<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Vulnera</title> <atom:link href="http://www.dragonjar.org/tag/vulnera/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Video: Explotando WM Downloader</title><link>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml</link> <comments>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml#comments</comments> <pubDate>Fri, 29 Jan 2010 19:07:26 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[MP3]]></category> <category><![CDATA[Podcast]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[WM Downloader]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3762</guid> <description><![CDATA[WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams. Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos. Sin embargo WM Downloader en su versión  3.0.0.9 [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><a
href="http://www.dragonjar.org/tag/wm-downloader" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WM Downloader">WM Downloader</a> es un reproductor de Windows y un <a
href="http://www.dragonjar.org/tag/mp3" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con MP3">MP3</a> Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> streaming de Windows y SHOUTcast Streams.  Con este programa puedes <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> de manera muy sencilla todos tus <a
href="http://www.dragonjar.org/tag/podcast" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Podcast">podcast</a> o videopodcast favoritos.</p><p
style="text-align: center;"><img
class="alignnone" src="http://www.mini-stream.net/res/images/wmdownloader/screenshot.gif" alt="screenshot Video: Explotando WM Downloader "  title="Video: Explotando WM Downloader " /></p><p
style="text-align: justify;">Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> de tipo &#8220;stack overflow&#8221; creando archivos m3u corruptos. A continuación el vídeo,  y el <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> lo pueden visualizar <a
href="http://www.milw0rm.com/exploits/8403">desde acá</a>.<span
id="more-3762"></span></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.milw0rm.com/exploits/8403">WM Downloader (.M3U File) Local Stack Overflow POC</a><br
/> <a
href="http://mini-stream.net/wm-downloader/">Pagina Oficial del WM Downloader</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Todos los Vídeos de AntiChat &#8211; Parte I</title><link>http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml</link> <comments>http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml#comments</comments> <pubDate>Sun, 08 Feb 2009 08:39:11 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1971</guid> <description><![CDATA[AntiChat es un proyecto ruso que lleva varios años recopilando información en vídeo sobre vulnerabilidades, fallos y seguridad informática en general, hace algunos meses esta un poco inactivo pero no deja de ser una buena fuente de información y en formato multimedia. Estoy realizando un listado de todos los vídeos de este portal y esta [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
src="http://img27.imageshack.us/img27/301/logonqc1.gif" alt="logonqc1 Todos los Vídeos de AntiChat   Parte I"  title="Todos los Vídeos de AntiChat   Parte I" /><br
/> <img
src="http://video.antichat.org/img/rac.gif" alt="rac Todos los Vídeos de AntiChat   Parte I"  title="Todos los Vídeos de AntiChat   Parte I" /></p><p>AntiChat es un proyecto ruso que lleva varios años recopilando información en vídeo sobre <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a>, fallos y <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> en general, hace algunos meses esta un poco inactivo pero no deja de ser una buena fuente de información y en formato multimedia.<span
id="more-1971"></span></p><p>Estoy realizando un listado de todos los vídeos de este portal y esta es la primera parte de la entrega:</p><p><a
href="http://anonym-url.com/go.php?to=http://img27.imageshack.us/img27/301/logonqc1.gif"></a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file1.html">1. Installation of soks of proxy of server on vulnerable the system</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file2.html">2. XSS- vulnerability in forums SMF 1.05</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file3.html">3. XSS on Wapbbs. Forum vbulletin. Obtaining the password of the privileged user.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file4.html">4. XSS on mail Yandex.Ru</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file5.html">5. Sql injection in cursor php_.fusion</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file6.html">6. XSS in forums FastBB</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file7.html">7. XSS in forums XMB</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file8.html">8. Interception of session on server pochta.ru</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file9.html">9. Seizure IRC of the channel</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file10.html">10. We rock mp3 free of charge</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file11.html">11. COSMO chat. admin it did not advance the right</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file12.html">12. Breaking of cursor new sploytom (ZENER)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file13.html">13. ExBB 1.9.1. PHP-inklhding into adminke and other vulnerabilities</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file14.html">14. zmail.ru: Sniffer and session. We read strange letters.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file15.html">15. Service of the virtual postcards Vcard Lite. Part of 2.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file16.html">16. Service of the virtual postcards Vcard Lite. Part 1.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file17.html">17. [ FLASH ] rues on IBM AIX</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file18.html">18. [ FLASH ] sequential of rues ispravlenym eksploytom</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file19.html">19. Is utilized short hyphen. We make no invisible.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file20.html">20. Vulnerability www.chatmoscow.ru</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file21.html">21. IRC. Mockery above Slader-Non</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file22.html">22. Vulnerabilities SetccMS (XSS)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file23.html">23. Installation Apache, Php, Perl, Mysql to localhost</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file24.html">24. Php- injection in the script of news CuteNews v1.3.1</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file25.html">25. Method of the interpretation of khesha IPB 2..x and breaking the forum</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file26.html">26. Breaking Invision Power Board sploytom</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file27.html">27. New vulnerability PunBB</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file28.html">28. cuz uze google?n&#8217;yandex before askin ? stupid questions %)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file29.html">29. WWWThreads Bug</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file30.html">30. Breaking phpBB 2.0.15 new sploytom</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file31.html">31. Active XSS in LiveJournal.com</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file32.html">32. Installation of proxy to unix the machine</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file33.html">33. XSS in phpBB with use phpNuke</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file34.html">34. Idea of defeysa of the site through the search demands!</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file35.html">35. Defeys of the site through the vulnerability in PunBB (php include)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file36.html">36. Breaking OF LARGE BROTHER &#8211; tntbrat.ru. SQL &#8211; injection.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file37.html">37. Breaking hack-info.net through PHP injection and GIF the file</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file38.html">38. Breaking of the mailbox through the holes on the server</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file39.html">39. SQL- Eng. in IPB 1. *, 2. *. Obtaining khesha of admina</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file40.html">40. History of the breaking of one site</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file41.html">41. XSS in MercuryBoard. New.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file42.html">42. Vulnerability IkonBoard. Reading it is file</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file43.html">43. Error of khostera in tuning of system.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file44.html">44. Obtaining administrative privelegiy in paBugs</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file45.html">45. Vulnerability phpBB in module downloads.php</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file46.html">46. XSS in many search with- swing. It is in detail.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file47.html">47. Breaking phpBB new sploytom</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file48.html">48. XSS in PunBB 1..x</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file49.html">49. XSS in MercuryBoard 1..x</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file50.html">50. Vulnerability in SR Guestbook</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file51.html">51. Breaking of box on e-mail.ru (part of 2)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file52.html">52. Breaking of box on nm.ru (part 1)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file53.html">53. Seizure of the site through the injection in Zorum</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file54.html">54. SQL injection in forums Minibb 1.6</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file55.html">55. XSS in forums phorum</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file56.html">56. XSS in forums He11.net and LedForums</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file57.html">57. XSS in vBulletin 2..kh.kh</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file58.html">58. XSS in forums zorum</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file59.html">59. Bases of work with John The Ripper</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file60.html">60. Analysis vzlomanoy BD</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file61.html">61. Registration KeySpy Generator</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file62.html">62. Vulnerability in phpBB 2.0.12 (KEZ)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file63.html">63. Vulnerability in phpBB 2.0.12 (max_.pain89)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file64.html">64. We obtain seriynik for progi through ArtMoney</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file65.html">65. We read strange letters on mail.ru through the sessions</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file66.html">66. SQL injection in LedForums</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file67.html">67. Example Post- Flood through DenyoLaunch III</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file68.html">68. SQL injection in search.php in phpBB 2.0.6</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file69.html">69. SQL injection in MercuryBoard 1.1.0</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file70.html">70. Study of protection WinRAR 3..0b =)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file71.html">71. Second method of the theft of nikov in the chat room</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file72.html">72. CHAT ROOM. Seizure of nikov.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file73.html">73. Presence s/n for WinZIP 8..0b</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file74.html">74. We make patch for BlueFace (CodeFusion)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file75.html">75. We make patch for WinZIP 8..0b (CodeFusion)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file76.html">76. We penetrate in strange comp. through Remote Administrator</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file77.html">77. Pincha no longer catches the antivirus</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file78.html">78. Survey of bagov in cgi scripts.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file79.html">79. Idea of brutoforsa amperesecond through HTTP demands.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file80.html">80. As to drive away as?ku. One of the methods.</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Todos los Vídeos de AntiChat &#8211; Parte II</title><link>http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml</link> <comments>http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml#comments</comments> <pubDate>Sat, 07 Feb 2009 08:49:22 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1978</guid> <description><![CDATA[AntiChat es un proyecto ruso que lleva varios años recopilando información en vídeo sobre vulnerabilidades, fallos y seguridad informática en general, hace algunos meses esta un poco inactivo pero no deja de ser una buena fuente de información y en formato multimedia. Estoy realizando un listado de todos los vídeos de este portal y esta [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
src="http://img27.imageshack.us/img27/301/logonqc1.gif" alt="logonqc1 Todos los Vídeos de AntiChat   Parte II"  title="Todos los Vídeos de AntiChat   Parte II" /><br
/> <img
src="http://video.antichat.org/img/rac.gif" alt="rac Todos los Vídeos de AntiChat   Parte II"  title="Todos los Vídeos de AntiChat   Parte II" /></p><p>AntiChat es un proyecto ruso que lleva varios años recopilando información en vídeo sobre <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a>, fallos y <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> en general, hace algunos meses esta un poco inactivo pero no deja de ser una buena fuente de información y en formato multimedia.<span
id="more-1978"></span></p><p>Estoy realizando un listado de todos los vídeos de este portal y esta es la segunda parte de la entrega (<a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml">primera aqu</a>í):</p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file81.html">81. By vlom with the aid of rAdmin Of brutforsera!</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file82.html">82. one additional method to skachat? paid mp3 c of site mp3search.ru.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file83.html">83. Defeys on the rapid. Bagi on the server. Admin did not advance right on the folders.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file84.html">84. Vulnerability of site on cursor runcms</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file85.html">85. Story about troyane pinch 1.0</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file86.html">86. The new vulnerability Mybb. XSS works in all browsers.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file87.html">87. Breaking IcrediBB (SQL-injection)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file88.html">88. Baga in the the guest MPM Guesbook Pro</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file89.html">89. As to rock mp3 for free from site mp3search.ru</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file90.html">90. Sql-injection on cursor Php-Nuke</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file91.html">91. SQL-injection in forum Zorum</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file92.html">92. XSS and SQL-injection MyBB the forum</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file93.html">93. Seizure Flesch chat room (part of 2)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file94.html">94. Seizure Flesch chat room (part 1)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file95.html">95. XSS in the forums in sparenykh BB tags VBulletin 3.0. *</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file96.html">96. As to become adminom of forum ITA V1.49.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file97.html">97. Vulnerabilities in Zeroboard.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file98.html">98. Video about the the new XSS in the forums in sparenykh BB the tags</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file99.html">99. UNION in SQL demands. Example of work.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file100.html">100. Vozmozhye vulnerabilities in scripts Manlix.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file101.html">101. As to become adminom on the site made in Flat-nuke.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file102.html">102. Error of adminov with installation Guestbook v1.1. Defeys on the rapid.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file103.html">103. Defeys for the small. Defeys on the rapid.</a>:</p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file104.html">104. Again PHPBB. if the provider of dull.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file105.html">105. XSS vulnerability in forum forum.antichat.ru (vbulletin 3.0.3)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file106.html">106. To the article about mail.ru. We steal Cooks in the chat room. More detailed video.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file107.html">107. To the article about mail.ru. We steal Cooks in the chat room. We become moderators chat.mail.ru.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file108.html">108. php inklyuding KorWeblog</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file109.html">109. Breaking e-mail?ov 2. Sorting of passwords. Is utilized Brutus (under Windows).</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file110.html">110. Breaking e-mail?ov. Is utilized THC &#8211; Hydra.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file111.html">111. Vulnerability Ultimate PHP Board (UPB) v1.9</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file112.html">112. Forum Russian Board Or as it is not necessary to write authorization system. (found Max_.pain)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file113.html">113. As to obtain strange letters on ramblere</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file114.html">114. LiteForum 2 (SQL-injection)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file115.html">115. We look passwords on forum Powered by Web Wiz Forums.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file116.html">116. Overcrowding of buffer. Theory.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file117.html">117. We steal UIN, having a base of the users</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file118.html">118. As to steal the Internet on 445 port</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file119.html">119. Baga ConfYmi 2.1</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file120.html">120. We obtain root, I use sploita.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file121.html">121. Practitioner Flood</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file122.html">122. VIDEO SQL Injection IPB 2.0. *</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file123.html">123. Bagi of white resist- site mag.su</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file124.html">124. Real breaking PHPBB</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file125.html">125. SQL injection in forum IbProArcade</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file126.html">126. Breaking PHPBB</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file127.html">127. Fraud Online of games.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file128.html">128. Breaking of forum MiniBB</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file129.html">129. SQL injection in the forum * He11.net Forums v1.0 *</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file130.html">130. Seizure of the site through through cosmo-chat. Continuation?</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file131.html">131. XSS in forum ExBB 1.9.1 THE II rocking shell- A</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file132.html">132. XSS in forum ExBB 1.9.1</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file133.html">133. SQL-injection in forum phpBB 2.0.6</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file134.html">134. XSS in forum Web Wiz Forums v7.7 on securitylab.ru</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file135.html">135. SQL-injection in the popular forum UBB threads 6.2.3</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file136.html">136. Fulfillment shell- commands through curved perl- script (sendmail)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file137.html">137. We obtain seriynik for progi (php-injection)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file138.html">138. XSS in the chat room on kc-camapa.ru</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file139.html">139. Breaking of the site through cgi- error: paypy</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file140.html">140. Seizure of the site through cosmo-chat</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file141.html">141. We drive away paid script free of charge (ezUpload pro 2.2)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file142.html">142. Yuzayem random cgi-telnet =)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file143.html">143. XSS in the chat room on muz-tv.ru</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file144.html">144. Breaking of the site through cgi- error: %00 of the byte</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file145.html">145. Breaking of the site through php-injection and knowledge SQL</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file146.html">146. We penetrate adminku of the news script Absolute Engine</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file147.html">147. Breaking of site on cursor shad0wed portal 5</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file148.html">148. Difeys through the injection in Advanced Guestbook 2.2</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file149.html">149. Breaking of the school site through the vulnerability on home page of teacher.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file150.html">150. Breaking of the site through standard PHP- injection.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file151.html">151. Obtaining root rights on server yargsm.ru</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file152.html">152. 6 video recordings about the recent attack on the living periodical.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file153.html">153. The fulfillment of the arbitrary code in Microsoft Windows with working WMF it is file.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file154.html">154. Demonstartsiya of the filling of shela to forums IPB of version 2.0.4 when the password of administrator is present.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file155.html">155. Breaking of program XoftSpy.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file156.html">156. Vparivaniye of troyana. Operation of vulnerability ?not complete way to the processor? Windows (total) commander.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file157.html">157. Obtaining adminki and the filling of shela in cursor e107</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file158.html">158. Installation IRC of boat under Windows.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file159.html">159. Registration of program Advanced Security Level.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file160.html">160. interesnya idea about how it is possible to flood Shell to forums phpBB of any versions, if there is access to the administratorskoy panel.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file161.html">161. Breaking of paid hosting- provider with the use of old vulnerability in phpBB on one of the sites of hosting and the curvedly disposed server under control FreeBSD.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file162.html">162. ?Admin Password Exploit? (author)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file163.html">163. Breaking e107 with use ImageManager/manager.php &#8211; the built-in file is manager.<br
/> XSS is not used!</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file164.html">164. Khalyavnyy Internet in the local network.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file165.html">165. Seizure of the IRK- boat, which repeats phrases =)</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file166.html">166. Video about the breaking of server under control Windows 3.1</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file167.html">167. Theft of the 6- marking icq through that attached to it e-mail.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file168.html">168. Use wwwhack based on example vBulletin.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file169.html">169. One additional hole in cursor e107.</a></p><p><a
href="http://anonym-url.com/go.php?to=http://video.antichat.net/file170.html">170. Theft it is no in the chat room through breaking e-mail?a (by brutoforsom).</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Hacking de Redes UPnP &#8211; Parte III</title><link>http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml</link> <comments>http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml#comments</comments> <pubDate>Thu, 05 Feb 2009 00:23:53 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Router]]></category> <category><![CDATA[Routers]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[UPnP]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1964</guid> <description><![CDATA[======================= Hacking de Redes UPnP &#8211; Parte I Hacking de Redes UPnP &#8211; Parte II Hacking de Redes UPnP &#8211; Parte III ======================= Continúa desde “Hacking de Redes UPnP &#8211; Parte II“ Una Introducción a Miranda Miranda es una herramienta de administración de UPnP escrita en Python. Lleva consigo una línea de comandos que soporta [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="Hacking de Redes UPnP   Parte II" src="http://img293.imageshack.us/img293/1130/upnprq2.jpg" alt="upnprq2 Hacking de Redes UPnP   Parte III"  /></p><p>=======================<br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br
/> =======================</p><p>Continúa desde “<a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a>“</p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Una Introducción a Miranda</strong></span></p><p>Miranda es una herramienta de administración de <a
href="http://www.dragonjar.org/tag/upnp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UPnP">UPnP</a> escrita en Python. Lleva consigo una línea de comandos que soporta autocompletado e historial de comandos, y provee la habilidad de guardar tu trabajo en un archivo que puede ser recargado para su posterior análisis. También puedes alterar las configuraciones del programa sobre la marcha, y registrar todos tus comandos en un archivo log, de manera que puedas saber exactamente lo que ejecutaste y cuando lo ejecutaste.<span
id="more-1964"></span></p><p>Miranda puede descubrir hosts UPnP tanto activamente como pasivamente, y con un simple comando pueden ser enumerados todos los tipos de dispositivos, servicios, acciones y variables. Las variables de estado del servicio pueden ser automáticamente correlacionadas con sus acciones asociadas, e identificadas tanto sus variables de salida y/o entrada para cada acción. Miranda almacena la información de todos los hosts en una estructura única de datos y te permite desplegar directamente toda la información y ver su contenido.</p><p>Finalmente, puedes ejecutar cualquier acción soportada por el host UPnP; si la acción requiere algún valor de entrada, se te informará su nombre y su tipo (string, 4 byte entero, 2 byte entero, etc), así como los valores permitidos o rangos de valores que el host UPnP ha suplido, y se le pedirá que ingrese el valor.</p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Descubriendo hosts UPnP con Miranda</strong></span></p><p>Cuando inicias Miranda por primer vez, te llevará a una shell interactiva con un prompt &#8216;upnp&gt;&#8217; a la espera de ejecución de comandos. La primera cosa que probablemente quieras hacer es descubrir si hay algún host UPnP en tu red; esto puede ser realizado con los comandos &#8216;pcap&#8217; o &#8216;msearch&#8217;. Cuando es ejecutado el comando &#8216;pcap&#8217;, Miranda se pondrá en escucha (modo pasivo) buscando mensajes SSDP NOTIFY, mientras que el comando &#8216;msearch&#8217; consultará los dispositivos UPnP usando un mensaje M-SEARCH. Por defecto, &#8216;msearch&#8217; buscará todos los dispositivos UPnP, pero también se le puede especificar que busque un determinado tipo de dispositivo o servicio si así se desea. En este ejemplo, simplemente buscaremos algún dispositivo:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; msearch

Entering discovery mode for 'upnp:rootdevice', Ctl+C to stop...

****************************************************************
SSDP reply message from 192.168.0.1:5678
XML file is located at http://192.168.0.1:5678/igd.xml
Device is running Embedded UPnP/1.0
***************************************************************

Discover mode halted...</pre></div><p>Aquí podemos ver que hay un host UPnP en la red, el cual resulta ser un <a
href="http://www.dragonjar.org/tag/router" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Router">router</a> DI-524. También podemos ver que es reportado el tipo de servidor UPnP (&#8216;Embedded UPnP/1.0¿), y la ubicación del archivo XML raíz.</p><p>Ejecutando el comando &#8216;host list&#8217; nos muestra la lista de todos los hosts UPnP descubiertos y el número índice de cada uno (el número índice es usado en comandos subsecuentes para hacer referencia a un host específico):</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host list

       [0] 192.168.0.1:5678</pre></div><p>Hemos descubierto un host UPnP, ahora necesitamos enumerar sus capacidades. Ejecutando el comando &#8216;host get 0&#8242; obtendremos toda la información UPnP del host con el índice 0:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host get 0

Requesting device and service info for 192.168.0.1:5678 (this could take a few seconds)...

Host data enumeration complete!</pre></div><p>Ahora buscamos en todos los datos que hemos recogido de este host usando el comando &#8216;host info&#8217;. Este comando nos permite desplegar los datos del host interno de Miranda y ver la información que este almacena. Observa también que todos estos comandos se autocompletaran automáticamente, de manera que no tendrás que escribirlos por completo:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0

xmlFile : http://192.168.0.1:5678/igd.xml
name : 192.168.0.1:5678
proto : http://
serverType : Embedded HTTP Server 3.23
upnpServer : Embedded UPnP/1.0
dataComplete : True
deviceList : {}</pre></div><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0 deviceList

InternetGatewayDevice : {}
WANDevice : {}
WANConnectionDevice : {}</pre></div><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0 deviceList WANConnectionDevice services WANIPConnection actions

AddPortMapping : {}
GetNATRSIPStatus : {}
GetGenericPortMappingEntry : {}
GetSpecificPortMappingEntry : {}
ForceTermination : {}
GetExternalIPAddress : {}
GetConnectionTypeInfo : {}
GetStatusInfo : {}
SetConnectionType : {}
DeletePortMapping : {}
RequestConnection : {}</pre></div><p>Dependiendo del host, puede haber muchos datos en esta estructura, así que si quieres ver el resumen de los datos para un host particular, ejecuta el comando &#8216;host summary&#8217;:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host summary 0

Host: 192.168.0.1:5678
XML File: http://192.168.0.1:5678/igd.xml
InternetGatewayDevice
     manufacturerURL: http://www.dlink.com
     modelName: D-Link Router
     UPC: 123456789001
     modelNumber: None
     presentationURL: http://192.168.0.1:80
     friendlyName: D-Link Router
     fullName: urn:schemas-upnp-org:device:InternetGatewayDevice:1
     modelDescription: <a href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Access Router
     UDN: uuid:upnp-InternetGatewayDevice-1_0-12345678900001
     modelURL: None
     manufacturer: D-Link
WANDevice
     manufacturerURL: http://www.dlink.com
     modelName: D-Link Router
     UPC: 123456789001
     modelNumber: 1
     presentationURL: None
     friendlyName: WANDevice
     fullName: urn:schemas-upnp-org:device:WANDevice:1
     modelDescription: <a href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Access Router
     UDN: uuid:upnp-WANDevice-1_0-12345678900001
     modelURL: http://support.dlink.com
     manufacturer: D-Link
WANConnectionDevice
     manufacturerURL: http://www.dlink.com
     modelName: D-Link Router
     UPC: 123456789001
     modelNumber: 1
     presentationURL: None
     friendlyName: WAN Connection Device
     fullName: urn:schemas-upnp-org:device:WANConnectionDevice:1
     modelDescription: <a href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Access Router
     UDN: uuid:upnp-WANConnectionDevice-1_0-12345678900001
     modelURL: http://support.dlink.com
     manufacturer: D-Link</pre></div><p>El comando de resumen nos muestra todos los tipos de dispositivos que este host reporta, así como algún dato adicional relacionado con cada tipo de dispositivo. Si quieres ver toda la información que miranda almacena sobre un host en particular, lo puedes hacer con el comando &#8216;host details 0&#8242;. Sin embargo, la información arrojada por este comando es por lo general bastante larga, probablemente quieras guardarla en un archivo y verla en un editor de texto; esto puede ser hecho con el comando &#8216;save info 0&#8242;:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; save info 0 dl524

Host info for '192.168.0.1:5678' saved to 'info_dl524.mir'</pre></div><p>El argumento &#8216;dl524&#8242; es opcional; si ninguna cadena es pasada como argumento, se usará entonces el número índice en su lugar. Mientras que estemos en la sesión, también podemos guardar los datos que Miranda ha almacenado sobre todos los hosts que han sido descubiertos, de modo que después podamos cargarlos de nuevo e iniciar una nueva sesión:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; save data session1

Host data saved to 'struct_session1.mir'</pre></div><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Enviado comandos UPnP con Miranda</strong></span></p><p>Ahora vamos a explorar algunas de las acciones que podemos ejecutar en este dispositivo. Anteriormente cuando ejecutamos el comando &#8216;host info&#8217;, listamos todas las acciones disponibles para el servicio WANIPConnection que está asociado con el dispositivo WANConnectionDevice; veámoslas de nuevo:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host info 0 deviceList WANConnectionDevice services WANIPConnection actions

AddPortMapping : {}
GetNATRSIPStatus : {}
GetGenericPortMappingEntry : {}
GetSpecificPortMappingEntry : {}
ForceTermination : {}
GetExternalIPAddress : {}
GetConnectionTypeInfo : {}
GetStatusInfo : {}
SetConnectionType : {}
DeletePortMapping : {}
RequestConnection : {}</pre></div><p>Como puedes ver, este servicio es el que soporta las acciones AddPortMapping y DeletePortMapping, así como algunas otras que parecen interesantes. Primero intentaremos ejecutar la acción GetExternalIPAddress; esto se puede hacer con el comando &#8216;host send&#8217;. Para ejecutar un comando, debes indicar el número índice del host, el nombre del tipo de dispositivo que soporta el servicio, el nombre del servicio que soporta la acción, y el nombre de la acción que quieras ejecutar (de nuevo, todos estos campos se autocompletan, no es mas que escribir mientras se va mirando)</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection GetExternalIPAddress

NewExternalIPAddress : 68.12.34.56</pre></div><p>&#8216;NewExternalIPAddres&#8217; es el nombre de la variable asociada con esta acción, y &#8217;68.12.34.56&#8242; es el valor devuelto para esa variable por el IGD. Algunas acciónes tienen varias variables asociadas con ellas; estas variables pueden ser tanto de entrada (valores que le pasamos al IGS) o de salida (valores devueltos por el IGD). En el caso de la acción GetExternalIPAddress, solo hay una variable de salida. Sin embargo, si hay alguna variable de entrada disponible para una acción, Mirando nos pedirá que introduzcamos estos valores antes de enviar la acción. Toda la información de la variable puede ser enumerada/vista usando los comandos &#8216;host info&#8217; o &#8216;host details. No tenemos que tener ningún conocimiento sobre estas variables antes de ejecutar las acciones UPnP.</p><p>Intentemos mapeando el puerto 8080 en la WAN para abrir la interfaz administrativa que está en el puerto 80 del IGD (192.168.0.1):</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection AddPortMapping

Required argument:
     Argument Name:  NewPortMappingDescription
     Data Type:      string
     Allowed Values: []
     Set NewPortMappingDescription value to: All your ports are belong to us

Required argument:
     Argument Name:  NewLeaseDuration
     Data Type:      ui4
     Allowed Values: []
     Set NewLeaseDuration value to: 0

Required argument:
     Argument Name:  NewInternalClient
     Data Type:      string
     Allowed Values: []
     Set NewInternalClient value to: 192.168.0.1

Required argument:
     Argument Name:  NewEnabled
     Data Type:      boolean
     Allowed Values: []
     Set NewEnabled value to: 1

Required argument:
     Argument Name:  NewExternalPort
     Data Type:      ui2
     Allowed Values: []
     Set NewExternalPort value to: 8080

Required argument:
     Argument Name:  NewRemoteHost
     Data Type:      string
     Allowed Values: []
     Set NewRemoteHost value to:

Required argument:
     Argument Name:  NewProtocol
     Data Type:      string
     Allowed Values: ['TCP', 'UDP']
     Set NewProtocol value to: TCP

Required argument:
     Argument Name:  NewInternalPort
     Data Type:      ui2
     Allowed Values: []
     Set NewInternalPort value to: 80</pre></div><p>La acción AddPortMapping recibe varios valores, pero hay unos puntos importantes que deben ser mencionados:</p><p>1. Los valores Booleanos son &#8217;1&#8242; (verdadero) o &#8217;0&#8242; (falso)<br
/> 2. El argumento NewProtocol solo permite dos valores, &#8216;TCP&#8217; o &#8216;UDP&#8217;<br
/> 3. No especificamos ningún valor para la variable NewRemoteHost, la cual permite que todos los hosts remotos coincidan con esta asignación de puertos.</p><p>No recibimos ningún dato porque la acción AddPortMapping no tiene ninguna variable de salida definida (de nuevo, toda esta información es almacenada en la estructura de datos, si tienes curiosidad). Sin embargo, podemos verificar que la acción fue ejecutada exitosamente lanzando la acción GetSpecificPortMappingEntry:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection GetSpecificPortMappingEntry

Required argument:
     Argument Name:  NewExternalPort
     Data Type:      ui2
     Allowed Values: []
      Set NewExternalPort value to: 8080

Required argument:
     Argument Name:  NewRemoteHost
     Data Type:      string
     Allowed Values: []
     Set NewRemoteHost value to:

Required argument:
     Argument Name:  NewProtocol
     Data Type:      string
     Allowed Values: ['TCP', 'UDP']
     Set NewProtocol value to: TCP

NewPortMappingDescription : All your ports are belong to us
NewLeaseDuration : 0
NewInternalClient : 192.168.0.1
NewEnabled : 1
NewInternalPort : 80</pre></div><p>AHora podemos borrar el puerto mapeado con la acción DeletePortMapping. Igual que AddPortMapping, la acción DeletePortMapping no devuelve ningún dato a menos que haya ocurrido un error:</p><div
class="codeheader">Código:</div><div
class="code"><pre style="margin-top: 0pt; display: inline;">upnp&gt; host send 0 WANConnectionDevice WANIPConnection DeletePortMapping

Required argument:
     Argument Name:  NewProtocol
     Data Type:      string
     Allowed Values: ['TCP', 'UDP']
     Set NewProtocol value to: TCP

Required argument:
     Argument Name:  NewExternalPort
     Data Type:      ui2
     Allowed Values: []
     Set NewExternalPort value to: 8080

Required argument:
     Argument Name:  NewRemoteHost
     Data Type:      string
     Allowed Values: []
     Set NewRemoteHost value to:</pre></div><p>Hay una gran multitud de otras acciones interesantes, como por ejemplo ForceTermination, la cual provoca la caída de la conexión WAN del router. Vale la pena explorar los varios servicios y acciones para cada dispositivo que estés auditando.</p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Conclusión</strong></span></p><p>Si bien, UPnP es un protocolo que pocos entienden, está activo en una vasta mayoría de redes caseras, e incluso también en algunas redes corporativas. Muchos dispositivos soportan UPnP en orden de facilitar el uso para los consumidores, sin embargo, a menudo soportan acciones que ningún servicio debería de estar posibilitado de ejecutar automáticamente, y especialmente sin ninguna autorización. Peor aún, la implementación del protocolo en sí rara vez es construido con una mentalidad prioritaria en la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, dejándolo abierto a futuros ataques.</p><p>La mejor defensa contra los ataques UPnP tanto locales como remotos es simplemente deshabilitarlo en algunos/todos los dispositivos de la red. Sin embargo, considerando que este protocolo y otros protocolos &#8220;auto-magicos&#8221; son diseñados para ayudar a Joe, quien probablemente esté inadvertido de los peligros de tales protocolos, la única verdadera solución es que los vendedores sean mas atentos en sus diseños, y sus implementaciones, mas seguras.</p><p>=======================<br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br
/> =======================</p><p>Tercera y Ultima parte del articulo <a
href="http://www.ethicalhacker.net/content/view/220/24/">Plug-N-Play Network Hacking</a> traducido por <a
title="Ver perfil de Cortex" href="http://comunidad.dragonjar.org/profiles/cortex-u157.html">Cortex</a> en nuestra seccion <a
href="http://comunidad.dragonjar.org/traduccion_de_articulos-b62.0/">Traducción de Artículos</a> de La <a
href="http://comunidad.dragonjar.org/">Comunidad</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Hacking de Redes UPnP &#8211; Parte II</title><link>http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml</link> <comments>http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml#comments</comments> <pubDate>Tue, 27 Jan 2009 19:40:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Router]]></category> <category><![CDATA[Routers]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[UPnP]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1924</guid> <description><![CDATA[======================= Hacking de Redes UPnP &#8211; Parte I Hacking de Redes UPnP &#8211; Parte II Hacking de Redes UPnP &#8211; Parte III ======================= Continúa desde “Hacking de Redes UPnP &#8211; Parte I“ Una vista general sobre el protocolo UPnP EL protocolo UPnP usa la dirección mulicast (multidifusión) 239.255.255.250 y el puerto TCP 1900. Los dispositivos [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img293.imageshack.us/img293/1130/upnprq2.jpg" alt="upnprq2 Hacking de Redes UPnP   Parte II"  title="Hacking de Redes UPnP   Parte II" /></p><p>=======================<br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br
/> =======================</p><p>Continúa desde “<a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a>“</p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Una vista general sobre el protocolo <a
href="http://www.dragonjar.org/tag/upnp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UPnP">UPnP</a></strong></span></p><p>EL protocolo UPnP usa la dirección <em>mulicast</em> (multidifusión) 239.255.255.250 y el puerto TCP 1900. Los dispositivos que ofrecen servicios UPnP periódicamente enviarán mensajes SSDP NOTIFIY a 239:255:255:250:1900, anunciándose a cualquier cliente UPnP que en este en escucha. Si observas el tráfico en tu LAN que use un <a
href="http://www.dragonjar.org/tag/router" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Router">router</a> con los servicios UPnP activos, notarás que éste envía una ráfaga de mensajes SSDP NOTIFY cada pocos segundos; esto ocurre porque la mayoría de los <a
href="http://www.dragonjar.org/tag/routers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Routers">routers</a> en realidad se anuncian como multiples dispositivos UPnP, y envían una notificación por cada tipo de dispositivo.<span
id="more-1924"></span></p><p>Asimismo, los clientes UPnP pueden enviar peticiones SSDP M-SEARCH a 239:255:255:250:1900 para ver si algún dispositivo UPnP responde. Los clientes pueden enviar una petición M-SEARCH buscando algún dispositivo UPnP, o pueden especificar que están buscando algún dispositivo en particular, o pueden consultar solo por algún dispositivo que soporte un servicio UPnP específico. Los hosts UPnP que concuerden con los dispositivos/servicios pedidos responderán con un mensaje SSDP RESPONSE, el cual contiene la misma información que la enviada en un mensaje SSDP NOTIFIY.</p><p>Un mensaje SSDP NOTIFY enviado por un host UPnP contiene una cabecera &#8216;Location&#8217; la cual especifica la ubicación de un archivo XML. Este archivo XML contiene datos indicando, entre otras cosas, el tipo de dispositivo y los servicios soportados por el host, así como las rutas a otros documentos XML adicionales que describen los servicios detalladamente. Para descubrir las capacidades UPnP completas de un IGD, se debe analizar todos los archivos XML para extraer los tipos de dispositivos, servicios, y acciones ofrecidas por el IGD.</p><p>Los servicios UPnP soportan varios servicios que a su vez anuncian las acciones que soportan. Un cliente UPnP puede enviarle alguna petición al dispositivo UPnP en cualquier momento, esta podría ser una petición para abrir un puerto, cambiar el servidor <a
href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a> por defecto, o cualquier otra que el dispositivo soporte. Los datos enviados/devueltos en cualquier petición o respuesta son enviados usando SOAP, el cual usa XML para estructurar la información enviada entre las dos partes. Las peticiones SOAP son esencialmente peticiones HTTP POST con alguna cabecera SOAP adicional incluida en las cabeceras HTTP.</p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>Auditando dispositivos UPnP manualmente</strong></span></p><p>Para descubrir si algún router soporta UPnP, puedes ir a la interfaz administrativa de este y verificar si hay alguna opción para habilitar/deshabilitar UPnP, mientras que la mayoría de los routers tienen UPnP habilitado por defecto, algunos no.</p><p>Para realmente auditar la configuración de algún dispositivo UPnP, puedes encender Wireshark y buscar paquetes SSDP NOTIFIY siendo enviados a la dirección multicast 239.255.255.250 al puerto 1900; estas notificaciones serán dispositivos UPnP anunciándose a la red. Una vez los mensajes SSDP NOTIFIY son capturados, puedes examinar las cabeceras SSDP de los datos arrojados para obtener la ubicación del archivo XML raíz. Una vez tengas ese archivo (simplemente haciendo una petición HTTP GET), puedes examinarlo para ver que dispositivos y servicios soporta el host UPnP. Luego, puedes solicitar los archivos XML adicionales al host (uno por cada servicio) y analizar esos archivos XML para determinar que acciones soporta cada servicio, y luego correlacionar las posibles variables de estado (variables de entrada/salida) usada para cada acción, así como identificar cuales variables son usadas como &#8220;entrada&#8221;, y cuales como &#8220;salida&#8221; (una acción puede usar una variables como parametro de entrada, mientras que otras usan la misma variable como parametro de salida).</p><p>Obviamente, auditar hosts UPnP manualmente puede consumir extremadamente mucho tiempo y nos forza a generar manualmente peticiones a los dispositivos UPnP para lanzar ataques contra ellos. Usar una herramienta para automatizar el proceso haría nuestra vida mucho más fácil&#8230; Esto será lo que trataremos en la parte III del artículo.</p><p>=======================<br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br
/> =======================</p><p>Segunda parte del articulo <a
href="http://www.ethicalhacker.net/content/view/220/24/">Plug-N-Play Network Hacking</a> traducido por <a
title="Ver perfil de Cortex" href="http://comunidad.dragonjar.org/profiles/cortex-u157.html">Cortex</a> en nuestra seccion <a
href="http://comunidad.dragonjar.org/traduccion_de_articulos-b62.0/">Traducción de Artículos</a> de La <a
href="http://comunidad.dragonjar.org/">Comunidad</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Hacking de Redes UPnP &#8211; Parte I</title><link>http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml</link> <comments>http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml#comments</comments> <pubDate>Thu, 22 Jan 2009 18:15:25 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Router]]></category> <category><![CDATA[Routers]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[UPnP]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1901</guid> <description><![CDATA[======================= Hacking de Redes UPnP &#8211; Parte I Hacking de Redes UPnP &#8211; Parte II Hacking de Redes UPnP &#8211; Parte III ======================= UPnP (Universal Plug-N-Play) es un protocolo que permite que varios dispositivos de red se autoconfiguren por si mismos. Uno de los usos mas comunes de este protocolo es permitir que dispositivos o [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img293.imageshack.us/img293/1130/upnprq2.jpg" alt="upnprq2  Hacking de Redes UPnP   Parte I"  title=" Hacking de Redes UPnP   Parte I" /></p><p>=======================<br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br
/> =======================</p><p><a
href="http://www.dragonjar.org/tag/upnp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UPnP">UPnP</a> (Universal Plug-N-Play) es un protocolo que permite que varios dispositivos de red se autoconfiguren por si mismos. Uno de los usos mas comunes de este protocolo es permitir que dispositivos o programas abran puertos en tu <a
href="http://www.dragonjar.org/tag/router" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Router">router</a> casero con el objetivo de comunicarse apropiadamente con el mundo exterior (El Xbox, por ejemplo, lo hace). El protocolo UPnP está basado en protocolos y especificaciones pre-existentes, más precisamente en UDP, SSDP, SOAP y XML.</p><p>Este artículo tratará sobre algunos problemas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> relacionados con UPnP, brevemente describe el funcionamiento interior del protocolo, y muestra como identificar y analizar los dispositivos UPnP en una red usando herramientas open source. En el artículo nos enfocaremos en IGDs (<a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Gateway Devices ó Dispositivos de pasarela a <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>, por ejemplo, <a
href="http://www.dragonjar.org/tag/routers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Routers">routers</a>), pero es importante recordar que hay muchos otros dispositivos y sistemas que soportan UPnP también, y pueden ser vulnerables a ataques similares.<span
id="more-1901"></span></p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>El problema con UPnP</strong></span></p><p>Permitir que programas legítimos alteren la configuración del router a medida que lo vayan necesito hace la vida de los usuarios de Joe mucho más fácil &#8211; desafortunadamente, también hace la vida de los hackers de Joe más fácil. Con el fin de que UPnP sea verdaderamente &#8220;plug-n-play&#8221;, no hay ninguna autenticación en este protocolo; es decir, cualquier programa puede usar UPnP para alterar la configuración del router (o de cualquier otro dispositivo UPnP).</p><p>A principios de este año, PDP (de GNUCITIZEN) <a
href="http://anonym-url.com/go.php?to=http://www.gnucitizen.org/blog/hacking-the-interwebs" target="_blank">publicó</a> una investigación que había realizado sobre la seguridad de UPnP. Si bien los problemas de seguridad de UPnP no son nuevos, es un protocolo que normalmente solo funciona dentro de una red local, forzando al atacante a infiltrarse en la red antes de explotar cualquier <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> de UPnP. Sin embargo, PDP mostró que era posible usar Flash para enviar peticiones UPnP desde dentro del navegador de un cliente a un router con UPnP habilitado y cambiar la configuración del firewall de este. Dado que el archivo Flash puede ser embebido dentro de una página maliciosa, o inyectada dentro de una página confiable via XSS o SQL Injection, un atacante podría usar esto para remotamente alterar la configuración del router. Lo que es peor es que en la mayoría de los casos, estos cambios en la configuración no son reflejados en la interfaz administrativa del router, dejando la víctima completamente sin conocimiento de lo que ha ocurrido.</p><p>Por supuesto, para las redes inalámbricas UPnP es peligroso incluso sin el ataque Flash, tanto que un atacante puede mantener distancia física de la red mientras gana acceso a la red interna. Una vez dentro, puede empezar a alterar la configuración del router vía UPnP.</p><p><span
style="font-size: 12pt; line-height: 1.3em;"><strong>¿Qué tan serio es esto?</strong></span></p><p>La seriedad de este ataque depende en la implementación de UPnP usada por el router, como también de la configuración del router. Por ejemplo, el ataque de la alteración de la configuración vía Flash descrita anteriormente debe de adivinar cual es la dirección IP del router; esta es usualmente fácil de predecir, pero algunos router también se asignan sus propios hostnames lo cual hace que cualquier intento de adivinación de la dirección IP no funcione. Sin embargo, incluso si un router no se resuelve a un hostname, la seguridad a través de la oscuridad no es una buena práctica, y simplemente cambiar la dirección IP no debe considerarse como suficiente defensa contra un ataque de este tipo.</p><p>Además, algunas implementaciones UPnP son mas riesgosas que otras; varios IGDs con UPnP activado permiten que la configuración <a
href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a> sea directamente alterada vía UPnP, lo cual sería solo el comienzo de un ataque MiTM/<a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a>. Otros, particularmente esos dispositivos que usan algún tipo de <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> embebido, de hecho, usan los valores que reciben a través de las peticiones UPnP sin filtrarlos, como parte de comandos shell ejecutados, dejándolos abiertos a ataques de inyección de comandos. Una lista de algunos router vulnerables puede ser encontrada <a
href="http://anonym-url.com/go.php?to=http://www.upnp-hacks.org/devices.html" target="_blank">aquí</a>.</p><p>OK, digamos que ningún hostname es asignado a la IP del router, y su implementación UPnP no es vulnerable a DNS-Hijacking o inyección de comandos. Desafornatudamente, todavía no estamos fuera de peligros; recuerda que el uso mas común de UPnP es abrir puertos en un router. Debido a esto, casi todos los router que soportan UPnP también soportan la acción AddPortMapping; esta esencialmente permite a algun dispositivo o software decirle al router &#8220;redirige todo el tráfico proveniente del puerto X al host interno Y de la WAN el cual está en escucha en el puerto Z&#8221;. Bueno, ¿Y qué si redirigimos todo el tráfico proveniente de la WAN por el puerto 8080 a <a
href="http://yahoo.com/" target="_blank">yahoo.com</a> por el puerto 80? Ya sé, ya sé, <a
href="http://yahoo.com/" target="_blank">yahoo.com</a> no es un host interno! Pero algunas configuraciones UPnP no verifican lo que estan redirigiendo a los hosts internos, y en consecuencia se permite al atacante <em>rebotar</em> su tráfico por medio del router. Además, si el atacante conoce la dirección IP interna del router o su hostname, puede ser capaz de redirigir algun puerto del lado WAN del router al puerto 80 del lado LAN del router, abriendo efectivamente la interfaz administrativa del router al mundo.</p><p>=======================<br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-i.xhtml">Hacking de Redes UPnP &#8211; Parte I</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-ii.xhtml">Hacking de Redes UPnP &#8211; Parte II</a><br
/> <a
title="Enlace permanente a Hacking de Redes UPnP - Parte I" rel="bookmark" href="../hacking-de-redes-upnp-parte-iii.xhtml">Hacking de Redes UPnP &#8211; Parte III</a><br
/> =======================</p><p>Primera parte del articulo <a
href="http://www.ethicalhacker.net/content/view/220/24/">Plug-N-Play Network Hacking</a> traducido por <a
title="Ver perfil de Cortex" href="http://comunidad.dragonjar.org/profiles/cortex-u157.html">Cortex</a> en nuestra sección <a
href="http://comunidad.dragonjar.org/traduccion_de_articulos-b62.0/">Traducción de Artículos</a> de La <a
href="http://comunidad.dragonjar.org/">Comunidad</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Seria vulnerabilidad de DNS corregida en Silencio</title><link>http://www.dragonjar.org/seria-vulnerabilidad-de-dns-corregida-en-silencio.xhtml</link> <comments>http://www.dragonjar.org/seria-vulnerabilidad-de-dns-corregida-en-silencio.xhtml#comments</comments> <pubDate>Thu, 24 Jul 2008 01:52:04 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Seria]]></category> <category><![CDATA[Vulnera]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=27</guid> <description><![CDATA[CERT ha anunciado un parche para múltiples implementaciones de DNS hoy, de manera masiva para muchas implementaciones diferentes. A principios de este año, el investigador Dan Kaminsky descubrió una vulnerabilidad básica en el protocolo DNS que ayudaría a los atacantes a comprometer cualquier servidor de nombres, incluyendo también a los clientes. Kaminsky ha venido trabajando [...]]]></description> <content:encoded><![CDATA[<p>CERT ha anunciado un parche para múltiples implementaciones de <a
href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a> hoy, de manera masiva para muchas implementaciones diferentes. A principios de este año, el investigador Dan Kaminsky descubrió una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> básica en el protocolo DNS que ayudaría a los atacantes a comprometer cualquier servidor de nombres, incluyendo también a los clientes. Kaminsky ha venido trabajando en secreto con un grupo largo de vendedores en un parche coordinado. 81 vendedores han sido listados en la advisory de la CERT.</p><p
class="Estilo22" align="justify">Esta disponible un <a
href="http://www.dragonjar.org/tag/podcast" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Podcast">podcast</a> entrevistando a Dan Kaminsky y su sitio web contiene una herramienta de verificacion de DNS. <span
id="more-27"></span></p><p
class="Estilo22" align="justify">Se dice que esta es la más grande actualización sincronizada referente a <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en la historia de la <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>. La mayoría de personas se actualizaran automáticamente y hay parches para las diferentes implementaciones de DNS. El problema esta en el diseño de DNS y no esta limitado a ningún producto en particular y como DNS es usado en toda computadora conectada a <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> para localizar otras computadoras. Aprovechándose de esta vulnerabilidad, un atacante podría fácilmente tomar control de porciones de la <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> y redirigir a los usuarios a sitios arbitrarios y/o maliciosos. Se podría inclusive reemplazar sitios web completos con otros falsos, operar sobre los falsos con contenido malicioso, capturar dominios completos de e-mail, redirigir el trafico a otros sitios, etc.</p><p
class="Estilo22" align="justify">Segun el advisory, los sistemas vulnerables son aquellos donde el ID de transacción de 16-bits en el DNS y el numero de puerto para la transacción (tambien 16-bits) no son escogidos de manera aleatoria. El reporte tambien nos dice que el atacante debe ser capaz de falsificar su direccion IP y no deben estar detraz de algun IPS que filtre trafico de salida. El resultado de dicha vulnerabilidad: ataque de envenenamiento al DNS. Este ataque ya habia sido documentado de cierta forma en el 2003 (Cache Poisoning using DNS Transaction ID Prediction), sin embargo se necesitaban de un gran numero de paquetes para hacer funcionar el ataque, y no era confiable. Podemos ahora decir que tenemos una estrategia más efectiva ya que podemos saber como el servidor DNS asigna los números de transacción y el puerto.</p><p
class="Estilo22" align="justify">El problema radica en que las direcciones IP de origen pueden ser manufacturadas y que el ID de transacción de DNS es de 16 bits, lo cual es un poco corto para ser considerado una llave randomica usable. Ese ID, como cualquier llave que tenga implicaciones den la seguridad, debería ser de por lo menos 64 bits y ser generada por un generador de números aleatorios de grado criptografico. Otra solución elegante podría ser reemplazar la infraestructura actual de DNS por DNSSEC, solo que actualmente DNSSEC es muy complicado para popularizarlo.</p><p
class="Estilo22" align="justify">Los detalles tecnicos de esta vulnerabilidad seran presentados por Dan en Black Hat, sin embargo los parches de randomizacion del puerto hacen de este ataque impractico (más no imposible ni menos divertido)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/alternativa-a-opendns.xhtml" title="Servidor de DNS Publico por parte de Google">Servidor de DNS Publico por parte de Google</a></li><li><a
href="http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml" title="Curso de Redes en GNU Linux">Curso de Redes en GNU Linux</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/seria-vulnerabilidad-de-dns-corregida-en-silencio.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 29/80 queries in 0.164 seconds using disk: basic
Object Caching 3134/3209 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 19:48:11 -->
