elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 55
21  Foros Generales / Foro Libre / Re: ¿Que opinan sobre la supuesta huelga de los controladores aereos de España? en: 4 Diciembre 2010, 12:35 pm
Como cobran poco y trabajan muchos, pues se quejan de ello.... menudops desgraciados, cobrando el dineral que cobran y trabajando una ***** si lo comparamos con el resto de los "mortales", en fin...

Se ha declarado el estado de alerta, a ver si hay suerte y meten a unos cuantos a la carcel
22  Seguridad Informática / Hacking / Re: Duda: diferencia entre tipos de MiM y envenenamiento en: 29 Noviembre 2010, 16:41 pm
ettercap se encarga de hacerlo en ambos sentidos ("por defecto") y del forwarding de paquetes,
con arpspoof tienes que activarlo tú (net.ipv4.ip_forwarding) y además crear 2 instancias del programa si quieres que el envenenamiento sea en ambos sentidos
23  Seguridad Informática / Hacking / Re: 0 day: Elevación de privilegios en Microsoft Windows en: 25 Noviembre 2010, 23:32 pm
funciona con UAC y sin UAC:

con


sin

24  Seguridad Informática / Hacking / Re: 0 day: Elevación de privilegios en Microsoft Windows en: 25 Noviembre 2010, 18:20 pm
No he tenido ocasión de probarlo, pero eso no tiene mucho sentido... es como decir que puedo entrar a una casa a través de su puerta aunque tenga candado, pero que si no lo tiene no puedo
25  Seguridad Informática / Hacking / 0 day: Elevación de privilegios en Microsoft Windows en: 25 Noviembre 2010, 16:44 pm
 0 day: Elevación de privilegios en Microsoft Windows
 ----------------------------------------------------

Se ha públicado un nuevo 0 day en Microsoft Windows que permite a un
usuario local obtener privilegios de SYSTEM (control total sobre el
sistema) eludiendo cualquier control de usuario.

Los detalles técnicos se han hecho públicos, así como el código fuente y
el programa necesarios para aprovechar el fallo. El exploit se aprovecha
de la forma en la que el controlador win32k.sys procesa ciertos valores
del registro. En concreto, el exploit manipula el valor
SystemDefaultUEDCFont del registro y activa el soporte para EUDC
(End-User-Defined-Characters) a través de la función EnableEUDC.

Esto quiere decir que el atacante debe crear una clave en el registro
donde un usuario no administrador tiene privilegios para hacerlo. Luego
intenta leerla, provoca el fallo en el driver y obtiene los privilegios.
La prueba de concepto utiliza esta clave:

HKEY_USERS\[SID DEL USUARIO]\EUDC

La prueba de concepto funciona perfectamente en Windows Vista, 7 y 2008
totalmente parcheados. Tanto si el usuario pertenece al grupo de
usuarios como al de administradores (incluso con la protección UAC
activa), se obtendrán privilegios sin ningún tipo de advertencia por
parte de Windows y por supuesto, sin necesidad de conocer la contraseña.

En Windows XP, la prueba de concepto no funciona (no existe por defecto
esa rama del registro) pero es posible que la vulnerabilidad también le
afecte. La prueba de concepto no es detectada por ningún motor en estos
momentos:

http://www.virustotal.com/file-scan/report.html?id=59260532fe33547420613b0aa7b001aed3f565201e50f91558a16cf7465775f6-1290672402

Para que este fallo fuese aprovechado por un atacante o malware, primero
debería acceder al sistema por cualquier otro medio y encontrarse con
que no puede realizar los cambios que desea a causa de los permisos.
Realmente, este no suele ser un impedimento para el malware masivo
(puesto que el usuario medio suele o bien obviar el UAC o bien
deshabilitarlo o bien en XP pertenecer al grupo de administradores). Sí
que es posible que este fallo sea usado en ataques dirigidos o entornos
profesionales, donde los usuarios de escritorio suelen tener privilegios
limitados en el dominio.

Con este fallo, ya son dos problemas de elevación de privilegios que
Microsoft debe arreglar. El fallo anterior fue descubierto en el cuerpo
del famoso troyano Stuxnet. A través del programador de tareas, el
malware era capaz de elevar privilegios en el equipo infectado. Hace
algunos días los detalles de esta vulnerabilidad también se hicieron
públicos.

El equipo de seguridad de Microsoft ha declarado en su twitter que está
investigando el asunto. Un método para prevenir el problema hasta que
exista parche oficial es limitar los permisos del usuario en la rama

HKEY_USERS\[SID DEL USUARIO]\EUDC

En el registro, se debe negar el permiso de escritura a los usuarios no
administradores. Gráficamente, es sencillo (localizar el SID del
usuario, botón derecho sobre la rama del registro y denegar).

Para automatizar el proceso, aconsejamos (aunque puede tener efectos
secundarios, hágalo bajo su responsabilidad) utilizar subinacl.exe, una
herramienta oficial de Microsoft descargable desde:

http://www.microsoft.com/downloads/en/details.aspx?FamilyID=e8ba3e56-d8fe-4a91-93cf-ed6985e3927b

Una vez instalada, localizar el SID del usuario (normalmente terminará
en 1000) y el nombre de máquina y usuario con el comando:

whoami /user:

 INFORMACIÓN DE USUARIO
 ----------------------

Nombre de usuario SID
==============================================
ordenador\usuario S-1-5-21-123456789-12345677889-123445678990-1000

y ejecutar:

subinacl.exe /subkeyreg "HKEY_USERS\
S-1-5-21-123456789-12345677889-123445678990-1000\EUDC /deny=
ordenador\usuario=w

Esto evitará que el usuario pueda escribir en esa rama y por tanto la
prueba de concepto no funcionará. Repetir para el resto de usuarios en
el equipo si los hubiera.

Fuente:http://www.hispasec.com/unaaldia/4415
26  Seguridad Informática / Hacking / Re: Firesheep en Linux en: 10 Noviembre 2010, 21:02 pm
muchas gracias, buen aporte!
27  Seguridad Informática / Hacking / Re: Duda TFTP en: 10 Noviembre 2010, 13:46 pm
?¿?¿¿?

hay 2 opciones:

- La víctima tiene un Servidor FTP -> te conectas y subes los archivos que necesites
- La víctima NO tiene un Servidor FTP -> Te montas tu uno -> desde la víctima te conectar COMO CLIENTE a tu Servidor y te descargar los archivos necesarios
28  Seguridad Informática / Hacking / Re: hydra y proxy en: 10 Noviembre 2010, 13:44 pm
usando el botón de buscar ;)
29  Seguridad Informática / Hacking / Re: CookieDump, el FireSheep en C en: 10 Noviembre 2010, 13:41 pm
buen trabajo!
30  Seguridad Informática / Hacking / Re: Sniffer en: 7 Noviembre 2010, 17:19 pm
ettercap
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 55
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines