elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 07:18  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Idea
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Idea  (Leído 2,014 veces)
thefatal

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Idea
« en: 12 Febrero 2010, 03:41 »

Bueno, es una idea que se me ocurrió acordandome de la película Iron Man, en la que la mina insertaba el pendrive y crackeaba un par de passwords con accesos a los servidores de la fábrica, o algo así. Irrelevante.

Mi idea sería conocer si existe la mera posibilidad (seguramente sí) de que al ingresar un pen drive con el programa escrito en lo que se pueda ( :silbar: ), simplemente verificar la cantidad de usuario que hay en la computadora recien conectada, e intentar crackearlos mediante bruteforce, con algún diccionario que así mismo esté en el pen drive. TODO obiamente oculto y con atributos de sistema, y bla bla bla.

Es posíble algo así ??
En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Idea
« Respuesta #1 en: 12 Febrero 2010, 03:48 »

Es posible :xD y muy sencillo, te podrias llevar un Hash de todos los usuarios y luego atacarlo con BruteForce en una zona segura y con calma
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.189


Se siente observado ¬¬'


Ver Perfil
Re: Idea
« Respuesta #2 en: 12 Febrero 2010, 09:58 »

No he visto la pelicula... Pero... te refieres a sacar el password de usuarios de Windows? :-\ :laugh:
En línea

Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.271



Ver Perfil WWW
Re: Idea
« Respuesta #3 en: 12 Febrero 2010, 14:33 »

http://en.wikipedia.org/wiki/Security_Accounts_Manager
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
thefatal

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Idea
« Respuesta #4 en: 12 Febrero 2010, 19:06 »

Es posible :xD y muy sencillo, te podrias llevar un Hash de todos los usuarios y luego atacarlo con BruteForce en una zona segura y con calma

Bueno, podría ser eso, el tema es que se tiene que conectar y automaticamente con algun autorun y sin ser detectado por ningun av (la idea es NO matarlo) copia el hash de las contraseñas y luego, como dice el pollo profeta, atacarlo con bruteforce en una zona segura.
Los de Windows unicamente, porque si mal no me equibo, el /etc/passwd de Linux viene cifrada con SHA512 (si mal no lo recuerdo) qe es mas jodida.
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.189


Se siente observado ¬¬'


Ver Perfil
Re: Idea
« Respuesta #5 en: 12 Febrero 2010, 19:13 »

Bueno, podría ser eso, el tema es que se tiene que conectar y automaticamente con algun autorun y sin ser detectado por ningun av (la idea es NO matarlo) copia el hash de las contraseñas y luego, como dice el pollo profeta, atacarlo con bruteforce en una zona segura.
Los de Windows unicamente, porque si mal no me equibo, el /etc/passwd de Linux viene cifrada con SHA512 (si mal no lo recuerdo) qe es mas jodida.
En W$ no se puede sacar el Hash sin mas, teniendo en cuenta que W$ se encarga de proteger bien los ficheros que los contienen, asi que tienes que hacerlo antes de que se conecte Windows... osea... con USB booteable sacar el Hash...

Por experiencia propia te digo que es muy util :P Es mas hice un tuto sobre ello ;)
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Idea
« Respuesta #6 en: 12 Febrero 2010, 19:21 »

Bueno, podría ser eso, el tema es que se tiene que conectar y automaticamente con algun autorun y sin ser detectado por ningun av (la idea es NO matarlo) copia el hash de las contraseñas y luego, como dice el pollo profeta, atacarlo con bruteforce en una zona segura.
Los de Windows unicamente, porque si mal no me equibo, el /etc/passwd de Linux viene cifrada con SHA512 (si mal no lo recuerdo) qe es mas jodida.
En W$ no se puede sacar el Hash sin mas, teniendo en cuenta que W$ se encarga de proteger bien los ficheros que los contienen, asi que tienes que hacerlo antes de que se conecte Windows... osea... con USB booteable sacar el Hash...

Por experiencia propia te digo que es muy util :P Es mas hice un tuto sobre ello ;)

Con una session de meterpreter puedes captar los Hash de las contrase~as de los usuarios desde un equipo comprometido por lo tanto creo que no es necesariamente un USB booteable
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.189


Se siente observado ¬¬'


Ver Perfil
Re: Idea
« Respuesta #7 en: 12 Febrero 2010, 19:27 »

Con una session de meterpreter puedes captar los Hash de las contrase~as de los usuarios desde un equipo comprometido por lo tanto creo que no es necesariamente un USB booteable
No se que es el meterpreter ese... pero como no trabaje en kernel no se como coño saca el hash :xD
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Idea
« Respuesta #8 en: 12 Febrero 2010, 19:40 »

Con una session de meterpreter puedes captar los Hash de las contrase~as de los usuarios desde un equipo comprometido por lo tanto creo que no es necesariamente un USB booteable
No se que es el meterpreter ese... pero como no trabaje en kernel no se como coño saca el hash :xD

El meterpreter es un payload de Metasploit Framework
En línea

vertexSymphony


Desconectado Desconectado

Mensajes: 2.142



Ver Perfil WWW
Re: Idea
« Respuesta #9 en: 14 Febrero 2010, 06:25 »

Simple : Algún linux en el usb y un ataque con tablas rainbow (rezá que el usb tenga espacio)
fijate que hay mucha data del tema, como es *muy* sencillo, te dejo la tarea de buscarlo =)

Edit: uh, acabo de releer ... querés leerlo "live"

bueno, una es buscar en System Volume Information a ver si hay un punto de restauración y sacar los archivos SAM/SYSKEY de ahí ... ( http://support.microsoft.com/kb/307545/ | un ejemplo de path : "C:\System Volume Information\_restore{D86480E3-73EF-47BC-A0EB-A81BE6EE3ED8}\RP1\Snapshot" )

y bueno, si sabés C/C++ (lo ideal), te dejo este topic -> http://is.gd/8ls0P

son las únicas dos formas "limpias" que conozco ...

Saludos ~

P.S : creo que esto iría en Hacking Básico, ya que no se mencionó de incorporar esto a un malware ...

P.S 2 : ¿qué hago en este foro ? jajajajaja xD
« Última modificación: 14 Febrero 2010, 06:55 por Vertex.Symphony » En línea

Mail/PGP/XMPP/D*
Código
gpg --recv-keys --keyserver pgp.mit.edu 0xCD21671D
LastDragon


Desconectado Desconectado

Mensajes: 847


Usuario Baneado (troll)


Ver Perfil WWW
Re: Idea
« Respuesta #10 en: 14 Febrero 2010, 15:52 »

No tiene mas de un mes que se publico y que se copio y pego la informacion a este foro que microsoft le da a las policias del mundo un pendrive que hace exactamente eso, no lo hizo ningun hacker, lo distribuye la misma microsoft para cateo a equipos

lo que seria fabuloso es que se filtrara el usb storage y pudiera ser replicado en otros... entonces cualquiera se podria abrir paso en cualquier computadora con Windows, me pregunto si no estara ya circulando en la red la imagen de ese USB
« Última modificación: 14 Febrero 2010, 15:53 por LastDragon » En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Idea
« Respuesta #11 en: 14 Febrero 2010, 16:53 »

Microsoft COFEE... exacto, ya anda circulando por la red
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines