elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Encontrado fallos de seguridad en windows que antes estaban soluccionados
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Encontrado fallos de seguridad en windows que antes estaban soluccionados  (Leído 4,122 veces)
TheIllusionist

Desconectado Desconectado

Mensajes: 91


La información es poder


Ver Perfil
Encontrado fallos de seguridad en windows que antes estaban soluccionados
« en: 24 Septiembre 2016, 12:47 pm »

Pos si amigos de elhacker.net este es mi primer tema del que hablo pero tengo algo que deciros, asi que sin mas tonterias empezamos. ::)

Pues estos dias atras estaba yo tranquilamente creando powershell  :xD y esos tipos de programas maliciosos que a todos nos gusta utilizar, y bien se me ocurrio la idea de explotar un poco windows xp ya que como todos sabemos muchas empresas lo utilizan. y aqui viene lo interesante.
Cree una reverse porwershell con kali linux, lo pase por virustotal (pido perdón porque nose como poner una captura), lo paso por mi antivirus, y no me aparece que sea ninguna amenaza pero cuando lo voy a ejecutar en windows xp Boom!!!! Me salta un mensaje diciendome que ese ejecutable tiene un codigo ilegal, y de repente mi cerebro estalla, lo ejecuto en un windows 7 y no me salta nada, y entonces llegue a la conclusion de que windows xp tiene seguridad contra powershell infectadas pero los demas windows no  :-\ wtf como puede microsoft permitir estos fallos, algo que tenian solucionado hace varios años ya ahora se a convertido de nuevo en una AMENAZA ya que ningun antivirus ni el propio sistema lo reconocen como amenaza. Bueno gente eso a sido todo siento no poder poner capturas de verdad intentare subirlo a youtube, asiq un fuerte abrazo y se despide vuestro amigo
CommandPoison

PD: Ya que como no puedo dejar las imagenes puestas aqui dejo dos capturas que e realizado https://mega.nz/#!y9YlQaBB!Hv-j42TmEiUdK_PkPxMf9rRnvgQIxZxkpmpMFBTq-xo


« Última modificación: 24 Septiembre 2016, 23:17 pm por CommandPoison » En línea

La maquina más segura es la que esta apagada y encerrada en una caja fuerte

La sociedad no esta preparada para la actualidad
Poyoncio

Desconectado Desconectado

Mensajes: 220



Ver Perfil WWW
Re: Encontrado fallos de seguridad en windows que antes estaban soluccionados
« Respuesta #1 en: 24 Septiembre 2016, 13:12 pm »

Esto es ironia o va en serio? :xD


En línea

Curso de ensamblador desde cero
TheIllusionist

Desconectado Desconectado

Mensajes: 91


La información es poder


Ver Perfil
Re: Encontrado fallos de seguridad en windows que antes estaban soluccionados
« Respuesta #2 en: 24 Septiembre 2016, 16:45 pm »

va enserio y puedes comprobarlo la herramienta utilizada en kali linux es set toolkit y el powershell utilizado es el reverse, yo tambien me quede en plan wtf cuando lo vi  :xD
En línea

La maquina más segura es la que esta apagada y encerrada en una caja fuerte

La sociedad no esta preparada para la actualidad
Poyoncio

Desconectado Desconectado

Mensajes: 220



Ver Perfil WWW
Re: Encontrado fallos de seguridad en windows que antes estaban soluccionados
« Respuesta #3 en: 24 Septiembre 2016, 16:59 pm »

No soy experto en windows.
Lo mas seguro es que simplemente no tuvieras powershell instalado en windows xp, eso es todo, estoy seguro de que es un simple error. Tus conclusiones son muy alocadas basicamente porque no has investigado nada. Has tenido un error y te has inventado una teoria sin sentido.
En línea

Curso de ensamblador desde cero
[Arg] $triker;


Desconectado Desconectado

Mensajes: 380


¿Yo, tóxico?


Ver Perfil WWW
Re: Encontrado fallos de seguridad en windows que antes estaban soluccionados
« Respuesta #4 en: 24 Septiembre 2016, 22:37 pm »

¿¿¿¿¿¿??????

No soy experto en windows.
Lo mas seguro es que simplemente no tuvieras powershell instalado en windows xp, eso es todo, estoy seguro de que es un simple error. Tus conclusiones son muy alocadas basicamente porque no has investigado nada. Has tenido un error y te has inventado una teoria sin sentido.

Esta vez tengo que estar de acuerdo.
En línea

8Noobs - Comunidad para todos y todas, sin importar sus conocimientos en informática.

--> Unirse a 8Noobs <--
TheIllusionist

Desconectado Desconectado

Mensajes: 91


La información es poder


Ver Perfil
Re: Encontrado fallos de seguridad en windows que antes estaban soluccionados
« Respuesta #5 en: 24 Septiembre 2016, 22:56 pm »

No soy experto en windows.
Lo mas seguro es que simplemente no tuvieras powershell instalado en windows xp, eso es todo, estoy seguro de que es un simple error. Tus conclusiones son muy alocadas basicamente porque no has investigado nada. Has tenido un error y te has inventado una teoria sin sentido.
No amigo estas equivocado, si tengo la powershell instalada en windows xp ademas es imposible, viene por defecto. Como ya dije amigo puedes hacer tu la prueba ya que dije que herramienta utilizé en kali linux, no puedo crear un video ya que al tener las dos maquinas abiertas mi ordenador colapsa ya que es bastante antiguo

¿¿¿¿¿¿??????

Esta vez tengo que estar de acuerdo.

Por fin encontre el icono para poner imagenes asi que ahora las pondré en un momento

MOD: No hacer doble post.
« Última modificación: 24 Septiembre 2016, 23:13 pm por MCKSys Argentina » En línea

La maquina más segura es la que esta apagada y encerrada en una caja fuerte

La sociedad no esta preparada para la actualidad
Poyoncio

Desconectado Desconectado

Mensajes: 220



Ver Perfil WWW
Re: Encontrado fallos de seguridad en windows que antes estaban soluccionados
« Respuesta #6 en: 24 Septiembre 2016, 23:18 pm »

No amigo estas equivocado, si tengo la powershell instalada en windows xp ademas es imposible, viene por defecto. Como ya dije amigo puedes hacer tu la prueba ya que dije que herramienta utilizé en kali linux, no puedo crear un video ya que al tener las dos maquinas abiertas mi ordenador colapsa ya que es bastante antiguo

Te equivocas tu, en windows xp no viene por defecto powershell, powershell creo que esta a partir de vista para arriba.
Como te he dicho, tu supuesto "error de seguridad" no tiene ni pies ni cabeza, al menos tal y como lo planteas. Ademas, si el error fuera tan facil ya lo habrian descubierto y protegido. Tampoco son tontos

EDITO: Acabo de ver las capturas, en el analisis, resulta bastante sospechoso que te de 0/56 y que en las caras que hay justo al lado de demonio (roja) o angel (verde) te apunte como amenaza, nose si es que nos estas tomando el pelo o que
« Última modificación: 24 Septiembre 2016, 23:23 pm por Poyoncio » En línea

Curso de ensamblador desde cero
TheIllusionist

Desconectado Desconectado

Mensajes: 91


La información es poder


Ver Perfil
Re: Encontrado fallos de seguridad en windows que antes estaban soluccionados
« Respuesta #7 en: 24 Septiembre 2016, 23:22 pm »

Te equivocas tu, en windows xp no viene por defecto powershell, powershell creo que esta a partir de vista para arriba.
Como te he dicho, tu supuesto "error de seguridad" no tiene ni pies ni cabeza, al menos tal y como lo planteas. Ademas, si el error fuera tan facil ya lo habrian descubierto y protegido. Tampoco son tontos
Como ya dije es mi primer post asi que es verdad que puede que no lo haya explicado bien, pero las powershell se ejecutan en cmd, hay e dejado unas capturas,tal vez tengas razon y mi idea este algo alocada pero por ahora windows vista para arriba estan bajo esa vulnerabilidad ya que los antivirus no lo detectan
En línea

La maquina más segura es la que esta apagada y encerrada en una caja fuerte

La sociedad no esta preparada para la actualidad
Poyoncio

Desconectado Desconectado

Mensajes: 220



Ver Perfil WWW
Re: Encontrado fallos de seguridad en windows que antes estaban soluccionados
« Respuesta #8 en: 24 Septiembre 2016, 23:28 pm »

Como ya dije es mi primer post asi que es verdad que puede que no lo haya explicado bien, pero las powershell se ejecutan en cmd, hay e dejado unas capturas,tal vez tengas razon y mi idea este algo alocada pero por ahora windows vista para arriba estan bajo esa vulnerabilidad ya que los antivirus no lo detectan
Para empezar powershell es un lenguaje administrativo, lo digo porque tratas a powershell como si fuera una cmd. Si no me equivoco (que lo dudo) powershell no se ejecuta en el cmd sino que es un proceso alternativo es decir desde cmd puedes llamar a powershell pero eso no significa que se ejecute ahi, es decir que cuando usas powershell realmente ejecutas powershell.exe a no ser que haga procesos de estos chungos contactando directamente con dll o cosas de esas de evasion(que tambien puede ser)
Y como te digo, porque ponga ilegal en el mensaje no significa que sea una vulnerabilidad. Es simplemente que te genera un error.

Pero te lo repito, tu idea no tiene ni pies ni cabeza.

« Última modificación: 24 Septiembre 2016, 23:35 pm por Poyoncio » En línea

Curso de ensamblador desde cero
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines