elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:46  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Analisis y Explotacion con Autopwn v1.8
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Analisis y Explotacion con Autopwn v1.8  (Leído 3,336 veces)
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Analisis y Explotacion con Autopwn v1.8
« en: 13 Abril 2009, 12:10 »

Que es Autopwn v.1.8

Es una herramienta auto-ejecutable "autohack" con una interaccion minima para explotacion remota/local basada en vulnerabilidades de sistemas win32.

Caracteristicas:

- Contiene explotis compilados (binarios / ejecutables ) de los bugs/vulnerabilidades mas conocidas
- No hay necesidad de depurar o compilar código fuente.
- Escanea todos los puertos 1 al 65535 (tcp) despues de reconocer la IP, intentara todas las posibles vulnerabilidades de acuerdo a la lista de puertos abiertos (Openports.TXT)
- No requiere ninguna base de datos en el back-end.
- Puede ser usado para probar la eficiencia de algun IDS / IPS
- La ejecucion de exploits son de forma independiente y no se basa en el "Fingerprinting".

Descarga:

:http://solidmecca.co.nr
:http://winautopwn.co.nr
:http://winautopwn.exofire.net


Trasteado con Win2k usando Autopwn 1.8

Configuracion inicial:
 


Scanneo de puertos de forma automatica (no desesperar y esperar algunos minutos)1-62514



Ejecutando exploits:




-berz3k.

Mala experiencia con Autopwn 1.8? algun otro ejemplo , tal vez remote/local con otro exploit? 



« Última modificación: 13 Abril 2009, 12:31 por berz3k » En línea
visualfree

Desconectado Desconectado

Mensajes: 143


Ver Perfil
Re: Analisis y Explotacion con Autopwn v1.8
« Respuesta #1 en: 28 Abril 2009, 23:56 »

No existe una version para Linux?
En línea
nacho87

Desconectado Desconectado

Mensajes: 71


Ver Perfil WWW
Re: Analisis y Explotacion con Autopwn v1.8
« Respuesta #2 en: 8 Mayo 2009, 02:00 »

No existe una version para Linux?

Echale un vistazo a Fast-Track:
Código:
http://www.thepentest.com/

Hace uso de nmap, metasploit y otras utilidades para realizar una auditoría simple automáticamente.
En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Analisis y Explotacion con Autopwn v1.8
« Respuesta #3 en: 17 Mayo 2009, 14:21 »


Caracteristicas:

- Contiene explotis compilados (binarios / ejecutables ) de los bugs/vulnerabilidades mas conocidas
- No hay necesidad de depurar o compilar código fuente.
- Escanea todos los puertos 1 al 65535 (tcp) despues de reconocer la IP, intentara todas las posibles vulnerabilidades de acuerdo a la lista de puertos abiertos (Openports.TXT)
- No requiere ninguna base de datos en el back-end.
- Puede ser usado para probar la eficiencia de algun IDS / IPS
- La ejecucion de exploits son de forma independiente y no se basa en el "Fingerprinting".


Vamos que nunca me han gustado esos programas automatizados, ¿Por que?
  • Son muy ruidosos
  • Muchas veces no sabes lo que hace el programa y por lo tanto no sabes que vas a obtener (No lo digo por ti berz3k tu si sabes que es lo que hace).

    Ahora que:

  • Contiene explotis compilados (binarios / ejecutables ) de los bugs/vulnerabilidades mas conocidas

Eso solo va causar que el antivirus salte a cualquier señal.

  • No hay necesidad de depurar o compilar código fuente.

Si alguien modifica la version del programa te podrias encontrar en el papel del paciente X sin saberlo, Ademas que atrofia el cerebro por que tu no tienes que hacer nada mas que esperar.

  • Escanea todos los puertos 1 al 65535 (tcp) despues de reconocer la IP, intentara todas las posibles vulnerabilidades de acuerdo a la lista de puertos abiertos (Openports.TXT)

Vamos que eso es extremadamente ruidoso y mas si es conexion completa la mayoria de los antivirus lo detecta en los primeros 50 puertos y te bloque los demas, esto nos llevaria a obtener resultados incorrectos.

  • No requiere ninguna base de datos en el back-end.

Esto es unico bueno.

  • Puede ser usado para probar la eficiencia de algun IDS / IPS

En la mayoria de los casos el IDS siempre lo va a detectar.

  • La ejecucion de exploits son de forma independiente y no se basa en el "Fingerprinting".

Si esto es lo que comprendi, el programa va a hacer un forcebrute de todos los exploits que tenga contra el equipo escaneado sin importar que sean exploits de windows contra sistema linux. Bastante Ruidoso se ve que esta programado a medias ya que si no se basa en el fingerprinting en que se basa ????

Bueno esas son mis criticas hacia el programa sin usarlo siguiera.

Saludos

En línea

Bien Super Divertido
@wifigdlmx
Amagekure

Desconectado Desconectado

Mensajes: 62


la noche es mas oscura cuando va a amanecer


Ver Perfil
Re: Analisis y Explotacion con Autopwn v1.8
« Respuesta #4 en: 18 Mayo 2009, 02:05 »

valla la verdad que anon es mata pasiones  ;D
En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Analisis y Explotacion con Autopwn v1.8
« Respuesta #5 en: 18 Mayo 2009, 05:05 »

No es eso mas que nada me gusta que los usuarios conozcan que es lo que hacen los programas que utilizan, asi pueden obtener mejores resultado.

Saludos
En línea

Bien Super Divertido
@wifigdlmx
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Analisis y Explotacion con Autopwn v1.8
« Respuesta #6 en: 5 Junio 2009, 01:10 »

Perdonen el delay colegas:

Código:
En la mayoria de los casos el IDS siempre lo va a detectar.

    * La ejecucion de exploits son de forma independiente y no se basa en el "Fingerprinting".


Adminsitro 4 IDS/IPS

Proventia
SourceFire
Snort
CheckPoint IDS/IPS

La verdad en una gran estructura como en la que laboro, es dificil tunnear tantos IDS/IPS y en la gran mayaroria he visto casos en Mexico, como algunos Corporativos y Bancos en Mexico, la gente que esta detras de ellos no tienen idea de lo que adminsitran, en infraestructuras enormes es dificil tener el control de los IDS/IPS es dificil capacitar y educar a los analistas que estan detras de ellos.

PD: Me parece hay un nuevo release comments ?

-berz3k.







En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: Analisis y Explotacion con Autopwn v1.8
« Respuesta #7 en: 6 Junio 2009, 13:20 »

Bien, bueno la lista de IDS que pusistes no te detecta los ataques?

Bueno la verdad no tengo ni si quiera el snort configurado como IDS para testear.

Si hablamos de entornos mal administrados entonces si concuerdo con tigo de que no estan al pendiente de sistema, no actualzan las firmas de los ataques etc.

Por esta parte te doy la razon.

Saludos
« Última modificación: 25 Diciembre 2009, 19:22 por Anon » En línea

Bien Super Divertido
@wifigdlmx
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Backtrack 5] Problemas con el metasploit y autopwn desde la ultima atualización
Hacking Linux/Unix
moikano→@ 9 2,880 Último mensaje 1 Abril 2012, 18:08
por alpha015
Metasploit autopwn
Hacking Avanzado
jonny76 1 516 Último mensaje 11 Marzo 2012, 15:25
por moikano→@
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines