Archivos de Etiquetas: Metasploit

Creando un Exploit Paso a Paso

¿ encontrar vulnerabilidades, escribir código shell,  aprovechar la encontrada y finalmente, convertirlo en un módulo de ?, son algunas de las interrogantes que alguna vez nos hemos realizado y David Hoelzer , Senior Fellow en el Instituto SANS  nos las resuelve con esta serie de vídeo .

76467174 Creando un Exploit Paso a Paso

En los siguientes videoturiales, aprenderemos de la mano de David Hoelzer, como crear un paso a paso y convertirlo en un modulo de Metasploit para después utilizarlo con este excelente ; aunque los vídeos se encuentran en ingles, son bastante prácticos y visuales, con lo que no tendremos ningún problema al seguirlos. Leer más…

¿Cómo tomar control de un Dominio en Windows?

Los “” en , facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y , pero es una practica muy común (aunque poco recomendada) que los administradores de estos dominios reutilicen la clave que usan para el usuario de un equipo en los dominios de windows.

dominio ¿Cómo tomar control de un Dominio en Windows?

En el siguiente vamos a ver como  tomar el control de un dominio en windows, cuando se presenta el caso de Reutilización de comentado anteriormente: Leer más…

Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Algunas veces, al realizar un ataque es necesario vulnerar varias hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?

Veamos un ejemplo:

pivote Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido nos puede ser muy útil. Leer más…

Vídeo: Introducción al Metasploit Framework

Todo aquel individuo que este relacionado con el mundo de la informática,  debe manejar o por lo menos conocer el ,  esta es fundamental y debe estar en todo “kit de ” de cualquier consultor u auditor de la de la informacion.

fFiYp Vídeo: Introducción al Metasploit Framework

Por otra parte, los usuarios que apenas comienzan a indagar sobre la seguridad en los sistemas y que han escuchado hablar sobre el metasploit, preguntan frecuentemente si existe un gran manual  de este framework, el cual sea entendible y completo, en la red existen varios de esta aplicacion,  por ejemplo:

Leer más…

Metasploit Framework 3.3.2

es un proyecto open source que proporciona información acerca de vulnerabilidades de seguridad informática, ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos. Su subproyecto más conocido es el Metasploit , una para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre .

iaNnR Metasploit Framework 3.3.2

, fue escrito inicialmente utilizando el lenguaje de programación de scripting Perl, aunque actualmente ha sido escrito de nuevo completamente en el lenguaje Ruby. El proyecto Metaspoit acaba de anuncia la nueva versión del , que incluye entre otras, las siguientes novedades: Leer más…

La Mejor Defensa es la Información

En los últimos dos meses, han estado circulando rumores sobre una vulnerabilidad sin parchear en los productos de Adobe. El pasado Jueves 19 de febrero, los colegas de Shadowserver confirmaron que hay un para esta y han obtenido una muestra de ella. Pocas horas después Adobe confirmó el fallo con un advisory . McAfee, Symantec, y otras compañías no se han hecho esperar en decir que tenían muestras que se remotan a Enero y hasta Diciembre del año pasado. Symantec publicó una respuesta casi una semana ántes del advisory.

El exploit fué detectado, está siendo activamente explotado, y no lo fué hasta que los colegas de Shadowserver escribieron un resumen de la falla, que Adobe se molestó en lanzar un advisory. Con la fecha de cobertura del 12 de febrero, de Symantec, solo podemos asumir que ellos contactaron Adobe así como también les dieron acceso a la muestra que ellos tenían. La respuesta oficial de Adobe es que un para Adobe 9 estará disponible el 11 de Marzo, pero ninguna fecha ha sido anunciada para las versiones anteriores. Compare esta respuesta de MS08-078, MS08-067, ó incluso MS06-001 y podrá ver una clara diferencia en la forma como responden éstas compañías a los ataques del mundo real en contra de sus usuarios. Leer más…

Metasploit Framework 3.2 Portable para Windows

msfbn4 Metasploit Framework 3.2 Portable para Windows

En diciembre les comentaba sobre una versión Portable del Metasploit Framework para que había descubierto gracias a la eckoparty, hoy y gracias a la misma lista, descubro una nueva versión de esta excelente para realizar test de penetración desde nuestra memoria usb en entornos windows. Leer más…

Metasploit Framework Portable

msfbn4 Metasploit Framework Portable

Mirando la lista de ekoparty me encontré con un aporte del usuario DSR!, se trata del para , para quienes no saben que es el Metasploit Frameworks,  es una para desarrollar y ejecutar exploits contra una máquina remota ampliamente usado para realizar test de penetración (hemos hablado en la comunidad varias veces de el). Leer más…

Metasploit Framework 3.2 disponible para descarga

El proyecto hace el anuncio sobre la disponibilidad de su versión 3.2 de este de desarrollo y explotación de vulnerabilidades.

mstx1 Metasploit Framework 3.2 disponible para descarga

se encuentra disponible bajo licencia BSD y respaladado por una amplia comunidad de desarrolladores que hacen posible que este completa pueda ser ejecutada en todos los sistemas operativos modernos (Linux, , Mac OS X y BSD). Además de esto Metasploit Framework ha sido portado a otros dispositivos en los cuales nunca se imagino que pudieran usarlo (ej. Iphone, Ipod Touch).

Leer más…