Neo-Hell EXE joiner v1.0
El pasado día me decidí a crear un joiner. Para todo aquel que no sepa lo que es, un joiner es un programa que une dos o mas archivos en uno mismo y al abrir el archivo final se ejecutan. Sirve mucho a la hora de camuflar virus ya que la persona que lo ejecuta cree que esta ejecutando el programa y no un virus (lo que pasa en realidad es que se ejecutan los dos). En posteriores posts os enseñare a camuflar y a dejar indetectados nuestros virus y para ello utilizaremos esta herramienta entre otras. Esta es la versión 1.0 poco a poco lo iré mejorando con mas opciones y funciones.
Descarga ----> http://www.mediafire.com/?bd99cq1d8r32oom
Salu2 anónimo
sábado, 14 de julio de 2012
jueves, 12 de julio de 2012
Adiós ACTA!
El pasado viernes 06 de julio se puso fin a lo que podía haber sido el infierno en Internet, el fin de la libertad individual y el control de todas las conexiones.
Con una clara mayoría (478 votos en contra, 39 a favor) el Europarlamento decido que este acuerdo no era el correcto para erradicar la piratería en Internet y la luchar contra las falsificaciones de las grandes marcas.
El problema y la razón de que ACTA no sea aprobada es que los medicamentos genéricos podrían tener problemas al pasar por las aduanas ya que estarían considerados falsificaciones, es decir los Farmacéuticos no tenían la seguridad de recibir dichos medicamentos.
La lucha contra el ACTA a terminado, anonymous ha ganado, todos hemos ganado, pero recordad que la libertad individual en Internet peligra cada día y hemos de luchar por ello.

Salu2 anónimo
El pasado viernes 06 de julio se puso fin a lo que podía haber sido el infierno en Internet, el fin de la libertad individual y el control de todas las conexiones.
Con una clara mayoría (478 votos en contra, 39 a favor) el Europarlamento decido que este acuerdo no era el correcto para erradicar la piratería en Internet y la luchar contra las falsificaciones de las grandes marcas.
El problema y la razón de que ACTA no sea aprobada es que los medicamentos genéricos podrían tener problemas al pasar por las aduanas ya que estarían considerados falsificaciones, es decir los Farmacéuticos no tenían la seguridad de recibir dichos medicamentos.
La lucha contra el ACTA a terminado, anonymous ha ganado, todos hemos ganado, pero recordad que la libertad individual en Internet peligra cada día y hemos de luchar por ello.
Salu2 anónimo
viernes, 1 de junio de 2012
DESCARGA DE BASE DE DATOS EN PÁGINAS .ASP Y SUBIENDO SHELL
Hoy en inj3ct0r AtT4CKxT3rR0r1ST publica una interesante vulnerabilidad que me ha llamado la atención.
La vuln consiste en la descarga de la base de datos, en la cual podemos encontrar contraseñas, en las cuales aparece la del administrador. Tampoco hay mucho que explicar, así que vamos a verlo.
Con estos D0rks cazamos algún pescadito:
"powered by ASP CMS"
o
Hoy en inj3ct0r AtT4CKxT3rR0r1ST publica una interesante vulnerabilidad que me ha llamado la atención.
La vuln consiste en la descarga de la base de datos, en la cual podemos encontrar contraseñas, en las cuales aparece la del administrador. Tampoco hay mucho que explicar, así que vamos a verlo.
Con estos D0rks cazamos algún pescadito:
"powered by ASP CMS"
o
"powered by asp content management"
Cuando ya tenemos una que nos gusta simplemente ponemos en la URL
data/acm.mdb si hemos utilizado el D0rk "powered by asp contentmanagement" o db/acm.mdb si hemos utilizado "powered by ASP CMS".Automáticamente se nos descargara el archivo que contiene la básede datos
Como os podéis fijar está en un formato un poco extraño .mdb paraabrirlo necesitaremos un programa, el mdb viewer plus.
http://mdb-viewer-plus.softonic.com/
Cuando ya lo hayamos abierto nos iremos a la pestaña de login y
aparecerá el usuario en email y la contraseña en mynumber del
admin.
Ahora iremos a la pestaña que pone admin.
Y cuando le demos nos loggeamos.
Ya estamos dentro y veremos el panel de control.
Nos vamos a upload y desde ahí subiremos una shell al server.
Dependiendo de la tecnología de la web utilizaremos diferentes
tipos de shells (.php .asp .jsp .pl ...) en este caso como es
.asp utilizaremos la siguiente:
http://code.google.com/p/web-malware-collection/source/browse/trunk/Backdoors/ASP/3fexe.txt
Cuando ya la tenemos subida le damos click y nos aparecerá
el menú de la shell:
Nos vamos a HardDisk[C:].
Y ya está, como podéis observar tenemos control total sobre la
máquina remota. Podemos navegar por los diferentes directorios,
descargar archivos, subirlos...
Salu2 anónimo
miércoles, 30 de mayo de 2012
MICRO LOGIN SYSTEM 1.0 LA BASURA DE LA SEGURIDAD
El otro día estuve mirando diferentes exploits y nuevas vulnerabilidades de la página inj3ct0r, últimamente me estoy habituando mas a consultar esta que exploit-db y encontré lo que se puede describir como la basura de la seguridad un falla GORDISIMA presente en este aplicación web.
La aplicación consistía en un simple sistema de login web que almacenaba los passwords en un txt. Y pensareis, ¿Este .txt estará completamente blindado no? Pues NO! se puede acceder a el desde la misma URL. :)
Ademas por si fuera poco la vulnerabilidad venia con un D0RK, que más podemos pedir:
D0RK: intext:"Micro Login System v 1.0"
Nos ponemos a buscar "pescaditos" y encontramos uno que tiene buena pinta.
![]() |
Como podemos observar es un simple sistema de login pero si en la URL ponemos /userpwd.txt nos dará el listado de cuentas.
Bueno como podéis ver nos sale la lista de cuentas emmm, pero, ¿los passwords están en md5? No hay problema desde havij podemos crackearlos o desde cualquier web de md5 crack.
Ahora que ya tenemos el pass simplemente nos logeamos para comprobar que funciona.
Vamos ha analizar mas a fondo la vuln:
Check user existance
$pfile = fopen("userpwd.txt","a+");
rewind($pfile);
If everything is OK -> store user data
if ($errorText == ''){
// Secure password string
$userpass = md5($pass1);
fwrite($pfile, "\r\n$user:$userpass");
}
Como podemos ver el código es muy simple, al principio nos crear el userpwd.txt, despues de introducir los datos encripta el pass en md5 y añade con fwrite el usuario y el pass a userpwd.txt
Si queréis mas info la podéis encontrar en:
http://www.1337day.com/exploits/18307
Salu2 anónimo
sábado, 17 de marzo de 2012
XSS Persistente en FlexCMS 3.2.1
Ayer exploit-db publicó una vuln en CMS flex anterior a la versión 3.2.1
XSS persistente?
Si, hasta ahora habíamos visto XSS inyectando por la URL o por las cookies, pero el persistente se queda guardado! Es decir, podemos editar la pagina donde este la vuln y cualquiera que entre la vera. Vamos a verlo:
Para esta vuln he echo un pequeño dork, ya que en exploit-db no salía ninguno:
"Powered By FlexCMS" inurl:index.php/register.html
Tendremos una página como esta le daremos a registration:
Nos registramos y una vez registrados nos loggeamos:
Como somos hackers éticos nos ponemos en contacto con el admin:
Si queréis mas info (aunque no la hay XD) aquí esta exploit-db:
http://www.exploit-db.com/exploits/18608/
Salu2 anónimo
Ayer exploit-db publicó una vuln en CMS flex anterior a la versión 3.2.1
XSS persistente?
Si, hasta ahora habíamos visto XSS inyectando por la URL o por las cookies, pero el persistente se queda guardado! Es decir, podemos editar la pagina donde este la vuln y cualquiera que entre la vera. Vamos a verlo:
Para esta vuln he echo un pequeño dork, ya que en exploit-db no salía ninguno:
"Powered By FlexCMS" inurl:index.php/register.html
Tendremos una página como esta le daremos a registration:
Nos registramos y una vez registrados nos loggeamos:
Ahora le daremos a Edit Profile y en display name pondremos nuestro XSS <script>alert(/hacked/)</script>:
Le damos a guardar y ya esta cada vez que alguien entre en la página verá esto:
Si queréis mas info (aunque no la hay XD) aquí esta exploit-db:
http://www.exploit-db.com/exploits/18608/
Salu2 anónimo
Suscribirse a:
Entradas (Atom)



















