6 de mayo de 2014

Fuerza bruta con Patator

Buscando una herramienta versátil, simple de usar y modular a la hora de ejecutar algo de fuerza bruta sobre algunos servicios, me encontré con esta excelente tool escrita en #Python llamada Patator.

Patator es la simpleza llevada a la consola de comandos, para buscar todas las combinaciones posibles en usuarios y contraseñas a la hora de intentar ingresar a un servicio, independientemente de las consideraciones que debemos tener y recomendada para el uso en un pentesting.

Esta diseñada de forma modular y permite despertar diferentes parámetros dependiendo del servicio que queremos auditar, de esta forma podemos encontrar los siguientes módulos disponibles:


  • ftp_login     : Brute-force FTP
  • ssh_login     : Brute-force SSH
  • telnet_login  : Brute-force Telnet
  • smtp_login    : Brute-force SMTP
  • smtp_vrfy     : Enumerate valid users using the SMTP VRFY command
  • smtp_rcpt     : Enumerate valid users using the SMTP RCPT TO command
  • finger_lookup : Enumerate valid users using Finger
  • http_fuzz     : Brute-force HTTP/HTTPS
  • pop_login     : Brute-force POP
  • pop_passd     : Brute-force poppassd (not POP3)
  • imap_login    : Brute-force IMAP
  • ldap_login    : Brute-force LDAP
  • smb_login     : Brute-force SMB
  • smb_lookupsid : Brute-force SMB SID-lookup
  • rlogin_login  : Brute-force rlogin
  • vmauthd_login : Brute-force VMware Authentication Daemon
  • mssql_login   : Brute-force MSSQL
  • oracle_login  : Brute-force Oracle
  • mysql_login   : Brute-force MySQL
  • mysql_query   : Brute-force MySQL queries
  • pgsql_login   : Brute-force PostgreSQL
  • vnc_login     : Brute-force VNC
  • dns_forward   : Brute-force DNS
  • dns_reverse   : Brute-force DNS (reverse lookup subnets)
  • snmp_login    : Brute-force SNMPv1/2 and SNMPv3
  • unzip_pass    : Brute-force the password of encrypted ZIP files
  • keystore_pass : Brute-force the password of Java keystore files
  • umbraco_crack : Crack Umbraco HMAC-SHA1 password hashes


3 de mayo de 2014

GitHub Hacking: buscando exec de PHP

Hace mucho tiempo que no escribo un Hack como este, y a pesar que este GitHub Hacking no me pertenece, quería aprovechar la oportunidad para compartirlo con ustedes.

Se trata de buscar dentro de los proyectos que existen en GitHub y que están creados con el lenguaje de programación PHP, la función exec sumado a un parámetro particular.

Si recordamos, PHP nos permite ejecutar una aplicación externa haciendo uso de la función exec() como por ejemplo:

<?php
echo exec('whoami');
?>

Ahora bien, que les parece si dentro de GitHub buscamos la siguiente cadena:

exec($_GET


Se van a encontrar que hay más de 100.000 archivos que hacen uso de esta función, y que en la mayoría de los casos podría ser comprometido esa aplicación, ya sea por la incorporación o ejecución de un WebShell o por los tipos de fallos LFI/RFI.

2 de mayo de 2014

OWASP Latam Tour 2014

El objetivo OWASP Latam Tour es crear conciencia sobre la seguridad de aplicaciones en la región de América Latina, por lo que las personas y las organizaciones pueden tomar decisiones informadas sobre los riesgos de la seguridad de aplicaciones. Todo el mundo es libre de participar en OWASP y todos nuestros materiales están disponibles bajo una licencia de software libre y abierto.


Fuera del OWASP Top 10, la mayoría de los Proyectos OWASP no son ampliamente utilizados en los ambientes corporativos. En la mayoría de los casos esto no es debido a una falta de calidad en los proyectos o la documentación disponible, sino mas bien por desconocer donde se ubicaran en un Ecosistema de Seguridad de Aplicaciones empresarial. Esta serie de talleres y conferencias tienen como objetivo cambiar esta situación proporcionando una explicación sobre los proyectos OWASP mas maduros y listos para ser utilizados en el ambito empresarial.

OWASP Latam Tour – Buenos Aires 2014 se va a realizar los días Jueves 8 y Viernes 9 de Mayo del 2014 en el Aula magna de la Universidad de la Marina Mercante – Av. Rivadavia 2258 (CABA) – Buenos Aires Argentina.

Las conferencias del día 9 de Mayo es totalmente gratuito, solo es necesario registrarse en el siguiente enlace y llevar el DNI el día del evento para acreditar su identidad.

1 de mayo de 2014

Google Hack: Buscando los gráficos de CACTI

Hoy vuelvo a publicar un nuevo Dork encontrado en Google, y esta vez con un plus (+). Ya que lo que les voy a  mostrar en las siguientes líneas, fue publicado en exploit-db.com hace algunas horas y claro que lo quería compartir desde aquí también.


El Google Dork lo que hace es buscar por dos tipos diferentes de URL's en el sistema de monitoreo basado en el protocolo SNMP llamado CACTI todos o gran parte de los gráficos que genera este sistema.

inurl:"/cacti/graph_view.php" OR inurl:"/cacti/graph.php?"


Entradas populares