lunes, 15 de mayo de 2017

El WANNA CRYPT paRTE 1: Protocolo usado para diseminación en red, Explicacion y uso


Buenos días VIETNAMMMMMM, este manual será de 5 partes para explicar todo lo referente en forma técnica del RANSOMWARE WANNACRYPT  que ataco en estos días a muchas empresas.

Este fin de semana ha sido muy ajetreada la escena de la informática por el nuevo RANSOMWARE que apareció y que aprovecha una vulnerabilidad de Microsoft WINDOWS  SMB anunciada hace 2 meses y que los creadores de este SO. habían ya publicado un parche para componer ese protocolo y nadie o muy pocos habíamos bajado y parcheado nuestros sistemas para evitar la dispersión de este RANSOMWARE en la red, ya sea por motivos de que no les gusta actualizar sus windows o es tediosa pero de todos modos por no hacerlo muchas empresas se los agarraron con las manos en los calzones y no pudieron reaccionar a tiempo para evitar ese desastre.

Pero antes de continuar con la problemática que desde hace años tenemos, explicaré en que consiste y a que se dedica  este protocolo.


 PROTOCOLO SMB 

Este pertenece a Microsoft y se llama Server Message Block y que desde ahora llamaremos (SMB), este es un protocolo de red que permite compartir archivos, carpetas, impresoras,puertos seriales y muchas cosas mas entre las computadoras de la red que usan el famoso y bien ponderado, aun que a veces no tanto :p el sistema operativo Microsoft Windows, este protocolo hasta donde recuerdo va en su versión   SMB V 3.0  y que fue puesto en Windows Vista  y ha sufrido muchísimos cambios en su arquitectura en Windows 7.
 

También es importante comentar que este es un protocolo de capa de aplicación, y en una implementación típica, se comunica a través del puerto TCP 445. y se hiso popular rápidamente ya que permite una mayor flexibilidad en conexión  y configuración en comparación con protocolos comparables como File Transfer Protocolo (FTP) que muchos de nosotros usamos para la descarga y subida de datos a nuestros servidores WEB, recordando que también existe el protocolo Extended File Transfer Protocol (XFTP), pero de estos el FTP y XFTP  hablaremos en otra ocasión.



En el año de 1998  este cambio su nombre  a Common Internet File System (CIFS) y su estructura interna de uso y manejo de archivos se mejoró al añadir el soporte para todo tipo de Links,  además, se configuró para que soportara archivos de tamaño mas grande y los servicios de impresión y el SMB para compartir archivos se transformaron en el pilar de las redes de Microsoft, pero con el inicio de Win2k  este cambio su estructura y se uso mas continuamente, recordando que los servicios de SMB utilizaron un protocolo que no es TCP/IP para implementar la resolución de nombres de dominio, después de eso se uso el protocolo DNS Domain Name system, con este cambio lo que se logró fue que el TCP/IP pudiera admitir la compartición de datos directamente con el SMB.


Asignación directa de hosts de SMB a través de TCP/IP

Muchos se preguntarán como funciona este protocolo de una forma mas técnica, bueno pues daré un resumen básico.

Windows admite el tráfico para compartir archivos e impresoras mediante el protocolo Bloque de mensajes de servidor (SMB, Server Message Block) que se hospeda directamente en TCP. Esto es diferente en los sistemas operativos anteriores, en los que el tráfico SMB requiere el protocolo NetBIOS sobre TCP (NBT) para funcionar en un transporte TCP/IP. Al quitar el transporte NetBIOS, se logran varias ventajas, pero la principal es:

  • Simplificar el transporte del tráfico SMB. 
  • Quitar la difusión de WINS y NetBIOS como medio para la resolución de nombres. 
  • Normalizar la resolución de nombres en DNS para el uso compartido de archivos e impresoras. 
Cabe señalar que si están activadas la interfaz NBT como la de asignación directa de host, se prueban ambos métodos al mismo tiempo y se utiliza el primero que responde. Esto permite que Windows funcione de forma correcta con los sistemas operativos que no permiten la asignación directa de host para el tráfico SMB. 
 
Más información NetBIOS sobre TCP utiliza generalmente los puertos siguientes:

nbname 137/UDP
nbname 137/UDP
nbdatagram 138/UDP
nbsession 139/TCP


El tráfico SMB sin NetBIOS que usa asignación directa de host utiliza como comentamos en lineas anteriores usa el puerto 445 (TCP y UDP), de esta forma, la cabezera es de 4 bytes que precede el SMB, donde el primer byte como lo dice Microsoft siempre será  0x00 y los tres bytes restantes o siguientes son el espacio de longitud de los datos restantes.

HABLANDO SOBRE EL RANSOMWARE WANNA CRYPT Y EL SMB

Con esta explicación que dimos breve del PROTOCOLO SMB nos podemos dar cuenta que este RANSOMWARE lo usaba para conpartirse en la red, osea una vez infectada la computadora base, con técnicas de gusano se extiende por toda la red usando la vulnerabilidad en la CVE que dejo en la imagen:
 .
 
LO EXTRAÑO Y RARO AMIGOS.
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

Si amigos digo esto por que cabe señalar que ya existía desde hace mas de 1 mes un parche para este protocolo exactamente hecho y distribuido en un boletín por Microsoft el 14 de Marzo del 2017  

 Security Update for Microsoft Windows SMB Server (4013389)



 Donde comentan que es una vulnerabilidad del tipo CRÍTICO y que en su forma mas severa se puede llevar a acabo la llamada:   REMOTE CODE EXECUTION   y que en siguientes lineas veremos un ejemplo de esta vulnerabilidad:

Normalmente esta técnica de ataque una vez que es encontrada en un protocolo o servicio nos permitirá inyectar comandos o instrucciones remotamente al sistema afectado, este problema se da por un mal filtrado de variables y que se le puede inyectar funciones que permiten también ejecutar comandos en el Sistema operativo como:


system()
passthru()
shell_exec()
exec()
ssh2_exec()


Cabe señalar que muchos sistemas se encargan de interactuar con los datos del usuario y en este caso el SMB protolo de red y compartición de datos pues ahí esta el detalle, este era el que se usaba para esparcir este virus por al red.

Por ejemplo comandos como WHOIS o el famoso PING y por que no mencionar al NSLOOKUP que muchos de nosotros lo hemos usado este ultimo comando para hacer el ataque AXFR.

PERO SIGAMOS ADELANTE Y YA DESPUÉS EN OTRO ARTICULO EXPLICARÉ ESTE ATAQUE. ;P


 Por eso amigos es la peligrosidad y la taza muy grande de infección de este RANSOMWARE por sus características de VIRUS GUSANO donde usando el RCE (Remote Code Execution) y LA TÉCNICA DE GUSANO aplicada al SMB PROTOCOL era su taza de infección alta se replicaba en la red facilmente.

--------------pero que es la técnica gusano?----------------------

Es una técnica facinante  ya que los virus realizan copias de si mismos, alojándolas en diferentes lugares del sistema infectado y  normalmente el objetivo de este es colapsar o tratar de replicarse lo mas posible para hacer daño y este es el exito de este  RANSOMWARE WANNA CRYPT, usando estas técnicas pero aplicándolas al  PROTOCOLO SMB vulnerable.
-----------------------------------

Y EN LINUX EXISTE ESE PROTOCOLO?



La respuesta amigos es !si! pero con una condición súper importante que solo puedes usarlo con SAMBA, si usas este también los archivos de Linux de tu sesión me comentaron unos amigos que hicieron el analisis se infectaron, ya en breve daremos en la parte 3 sobre Linux la infección, tenemos que ver bien los detalles.




aclarando para finalizar el artículo.

Entonces amigos este RANSOMWARE NO HUBIERA SIDO tan peligroso si se hubiera tenido parchado el SMB desde hace mas  de 2 meses que salio el parche, UP´S HASTA AL MEJOR CAZADOR SE LE VA LA LIEBRE.

solo sería como cualquier otro RANSOMWARE.
 
 Pero como dice mi abuelita no existe el HUBIERA jajajajajajjaja.     

pero nimodo se los trabaron por no actualizar o mínimo no hubiera sido toda la red infectada.

 Este fue el punto que los creadores de este RANSOMWARE TOMARON  que la gente no actualiza, como lo dijo mi amigo en facebook y bien dicho.




 BUEN0 AMIGOS ESTO ES TODO POR LA PARTE N. 1  y mañana sacaré la  PARTE NO 2  donde daré detalles del RANSOMWARE WANNA CRYPT que hice  en CÓDIGO MUERTO,  SIN USAR SANDBOX o MAQUINAS VIRTUALES A LO PELON  :P  Y no como la mayoría usa SANDBOX. 



Comentarios?      Sugerencias? 

LI. Rodolfo H. Baz
www.ccat.edu.mx
www.rodolfohbaz.net

 

jueves, 11 de mayo de 2017

Sale nueva versión/update de Ubuntu y, adivinen, sigue con vulnerabilidades




Ayer salió una nueva actualización de UBUNTU 8.8 CON MAS DE 90 PARCHES DE ACTUALIZACIÓN  y adivinen,  mas tardaron en sacar esa nueva versión que en publicar  mas de 9 vulnerabilidades nuevas.

UPś  creo que ahora si al pingüinito no ve lo duro si no lo tupido ya que todos los días le encuentran vulnerabilidades que según creíamos que no tenia, pero bueno hasta en las mejores familias hay un frijolito en el arroz.


-- Ataques de Denegación de servicio (amplificados)
-- Ejecución de código

Que mas quieren chavos....

Y aquí les dejo una breve descripción de estos BUGS.


VERSIONES AFECTADAS
rtmpdump (LP Ubuntu Debian)

released (2.4+20151223.gitfa8646d.1-1)
Ubuntu 17.10 (Artful Aardvark):not-affected
Ubuntu 12.04 ESM (Precise Pangolin):needed
Ubuntu 14.04 LTS (Trusty Tahr):released (2.4+20121230.gitdf6c518-1ubuntu0.1)
Ubuntu Touch 15.04:needed
Ubuntu Core 15.04:needed
Ubuntu 16.04 LTS (Xenial Xerus):released (2.4+20151223.gitfa8646d-1ubuntu0.1)
Ubuntu 16.10 (Yakkety Yak):not-affected (2.4+20151223.gitfa8646d.1-1)
Ubuntu 17.04 (Zesty Zapus):not-affected
 
------------------------------------------------------------------------------

USN-3283-1: rtmpdump vulnerabilities - 9th Mayo 2017
------------------------------------------------------------------------------

Dave McDaniel descubrió que rtmpdump maneja incorrectamente streams mal formados  con los cuales un atacante remoto puede causar que exista un DENIAL OF SERVICE o ejecución de código remoto y que están identificadas con la CVE:

CVE-2015-8270 CVE-2015-8271 CVE-2015-8272
-------------------------------------------------------------
USN-3282-1: FreeType vulnerabilities - 9th May 2017 
-----------------------------------------------------------------
Fue descubierto que FreeType no maneja correctamente cierto archivos mal formados y el usuario puede envenenarlos o modificarlos para poder hacer que  FreeType se cierre resultando en una denegación de servicio o ejecución de codigo y que están identificadas con la CVE:

CVE-2017-8105 CVE-2017-8287
 
-------------------------------------------------------------

USN-3281-1: Apache Fop vulnerability - 9th May 2017
-------------------------------------------------------------
 
Pierre Ernst descubrió que APACHE FOP maneja incorrectamente las entidades externas de XML con las cuales un atacante puede obtener archivos sensibles del sistema operativo o causar una denegación de servicio y que están identificadas con la CVE:

CVE-2017-5661
---------------------------------------------------------------
USN-3280-1: Apache Batik vulnerability - 9th May 2017
---------------------------------------------------------------
 
Lars Krapf y Pierre Ernst descubrio que APACHE  Batik maneja incorrectamente el XML y con esto un atacante tiene la posibilidad de obtener archivos sencsibles del sistema LINUX o causar una denegación de servicio y que están identificadas con la CVE:

CVE-2017-5662

---------------------------------------------------
USN-3279-1: Apache HTTP Server vulnerabilities - 9th May 2017
-------------------------------------------------------------
 
Apache en su modulo mod_session_crypto que encripta datos y las cookies usando CBC o ECB con esto puede una atacante puede llevar a ataques del tipo  padding oracle attacks. (CVE-2016-0736) y además Maksim Malyutin descubrio que el modulo Apache mod_auth_digest se le puede inyectar código malicioso y que están identificadas con la CVE:

CVE-2016-0736 CVE-2016-2161 CVE-2016-8743


Osea amigos a LINUX DEBIAN Y UBUNTU se le siguen encontrando vulnerabilidades y vulnerabilidades y miren que decían y lo vuelvo a repetir que ES SEGURISIMO.


SI ERA SEGURO PERO SOLO EN LAS PELÍCULAS.



Saludos y esperen mas noticias de vulnerabilidades de paquetes - modulos y aplicaciones de DISTRIBUCIONES QUE CORREN EN LINUX.




Saludos 
LI. Rodolfo H. Baz
www.ccat.edu.mx
www.rodolfohbaz.net 




martes, 2 de mayo de 2017

Linux kernel NFS v 2 & 3 vulnerable a remote arbitrary memory read attack & DDOS 0DAY


Amigos otro BUG mas de LINUX.

Bueno como dice acaba de salir una nueva vulnerabilidad en 

LINUX KERNEL NFS SERVER V 2

 El cual es vulnerable a REMOTE MEMORY READ ATTACK  -
remote DoS attack.


CARACTERÍSTICAS DEL BUG.

Esta vulnerabilidad es ejecutada cuando una petición extrae datos malformados en la memoria arbitrariamente de ambos sentidos de

KERNEL -SPACE --- USER-SPACE

El vector de ataque requiere permisos de escritura al NFS montado en el HOST destino.
DETALLE DEL BUG:

El código NFSv2 / v3 no comprueba sistemáticamente si decodificamos más allá del final del búfer. Esto generalmente parece ser inofensivo, pero hay algunos lugares donde hacemos aritmética en los punteros involucrados y no consideramos la posibilidad de que una longitud puede ser negativa.

Este BUG fue verificado  que el problema es reproducible en múltiples líneas de base. Al menos 2.6.32, 3.2, 4.4, 4.8 y 4.10 líneas de base (y distribuciones derivadas de éstas), han sido confirmados como vulnerables.  

Se ha corregido en la versión 4.11.

Este bug esta se basa en los cambios que fueron introducidos hace aproximadamente debido a los cambios de fs / nfsd para 2.6.22.
ENCONTRADO POR:  

Ari Kauppi from Synopsys Ltd with Synopsys Defensics
fuzzer combined with KASAN.

 
Upstream patch:
https://git.kernel.org/linus/13bf9fbff0e5e099e2b6f003a0ab8ae145436309




Saludos amigos y seguiremos poniendo los 0day (Y)

Li. Rodolfo H. Baz
www.rodolfohbaz.net

0day BUg Telegram-desktop Insecure Permission


Buenos días VIETNAM.


Hoy comenzamos este bien ponderado día con una noticia de un BUG que se encontró en el famoso TELEGRAM y que consiste en lo siguiente:

CREDITOS:   Este BUG fue descubierto por Agostino Sarubbo.

Y esta añadido y registrado a la clave CVE-2016-10351 el cual tiene el siguiente TIMELINE:

2016-11-23: Descubierto el BUG y reportado.

2017-05-01: EL BUG fue puesto en el blog de seguridad

2017-05-01: CVE Asignada despus de su revisión y verificación del BUG.


NOMBRE DE LA VULNERABILIDAD

TELEGRAM Desktop: insecure permission of $HOME/.TelegramDesktop directory

During the navigation of my filesystem I found the .TelegramDesktop with 755 permission:drwxr-xr-x 4 ago ago 4096 nov 23 14:30 .TelegramDesktop

Affected version:

At least from 0.10.19 to 1.0.29

Fixed version:  N/A

Commit fix:   no EXISTE patch

telegram-desktop: insecure permission of $HOME/.TelegramDesktop directory



LI. Rodolfo H. Baz
www.rodolfohbaz.net
 

viernes, 28 de abril de 2017

Secret Service England Mi6 Challenge: Can you solve this puzzle?

CHALLENGE

Ahora si amigos como su nombre lo dice:

El servicio secreto de Inglaterra también llamado:  MI6   saca a la luz un reto de seguridad informática llamado:

En el cual ahora si todos los que se dicen HACKERS de los mejores y que presumen sus habilidades de expertos en seguridad podrán ver si realmente son buenos o no resolviendo este pequeño reto que consta de:


 1.- Encontrar  en secreto guardado dentro de la imagen.


Y SI ERES CAPAZ DE ENCONTRARLO AHÍ SI SERAS UN HUACKER HUACKER.   y les podrás mandar el resultado y estarás listo para ser parte del MI6:


LINK DEL RETO ORIGINAL:  COPYRIGHT  MI6 Security service.




martes, 25 de abril de 2017

Internet de las Cosas IoT "es nuevo concepto o es igual de viejo que el INTERNET?"




Ante de empezar a dar mi punto de vista sobre IoT  (Internet de todas las Cosas)  Y COMO SE HACKEA, quisiera dar un aviso o DISCLAIMER para que se oiga mas PRO y es el siguiente:

--> Cualquier semejanza con la realidad es pura y mera coincidencia, todos los hechos y formas que se explican aquí, no tienen nada que ver con alguien en especifico, todo lo redactado es simplemente mi punto de vista basado en mi experiencia de lo que que he visto durante los mas de 20 años en la seguridad informática. <---

UNa vez dicho esto empezemos.

Todos hemos escuchado hoy en día sobre el BOOM del Internet de las Cosas, hemos visto miles y miles de artículos y por supuesto conferencias que se dan a nivel nacional y mundial sobre este tema y lógico todos al escuchar ese concepto decimos WOOOWW  que padre algo nuevo que vemos en temas pero realmente es un concepto poco abstracto que durante el paso del tiempo estos ultimos 2 años ha empezado a ganar muchisima popularidad. 

La idea que esta palabra nos da es bastante clara desde el mismo nombre del concepto, que son los hardwares y cosas que se conectan a internet, pero debemos recalcar que el fondo de este concepto va mucho mas allá, pero para poder entender de que se trata realmente debemos de hacernos la primera pregunta:

Internet de las Cosas IoT "es un nuevo concepto  o es mas viejo que el caldo de olla?"

Para nada que es nuevo, en lo absoluto y hoy no lo han querido vender como nuevo.

Ya que desde hace unos 20 años + - siempre se ha trabajado con la idea de hacer mas interactivos todos los objetos de uso cotidiano, como lo es LA CASA INTELIGENTE y hoy en día ha evolucionado y ya muchas cosas de nuestra casa se conectan a Internet como lo es la TV SMART, WIRELESS y demás cosas, cabe mencionar que el IoT simplemente y llanamente hace mas potente el hardware que hace muchos años ya usábamos como lo son:

-- Las cámaras de vigilancia en bancos
-- Alarmas
-- Sensores de movimiento
-- Televisiones
-- Control de las bombas de una gasolinera
-- Sistemas de una subestacion de energía  etc. etc.

Que antes solo eran en circuito cerrado y que hoy con la llegada del Internet se pueden accesar desde cualquier parte del mundo Y VIÉNDOLO por ese lado ese si es el peligro nuevo y real.

UN CONCEPTO MAS ACERTADO SERIA DEL IOT:

Iot es una red que interconecta objetos físicos que ya existían tomando como ventaja al INTERNET para poder ser accesados remotamente.


BASADOS EN ESTA EXPLICACIÓN PODRÍAMOS DECIR QUE:

Ahora te lo quieren vender como nuevo y mas los que dan las conferencias de COMO SE HACKEAN este tipo DE APARATOS y dejenme decirles que desde antes ya se hackeaban esos sistemas.

 y ahora solo por que se conectan a Internet ya son nuevos estos temas?

para nada amigos, es algo como lo que escribí en mi artículo anterior sobre LOCKPICKING  que es simplemente aprender a ser CERRAJERO, leanlo y comprenderan.

Los peligros eso si son nuevos ya que como venimos diciendo las cosas se conectan a Internet y lógicamente muchos vienen con vulnerabilidades que usan los hackers para accesar y tomar su control, pero realmente los ataques que se usan para accesarlos para nada son nuevos, ya que hagamos remembranza de los  ataques y vulnerabilidades que se encuentran en esos sistemas cuales son?

-XSS
-SQLI
--RFI
--CSRF  etc.

y con estos al tomar control de ellos pueden mandar ataques sofisticados hacia un objetivo tales como:

-- RCE
-- DDOS

SON NUEVOS? para nada.

POR ESO AMIGOS NO SE DEJEN SORPRENDER DE ESE FAMOSO:

 IoT HACKING--> Y cuando les dicen que atacan los sistemas iot, es la misma burra pero de color blanco, algo como lo que comento en el artículo  anterior: MAMA MAMA QUIERO SER LOCKPICKER.

Saludos

Atentamente 

Li. Rodolfo H. Baz
www.ccat.edu.mx


jueves, 6 de abril de 2017

MAMA, MAMA quiero ser LOCK PICKER



Buenos días VIETNAMMMM 
 .
Primeramente pondré la definición de lo que wikipedia dice que es un LOCK PICKER:
--------------------------------------------------------------------
Lock picking is the art of unlocking a lock by manipulating the components of the lock device without the original key.
Although lock picking can be associated with criminal intent, it is an essential skill for the legitimate profession of locksmithing, and is also pursued by law-abiding citizens as a useful skill to learn, or simply as a hobby (locksport).
In some countries, such as Japan, lock picking tools are illegal for most people to possess, but in many others they are available and legal to own as long as there is no intent to use them for criminal purposes.
-----------------------------------------------------------------------

Ahora la definición real ya que eh visto
que muchos quieren saber sobre Lock Picking y en pocas palabras es ser CERRAJEROS.

 .
Solo que LOCK PICKING se oye mas PRO, pero realmente en sencillas palabras podría definirse como las técnicas para  aprender a abrir cerraduras y candados etc.. OSEA SER CERRAJEROS, lo mismo que el que te hace las llaves, si oíste bien el que te hace las llaves de tu casa cuando las pierdes, el que abre un candado, el que abre el coche cuando dejas las llaves adentro, el que te saca una copia de tu llave electrónica de tu coche, etc...
-----------------------------------
 
Pero que bueno que aprenden esas técnicas de LOCK PICKING (cerrajería) pues se ve que piensan en futuro, ya que si les va mal en la seguridad informática, MINIMO PODRÁN PONER SU CERRAJERIA :P y así les podré llamar para que me abran mi oficina si se me pierden las llaves. (broma). :p

Es mas, si quieren aprender LOCK PICKING váyanse de ayudantes de un cerrajero durante 6 meses y se compran su duplicadora de llaves, unas cuantas ganzuas y la hacen y ya podrán dar conferencias de CERRAJERÍA, perdón de LOCK PICKING (y)



déjenme decirles también, que tengo dos amigos de la infancia que tienen sus cerrejarias y con ellos en mis tiempos mosos me quedaba todo el día ayudandoles y aprendí todo lo que ahora los chavalitos le dicen LOCK PICKING y simplemente es SER CERRAJERO.
 
Aquí LES DEJO UN VIDEO SOBRE ESTO. LOCK PICKING (CERRAJERÍA)
 
El video es sobre: como abrir un candado si de esos mismos que abre un cerrajero cuando le llamas que vaya a tu casa. jejejejeje
 
-----------------------
Shimming Padlock with Torque Wrench
 
traducción: 
Candado de ajuste con llave dinamométrica.
-------------------------
 
pero lo dejamos en ingles para que se oiga mas PRO por que digo esto?... bueno pues es mejor decir:

MIREN AMIGOS YA SE ABRIR un candado por la técnica ----Shimming Padlock with Torque Wrench---

QUE DECIR 
YA SE ABRIR UN CADADO COMO MI CUATE EL CERRAJERO

Pd. un saludo a todos mis amigos cerrajeros y luego les subo fotos con los que les comento en el articulo, los visitaré.

Li. Rodolfo H. Baz
www.x25.org.mx

miércoles, 29 de marzo de 2017

! WAFPASS ! Saltarse la protección de un FIREWALL (P0C)




Hoy en día un gran número de propietarios de sitios web en todo el mundo utilizan "Firewall de aplicaciones web" para mejorar su seguridad. Sin embargo, estas aplicaciones de seguridad son mal configuradas y por ese motivo sufren de varios ataques con los cuales se puede saltar esa protección y tener bugs,  como:

  • Un rendimiento bajo.
  • Falta de actualizaciones
 ( en otras palabras te puedes pasar su filtrado y seguridad por el arco del triunfo)

Por lo tanto, su efectividad ante ataques cotidianos es muy bajo ya que los atacantes siempre buscan innovar en sus técnicas y consiguen vulnerar los WAF y causar varios problemas e incluso provocar fallos de seguridad.

 ! WAFPASS !

El objetivo final de WAFPASS es presentar una solución para promover sistemas de seguridad como WAF, además de proporcionar una visión general de las soluciones de seguridad, el cual admite conexiones HTTP, HTTPS, conexiones GET y POST y algo muy importante como lo es el uso de Cookies para acceder a páginas restringidas a usuarios autenticados. Además tiene una característica muy interesante que es la de poder configurar un proxy de interceptación.

Creo que como introducción de esta tool ya estuvo bueno ahora pongamosla en funcionamiento o  com dice mi abuelita ( a darle duro y tupido que es caldo de olla)  y probemos que tal es.


! REQUERIMIENTOS !
 
Como vemos esta integrado por 5 archivos de los cuales podemos darnos cuenta que esta programado en PYTHON  y si vemos la ayuda de esta tool nos dice claramente que debemos tener Python version 3.4.x para su funcionamiento.

 ! PLATAFORMAS SOPORTADAS !
Al analizarlo tiene una muy buena opción que puede ser ejecutado en:
  • Linux
  • Windows
  • Mac
Y esto es algo que nos demuestra de la flexibilidad de esta utilería, bueno continuemos con este mole de olla.

 ! INSTALACIÓN !

Simplemente lo que haremos primeramente es clonar  el repositorio o descargarlo como zip o rar descomprimirlo en un folder con la siguiente instrucción:

 Le das enter y debe de quedar tal y como se ve en la imagen siguiente ya un folder creado en nuestra sesión:


Una vez teniéndolo listo esto, pasamos a su ejecución y si todo sale bien y la virgen nos ayuda podremos ver que se ejecuta sin ningún problema, pero  nos damos cuenta que nos manda un error, 




Ufff..... no nos ayudo la virgen en esta ocasión, :(´´ pero vamos a resolver el problema.

1.- revisar si tenemos instalada la versión que necesita esta tool para poder ejecutarse que es Python version 3.4.x entonces revisamos y nos damos cuenta que tengo la versión:


Pues ni tarde ni presurosos vamos a actualizar nuestro Python, para eso usaremos las siguientes instrucciones:

Primeramente daremos:

$ sudo apt-get install build-essential checkinstall
 
 
$ sudo apt-get install libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev 
tk-dev libgdbm-dev libc6-dev libbz2-dev


Con esto instalaremos los prerequisitos que necesitaremos para python, ahora descarguemos python usando los siguientes comandos:
cd /usr/src
wget https://www.python.org/ftp/python/3.4.5/Python-3.4.5.tgz 


 Ahora extraeremos los paquetes descargados:

sudo tar xzf Python-3.4.5.tgz

y lo siguiente será compilar las fuentes de python:

cd Python-3.4.5
$ sudo ./configure
$ sudo make altinstall
 
UNa vez hecho esto ya tendremos python instalado en nuestro sistema de Linux
, checamos con esta instrucción:

listo amigos ahora si a ejecutarlo y veremos si la virgen nos ayuda en esta segunda ocasión yyyyy......:

LISTO se ejecuta correctamente y ahora si a probarlo con algún tipo de ataque para ver que tal funciona y seleccionaremos un PAYLOAD de XSS y veamos que hace:


y al finalizar el escaneo nos da un reporte y dice que el firewall no esta  bien configurado:


 LISTO FUNCIONA CORRECTAMENTE... CABE SEÑALAR QUE EL SERVIDOR WEB ESCANEADO TIENE WAF ACTIVADO Y SE LO SALTO SIN NINGÚN PROBLEMA., FUNCIONA.


necesitas talleres de hacking EN TU UNIVERSIDAD?  LLAMANOS
 
sALUDOS

LI. Rodolfo H. Baz
www.x25.org.mx



 

CONVERTOR X V 1.0 y los principales desafíos o problemas que surgen al convertir entre estos formatos:

    CONVERTOR X V 1.0   U na utilería diseña y creada para dar facilidad de convertir entre formatos de imagenes descargarla de aquí:  https...