Mostrando entradas con la etiqueta code. Mostrar todas las entradas
Mostrando entradas con la etiqueta code. Mostrar todas las entradas

sábado, 26 de noviembre de 2011

[Paper] Diferentes ataques a redes wifi

Aquí os dejo este paper de Aetsu que reune la mayor parte de ataques a redes wifi, mostrando todos los pasos necesarios para realizarlos.

A través de la distribución BackTrack 5 R1, se mostrara el uso de herramientas de la suite aircrack-ng para el ataque a puntos de acceso y otras utilidades para descifrar la contraseña.

Además, muestra las consecuencias de conectarnos a puntos de acceso desconocidos o no protegidos, viendo el potencial de programas como Ettercap, Metasploit o SET (Social Engineering Toolkit).

Aqui el paper completo:
#breaking80211 by Aetsu

sábado, 19 de noviembre de 2011

Hackeando routers con una aplicación de facebook


Resulta fácil obtener credenciales de distintos usuarios y atacar equipos específicos mediante la configuración del Router, también como automatizar dicho proceso.

La PoC fue una app de facebook la cual al ser visitada por la víctima, si la víctima tenia credenciales por defecto admin/1234 (mas del 70% de los casos) mediante Curl se modificaba la configuración de dicho router cambiando las DNS predefinidas para poder redirigir el trafico.


Así se podrían realizar distintos ataques de phishing y obtener distintas contraseñas de paginas web asi como la información introducida en esas páginas.





Scripts para descargar:
http://code.google.com/p/ror-tools

Presentación del proyecto:

http://www.slideshare.net/DrNe0x/routers-contraseas-por-defecto-limahack2011
La prueba fue realizada con un Router Billion, pero mediante condicionales y lectura de cabeceras de cada modelo de router se podría conseguir un ataque mas eficaz.


Fuente: diosdelared.com

viernes, 11 de noviembre de 2011

Identificar vulnerabilidades en Joomla y Wordpress

Los mayores problemas de seguridad de los gestores de contenido más populares como Wordpress o Joomla, suelen venir por la instalación de plugins que no están lo suficientemente revisados y auditados.  Analizar uno de estos CMS es sinónimo de conocer que plugins tiene e identificar las vulnerabilidades que les afecta.



Con ese propósito estan: Plecost para Wordpress y JoomlaScan para Joomla.

Plecost, está desarrollada en python la última versión es la 0.2.2-9 y está integrada en distribuciones como Backtrack 5.

Joomlascan, está desarrollado en perl la última versión es la 1.3. Este script también permite auto actualizarse, identifica plugins y reporta vulnerabilidades potenciales, tanto del core del CMS, como de plugins instalados.


jueves, 10 de noviembre de 2011

Compilado de Malware conocidos

Aquí os dejo un total de 59 malwares pre-compilados para poder analizar su codigo fuente, algunos muy conocidos y buscados como melissa, chernobyl, backorifice... La descarga se compone de 5 partes de 12 MB cada una.



  • Bagle
  • BatzBack
  • Beatrix
  • Biennale
  • Blackbat
  • Blaster
  • BloodRed
  • Caribe
  • Chernobyl
  • CodeBlue
  • CodeRed
  • Dbot 3.1
  • Dos
  • ErrorPage
  • Esenin
  • Ferox
  • Firefly
  • Happy99
  • Irc-Worm
  • Klex-H
  • Letum
  • Lion
  • LittlePain
  • Matrix.A
  • Mescalina
  • MichelAngelo
  • Morris
  • MscanWorm
  • Mydoom
  • Myspace Worm
  • MyTob.Y
  • MyWebSearch
  • Netsky
  • Nimda
  • Parite
  • Piece
  • Ramen
  • Sadmind
  • Santy
  • Sasser
  • Sdbot
  • Sharp
  • Sircam
  • Slammer
  • Slapper
  • Sobig
  • Spawn
  • Stoned
  • SyntaxError
  • Tamiami
  • Tirannis
  • Trojan
  • Veelasco
  • Worm
  • Wratharage
  • Yahasux
  • Yourdoom
  • ZeroBoard
  • Zotob


  • Descarga:

    Vía: ar3sw0rmed.com.ar

    miércoles, 9 de noviembre de 2011

    Rec Studio 4 – Reverse Engineering Compiler & Decompiler

    REC Studio es un decompilador interactivo el cual lee un arcivo ejecutable ya sea de windows, linux o Mac OS X y intenta producir una representacion del codigo en C usado para crear ese programa.

    REC Studio 4 usa tecnicas de analisis avanzadas como Single Static Assignment (SSA) y permite cargar archivos de Mac OS X y binarios en 32 y 64 bits.





    Aunque sigue en desarrollo presenta muchas nuevas mejoras respecto a su version anterior REC Studio 2.

    Caracteristicas:
    - Multiobjetivo: REC puede decompilar 386 (x86 y x86_64), 68k, PowerPC MIPS R3000 y programas Sparc.

    - Multiformato: REC reconoce los siguientes formatos de fichero: o ELF (System V Rel. 4, por ejemplo Linux, Solaris etc.) o PE (Win32 .EXE y .DLL para Microsoft Windows 95 y XP) o Raw binary data (vía ficheros .rpj)

    - Multihost: REC está disponible para Linux (i386), Windows XP y Mac OS X 10.6.

    - Simbólico: soporta la información de definiciones simbólicas de alto nivel en ELF/Dwarf2 con soporte parcial para leer ficheros PDB de Microsoft. Los tipos de fichero en formato texto (como la salida objdump de GNU) permiten la definición de tipos por parte del usuario sin necesidad de compilar a ELF/Dwarf2. El soporte para formatos antiguos como COFF y STABS se añadirá en un futuro.

    - Interactivo: el usuario puede inspeccionar el código generado y añadir y guardar la información para ayudar a mejorar la calidad de la salida decompilada.

    Aunque REC puede leer los ejecutables Win32 (PE) generados por Visual C++ o Visual Basic 5 hay limitaciones en los resultados obtenidos. REC intentará utilizar toda la información de la tabla de símbolos del ejecutable pero si el EXE fue compilado sin información de depuración, si se utilizó un formato PDB o C7 o si se habilitó la opción de optimización la salida producida no será muy buena.

    Descarga:

    Windows – RecStudioWin.zip
    Ubuntu – RecStudioLinux.tgz
    Mac – RecStudioMac.tgz

    Fuente: darknet.org.uk

    miércoles, 2 de febrero de 2011

    Codigo fuente de Kaspersky Filtrado




    Un antiguo empleado de Kaspersky Lab robó en 2008 el código de la suite de seguridad Internet Security, que el pasado mes de noviembre apareció en foros privados y acaba de publicarse en varias webs.

    El código, que ha sido revelado en varios sites, fue modificado por última vez en diciembre de 2007, y todo apunta a que se trataría de una versión beta de Kaspersky Internet Security 8.0.

    La empresa rusa de antivirus ha emitido un comunicado donde tranquiliza a los usuarios sobre la seguridad de sus actuales productos, afirmando que no existe riesgo en ese sentido ya que la filtración sólo incluye una pequeña parte del código de sus actuales productos, y se trata de partes que no afectan a las funciones de protección de la herramienta.

    Por suerte para Kaspersky detectaron la situación hace 2 años, y gracias a eso pudieron prepararse y optaron por reescribir las partes más importantes del código y hacer cambios sustanciales a su tecnología.

    Asimismo, en la marca rusa ya sabían que las filtraciones del código estaban siendo distribuidas en foros privados desde el pasado noviembre, por lo que intuían que tarde o temprano se acabarían haciendo públicas.

    En ese sentido, Kaspersky Lab ha recordado que la descarga, distribución o uso de su software sin su expreso consentimiento sería algo ilegal.

    Por último se ha sabido qie al responsable de la filtración le han impuesto una condena de 3 años de suspensión condicional, acusado de haber cometido un delito contra la propiedad intelectual.
    Fuente: softpedia


    Aqui dejo el "codiguito" (180mb)

    http://www.mediafire.com/?quo1lo9gbodiski