivo.

Con esto queda solucionado el problema ahora podemos ejecutar sin problemas.









martes, 21 de agosto de 2012

Cronica de un ataque parte 2

Si no has leeido el por qué de esta cronica te recomiendo leer: Cronica de un ataque parte 1

Esta es la segunda parte de la cronica de un ataque; vamos a empezar configurando nuestras herramientas para que puedan funcionar.

¿Por qué las configuramos?

La respuestas son varias; la primera es porque los desarrolladores, las ponen en modo default, con sentencias comentadas o falsas, el motivo es sencillo, hay muchas personas que se creen dioses de la seguridad porque pueden hacer clic en todas partes, pero en estas situaciones no es así puesto que por lo menos aprendes a descomentar las sentencias y para eso tienes que investigar como o te quedaras sin poder usar la herramienta; hay mas respuestas pero la principal es esa.

Hay que tener en cuenta que las herramientas que se van a utilizar son software libre así que no tendremos problemas con licencias.

La primera herramienta a configurar es ettercap, esta herramienta es muy importante puesto que ademas de otras funciones, tiene una utilidad muy buena para hacer envenenamiento de las tablas ARP y que para este caso es lo que vamos a necesitar.

Una vez ya descargado.

Vamos a una terminal y escribimos:

locate etter.conf



Como se puede ver me arroja varios resultados, usaré el primero, copiamos la direccion y al pegarlos anteponemos un gedit.


Y nos saldra esta pantalla:


Tenemos que buscar la siguiente linea: #redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

Como antes comentaba todas las sentencias vienen por default, ya que la encontraron queda así.

 

Al principio hay un numeral, signo de numero, almoadilla o como la conozcan, solo hay que quitarla y les quedará así.

 

Guardamos el archivo con los cambios realizados y vamos a lo siguiente, que es habilitar el port forwarding.

Esto es de suma importancia puesto que si no lo hacemos nuestra computadora no estará resolviendo de manera correcta las peticiones y solo dejaremos sin Internet a nuestra victima y puede sospechar; se supone que nuestro ataque es sumamente sigiloso.

Para habilitar el port forwarding abrimos una terminal y  teclear lo siguiente:

echo 1 > /proc/sys/net/ipv4/ip_forward

En este caso lo que hacemos es habilitar con el numero uno el ip forward.

Si quieres ver si lo has hecho bien, teclea:

cat /proc/sys/net/ipv4/ip_forward

Ahora si no quieres hacer nada de esto; te comparto un enlace de mi dropbox para que descargues y lo ejecutes con bash, solo da clic aquí

Ahora descargaremos wireshark y como esta dentro de los repositorios de backtrack pues solo basta con teclear en una terminal:

apt-get install wireshark

Por ultimo descargaremos un plugin de Firefox que nos ayudará a inyectar las cookies de nuestra victima  y hacerlo pagar por robarnos nuestro servicio; este se llama Grease Monkey y no es mas que un complemento el cual nos permitira modificar el contenido de las paginas web; se encuentra aquí, cuando lo descargamos reiniciamos firefox y lo habilitamos ahora se encuentra en la parte superior derecha.


Ahora vamos a instalar el cookie injector que se encuentra aquí y solo le damos install, nos saldrá un cuadro de dialogo de firefox y lo instalamos y Grease Monkey nos lo confirmará. 

Ahora si con las herramientas configuradas terminamos la segunda parte de esta cronica de un ataque.



 









jueves, 31 de mayo de 2012

Crónica de un ataque (parte 1)

Bueno, como lo prometido es deuda, realizaremos un ataque a el hijo de la mil p!€/&"/s que se está colgando de nuestra red.

Para este caso, voy a realizar la prueba de concepto, con un modem x sin switch ni firewall, porque la mayoría de las personas, así lo tienen.

Supongamos que el sujeto está colgado de nuestra red

Opción 1: llorar porque tu ancho de banda esta por debajo de 0.20 mb.

Opción 2: seguir leyendo este post y hacerte todo un fucking ninja de los ataques man in the middle.

Ok, para los que habéis escogido la opción 2.

No les voy a decir que cambien el password de su modem, antes de eso vamos a hacer que suplique no haber nacido aquel que no esté pagando por el servicio.

Lo primero que haremos será la estructura del ataque.

El ataque se compone de varias técnicas que al fusionarlas, obtenemos resultados positivos y credenciales xD.

Man in the middle.

Es el nombre del tipo de ataque que haremos; donde nuestra maquina se pondrá en lugar del modem; recibirá y resolverá conexiones y así podremos sniffar las conexiones.

Conociendo el ataque:

Se ejecutará una serie de herramientas y scripts para interceptar información muy valiosa para el o la que esté colgado de nuestra red, las cuales son:

*Ettercap: es un un receptor de conexiones A.K.A. Sniffer, el cual soporta varias direcciones activas y pasivas.

Greasemonkey: es un Plugin para firefox el cual nos permitirá ejecutar el script de dumpeo de la información.

Cookie Injector: es el script que ejecutaremos; no es necesario tener conocimientos de programacion.

*En el siguiente post se harán las respectivas configuraciones, puesto que no solo con ejecutarlo funcionará.

Lista la Cronica de un ataque parte 2

jueves, 17 de mayo de 2012

Quién está conectado a mi red?

Hace un rato que no posteaba nada y el blog estaba muy maltrecho, espero a partir de ahora postear mas seguido y no olvidar tanto al blog.

Regresando al tema, muchas veces nuestra red está lenta y le echamos la culpa a nuestro proveedor de Internet; antes de hacer estas afirmaciones tenemos que eliminar las opciones siguientes.

A) Conocer cual es nuestra velocidad de descarga y hacer un test, speedtest.net es una buena opcion.

-En caso que no esté bajando de forma adecuada:

B)Conectar nuestro equipo con un RJ-45 y volver a testear.

-Sí con esto aun no tienes la descarga contratada, podemos hacerlo a la vieja escuela, con un viejo amigo que se llama NMAP.

Nmap es un explorador de redes, que nos puede servir para la auditoría de la misma, en este caso vamos a hacer una pequeña auditoría para revisar quien esta conectado en nuestro entorno.

Obviamente lo primero sera descargar nmap http://nmap.org/download.html



-Si usan Windows, en la parte de los binarios, recomiendo descargar la ultima versión estable.

-Si usan GNU/Linux, Nmap está en los repositorios es tan fácil como un apt-get install nmap

-En windows se llama zenmap.


Primero realizaré la prueba en Windows y luego en GNU/linux.


Windows:


La interfaz es muy amigable, aunque la prueba de esta ocasión es muy pequeña, Nmap tiene muchas mas opciones, que estaré posteando mas adelante.

La interfaz es muy amigable, aunque la prueba de esta ocasión es muy pequeña, Nmap tiene muchas mas opciones, que estaré posteando mas adelante.






Posteriormente, le daremos un comando que es -sn + la dirección IP de tu modem/ + la mascara de subred que tengas esto lo puedes ver de la siguiente forma; Busca en redes, en la administración de adaptadores, revisa las propiedades de tu direccion ipv4 y detecta lo siguiente:

1) Máscara 255.255.255.0 tendrás que usar /24 2) Máscara 255.255.0.0 tendrás que poner /16  3) Máscara 255.0.0.0 tendrás que poner /8 

En mi caso es /24


Queda de la siguiente forma:






 Al dar enter, empieza a escanear y nos arrojará los resultados como se ve en la siguiente imagen.




Como pueden ver tengo 3 direcciones IP en mi entorno, la primera es mi modem, la segunda un dispositivo desconocido (en realidad es un access point) y el tercero es la PC donde se esta ejecuta Nmap.

 Ahora vamos a hacerlo desde un ambiente linux, con una distro que en lo particular me gusta mucho: Ubuntu.

Antes que nada vamos a instalar nmap, en una terminal tecleamos; sudo apt-get install nmap.

Los pasos son los mismos, solo que aquí será desde una terminal


Aquí empieza nuestro nmap.

Como ven en este caso me salieron 4 dispositivos, sera que alguien estará robando mi señal wifi?



Bueno, no en realidad, solo es una maquina virtual que he conectado deliberadamente a la red, para empezar con el siguiente articulo, en el cual trataré de simular que alguien entró a mi red y comenzaré un ataque en un ambiente controlado pero con toda la intensión de hacer el mal, puesto que se coló en mi red.