Sign by zerokey

momimroot

Un blog dedicado a la Seguridad Informática de una manera diferente.

Bypass Login de Windows.

La (IN)seguridad de Windows a veces puede ser de ayuda.

BEINI

Un software destinado a la auditoria de redes.

Hacking for noobs

momimroot

La Deep Web

Un post relatado dentro de lo mas oscuro de la red.

jueves, 16 de junio de 2011

Creando un tunel ssh

En ocasiones nos topamos con que en el trabajo o en la escuela no podemos navegar a nuestras anchas, y el otro dia platicando con un amigo me dijo que la mejor forma de saltar el proxy de nuestra red, era con un proxy. Entonces le dije que tenia razon, la forma mas facil es navegar bajo proxy. pero ya sea instalandolo como el ultrasurf o bien navegando con aun asi, se pueden bloquear los puertos de nuestro proxy.

En mi opinion la forma mas segura es creando un tunel ssh.

Qué es esto?

El tunel ssh no es mas que una conexion segura entre cliente-servidor.


Como se observa en la imagen, el tunel ssh nos da la conexion cliente-servidor de forma segura, con la ayuda de los puertos en ambas conexiones. 

Esto no fue un tutorial solo la definicion, dentro de poco hare la segunda parte de este post con un videotutorial.

martes, 14 de junio de 2011

Dudas con metasploit

Hace unos dias estaba platicando con un amigo y me preguntaba que si era importante el uso de metasploit para entrar a un sistema, y le dije ok, sabes que es metasploit? obvio contesto que no.

La verdad a mi no me gusta usar metasploit, aunque es bastante bueno y no tan dificil de usar me parece un creador de script-kiddies, pero ni modo aun asi es seguridad informatica.

Bueno para los que no conocen metasploit la definicion seria algo asi como: Un proyecto de pentesting que tiene una base de datos con las diferentes vulnerabilidades de los sistemas. Dicho esto les dejo un video de como explotar un bug en windows, obvio no voy a dar detalles de como se hace si no los amigos 14m0s 1337 van a agarrarse de ello para sentirse todos unos expertos de la seguridad.


martes, 10 de mayo de 2011

Google Chrome PWNEd

Cuando leei, que un Tiger Team de VUPEN habia logrado colar codigo arbitrario en Google Chrome, lo primer que se me vino a la mente fue una imagen como esta:

                                                              LOL.


Y asi fue, el Tiger Team se aseguro de quebrar la seguridad, en lo que llaman el mas sofisticado codigo que se ha creado.


Aqui el VIDEO

viernes, 1 de abril de 2011

Hackean la secretaria del campo

Esta vez fue GothicX y Mexicano Inconforme, y se produjo aproximadamente a las 12:40, parece como hacktivismo pero habran que esperar a nuevas noticias.

Aqui la pantalla:

miércoles, 30 de marzo de 2011

bypassear login de W7.

Esta vez se explicara el método de bypass, para Windows con Ubuntu, cabe destacar que no es nuevo, pero es muy sencillo.


Normalmente, para entrar en una máquina Windows sin tener autorización para ello, era necesario saber las contraseñas, ya sean del usuario o de administrador, esto se hacía “a mano” o con distribuciones de Linux especificas y con la ayuda de alguna tabla Rainbow. Otra forma era utilizar Kon-Boot para parchear el proceso de autenticación en memoria.


Todos sabemos que Windows está especialmente concienciado con las opcines de accesibilidad, teniendo en cuenta por ejemplo, a la personas con dificultades para leer bien, por lo que incluso al hacer el login ya te da la opción de usar las utilidades para ayudar a estas personas.




Por lógica, esto es un programa que te busca el cursor y todo lo que tenga alrededor lo hace mas grande. Sin embargo, pensando cómo es Windows o en general cualquier sistema operativo, todo programa estará asociado a una cuenta que sea la que lo haya ejecutado. Pero...¿Qué cuenta lo ejecuta si ni hemos puesto la contraseña de la nuestra? Por lógica debería de ser uno con privilegios mínimos. 






Vamos a probar....

1º Descargamos alguna distribución Linux en pendrive como Ubuntu.
2º Arrancamos desde ese usb y montamos la partición de windows.
3º Nos vamos a la ruta C:\Windows\System32
4º Nos hacemos una copia de seguridad del fichero Magnify.exe.








5º Borramos o renombramos el fichero Magnify.exe.
6º Copiamos el fichero cmd.exe y lo cambiamos de nombre a Magnify.exe






7º Reiniciamos el ordenador y dejamos que arranque Windows.








8º Volvemos a ejecutar la herramienta de lupa.















Nos acaba de salir una bonita ventana de comandos. Lo curioso es el path del principio, que parece de administrador. 





Comprobamos quiénes somos con: whoami

Microsoft Windows [Versión 6.1.7600] 
Copyright (c) 2009 Microsoft Corporation. 
Reservados todos los derechos.
C:\Users\Admin>whoami 


Admin-pc\admin  


C:\Users\Admin>




Ahora vamos a crearnos un usuario administrador vía linea de comandos:

net user 
/add test2 net localgroup administrators test2 
/add net user test2 *




Una cosa negativa de este método es que hasta que no inicies sesión, no puedes acceder a panel de control y a Mi PC. Si inicias el iexplorer algunas veces va bien y otras mal. Si aun así lo queréis probar, ejecutad en la consola de comandos el proceso explorer.exe.