Archivos de Etiquetas: Exploits
Curso Completo de Metasploit Framework

Curso Completo de Metasploit Framework

Acabo de enterarme, que offensive-security los creadores , han renovado totalmente su excelente y completo de , el por excelencia para desarrollar y ejecutar .

Metasploit Framework Curso Completo de Metasploit Framework

La guía cubre desde los aspectos mas básicos que debes tener en cuenta a la hora de ejecutar Metasploit, como los requerimientos de tu maquina, pasando por su instalación, hasta tocar temas como la interacción con la , como programar sobre ella y como ejecutar tu propio programado con este framework. Leer más…

winAUTOPWN – Ataques automáticos de entornos Windows

winAUTOPWN – Ataques automáticos de entornos Windows

es una que nos permite automatizar a entornos , de forma simple y con un solo click (igual que en las películas).

winAUTOPWN winAUTOPWN   Ataques automáticos de entornos Windows

El funcionamiento de winAUTOPWN no es complicado, primero escanea los puertos del puerto 1 al 65535 en busca de servicios activos en el sistema, si encuentra algún servicio, busca en su algún para ese servicio e intenta explotarlo y si el ataque tiene éxito nos entrega una del sistema (fácil.. ¿no?). Leer más…

Manual de Metasploit Framework en Español

Gracias a un comentario de hackmaf en el articulo Curso Completo de Metasploit Framework me entero de una iniciativa bastante interesante iniciada por Jhyx en su blog y organizada en -es.com.ar, con la que un grupo de personas, interesados por la informática, pretende traducir los manuales del Metasploit al .

metasploit Manual de Metasploit Framework en Español

La traducción al español del de , esta publicado en formato WIKI (a diferencia que la original en ingles) y por lo cual podemos colaborar conjuntamente para tener pronto toda la guia “Metasploit Unleashed – Mastering the Framework” en nuestro idioma. Leer más…

Video: Explotando WM Downloader

es un reproductor de y un Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil streaming de Windows y SHOUTcast Streams. Con este programa puedes de manera muy sencilla todos tus o videopodcast favoritos.

screenshot Video: Explotando WM Downloader

Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una de tipo “stack overflow” creando archivos m3u corruptos. A continuación el vídeo,  y el exploit lo pueden visualizar desde acá. Leer más…

El reemplazo de Milw0rm

Mucho se ha hablado últimamente sobre milw0rm.com , que str0ke (su autor) había muerto, lo cual fue desmentido luego gracias a twitter, que el sitio seria mantenido por otro grupo de personas (aunque desde septiembre no se actualiza) y en medio de las dudas sobre el futuro de este proyecto han salido varios candidatos que pretenden servir de reemplazo como por ejemplo inj3ct0r.com que es una copia exacta de milw0rm.com a modo de mirror para tener un backup del sitio en caso que deje de funcionar definitivamente (si lo hace).

exploita El reemplazo de Milw0rm

En esta ocasión les voy a hablar del que a mi parecer será el sucesor de milw0rm y continuara con el legado dejado por str0ke, se trata de explo.it un que pretende ser una de como lo era milw0rm pero con algunos beneficios que listare a continuación: Leer más…

Detección de WebDAV, verificación de la vulnerabilidad y explotación

En SkullSecurity han publicado un interesante artículo (creado por Andrew) en el que muestran como llevar a cabo el proceso de explotación de la tan renombrada vulnerabilidad de WebDAV en los servidores IIS 6.0/5.0 descubierta el mes pasado, la cual permite acceder a directorios protegidos con contraseña debido al mal filtrado que se hace del caracter unicode %c0%a.

El artículo se encuentra en Inglés pero he decidido realizar la traducción para que nuestro público hispano también pueda tener acceso a este buen contenido. Se hace uso de la Nmap para detectar si el servidor es vulnerable y luego por medio de una versión de cadaver parcheada se realiza la explotación.

Leer más…

Nueva version de SAPYTO (0.98)

Acaba de salir una nueva versión de SAPYTO un para realizar sobre sistemas que permite a profesionales de llevar a cabo análisis de diferentes componentes de implementaciones de SAP R/3.

logosapytotq1 Nueva version de SAPYTO (0.98)

Esta versión es principalmente un completo rediseño de tanto su núcleo como su arquitectura ha sido modificado para facilitar el soporte a futuras versiones. Algunas de las nuevas características son: Leer más…

Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1

2258386771 a6b8fb01c4 o Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1

Una nueva que afecta las versiones del de 2.6.17 hasta el 2.6.2.4.1 ha salido a la luz, este fallo permite obtener permisos de root por lo que la vulnerabilidad es GRAVE y es recomendable que apliques el parche que soluciona este fallo tan pronto puedas hacerlo. Leer más…