elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 16:17  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  ¿ Cómo atacar sin vulnerabilidades aparentes ?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: ¿ Cómo atacar sin vulnerabilidades aparentes ?  (Leído 4,416 veces)
Pentester

Desconectado Desconectado

Mensajes: 4


Ver Perfil
¿ Cómo atacar sin vulnerabilidades aparentes ?
« en: 29 Septiembre 2010, 20:39 »

Necesitaria algo de ayuda con el atauqe a un servidor estos son los pasos que sigo habitualmente.

DATOS RECOPILADOS:

Citar
./proxychains dig xxxx.com @xx.xx.xx.xxx axfr
ProxyChains-3.1 (http://proxychains.sf.net)
|S-chain|-<>-127.0.0.1:9050-<><>-xx.xx.xx.xxx:53-<><>-OK

; <<>> DiG 9.6.1-P2 <<>> xxx.com @xx.xx.xx.xxx axfr
;; global options: +cmd
xxx.com.        43200    IN    SOA    ns1.xxxxhosting.com. hostmaster.xxxxxxhosting.com. 2007070901 3600 15 1209600 43200
xxx.com.        43200    IN    MX    5 mail.xxx.com.
xxx.com.        43200    IN    NS    ns1.xxxxhosting.com.
xxx.com.        43200    IN    NS    ns2.xxxxhosting.com.
xxx.com.        43200    IN    A    xx.xx.xx.xxx
ftp.xxx.com.        43200    IN    A    xx.xx.xx.xxx
mail.xxx.com.    43200    IN    A    xx.xx.xx.xxx
smtp.xxx.com.    43200    IN    A    xx.xx.xx.xxx
srv1.xxx.com.    43200    IN    A    xx.xx.xx.xxx
www.xxx.com.        43200    IN    A   xx.xx.xx.xxx
xxx.com.        43200    IN    SOA    ns1.xxxhosting.com. hostmaster.xxxhosting.com. 2007070901 3600 15 1209600 43200
;; Query time: 389 msec
;; SERVER: xx.xx.xx.xxx#53(xx.xx.xx.xxx)
;; WHEN: Mon Sep 27 19:57:43 2010
;; XFR size: 11 records (messages 1, bytes 295)

Bueno no voy a explicar lo que se ve porque ya se ve no?...

Citar
./proxychains nmap -sS -sV -O -P0 xxx.com

Interesting ports on srv1.xxx.com (xx.xx.xx.xxx):
Not shown: 987 closed ports
PORT     STATE SERVICE  VERSION
21/tcp   open  ftp      ProFTPD 1.3.1
22/tcp   open  ssh      OpenSSH 5.1p1 Debian 5 (protocol 2.0)
25/tcp   open  smtp?
80/tcp   open  http     Apache httpd 2.2.9 ((Debian) PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g)
110/tcp  open  pop3     Dovecot pop3d
111/tcp  open  rpcbind
113/tcp  open  ident
143/tcp  open  imap     Dovecot imapd
443/tcp  open  ssl/http Apache httpd 2.2.9 (PHP/5.2.6-1+lenny9 with Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g)
873/tcp  open  rsync    (protocol version 30)
993/tcp  open  ssl/ssl  OpenSSL (SSLv3)
995/tcp  open  ssl/ssl  OpenSSL (SSLv3)
3306/tcp open  mysql    MySQL 5.0.51a-24+lenny4-log
Device type: general purpose|WAP|broadband router
Running (JUST GUESSING) : Linux 2.6.X|2.4.X (92%), D-Link Linux 2.4.X (89%), Netgear embedded (89%), Gemtek embedded (89%), Siemens embedded (89%), Aastra embedded (87%)
Aggressive OS guesses: Linux 2.6.23 (Gentoo) (92%), Linux 2.6.18 (91%), Linux 2.6.22 (89%), Linux 2.6.15 - 2.6.26 (89%), D-Link DSL-G624T wireless ADSL router (MontaVista embedded Linux 2.4.17), or Netgear DG834Bv3 ADSL router or DG834G WAP (89%), Linux 2.6.13 - 2.6.24 (89%), Linux 2.6.13 - 2.6.27 (89%), Linux 2.6.18 - 2.6.26 (89%), Linux 2.6.18-em64t (x86-64) (89%), Linux 2.6.24 (89%)
No exact OS matches for host (test conditions non-ideal).
Network Distance: 10 hops
Service Info: OSs: Unix, Linux

OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 84.59 seconds

Despues suelo hacer BUSQUEDA DE VULNERABILIDADES/EXPLOITS en este caso no e encontrado ningun exploit relevante que funcione las paginas que suelo usar son NVD, Security focus y google. Tambien uso el msf.

Ahora lo que necesito es otro metodo de ataque que no se base en busca de exploits.. sin llegar a ingenieria social..

He usado http://www.informatica69.com/FOCA/default.aspx con algunos archivos .doc pero an sido creados con microsoft office sin especificar versiones.

Si alguien pudiera ayudarme se lo agradeceria...
« Última modificación: 29 Septiembre 2010, 20:44 por Pentester » En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #1 en: 29 Septiembre 2010, 21:55 »

Pues podrias buscar errores de configuracion de los servicios existentes, o dedicarte a intentar colarle algun archivo infectado, como un pdf con un payload embedido, Java Applet Infection, el bug del lnk...

Yo casi que no me confiaria de encontrar un error de configuracion que no te aya advertido los scanners usados.

Como veo que hay ssh, y pre-supongo que es una auditoria, y no un ataque mal-intencionado puedes forzar el login de este por ejemplo.

Saludos
« Última modificación: 29 Septiembre 2010, 21:57 por Debci » En línea

Pentester

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #2 en: 30 Septiembre 2010, 22:24 »

Como veo que hay ssh, y pre-supongo que es una auditoria, y no un ataque mal-intencionado puedes forzar el login de este por ejemplo.

Digamos que no es un host local aunque por supuesto tengo permiso .Si con lo de forzar el login te refieres a bruteforce ya lo estoy intentando con medusa pero no consigo que me pase por el proxychains..

Citar
./proxychains medusa -h xx.xx.xx.xxx -U dict1.txt -P dicts.txt -M SSH
ProxyChains-3.1 (http://proxychains.sf.net)
Medusa v1.4 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks <jmk@foofus.net>

|DNS-request| xx.xx.xx.xxx
|S-chain|-<>-127.0.0.1:9050-<><>-4.2.2.2:53-<><>-OK
|DNS-response|: xx.xx.xx.xxx is not exist
CRITICAL: Failed to resolve hostname: xx.xx.xx.xxx

A ver si alguien me hecha una mano...

En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #3 en: 30 Septiembre 2010, 23:03 »

Podrias dar mas informacion sobre el equipo atacado?
En línea

T0rete
Colaborador
***
Desconectado Desconectado

Mensajes: 4.768


Ver Perfil WWW
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #4 en: 30 Septiembre 2010, 23:03 »

Citar
Digamos que no es un host local aunque por supuesto tengo permiso
Claro y por eso necesitas el proxychains :xD
En línea

-Que te mato con mi taza de té.

Riddick, haciendo amigos.
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #5 en: 30 Septiembre 2010, 23:06 »

Sabia que algo me parecia que estaba fuera de lugar aqui... terminan mis post en este tema.
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #6 en: 1 Octubre 2010, 15:54 »

Idem, ha de haber moralidad o por lo menos ten la intencion de engañar  :-\
En línea

alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #7 en: 2 Octubre 2010, 02:03 »

Citar
Digamos que no es un host local aunque por supuesto tengo permiso
Claro y por eso necesitas el proxychains :xD


se callo el solito
En línea

"noproxy"
Pentester

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #8 en: 3 Octubre 2010, 12:22 »

Os dare la respuesta simplemente consiste en no dejar huellas!! estoy simulando un ataque real por lo que lo correcto es usar un proxy o atacar desde un wifi publico pero como lo segundo no lo puedo hacer..

Bueno ya no hace falta que contesteis mi duda me ha puesto de mala leche hablais de etica joder y me habeis criticado sin nisiquiera dejarme defenderme...

Donde acabaron esos tiempos en los que de hacker a hacker no habia preguntas no habia dudas si el lo quiere y yo lo tengo porque no se lo voy a dar....
En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #9 en: 3 Octubre 2010, 15:13 »

Os dare la respuesta simplemente consiste en no dejar huellas!! estoy simulando un ataque real por lo que lo correcto es usar un proxy o atacar desde un wifi publico pero como lo segundo no lo puedo hacer..

Bueno ya no hace falta que contesteis mi duda me ha puesto de mala leche hablais de etica joder y me habeis criticado sin nisiquiera dejarme defenderme...

Donde acabaron esos tiempos en los que de hacker a hacker no habia preguntas no habia dudas si el lo quiere y yo lo tengo porque no se lo voy a dar....
El mismo que sugeria a un usuario que atacse un servidor de irc para conseguir un login?
Leete las normas.

Y esos tiempos que mencionas como tu bien has dicho era de hacker a hacker, y solo los grandes de este foro pueden presumir de serlo.

Saludos
« Última modificación: 3 Octubre 2010, 15:17 por Debci » En línea

DeuxX

Desconectado Desconectado

Mensajes: 14



Ver Perfil
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #10 en: 5 Octubre 2010, 01:34 »

Puff aver aver no confundamos terminos que esto se puede ir de madre.

Creo que nadie aqui es legal al 100% (de los que han hablado) asique no critiquemos a chaval aunque no se debe mentir.

Cada uno esta en su derecho de contestar o no contestar pero no pongais tonterias de Hackers porque esos estan en otro nivel y pasan de nosotros..


Claro que para aprender nos tienen que ayudar y no borrar temas (bastante cabreado con eso) xque a pesar de leer miles de manuales siempre surgen mil dudas y no es para eso el cometio del foro?

es my opinion y no nsoy mas que un recien llegado con muchas dudas y poco tiempo para resolverlas todas

un saludo
En línea

Hay dos cosas infinitas: el Universo y la estupidez humana. Y del Universo no estoy seguro.

http://www.youtube.com/watch?v=9xqhbx_DYoI&feature=youtu.be
jpmo4


Desconectado Desconectado

Mensajes: 1.557


Aproximadamente en........................


Ver Perfil
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #11 en: 5 Octubre 2010, 06:53 »

Podrias embeber un .doc con msf y un pay, y si es un ataque de pen con auto, pues utiliza vnc, para monitorear obvio que vnc se notaria el ataque. Salu2
En línea

Podras llevarme a mi novia, incluso hasta a mi perro, pero a mi computadora... jamas

   
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #12 en: 5 Octubre 2010, 08:05 »

Puff aver aver no confundamos terminos que esto se puede ir de madre.

Creo que nadie aqui es legal al 100% (de los que han hablado) asique no critiquemos a chaval aunque no se debe mentir.

Cada uno esta en su derecho de contestar o no contestar pero no pongais tonterias de Hackers porque esos estan en otro nivel y pasan de nosotros..


Claro que para aprender nos tienen que ayudar y no borrar temas (bastante cabreado con eso) xque a pesar de leer miles de manuales siempre surgen mil dudas y no es para eso el cometio del foro?

es my opinion y no nsoy mas que un recien llegado con muchas dudas y poco tiempo para resolverlas todas

un saludo
Al parecer nos has comprendido mi mensaje, te invito a leerlo de nuevo, junto con las normas.

Saludos
En línea

illera88


Desconectado Desconectado

Mensajes: 403


Ver Perfil
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #13 en: 5 Octubre 2010, 14:51 »

Joder... con la cantidad de puertos y servicios que corre no hay ninguno vulnerable a algun exploit???

En cuanto a lo que dicen de crear un PDF o DOC con un PAYLOAD yo vuelvo a lo de siempre:
Eso es muy bonito peeeero: son detectados por los AV y de momento que yo sepa NADIE ha dicho ningun método de encryptar un PDF o DOC malicioso para hacer al archivo FUD.
Alguien ha conseguido esto???
Un saludo
En línea
Debci
Wiki

Desconectado Desconectado

Mensajes: 1.945


Actualizate o muere!


Ver Perfil WWW
Re: ¿ Cómo atacar sin vulnerabilidades aparentes ?
« Respuesta #14 en: 5 Octubre 2010, 18:01 »

Joder... con la cantidad de puertos y servicios que corre no hay ninguno vulnerable a algun exploit???

En cuanto a lo que dicen de crear un PDF o DOC con un PAYLOAD yo vuelvo a lo de siempre:
Eso es muy bonito peeeero: son detectados por los AV y de momento que yo sepa NADIE ha dicho ningun método de encryptar un PDF o DOC malicioso para hacer al archivo FUD.
Alguien ha conseguido esto???
Un saludo
Por poner un ejemplo....
Tambien existe el java applet infection entre otros, por no hablar de las infinitas maneras que tienes de montartelo tu, haciendolo totalmente indetectable.

Saludos
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines