Sziasztok! Ma egy Microsoft Office Excel 2007/2010 sebezhetőségről fogok írni, ami egy buffer overflow sebezhetőségen alapszik. Az előző cikkben volt szó a buffer overflow-ról, szóval most nem fejteném ki részletesen.
Szóval először is ha nem lenne fenn akkor töltsük le a Microsoft Office 2007 vagy 2010-es csomagot és telepítsük fel. Az exploitot amit használni fogunk megtaláljuk a Metasploit-ban. Ezen keresztül generálunk egy xlb formátumú fájlt ami nem fog tartalmazni semmit csak egy payloadot amin keresztül be fogunk jutni a rendszerbe. Kezdjük is el! :) Nyissunk egy konzolt és indítsuk el a metasploitot. Ehhez be kell írni, hogy: msfconsole vagy msfpro.
2014. február 15., szombat
2014. február 11., kedd
Ophcrack 3.6 Buffer Overflow sebezhetőség
Sziasztok ma a buffer overflow támadásról fogok írni. Először is pár szó arról, hogy mi is ez. A buffer overflow angol kifejezés magyarul: puffertúlcsordulás. De egyébként buffer overrunnak is nevezik. Ez a biztonsági hiba informatikai vagy programozói melynél a folyamat nem ellenőrzi a pufferbe írást ezért több infó kerül a pufferbe mint amennyit eredetileg elbírna. És ez lefagyáshoz vezethet, vagy egyéb hibához. A támadás úgy fog zajlani, hogy az Ophcrack programnak megadunk egy puffer kódot amit egy python program generált. A python programba pedig egy Metasploit által generált shellcode található amit majd át fog alakítani pufferkóddá (sztringpuffer) és ezt fogjuk lefuttatni a programban. Ami által majd be fogunk jutni a célpont számítógépbe. Az áldozat rendszer most Windows Server 2003.
2014. február 8., szombat
MS08-067 Sebezhetőség
Ma az MS08-067 sebezhetőségről fogok írni. Először is pár szó arról hogy mi is ez, és hogy hogyan működik. :)
A sebezhetőséggel a Samba-n keresztül tudunk kódokat futtatni a rendszeren(lényegében bármit). A rendszerek amik ezzel sebezhetőek a következők:
Windows Xp,Windows Server 2003, Windows 2000.
Ezzel a sebezhetőséggel szinte teljesen átvehetjük az irányítást. Egy speciális kérésen keresztül lefuttat egy kódot és így be tudunk jutni a távoli gépbe. Sikeres támadás esetén az SVCHOST.exe összeomolhat ha nem bírja a terhelést... A hiba az egyik kiszolgáltatóban van ami rosszul kezeli a távoli eljárás hívás kérelmeket így hitelesítés nélkül bejuthatunk gond nélkül, ha nem up-to-date a rendszer.
A sebezhetőséggel a Samba-n keresztül tudunk kódokat futtatni a rendszeren(lényegében bármit). A rendszerek amik ezzel sebezhetőek a következők:
Windows Xp,Windows Server 2003, Windows 2000.
Ezzel a sebezhetőséggel szinte teljesen átvehetjük az irányítást. Egy speciális kérésen keresztül lefuttat egy kódot és így be tudunk jutni a távoli gépbe. Sikeres támadás esetén az SVCHOST.exe összeomolhat ha nem bírja a terhelést... A hiba az egyik kiszolgáltatóban van ami rosszul kezeli a távoli eljárás hívás kérelmeket így hitelesítés nélkül bejuthatunk gond nélkül, ha nem up-to-date a rendszer.
2014. február 2., vasárnap
Email hackelés Hydra-val
Sziasztok! Ma az email hackelésről fogok írni... :) Gmail-es fiókkal fogom bemutatni a technikát, de bármilyen más fiókkal is működik.
Mint tudjuk ma már minden e-mail szolgáltatás vagy POP3 SNMP vagy SMTP-vel működik. Jelen esetben az SMTP adott és aki regisztrált az hozzáfér az SMTP szerverhez. A támadáshoz szükségünk lesz egy jó szólistára. A programnak a neve amit használni fogunk: thc-hydra.
Letöltés: http://thc.org/thc-hydra
Mint tudjuk ma már minden e-mail szolgáltatás vagy POP3 SNMP vagy SMTP-vel működik. Jelen esetben az SMTP adott és aki regisztrált az hozzáfér az SMTP szerverhez. A támadáshoz szükségünk lesz egy jó szólistára. A programnak a neve amit használni fogunk: thc-hydra.
Letöltés: http://thc.org/thc-hydra
2014. január 26., vasárnap
RAR jelszótörés
Biztos mindenkivel előfordult már hogy olyan rar fájllal találkozott ami jelszóval volt védve, viszont a jelszó nem volt meg hozzá. Nem kell elkeseredni, van erre is megoldás. Alapvetően két féle támadás létezik:
-brute force támadást
-szótár alapú támadást
2014. január 21., kedd
Samsung Galaxy Mini 2 Rootolás
Sziasztok most azt fogom leírni, hogy hogy kell rootolni a Samsung Galaxy Mini 2 típusú telefont. Apropó ha rootoljuk a telefont akkor belenyúlunk a Firmaware-be és ha elrontod a rootolást akkor búcsút mondhatsz a telónak.
Én is nemrég vettem egy ilyen telefont (Samsung Galaxy Mini 2 S6500D, XXLD3 firmware) és eszembe jutott,hogy ki kéne rootolni hogy a komolyabb hackhez szükséges appok menjenek rendesen, plusz tudjak majd programozni rajta.
Na akkor nézzük mi kell hozzá. :)
Én is nemrég vettem egy ilyen telefont (Samsung Galaxy Mini 2 S6500D, XXLD3 firmware) és eszembe jutott,hogy ki kéne rootolni hogy a komolyabb hackhez szükséges appok menjenek rendesen, plusz tudjak majd programozni rajta.
Na akkor nézzük mi kell hozzá. :)
2014. január 19., vasárnap
Wifi hackelés - WPA2 és WPS
Ebben a cikkben a WPA2 hackeléséről lesz szó. Kezdjük egy kis történeti, működési bevezetéssel. Mint tudjuk a WPA2 elődje a WPA amitől sok mindent örökölt. Felmerülhet a kérdés hogy miért van szükség mindig új protokollok bevezetésére? Hát azért mert amikor az egyikben hibát találnak akkor azt javítani kell, és ez a legtöbb esetben csak az egész szabvány lecserélésével valósítható meg. (Protokoll = szabvány) A WPA szabványt azért hozták létre hogy frissítsék a WEP hiányosságait. (Mint láthattuk az előző Wifi-s cikkben, nagyon könnyen törhető) (A WPA2-t meg nyilván azért hogy a WPA sebezhetőségeit orvosolják)
Nézzük csak hogy mi változott:
2014. január 8., szerda
CVE-2012-2122 MySQL sebezhetőség
Sziasztok! Most a CVE-2012-2122 exploitot fogom megmutatni. Mint
látjátok a címben ez egy MySQL sebezhetőség. Most nem részletezném a működését.. Elég annyit tudni róla hogy egy ilyesfajta szolgáltatás
tartalmaz logint, és a logint kihasználva jutunk be a MySQL szerverbe. Mégpedig úgy, hogy sokszor próbálunk belépni a szerverbe és végül a
szerver megadja magát és bent is vagyunk. Ezt a hibát nem vették
észre a MySQL fejlesztők... :) Később tudódott ki. Egyébként én is írtam erre a
kis sebezhetőségre exploitot mert nem kell sok mindent csinálni csak
minél több belépési kísérletet generálni. A következő verziók
sebezhetőek ezzel az exploittal:
2014. január 4., szombat
Védtelen böngészők -2-
A védtelen böngészők hibáinak kihasználása lesz a téma. Vagyis, hogy hogyan szerezzünk információkat, hogyan jussunk az áldozat számítógépbe. A Metasploittal fogunk dolgozni de a modult külön kell telepíteni amit használni fogunk. A modul neve: XSSF
Letöltés: https://code.google.com/p/xssf/downloads/list
Letöltés: https://code.google.com/p/xssf/downloads/list
Beef avagy a Browser Exploitation Framework
Régebben már volt egy cikk a Beef-ről, de mivel volt rá igény ezért írok egy részletesebbet, amiben megpróbálok minden részletre kitérni. Kezdjük is. A Beef szó a Browser Exploitation Framework a rövidétése. Ebből egyből rájöhetünk hogy mire lehet használni az eszközt... Böngésző sebezhetőségek vannak benne. Kali Linuxon alapból van, ha más rendszert használunk akkor innen le tudjuk tölteni:
Itt találunk segítséget a telepítéshez:
Feliratkozás:
Bejegyzések (Atom)