martes, 21 de marzo de 2017

Ataque DOS + Metasploit

El dia de hoy, en este documento paso a paso explicare como realizar un ataque de denegación de servicios con metasploit framework.

Este ataque tiene como objetivo explotar una vulnerabilidad en Windows, específicamente la MS12-020 encontrada en el servicio de Escritorio Remoto. Según Microsoft, si un atacante explota con éxito dicha vulnerabilidad podría provocar que el equipo afectado deje de responder o se reinicie.

Para que el ataque tenga éxito, no solamente se requiere que el equipo sea vulnerable si no que también tenga activado el servicio de Escritorio Remoto. Por defecto, este servicio suele estar desactivado y estos usuarios no se miran afectados.

No obstante, muchas empresas suelen activarlo para permitir comunicaciones externas a la red local, y aunque pareciera imposible atacar, solo basta un poco de paciencia y tarde o temprano se verán los resultados.

Manos a la obra...

¿Que necesitamos?

- Nmap (Escaner de puertos)
- Metasploit Framework 

Paso 1 ... Buscando Sistemas Vivos

Una de las tareas que se tienen que llevar acabo cuando se esta haciendo una prueba de penetración o se esta intentando atacar a alguien o a algo es precisamente la de information gathering.

Este proceso tiene como objetivo recolectar informacion acerca del objetivo que vamos a atacar.

- Equipos Vivos o Activos en la red
- Rangos de IP de red
- Puertos Abiertos y Servicios que escuchan atravez de ellos
- Versiones de Sistemas Operativos y Arquitecturas
- Email's de empleados
- Información de cuentas de usuarios
- Lugares donde se encuentran el o los equipos

Y muchas cosas mas, y que por el momento no mencionare por que el objetivo de este manual es otro especifico y no la recolección de información de forma general.

El primer paso en nuestro ataque el dia de hoy es la de encontrar equipos vivos o activos en la red, y para esto usaremos N-map. Un escaner de puertos muy potente que puede escanear redes protegidas y desprotegidas.

Abrimos N-Map y seleccionamos un escaneo regular, y en el campo especificado como "Command" escribiremos el comando.

-sP 192.168.1.0-255

Donde:

-sP especifica que es un escaneo de solo ping.
192.168.1.0-255 Nuestro rango de red.

Y para empezar el escaneo clic en "Scan"

Como podemos observar nmap escanea con gran velocidad devolviendo los resultados deseados, es decir, diciendo que equipos están activos o vivos.

En mi caso ataque la IP 192.168.1.67



Paso 2 ... Investigando versión del Sistema Operativo en la IP seleccionada.

N-map tiene un comando que permite sacar la versión de un sistema operativo mediante la investigación de las huellas de conexión TCP-IP, no obstante, muchas veces la exactitud no es del 100% y gracias a esto usare el scanner de metasploit para lograr mi cometido.

El scanner de metasploit se basa en checar la versión del Sistema Operativo en base a un análisis a SMB.

SMB es un protocolo usado por redes basadas en Windows y que permiten compartir archivos e impresoras. Y como en muchas empresas y lugares siempre andan de compartidos pues no habrá problema en esto.

Abrimos Metasploit y tecleamos.

- Use auxiliary/scanner/smb/smb_version
- Show options

Y entonces podremos ver lo que es necesario configurar.

En este caso se requiere.

La dirección IP del equipo remoto (Victima 192.168.1.67)
Threads (Tramas enviadas durante el escaneo)

PDT: Como nota extra, en muchos exploits o auxiliarys al momento de ejecutar el comando show options miraran que en donde dice "Current Settings" hay valores por defecto, esto quiere decir que aunque sean requeridos no son necesarios especificar ya que estos valores por defecto son útiles durante el ataque.



Espeficiamos los datos requeridos

Comando set RHOSTS 192.168.1.67

Ejecutamos el exploit

Comando exploit



Y como podemos ver en la imagen anterior. El equipo que vamos a atacar corre Windows XP Professional.

Paso 3 ... Investigando si es vulnerable a MS12-020

Nuestro tercer paso es investigar si el equipo es vulnerable al servicio y para eso ocuparemos el auxiliary de metasploit que nos dará la información deseada.

Tecleamos 

use auxiliary/scanner/rdp/ms12_020_check
Show Options

Y como podemos ver en la imagen nuevamente requiere solamente la dirección IP del equipo que desea checar.

Se la especificamos con el comando set RHOSTS y ejecutamos el exploit.


Y Como podemos ver ....

!El equipo es vulnerable!



Paso 4 ... Reiniciando el equipo de la victima

Llego el momento esperado, después de saber la versión del sistema operativo del equipo victima, y si es vulnerable o no al servicio (En este caso si) vamos a lanzar el ataque.

Que como mencione al principio tiene como objetivo lograr que el equipo deje de responder o se reinicie.

Tecleamos

Use auxiliary/dos/windows/rdp/ms12_020_maxchannelids
Show Options

Y nuevamente SOLO necesitamos la direccion IP del equipo que vamos a atacar, ya que por defecto el puerto 3389 esta configurado.

set RHOST 192.168.1.67
exploit

Y una vez hecho esto.. El resultado habla por si solo

Seems down - Aparece Caido (El equipo Victima)



Contra medidas

- Actualizar no solo el parche para la vulnerabilidad aquí explicada si no para todo el sistema operativo.

- Configurar el equipo para que no respondan a sondeos de tipo ping mediante la regla de firewall.

- Usar Securizacion de Equipos y Servidores











martes, 10 de enero de 2017

Inicia Sesion en Windows sin conocer la contraseña


El dia de hoy, en este documento paso a paso les enseñare como iniciar sesion en un equipo basado en Windows sin conocer la contraseña que permite el accceso al equipo, esto es posible debido a una vulnerabilidad en el Kernel de Windows que permite saltarse la autenticacion. 

El kernel de Windows es un software que forma parte del sistema operativo y ejecuta el modo maximo de administrador del sistema.

Es importante dejar en claro algo, para poder tener acceso a un equipo que ejecuta Windows sin saber la contraseña existen varios metodos que pueden utilizar.

- Crakeo de contraseñas apartir de un hash (Algo muy lento)
- Cargando sistema de archivos y editando el archivo SAM
- Utilizando el metodo pass the hash
- Aprovechandose de vulnerabilidades en el equipo

En este manual, nos basaremos en el uso de un software muy util que permite reparar computadoras a nivel hardware y software llamado Hiren's boot.

Link de descarga

https://hirens-bootcd.uptodown.com/windows


IMPORTANTE:

El manual comienza despues de que ustedes como usuarios descargaron y grabaron el programa en un CD o DVD y configuraron la BIOS para que esta pueda iniciar desde este dispositivo.

Una vez que han insertado el disco y han iniciado el programa esta sera la pantalla de Bienvenida.




La herramienta a utilizar sera "Kon-Boot". Para seleccionarla, basta con dirigirse hacia abajo con las teclas.

Algo interesante para comentar es que TODAS las herramientas de Hiren's boot son comerciales, es decir, de pago. No obstante, todo este arsenal ya tienen sus claves y parches necesarios para funcionar completamente con todas sus funciones.

Al abrir el Kon-Boot aparecera la siguiente ventana:

* Recomiendo presionar una tecla tan pronto la vean



Despues de esto aparecera otra imagen que por supuesto, menciona informacion del software y su creador, etc etc,.



Ya despues comenzara la carga normal de Windows y se mostrara la tipica pantalla donde se encuentran las cuentas creadas en el sistema, mismas que piden una contraseña para permitir el acceso al equipo.

En mi caso 2 cuentas, donde iniciare sesion. 

Cuenta Alfonso:



Doy clic y como pueden ver me permite iniciar sesion.



Aunque pareciera que es un procedimiento muy facil o absurdo, es cierto que a muchas personas les ayudara a poder ingresar a su equipo de una forma segura sin aplicar otros procedimientos que pueden provocar inestabilidad en el equipo.

Proximamente, mostrare un procedimiento que permite CAMBIAR la contraseña de Windows mediante la edicion del archivo SAM para poder iniciar sesion.





















miércoles, 27 de julio de 2016

Aprende a administrar todas tus contraseñas en un solo lugar

Hace tiempo que me habían preguntado si era posible guardar todas las contraseñas que utilizamos en un solo lugar, esto debido a que muchas personas pueden llegar a olvidarles.

La respuesta es, si. Si es posible.

En este documento paso a paso te enseño a utilizar un programa que te permite guardar todas tus contraseñas en una base de datos, que por cierto no ocupa mucho espacio y al mismo tiempo estará protegida por una contraseña que tu mismo asignaras.

Las ventajas de este software son varias:

- Es gratuito
- Es portable
- No ocupa gran espacio en disco 
- Funciona para cualquier versión de Windows

El programa:

https://www.keepassx.org/

Una vez descargado procedemos a ejecutarlo, ya se la saben con derechos de administrador, y una vez abierto el programa nos da la bienvenida.




- Clic en "Base de Datos"
- Clic en "Nueva Base de Datos"


Una vez abierta esta opción se nos pedirá crear una contraseña maestra, esta contraseña nos permitirá proteger la base de datos ante ojos no autorizados, pero también nos ayudara a abrirla cada que lo queramos. 



Lo siguiente es ir agregando nuestras contraseñas a la base de datos, el programa nos permite:

- Agregar un Titulo a la contraseña, de tal forma que notros podamos identificar a que servicio online pertenece.

- Nombre de usuario: Este es el usuario que utilizamos para poder iniciar sesión en un sitio web.

- Contraseña: Es la contraseña que usamos en el sitio web.

- URL: La pagina web a la cual pertenece dicha contraseña.

- Expira: Opcionalmente pueden especificar si desean que la entrada expire mediante una fecha determinada.

- Notas: Opción que permite agregar una nota que ayude mas al usuario a identificar la contraseña y el sitio web a la cual están sincronizados.

Seguimos adelante con nuestro documento paso a paso.

- Clic en "Entradas"
- Clic en "Añadir nueva entrada"


En la siguiente ventana nos permite rellenar la información que deseamos almacenar en la base de datos.

Para este ejemplo paso a paso creare dos entradas, una para el servicio de correo electrónico de google, y otra para el servicio de correo electrónico de hotmail.






Pueden agregar tantas entradas como desean, y una vez terminada la operación pueden almacenar la base de datos (Con el nombre que ustedes gusten) en el disco duro de su equipo, una memoria USB, servicios en la nube, etc.




Y ahora la pregunta ¿Como ver o abrir la base de datos de mis contraseñas?

Muy sencillo, ejecutas nuevamente el programa y automáticamente te pedirá la contraseña maestra para abrir la base de datos.


Y una vez ingresada la contraseña tendremos nuevamente la ventana principal del programa, allí no solamente podremos agregar nuevas contraseñas. También podremos crear grupos y eliminarlos.

Si por alguna razón ustedes agregan un gran numero de contraseñas y sitios web y olvidan que contraseña corresponda a cada sitio no se preocupen.

El programa permite visualizar en texto plano cada contraseña, solo es cuestión de dar clic en la imagen de "Ojito" a lado del password.


!Saludos mis amantes de la tecnología!













lunes, 11 de julio de 2016

Programa Windows para que se apague automaticamente

Muchas personas me han preguntado si existe alguna aplicación que te permita apagar Windows de forma automática, la respuesta es si. 

No obstante,  muchas veces no es necesario recurrir a programas de terceros para realizar muchas de las tareas que deseamos en nuestra computadora.

En este documento paso a paso te enseño alguna forma para decirle a Windows que "Se apague" en un determinado horario.

Comando Ejecutar:

- Presionar ventana de Windows (En el teclado en medio de Ctrl y tecla Alt) + R 

- Escribir Shutdown -s -t 3600



- Clic en Aceptar

Un mensaje de confirmación les avisara que el equipo se apagara en una hora.


Importante: Cuando ejecutamos el comando shutdown -s -t 3600 es necesario dejar en claro que el numero es la cantidad en segundos para una hora, es decir, el ejemplo que explico lo hago para enseñarles como tendría que ser el comando si nosotros deseáramos apagar el equipo en una hora.

Ahora bien, si lo quieren apagar en:

- 30 minutos seria: shutdown -s -t 1800
- 2 Horas seria: shutdown -s -t 7200

Osea: Para poder programar un apagado automático tendrán que multiplicar 60 x la cantidad de minutos que desean esperar, y el resultado de la multiplicación sera el numero a poner en el comando de shutdown.

Para finalizar, ¿Y si queremos cancelar un apagado automático?

- Presionar ventana de Windows (En el teclado en medio de Ctrl y tecla Alt) + R

- Escribir Shutdown -a

Un mensaje de confirmación les avisara que se cancelo el apagado automático.





















lunes, 27 de junio de 2016

Aumenta la seguridad de tu navegacion configurando un Proxy en Windows 10

Aveces me ha pasado que la gente me pregunta acerca de la posibilidad de navegar de forma anónima en Internet, la verdad es que esto suele complicarse debido a que la privacidad no existe al 100 %, sin embargo, podemos crear mediante sencillos pasos algunas configuraciones que nos ayudan a mantenernos un poco mas seguros en Internet.

Aunque existen programas que te permiten ocultar tus rastros de navegación mediante la ocultación de tu dirección IP, es cierto también que la tarea la podemos llevar acabo de forma manual en Windows, pues con unos cuantos pasos podemos configurar nuestro navegador con una dirección Proxy que nos ayudara a mantener un bajo perfil en Internet.

Pero, ¿Que es un servidor Proxy?

No es otra cosa mas que un programa o un servidor que funciona como intermediario, y le permite dar acceso a Internet a uno o varios equipos informáticos.

Es decir, mientras navegamos por Internet los servidores de las paginas web que visitamos se encargaran de registrar la información del servidor proxy, y no la de nuestros navegadores de Internet.

Manos a la obra:

- Inicio
- Configuración
- Clic en "Red e Internet"


Una vez estemos en la siguiente ventana seleccionar "Proxy"


Para poder configurarlo solo necesitamos de una dirección IP y puerto de proxy, pero no esto no es problema por que tan solo con buscar en google "Servidores proxy para navegar en Internet" podemos encontrar una gran lista de servidores disponibles con su puerto necesario.

Una vez agregada una dirección y un puerto solo es necesario guardar la configuración y reiniciar el navegador.








miércoles, 30 de marzo de 2016

Cuenta de Administrador Vs Cuenta de usuario Estandar

!Vaya! parece que existe una gran duda respecto a la diferencia que hay entre las cuentas de tipo Administrador y cuentas de usuario estándar, claro hablando del sistema operativo Windows.

Pues Windows es el sistema que hasta donde yo se, así las maneja, llama, nombra o como suelan conocerlas.

Primero que nada, ¿Que es una cuenta de usuario?

Las cuentas de usuario suelen ayudar a las personas a iniciar sesión en un equipo para poder realizar sus tareas, ya sea en la casa u oficina. 

Como muchos han de saber para poder iniciar sesión en la computadora necesitas un nombre de usuario (Que por lo regular tiene relación con un nombre propio u apodo) y una contraseña.

Todo esto claro esta, administrado desde el panel de control. Y aunque normalmente en sistemas operativos cliente como lo son:

- Windows XP - Windows Vista - Windows 7 - Windows 8

Solo se pide un nombre de usuario y contraseña, es importante mencionar que en ocasiones a nivel de dominio las cuentas de usuario suelen estar complementadas con mas datos.

Nombre de la Persona, Apellidos, Alias, Direccion, Telefono, Correo electronico, etc.

Bien, ahora pasemos a nuestro punto de mencionar que diferencias existen entre ambas cuentas que anteriormente mencione.

Administrador: En palabras propias, una cuenta de administrador tiene acceso total al equipo, puede:

- Instalar programas
- Desinstalar programas
- Realizar cambios en la configuracion de hardware y software
- Realizar cambios que afecten la configuracion de otros usuarios
- Realizar cambios en el registro 

Y para no hacer larga la lista, de manera sencilla decir que el administrador tiene el control total de las tareas del equipo.

Mi recomendacion (Aunque yo no la pongo en practica) es que usen la cuenta de administrador cuando:

* Esten configurando Windows por primera vez, es decir, cuando compran un equipo nuevo al encenderlo la primera vez el sistema operativo invita al usuario a proporcionar ciertos datos para poder trabajar con el mediante la interfaz.

* El equipo haya sido infectado con algún tipo de Malware.

* Cuando requieran hacer tareas que necesiten permisos elevados.

Cuenta de usuario estándar: !No mucho que decir! las cuentas de usuario estándar pueden usar la mayoría de los programas del equipo pero no pueden instalarlos.

Pueden navegar en Internet y realizar acciones básicas como checa correo electrónico y navegación segura, no obstante no pueden modificar configuraciones de seguridad del equipo o que afecten a otros usuarios que inicen sesión en la misma computadora.






lunes, 8 de febrero de 2016

Robando contraseñas de inicio de sesion en Windows

Desde hace tiempo existen muchos metodos para robar contraseñas de inicio de sesion en Windows. Lo mas comun era obtener los hashes de la sam y despues aplicar el crackeo a la contraseña, algo que para mi es muy fastidioso, tardado y que no siempre funciona.

La SAM es una base de datos donde Windows almacena los nombres de usuario y contraseñas de los usuarios del equipo, y como es obvio la base de datos por seguridad esta inaccesible. Claro, solo por asi decirlo.

El crackeo es una tecnica por medio del cual se intenta obtener una contraseña que ha sido olvidada o perdida, no obstante esta tecnica tambien es usada por usuarios malintencionados para obtener credenciales que les de acceso algun tipo de servcio online, o como es en este post.. El acceso al sistema operativo.

El cracking no suele ser siempre una tecnica exitosa, muchas veces se torna casi imposible cuando la contraseña tiene mas de 6 caracteres, y mas aun si no solo tiene letras, si no numeros o caracteres especiales.

Algo que podria tardarse dias, semanas, y aunque no lo crean !Años! y muchos.

El dia de hoy les hablare acerca de una herramienta creada por un auditor de seguridad ruso, esta herramienta permite obtener la contraseña de inicio de sesion de un usuario en texto claro.

Texto claro quiere decir que no se necesita de ninguna otra tecnica para leer la contraseña tal y como es. Osea, que la tecnica que les mencionare el dia de hoy es super genial, y con resultados fascinantes. 

Sin embargo, para que todo esto suceda necesitamos solo tres cosas:

1- Haber iniciado sesion en la computadora con una contraseña de administrador, NO una cuenta estandar. Las cuentas de usuario estandar tienen privilegios de poder usar el software del equipo y algunas configuraciones, pero sin poner en riesgo la seguridad de la computadora.

2- El programa (Ya pondre el link).

3- Invitar a otros usuarios a iniciar en el equipo atacante (Osea el de ustedes mismos).

Manos a la obra:

Supongamos que en nuestra computadora, aparte de nuestra cuenta de usuario existen otros usuarios que tambien la usan, y como es obvio ellos necesitan un nombre de usuario y contraseña para iniciar sesion en el equipo.

Nosotros, como malintencionados queremos robar esa contraseña. Para ellos tendremos que lograr que inicien sesion en la computadora, y la forma en que ustedes los van a "Invitar" que en realidad es obligar ya depende de ustedes.

Antes de proseguir, un dato importante. Un tip muy bueno, que siempre los ayudara a realizar un sin fin de cosas. 

Windows de manera predeterminada te permite iniciar sesion en el equipo para que trabajes con el, pero si otro usuario quiere iniciar sesion con una cuenta local alli mismo, Windows te dice que "Tienes que cerrar la sesion abierta previamente" para que el otro usuario pueda usar el equipo.

Esto se soluciona con un parche de terminal services. Este parche habilita el inicio de sesion de muchos usuarios al mismo tiempo, esto quiere decir que no es necesario que se tenga que cerrar ninguna sesion para que otros usuarios puedan hacer su trabajo.

A esto me refiero, usuarios que han inciado sesion en un mismo equipo.



Si, gracias a esto podremos lograr nuestro objetivo.

El programa:

http://blog.gentilkiwi.com/mimikatz

Antes de descargar el programa desactiven el antivirus. De lo contrario detectara a mimikatz como una herramienta de hacking.

Algo normal, pues cualquier programa que intente realizar acciones sin supervicion suelen ser detectados como malware.

En mi ejemplo voy a tener una cuenta de usuario llamada "Hackeado" con una contraseña "merobaron"

- Abren el programa con permisos de administrador

Ya saben, boton derecho "Ejecutar como administrador"

- Despues escriben los siguientes comandos:

Privilege::debug

Sekurlsa::logonpasswords



- Presionamos Enter



A disfrutar de las contraseñas. Si, eso es todo, muy sencillo pero practico.

Para terminar basta decir que es importante tener una cuenta de administrador para que esto pase, digo esto por que se necesitan permisos sobre LSASS.

Lsass es un servicio de windows que se encarga de auditar que la s politicas de seguridad del equipo se cumplan adecuadamente.

Hackear, no siempre es dificil. Hasta pronto.