elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:36  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  [TALLER] Cronicas de un hacker
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [TALLER] Cronicas de un hacker  (Leído 4,751 veces)
Søra

Desconectado Desconectado

Mensajes: 238


"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
[TALLER] Cronicas de un hacker
« en: 2 Junio 2010, 21:36 »

Ola a todos, he creado este tema Cronicas de un hacker imitando el tema que hay en
Bug y exploits >> Nivel WEB >> Lista de vulnerabilidades XSS/SQL. En este post se divulgan las diferentes vulnerabilidades de tipo XSS/SQL hayadas por los users del foro en diferentes webs. En este post propongo que los usuarios escriban una "cronica" de sus ataques a servidores, sobre todo los que hayan conseguido su objetivo.

Propongo que no se diga el nombre exacto de los servidores ya que no queremos problemas, y si se ponen que sea porque el administrador esta informado (en ese caso poner la url del aviso) o porque el bug ya esta arreglado.

Las descripciones espero que sean lo mas precisas posibles, si has usado exploits poner un enlace al codigo fuente, poner los resultados del nmap etc... en general todo lo que sea esencial para que otro usuario pruebe tu ataque.
_________________________________________________________________________________

Los comentarios si puede ser que sean del tipo:

Host: servidorvictima
URL del aviso: http://turl.com
Servicios vulnerables: Apache 2.0.58 | SMTP
Cronica: Aqui donde se va contando que se hizo (espero que se pongan imagenes, enlaces, etc..)
_________________________________________________________________________________

Bueno se que hackear un servidor no es igual que defacear una web pero espero que este post sirva de ayuda para que la gente sepa que tiene que hacer.

Si la salida de un comando es muy larga podeis usar Pastebin.

Saludos Søra
« Última modificación: 2 Junio 2010, 21:38 por Søra » En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
Søra

Desconectado Desconectado

Mensajes: 238


"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #1 en: 2 Junio 2010, 22:37 »

Bueno perdonadme por el doble post pero aqui dejo mis cronicas para iniciar este tema el ataque sigue en curso y de momento va bien.

Servidor: servidor.instituto.es
URL del aviso: He avisado persdonalmente al administrador.
Servicios vulnerables: SMTP | PureFTPd
Crónica:

Escogi el servidor ya que era el de mi instituto y si remotamente no se podia hacer nada pues siempre me quedaba un ataque local.

------------------------------------------------------------------------------------------------------------------
1- Escaneando con NMAP
------------------------------------------------------------------------------------------------------------------


Como todos mis ataque empeze con un escaneo mediante el nmap:

Código:
nmap -sS -sV servidor.instituto.es

Starting Nmap 5.00 ( http://nmap.org ) at 2010-06-02 21:45 CEST
Interesting ports on servidor.instituto.es:
Not shown: 975 filtered ports
PORT      STATE  SERVICE          VERSION
21/tcp    open   ftp              PureFTPd
25/tcp    open   smtp?
53/tcp    open   domain
80/tcp    open   http             Apache httpd 2.0.63
110/tcp   open   pop3             Courier pop3d
443/tcp   open   http             Apache httpd 2.0.63
465/tcp   open   ssl/smtp         Exim smtpd 4.69
1720/tcp  open   H.323/Q.931?
1723/tcp  closed pptp
1863/tcp  open   msnp?
6000/tcp  closed X11
6001/tcp  closed X11:1
6002/tcp  closed X11:2
6003/tcp  closed X11:3
6004/tcp  closed X11:4
6005/tcp  closed X11:5
6006/tcp  closed X11:6
6007/tcp  closed X11:7
6009/tcp  closed X11:9
6025/tcp  closed unknown
6059/tcp  closed X11:59
10000/tcp closed snet-sensor-mgmt
20000/tcp closed unknown
20005/tcp closed btx
20031/tcp closed unknown

------------------------------------------------------------------------------------------------------------------
2- NC comprobando servicios abiertos
------------------------------------------------------------------------------------------------------------------


Tras descubrir que servicios se estaban corriendo en el servidor comprobe uno por uno los puertos intentandome conectar a ellos para ver si estaban abiertos:

   -Puerto 21

            
Código:
nc servidor.instituto.es 21
220---------- Welcome to Pure-FTPd [privsep] [TLS] ----------
220-You are user number 8 of 50 allowed.
220-Local time is now 20:49. Server port: 21.
220-IPv6 connections are also welcome on this server.
220 You will be disconnected after 15 minutes of inactivity.
user guest
331 User guest OK. Password required
guest
530 You aren't logged in
help
214-The following SITE commands are recognized
ALIAS
CHMOD
IDLE
UTIME
214 Pure-FTPd - http://pureftpd.org/

Bueno ejecutando los comandos permitidos para todos me pide usuario y contraseña asi que no se  permiten acciones anonimas.

   -Puerto 25
            
          
Código:
nc servidor.instituto.es 25
220-******************************************************************
220-******************************************************************
220 *******************
help
214-Commands supported:
214 AUTH STARTTLS HELO EHLO MAIL RCPT DATA NOOP QUIT RSET HELP
RSET
250 Reset OK

Tienen es servidor de correo abierto o.O' que cosas tiene la vida.

   -Puerto 110
 
            
Código:
nc servidor.instituto.es 110
+OK Hello there.
user guest@hotmail.com
+OK Password required.
pass guest
-ERR Login failed.

Nada, tambien se necesita contraseña.

Los demas puertos son connection refused vamos que no me deja conectarme.

------------------------------------------------------------------------------------------------------------------
3- Explotando servicios
------------------------------------------------------------------------------------------------------------------


-SMTP-

Habiendo visto que esta abierto el servicio de correo SMTP simplemente tenemos que configurar cualquier gestor de correo tipo Correo Evolution.

Asi podras crearte tu correo que sera del tipo:

                  tunombre@servidor.instituto.es

-FTP-

Buscando por la web se pueden encontrar exploits que te permiten pasar de un usuario nomal y corriente a un superusuario, pero primero es encontrar un usuario y una contraseña, para lo que yo he usado BRUTUS. Tras encontrar un usuario y una contraseña (cosa que yo todavia estoy en proceso 150.000 pass probadas) pues corremos cualquiera de los exploits como por ejemplo:

http://pastebin.com/1BfhBPb5

Con lo que sacaremos superusuario y entonces ya podremos bajar,subir y ejecutar archivos.
Y ya estaremos dentro.

------------------------------------------------------------------------------------------------------------------
4- Proyecto
------------------------------------------------------------------------------------------------------------------

Uno de estos dias que estamos a final de curso la idea seria llevfarme la PC al instituto y como todos los ordenadores de secretaria usan XP explotar los ordenadores mediante la vulnerabilidad MS08-067:

http://www.milw0rm.com/exploits/6841

Despues instalar un sniffer o un keyloger, reiniciar las PC's pra que tengan que volver a meter todas las contraseñas y a ver si capturo alguna interesante.

------------------------------------------------------------------------------------------------------------------
5- Ultimas lineas
------------------------------------------------------------------------------------------------------------------

Solo decir que con un poco de imaginacion se pueden hacer grandes cosas, que esto es un ataque basico y que ire actualizando el post con forme valla superando las metas que me he puesto, espero que os haya servido a los que os quereis iniciar.

Aqui os dejo otros metodos que he seguido aunque no hallan dado resultados o me han dado los que ya tenia.

            --Scanner nessus & Metasploit framework
                          
                           Haces el escaner con el nessus y despues lo guardas como un archivo.nessus
                           Abres el metasploit:

Código:
db_connect
db_import_nessus_xml ruta\ruta\nombrearchivo.nessus
db_autopwn -t

                                       Asi veras todos los exploits que se pueden utilizar contra ese servidor
                                       y despues o usas:

                                                  
Código:
db_autopwn -x -e

                                       Y si no pues lo haces tu manualmente.
                                       Tutorial sacado de aqui.


           --Intellitamper & busqueda de .ini u otros.

Otra de las cosas que hice fue listar todos los archivos del servidor con el  programa nombrado anteriormente en busca de archivos .ini u otros que contenisesen contraseñas que luego las podria usar para registrarme como un usuario y cambiar contenidos de la WEB.

Esto tambien me permitio descargar examenes y apuntes. A demas una de las contraseñas era de las que introduces JDHDJA y te lleva a JDHDJA.html asi que solo tuve que buscar un archivo con nombre extraño y registrarme como un alumno mas.
    

Solo espero que os sirva de orientacion y que valga para algo.



Saludos Søra.
« Última modificación: 3 Junio 2010, 19:23 por Søra » En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
_nivelinferior_

Desconectado Desconectado

Mensajes: 63


piedra,papel, MACHETE!


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #2 en: 3 Junio 2010, 00:07 »

nivel basico de intrusion justo lo que buscaba,a ver si algun dia de estos me pongo en marcha con un colega y puedo añadir informacion sustancial.

 ;-) ;-) ;-)
En línea

¿Conocen este chiste? Dos señoras de edad están en un hotel  de alta montaña y dice una: Vaya, aquí la comida es realmente terrible. Y contesta la otra: Sí, y además las raciones son tan pequeñas... Pues, básicamente, así es como me parece la vida. Llena de soledad, miseria, sufrimiento, tristeza... Y sin embargo se acaba demasiado deprisa.
VirajeCR

Desconectado Desconectado

Mensajes: 59



Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #3 en: 3 Junio 2010, 01:05 »

Ey esta guapa tu crónica. Solo una duda. Para cuál versión de ProFTPd es el "exploit" que publicas.

Saludos.
« Última modificación: 3 Junio 2010, 07:24 por VirajeCR » En línea
dantemc


Desconectado Desconectado

Mensajes: 1.804


Amakakeru Ryu No Hirameki. en tu cara :P


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #4 en: 3 Junio 2010, 06:07 »

mm no lo has explotado?? como identificaste las versiones d elos programas de los servicios?? que fue lo que avisaste entonces???
mmm
En línea

8-D
Søra

Desconectado Desconectado

Mensajes: 238


"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #5 en: 3 Junio 2010, 19:14 »

@Viraje CR:

El exploit es para las versiones 1.x.x del PureFTPd y lo puedes encontrar aqui.

La version lo indicaba en un comentario al inicio que se me olvido poneroslo:

Código:
/*
  PureFTPD (1.x.x) linux/x86 remote ROOT exploit.
  !PRIVATE!***!PRIVATE!***!PRIVATE!***!PRIVATE!***!PRIVATE!***!PRIVATE!***!PRIVATE!
  exploit by setg1d(setg1d@neointernet.com).
  ------------------------------------------
  FTP glob Expansion Vulnerability.
*/

@dantemc:

Basicamente mis avisos fueron 2, bueno mas bien 3:

1- Que el servicio de correo lo tenian abierto:

Citar
Habiendo visto que esta abierto el servicio de correo SMTP simplemente tenemos que configurar cualquier gestor de correo tipo Correo Evolution.

Asi podras crearte tu correo que sera del tipo:

                  tunombre@servidor.instituto.es


2- Que reforzaran las contraseñas del ftp y no dejaran ninguna del tipo guest guest (me confesaron que tenian una asi pero cuando me puse a intentarlo ya la habian cambiado) ya que se podria usar el exploit para sacar el superusuario.

3-Que actualizaran apache ya que la version 2.0.58 es para la que hay muchos exploits y  la siguiente sera la 2.0.63 que es la que ellos usan y ya es hora de irlo actualizando.

Casi se me olvida la version del SMTP daba lo mismo porque si esta abierto no importa la version, el Apache lo pone con el nmap, el pop3d lo pone tmbn y del ftp pno la se pero la ultima version que pone en la web es la 1.0.29 y el exploit es para 1.x.x.


Espero haber aclarado vuestras dudas.



Saludos Søra
« Última modificación: 3 Junio 2010, 19:16 por Søra » En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
SuXoR

Desconectado Desconectado

Mensajes: 176


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #6 en: 18 Junio 2010, 12:17 »


Este post me parece buenísimo, al menos para un wannabe como yo interesado en este mundillo me parece genial. Un ejemplo fácil y claro en el que se emplean herramientas básicas como el nmap y el netcat.

En línea
n3fisto

Desconectado Desconectado

Mensajes: 155


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #7 en: 20 Junio 2010, 23:25 »

Me parece muy bueno
En línea
extreme69

Desconectado Desconectado

Mensajes: 164


Be BlackHat but don't forget your principles.


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #8 en: 22 Junio 2010, 07:49 »

A mi sinceramente me pareció sumamente básico, poco interesante lo del SMTP, la parte más interesante era la de correr el exploit o hacer brute force al ftp y no llegaste a mostrar esa parte ^^

Lo de usar un gestor de correo lo podés suplantar por comandos al generar la conexión, es más rápido que configurar un cliente de correo.

#saludando al server para iniciar sesión
helo

#indicando el mail de quien envia
mail from: extreme69@extreme69.com

#indicando el mail de quien recibe
rcpt to: usuariorandom@dominiorandom.com

#para empezar a escribir el mail
data

#contenido del mail
Hola si, este es el contenido del mail

#para terminar el contenido del mail
.
En línea

n3fisto

Desconectado Desconectado

Mensajes: 155


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #9 en: 23 Junio 2010, 04:05 »

Si sera basica todo lo que quieras pero para comenzar esta bien o no
En línea
Søra

Desconectado Desconectado

Mensajes: 238


"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #10 en: 23 Junio 2010, 11:10 »

Lo cierto es que es basico y que como bien ha dicho extreme69 faltan las partes mas interesantes. Lo que ocurre es que e dejado el tema por unos dias y lo retomare en cuanto pueda. Encantado de que os sirva.


Saludos Søra
En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: [TALLER] Cronicas de un hacker
« Respuesta #11 en: 23 Junio 2010, 22:28 »

Lo cierto es que es basico y que como bien ha dicho extreme69 faltan las partes mas interesantes. Lo que ocurre es que e dejado el tema por unos dias y lo retomare en cuanto pueda. Encantado de que os sirva.


Saludos Søra
Yo quiero ver la parte del bruteforce, es muy interesante xD

Saludos
En línea

Søra

Desconectado Desconectado

Mensajes: 238


"Piensa por ti mismo"Antifascismo Antiracismo


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #12 en: 23 Junio 2010, 22:34 »

no se que tipo de brutefore es el que os parece entretenido XD pero a mi me aburre tener el BRUTUS AET2 36h al dia funcionando XD.


Saludos Søra
En línea






Se busca sabio para intercambio:
Todo lo que se por la mitad de lo que desconozco.
extreme69

Desconectado Desconectado

Mensajes: 164


Be BlackHat but don't forget your principles.


Ver Perfil
Re: [TALLER] Cronicas de un hacker
« Respuesta #13 en: 24 Junio 2010, 02:56 »

No es que sea entretenido ver miles de intentos fallidos, sino que lo interesante sería ver que herramientas usás, como generás el diccionario de claves (si usás un software creado por vos, o alguno de terceros, o si bajás una ya hecha) y ver si realmente da resultado, en mis intentos de uso de brute force JAMÁS pude descubrir un password (online), será que tengo mala suerte o mis diccionarios apestan ^^

Y lo más interesante hubiese sido que hubieses corrido el exploit, a ver si realmente funcionaba y que lograbas, en ese caso el thread hubiese dado un gran vuelco.

Es mi humilde opinión, no soy ningún gurú.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
WTF: Crónicas de RickRoll, una película de memes
Foro Libre
jdc 0 763 Último mensaje 25 Febrero 2011, 00:21
por jdc
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines