martes, 2 de abril de 2013

Escaner de vulnerabilidades - Particulares como motorizados


Bueno en esta ocasión voy a presentar dos escaners de vulnerabilidades, claro estcada uno con sus respectivas características y llevan los nombres de Foxone y PunkSpider. A continuación vamos a dar referencias de cada una de dichas herramientas.


PunkSpider - Hyperion Gray



PunkSpider es una aplicación web a nivel mundial, con esto quiero decir que trabaja bajo un motor de búsqueda impulsado por PunkScan, donde su objetivo es buscar vulnerabilidades a escala global.

El equipo que ha creado esta herramienta lo ha hecho en base de a un escaner y en una arquitectura que se puede manejar una enorme cantidad de escaneos (practicamente simultáneos) de vulnerabilidades en las aplicaciones web. Se ejecutar fuera de un clúster de Apache Hadoop y es capaz de manejar decenas de miles de exploraciones de todos los días.




Hoy en día vemos herramientas que son capaces de realizar un número limitado de ciclos, y no se construye para la estabilidad, ademas se tener como objetivo precisos e individuales. Ahora con PunkSpider usted puede realizar escanéos a gran escala ya que posee una excelente estabilidad.


Bueno ademas el Team Hyperion Gray nos lanzado en su sitio web la herramienta para un uso mas sencillo por lo usuarios.


Escaner PunkSpider http://punkspider.hyperiongray.com/



Bueno podermos observar el motor de busqueda de vulnerabilidades. Ahora vamos hacer una pequeña prueba. Para este ejemplo voy a utilizar la palabra que es parte del nombre de este blog -----> Security




Bueno a continuacion nuestro motor de busqueda va a escanear multiples paginas cuyo nombre de dominio tenga la palabra security. Como podemos observar nos ha mostrado vulnerabilidades SQLi en 2 sitios web.


Web 1 :  http://security.ittoolbox.com/
Web 2 : http://e-security.vc/


Bueno el team ha puesto a disposicion el codigo de PunkSpider. Si usted gusta instalarlo en su BaCkTraCk, solo tendría que descargarlo de la siguiente dirección :


Descargar PunkSpider :  https://bitbucket.org/punkspider/punkscan/downloads


Bueno con esto finalizamos todo acerca de PunkSpider, espero que les sea de utilidad..... =)




FoxOne - Th3j35t3r





Primeramente debemos presentar al dueño y autor de dicha herramienta, pues es nada mas y nada menos que el hacker que se hace llamar th3j35t3r. Hace poco el libero en su blog,(el cual en ocasiones me pongo a leer) sus herramientas favoritas, entra las cuales estaba :

  • Maltego
  • Creepy
  • FoxOne

Bueno antes de comenzar con la instalación de FoxOne, voy a agradecer a th3j35t3r por la herramienta..... =) ....Gracias.....^_^......Pues Comenzemos con la instalación.


Requisitos :
  • Apache
  • Mysql
  • Php5
  • Phpmyadmin

Bueno una vez que tengamos instalado todo esto nos vamos a dirigir a nuestro phpmyadmin , nos logeamos y a continuación vamos a crear una base de datos, en mi caso le he puesto el nombre de foxone.

Después de haber creado la base de datos vamos a migrar el archivo foxone.sql a nuestra base de datos.




Aqui podemos observar los módulos y posibles url con vulnerabilidades.




Despues de haberlo hecho simplemente vamos a ejecutar el escaner, para eso abrimos una consola y nos dirigimos a la carpeta donde se encuentra nuestro escaner.


~# cd foxone
~# ./foxone <víctima>

Para este pequeño ejemplo voy a escanear la siguente página ------> mintra.gob.pe.

~# ./foxone www.mintra.gob.pe














lunes, 1 de abril de 2013

Mundo Hacker Tv



Hace algunos días mientras estaba viendo videos en youtube, y click en click encontré un video en particular que me llamo la atención, el video del nombre decía Mundo Hacker Tv.

Buscando un poco por ahi encontre que dicho video no era aislado, con esto quiero decir que son varios capítulos, ya luego descubrí que era programa de televisión, la verdad me sorprendí ya que nunca anteriormente habpia visto algo parecido.Mundo Hacker Tv se encuentra en la programación de GlobbTV.


Sitio oficial Mundo Hacker : http://www.globbtv.com/mundohackertv/108/programa/3327/mundo-hacker-temp-3-pgm-1/0


En el programa como el titulo lo dice abarca el mundo de la seguridad informática - hacker. El panel de diaologo esta integrado por expertos en seguridad informática, donde hace una charla algo interesante.


Estructura del programa :

1 .- Presentan los temas discutir entre los expertos con opiniones.
2 .- Welcome to he Real World - parte practica de los temas discutidos.
3 .- Informe Dimitri
4 .- De Fabríca - Presentan posibles soluciones de los temas que han tratado.

Bueno a continuación vamos a presentar algunos capítulos :


Mundo Hacker 1 : 



Mundo Hacker 2 :



Mundo Hacker 3 :



Mundo Hacker 4 :



Mundo Hacker 5 :



Mundo Hacker 6 :



Mundo Hacker 8 :



Mundo Hacker 9 :



Mundo Hacker 10 :



Bueno he colgado algunos videos para que conozcan este mundo desde un punto de vista mas profesional, cabe resaltar que estos son solo unos capítulos, actualmente este programa se encuentra en su 3ra temporada.










lunes, 25 de marzo de 2013

ReDuH - Tuneles de datos dentro y fuera de redes


La herramietna que voy a presentar a continuacion lleva el nombre de reDuh y le pertenece a Sensepost. Esta herramienta fue presentada ya hace algunos años en la conferencia de BlaCkHaT.Pues vamos a darle una gran presentación.
 
ReDuh es el realidad una herramienta que se puede utilizar para crear un especie de circuito a travez del protocolo TCP. Consta de dos piezas de codigo fundamentales. La primera pieza esta hecha con destino al servidor que vamos a atacar, se encuentran en versiones php, jsp y aspx, la cual se ejecutar en el servidor comprometido, que puede conectarse a hosts detrás de dicho servidor trivial. La segunda pieza es un cliente java que sera lanzara desde nuestra central para establecer el túnel.




Una vez que hemos logrado subir el archivo al servidor (victima-trivial).Ahora solo falta hacer una llamada de activacion por parte del cliente, osea nosotros. La llamada debe ser de la siguiente forma.


# java -jar reDuhClient.jar http://victima/reDuh.php


Para hacerlo un poco mas sencillo, vamos hacerlo con dibujitos..... ^_^......El siguiente ejemplo voy a "pedir prestado" de la página de los creadores de reDuh"....^_^
Imaginemos que nuestro pequeño amigo tiene acceso al servidor ubunt00.victima.com, de la cual vamos a subir primero una shell para posterior subir nuestro reDuh (Primera pieza - servidor)

Pero nuestro amiguito quiere tener una conexion RDP (Remote Desktop Protocolo - Es un protocolo que permite la comunicación en la ejecución de una aplicación entre un terminal y un servidor Windows.) al servidor term_serv.victima.com, la cual la podemos ver en la web pero se encuentra detras del firewall.(Problema??)



Pero como todos sabemos que por el firewall. ( Puerto 80, como pueden observar en la imagen) nos permite transitar tráfico HTTP.Y como tenemos conocimiento de la famosisima escala OSI (De la cual fue uno de mis primertos post.) donde nos menciona de que los protocolos pueden trabajan dualmente.

Bueno a continuación nuestro amiguito va a subir el reDuh en el servidor (victima-trivial)
 
A continuacion va a tener que correr reDuhClient en su maquina.

 # java -jar reDuhClient.jar http://ubunt00.victim.com/uploads/reDuh.jsp


Despues de haber ejecutado el reDuhClient vamos a tener una conexion con el puerto 1010 (por defecto.)
Una vez logrado esto ya todo se pone muy sencillo...(Aunque fue sencillo lo anterior). Ahora vamos a crear el túnel, para poder lograrlo vamos a hacerlo la siguiente forma :


[createTunnel]1234:term-serv.victim.com:3289 


Pero donde ingresamos eso.?.Sencillo...Supongo que han escuchado de Netcat.



Pues Netcat es una herramienta que nos permite hacer negociaciones TCP/UDP en un HOST, asociar una shell a un puerto en concreto y forzar conexiones UDP/TCP.Abrimos nuestro Netcat.


$ ncat term-serv.victim.com 1010


Despues de que se haya ejecutado la petición, creamos nuestro túnel : 
 

[createTunnel]1234:term-serv.victim.com:3289 

  
Hasta este punto ya tenemos un túnel entre nuestro puerto 1234 y el puerto 3289 de nuestra víctima. Para conseguir a nuestra verdadera victima vamos a conectar nuestro cliente de SSH favorito a nuestro puerto local 1234 y todo el trafico va a ser de una cierta forma encapsulado por el prococolo HTTP (Mencione anteriormente que los protocolos pueden trabajan dualmente).En la imagen posterior podemos observar el libre transito de trafico de TCP entre ubunt00.victim.com y term-serv.victim.com.


Para finalizar vamos hacer unas pequeñas conclusiones :
 
Detras de todo esto que ocurre realemente?

  • ReDuh primero empieza a escuchar por el puerto 1234 y envia un mensaje HTTP a /uploads/reDuh.jsp, que abre un socket a term-serv.victim.com:3380 (La funciones de envio de socket es innato tambien de netcat.)
  • Todo el trafico enviado localmente por el puerto 1234 se codifica y envuelto en la petición HTTPS(camuflado)  y se envía a /uploads/reDuh.jsp
  • Todo el tráfico de term-serv.victim.com:3380 a la JSP, es enviado a una cola donde espera , para posteriormente ser enviado de nuevo a reDhClient cuando este lo solicite.









InterCepter Ng-Aio - Sniffer para android.
Bueno en esta ocasión vamos a tocar un tema que de seguro va a traer problemas a los consultores de seguridad informática, pues vamos a conversar acerca de la seguridad mobil. Bueno practicamente hoy en dia quien no tiene un telefono inteligente de este tipo, pues lamentablemente yo.. =( . Para no generar especulaciones, las imagenes que voy a mostrar en este post no son mias y las he extraido de la nube. Como dije anteiormente no dispongo de un celular para hacer las pruebas requeridas, pero de seguro mucho de ustedes si han de tenerlo.Pues comenzemos.




InterCepter Ng-Aio es una herramienta para dispositivos android, cuya funcion es realiar un proceso de Tráfico Sniffing, este proceso se inicia cuando el atacante hace excursiones para descubrir los paquetes de la red local LAN en wifi / wifi hotspot. También se utiliza para envenenar el tráfico tal vez desviar a lugar equivocado (destinados a fines educativos). Como pueden ver esta herramienta es perfecta para aquella persona que quiere estar bien informado de la informacion que transita por la red a la que esta asociado.


Requisitos :


1. Android Smartphone/Tablet con Android versión de 2,1 +.
2.
InterCepter Ng-Aio Script : Enlace - Posteormente descargar.
 

Descargar :  https://play.google.com/store/apps/details?id=su.sniff.cepter&hl=es  


 Características : 

  • Sniffing password (ICQ/IRC/AIM/FTP/IMAP/POP3/SMTP/LDAP/BNC/SOCKS/HTTP/WWW/NNTP/CVS/TELNET/MRA/DC++/VNC/MYSQL/ORACLE/NTLM
  • Arp Scanning/Gateway/Análisis inteligente
  • Paquetes de Captura y post-captura.
  • Captura de tráfico a una considerable distancia.
  • NAT/CALCETINES/DHCP
  • ARP/DNS sobre  ICMP/DHCP/SSL/SSLSTRIP/WPAD/SMBRELAY MITM/DNS SPOOFING 

 


Esta herramienta practicamente trabaja como un mini wireshark nuestro sniffer por excelencia...=)
Como pueden observar tambien se puede hacer ataques con SSLSTRIP (anteriormente hize un post de esta herramienta, claro esta apoyandome con otras herramientas.). Como para recordar esta herramienta nos es util al momento de tener un protocolo HTTPS, esta herramietna nos puede ser muy util para "Transformar" este protocolo a un simple HTTP y dejar del lado el protocolo SSL, claro esta que esta es una forma sencilla de explicarla.... =)

Bueno es momento de ejecutar esta aplicacion en mi "Smartphone"...xD!!!!



 
Como podemos observar esta es la interfaz inicial que nos muestra esta herramienta.Ahora vamos a proseguir en buscar que equipos estan conectados en la red en las cuales nos encontramos asociados. Para eso solo damos click en el radar.




A continuación vamos a poder observar todos los dispositivos disponibles que se encuentran en nuestra red, claro esta porque ahora es nuestra. Bueno solo nos queda seleccionar uno y darle en el botón verde para que nos brinde todas las opciones de ataque o análisis que deseamos realizar.





Ahora si tenemos nuestra interfaz con múltiples pestañas de ataque.




Primera ópcion - Arp Poisonnig :




Segunda ópcion - Mini Wireshark :




Tercera ópcion - Galletas/Cookies :




Cuarta opción - Setting :




Por utlimo aquí podemos observar la ópcion SSLStrip (Anteriormente ya explique su uso) y Save.pcap.session que es para guardar el trafico que ha sido captura en archivos.










miércoles, 13 de marzo de 2013

Kali Linux 1.0 - La nueva versión de BaCkTraCk

 

Hace poco los fans de BaCkTraCk Linux, se enteraron que el que equipo que había diseño esta Distribución para especialistas en seguridad, y mas para los fanáticos que les divierte el mundo de la seguridad informática que ya no habia mas versiones de la misma, pero se estaba preparan do algo nuevo en la oscuridad, pues lo que se tenia escondigo era esta nueva Distribución que hace poco ha sido presentada y lleva el nombre de KALI LINUX.



Kali Linux es una distribución de Linux avanzada para pruebas de penetración y auditorías de seguridad.

Kali es una completa re-construcción de BackTrack Linux desde la base hacia arriba, y se adhiere completamente a los estándares de desarrollo de Debian. Toda la nueva infraestructura ha sido puesta en el lugar, todas las herramientas fueron revisadas y fueron embaladas, y hemos cambiado a Git para nuestro VCS.

Característivas de Kali Linux :

  • Más de 300 herramientas de pruebas de penetración: Después de revisar todas las herramientas que se incluyen en BackTrack, hemos eliminado una gran cantidad de herramientas que, o bien no funcionaban o tenían otras herramientas disponibles que proporcionan una funcionalidad similar.
  • Gratis y siempre lo será: Kali Linux, al igual que su predecesor, es completamente gratis y siempre lo será. Nunca, jamás, tendrás que pagar por Kali Linux.
  • Obediente a FHS: Kali ha sido desarrollado para cumplir con el Estándar de jerarquía del sistema de ficheros, permitiendo que todos los usuarios de Linux puedan localizar fácilmente archivos binarios, archivos de soporte, bibliotecas, etc.
  • Amplio apoyo a dispositivos inalámbricos: Hemos construido Kali Linux para que soporte tantos dispositivos inalámbricos como sea posible, permitiendo que funcione correctamente en una amplia variedad de hardware y hacerlo compatible con varios USB y otros dispositivos inalámbricos.
  • Kernel personalizado con parches de inyección: Como probadores de penetración, el equipo de desarrollo a menudo tiene que hacer evaluaciones inalámbricas para que nuestro kernel tenga los últimos parches de inyección incluidos.
  • Paquetes firmado con PGP y repos: Todos los paquetes de Kali son firmados por cada desarrollador individualmente cuando se construyen y son comprometidos. Los repositorios posteriormente firman los paquetes también.
  • Multi-lenguaje: Aunque las herramientas de penetración tienden a ser escritas en Inglés, nos hemos asegurado de que Kali tenga soporte multilingüe, lo que permite a más usuarios poder operar en su idioma nativo y encontrar las herramientas necesarias para el trabajo.
  • Soporte ARMEL y ARMHF: Dado a que los sistemas basados ​​en ARM son cada vez más frecuentes y de bajo costo, sabíamos que el soporte de ARM de Kali tendrían que ser tan robusta como podríamos administrar, resultando en instalaciones que trabajan en sistemas de ARMEL y ARMHF. Kali Linux tiene repositorios ARM integrado con la línea principal de distribución de modo que las herramientas para ARM serán actualizada en relación con el resto de la distribución. Kali está disponible para los dispositivos ARM siguientes :
  1.  rk3306 mk/ss808
  2. Raspberry Pi
  3. ODROID U2/X2
  4. MK802/MK802 II
  5. Samsung Chromebook

Bueno despues de ver algunas caracteristicas de Kali vamos a proceguir con la descarga y la posterior instalación.

Para la descarga vamos a ir al sitio oficil de Kali Linux.

Sitio Oficial : http://docs.kali.org/

Sitio de Descarga : http://www.kali.org/downloads/




En mi caso voy a elegir la opcion Kali Linux VMWare Image (i386-pae), y aceptamos la descarga.

Bueno a continuacion voy a virtualizarlo, y lo voy a hacer mediante el WMware Workstation. Creamos una maquina virtual y cargamos nuestra descaga.


Aquí vamos a elegir la opcion Graphical install, esto es para poder elegir nuestras opciones de instalacion de forma grafica ... ^_^....se podría decir con un interfaz, si alguno tiene curiosidad de elegir la opcion Install, pues se los digo porque talvez alguno le guste tener todo en interfaz... ^_^ 

Despues de elegir la opcion Graphical install le van a salir para elegir el idioma, su locacion y personalizar su teclado de acuerdo a su gusto (en mi caso latinoamericano)

Si usted decide configurar su red manualmente,sistema les va a pedir que ingresen una ip, una mascara de red, todo esto es para el sistema de red. Si no es asi, marca la opcion para configurarlo posteriormente.




Posteriormente vamos a ingresar la clave del super usario, entonces digitamos toor.

Se configurar nuestro reloj.



A continuación el instalador probará sus discos, y le ofrecerá cuatro opciones.De las cuales usted (usurio no experimentado) Guiado - utilizar todo el disco




Para posteriores ventanas usted va a marcar la option CONTINUAR en la ventana actual y en las siguientes, y posteriormente la opcion SI (YES) en las opciones que les va a mostrar. (Esto es para hacer un poco mas breve el post.)

Al terminar de elegir las opciones, el sistema va a comezar la instalación.

Nota (Cabe resaltar que algunas opciones ya dependen de cada usuario.)




Por ultimo nos va a mostrar :


Ahora solo le damos en continuar y esperamos mientras carga el sistema..... ^_^

Una vez terminado todo esto vamos a logearnos..... ^_^

Usuario : root


Contraseña : toor



Listoooooooo...!!!!!!!!!!!!!!!!!!!!!!!!



Bueno a continuación voy a mostrar algunas los modulos y algunas herramientas que tiene Kali Linux ..... ^_^

Como pueden observar al parecer Kali ha hecho como una especie de ranking entre las herramientas mas usadas y bueno las ha puesto en una lista de 10 puestos.




Metasploit : Al parecer en esta nueva distribucion hay una considerable diferencia en la cantidad de exploits, claro esta a diferencia de BaCkTraCk.




Al parecer en kali si se puede ejecutar Creepy de manera directa y no hay la necesitar de remover el modulo de python.




Maltego : Esta herramienta es una de mis herramientas favoritas ... ^_^




Herramientas Bluetooth :





Bueno hay un sinfin de herramientas tanto nuevas como compartidas de BaCkTraCk. Al parecer Kali no ha tenido en cuenta las herramientas que son menos usadas entre los usuarios, pues bueno espero que este proyecto prosiga en buen pie.





lunes, 11 de marzo de 2013

Creepy - Ubicación Geográfica 




En esta ocasión he venido a presentarles una herramienta de ingeniería social que a lo mejor algunos ya la conocen, se llama Creepy, y es una aplicación en python (Cree.py) con interfaz GTK+, que permite geolocalizar a los usuarios de servicios web, como Twitter y Flickr.


Pero de seguro ustedes se preguntar como trabaja esta herramienta pues, Creepy se encarga de extraer la información de los usuarios, accediendo a la información de geolocalización accesible desde la API del servicio de alojamiento de imágenes y a las etiquetas EXIF ​​de las fotos publicadas, eso también incluye servicios de alojamientos de imágenes como Flickr, Yfrog o Twitpic; o aplicaciones como Foursquare y Geonames.
Creepy permite investigar los datos públicos de cualquier cuenta de Twitter o Flickr, tan solo hay que introducir el nombre en el buscador y pulsar el botón de Geolocate Target.

Bueno creo que es momento de probar esta herramienta.Para este caso vamos a utilizar Creepy que ya viene incorporado en BaCkTraCk 5R3. Asi que nos dirigmos a la ubicacion donde se encuentra para poder utilizarlo.




Ahora solo faltaría elegir la opción creepy y listo.



ERROR..!!Al parecer creepy no ha podido ejecutarse.Ahora explico porque ha surgido este pequeño problema..........Al parecer hay un pequeño problema con un modulo de python que lleva el nombre de osmgpsmap ...... Pero no se preocupen, la solución en este caso seria de remover el modulo con error y volverlo a instalar .... A continuación voy a mostrar los pasos que debemos seguir para poder hacer funcionar a Creepy, para eso vamos a abrir una terminal y digitamos lo siguiente :


~# apt-get autoremove creepy
~# apt-get remove libosmgpsmap-dev python-osmgpsmap
~# apt-get install libosmgpsmap-dev python-osmgpsmap
~# apt-get install creepy


Listo..!!!!!!....Ahora vamos en busqueda de nuestro Creepy (Repetimos el paso anterior) .




Como pueden observar ahora si se ejecuto corrertamente.Ahora si esta listo para hacer un pequeña prueba.Para este caso voy a elegir el twitter de una modelo peruana cuyo Twitter es @KarenSchwarz. Creo que algunos ya saben a quien me refiero.Bueno vamos a ver que información podemos extraer.Para inicar el proceso le damos en Geolocate Target




Como pueden observar en la siguiente imagen, Creepy nos muestra diversos lugares donde ha estado nuestro objetivo.




Para poder seguir con nuestro seguimiendo de datos, vamos a elegir una coordenada y elegir la opcion Google Maps .Con esta opción vamos a poder localizar con mas exactitud su localización geográfica.




Como pueden observar ustedes mismos estamos ya tenemos la ubicación prácticamente precisa de nuestra objetivo claro esta para la fecha 2013-03-04 con hora 19:19:50. La ubicación seria Calle Arica - Miraflores 15074, Peru.




Si usted gusta tambien puede utilizar Google Earth para poder hallar la ubicación con imágenes satelitáltes.