Comunidad Underground Hispana  

Retroceder   Comunidad Underground Hispana > Phreaking, Hacking y Seguridad > Bug y Exploits


Like Tree1Me Gusta
  • 1 Post By Socket_0x03

Respuesta Crear Nuevo Tema
 
Compartir en twitter LinkBack Herramientas Desplegado
Antiguo 21-may-2010, 03:02   #1
Habitual
 
Avatar de Socket_0x03
 
Fecha de Ingreso: mayo-2007
Ubicación: Miami.
Amigos 10
Mensajes: 208
Gracias: 13
Agradecido 52 veces en 33 mensajes.
Predeterminado [Video] Ataque en Formato de Cadena [by Socket_0x03]

Ataques en formato de Cadena by Socket_0x03


1. Introducción a los Ataques en Formato de Cadena:

Los Ataques en Formato de Cadena son un tipo de vulnerabilidad que se puede explotar en aquellas aplicaciones diseñadas en el lenguaje de programación C y en la mayoria de los casos suele afectar ciertos parámetros y funciones del lenguaje C tales como el comando "printf()". En la mayoría de los casos, un atacante explota esta vulnerabilidad insertando una cadena de "%s" para así sobreescribir ciertas direcciones de memoria, esa es una de las razones por las cuales este tipo de vulnerabilidad tiene como nombre "ataques en formato de cadena" ya que un atacante inserta una cadena de "%s" que podría sobreescribir la pila de una aplicación. Después de que el atacante manda una cadena de "%s" y vulnera una aplicación, este puede incluir una shellcode en el código fuente de su exploit para así causar los efectos que el atacante desee en la computadora de la víctima, uno de los efectos que podría causar la shellcode de un exploit en formato de cadena seria la de dejar un puerto a la escucha, de esta forma un atacante podría conectar a ese puerto y tomar todo el control de la computadora de la víctima.

2. Formas de Ataques:

En el internet, cuando se trata de una computadora casera, este tipo de vulnerabilidad podría ser explotada en los sistemas de seguridad que este tenga, como por ejemplo los antivirus, firewalls, spywares u otros softwares de seguridad que tenga un usuario común. Si se trata de la intranet, este tipo de vulnerabilidad podría ser explotada en los servicios de un sistema operativo tales como el Windows.

En el internet o intranet, cuando se trata de la computadora de un administrador o un webmaster, este tipo de vulnerabilidad podría ser explotada en los servidores HTTP, FTP, TFTP, SMTP, POP3 y otros softwares que pueden trabajar como servidor y que al mismo tiempo son utilizados por un administrador.

En el internet, algunos navegadores tales como el Internet Explorer, Firefox, Safari y Opera, también son afectados por los ataques en formato de cadena, si un usuario se encuentra navegando por el internet en una sala de chat o un foro y se encuentra con otro usuario en el mismo chat, una estrategia de ataque podría ser tomar el control del servidor HTTP en donde se encuentra el chat para luego infiltrarse en la computadora de la víctima mediante un exploit que afecte el navegador de la víctima.

3. Historial de Softwares Vulnerables:

A continuación una lista de los softwares afectados por los ataques en formato de cadena en el año 2009:

A. Diciembre 3: Servidor HTTP de nombre "OrzHTTPd" por Patroklos Argyroudis
B. Noviembre 13: Samba 3.0.10 - 3.3.5 por Jeremy Allison
C. Septiembre 14 Servidor HTTP de nombre "httpdx 1.4" por Pankaj Kohli
D. Septiembre 10 Servidor FTP de nombre "WarFTPd 1.82.00-RC12" por corelanc0d3r
E. Septiembre 09 Servidor FTP de nombre "Ipswitch" por Jeremy Brown
F. Septiembre 01: dTunes 2.72 (Filename Processing) por TheLeader
G. Agosto 08: RadASM 2.2.1.5 (.mnu File) por SkuLL-HacKeR
H. Julio 09: MYSQL 5.0.45 COM_CREATE_DB por kcope
I. Marzo 30: Wireshark 1.0.6 PN-DCP por THCX Labs
J. Enero 14: Oracle TimesTen por Joxean Koret

4. Introducción al Video:

El video tutorial trata sobre un ataque en formato de cadena que se produce en un servidor FTP. El nombre del servidor FTP es "Dream-FTP" y la versión afectada es la "1.02". La vulnerabilidad es explotada en el sistema operativo de Windows 2000 SP4 y el exploit que se usa para vulnerar el "Dream-FTP" contiene una shellcode que deja el puerto 28876 a la escucha. Una vez explotada la vulnerabilidad se usa el comando telnet para conectar al puerto 28876 y así obtener todo el control de la computadora de la víctima mediante su shell.

5. Pasos del Video:

IP Victima: 71.196.49.10
IP Atacante: 98.242.163.186

A. Primero, se usa el comando "telnet 71.196.49.10 21" para así obtener el nombre del servidor FTP
B. Segundo, se usa "type exploit.c" para ver el código fuente del exploit.
C. Tercero, se escribe "gcc-3 exploit.c -o exploit.exe" para compilar el exploit en cygwin.
D. Cuarto, se teclea "exploit" para ver las instrucciones del exploit.
E. Quinto, se usa un exploit escribiendo "exploit 71.196.49.10 28876".
F. Sexto, se usa el comando "telnet 71.196.49.10 28876" para así obtener la shell de la víctima.
G. Séptimo, se teclean los comandos "netstat -na" para ver las conexiones establecidas.

Dedicaciones y Saludos

Este tutorial se lo dedico a Jonathan James (Alias c0mrade), Albert Gonsalez (Alias CumbaJohnny), Stephen Watt (Alias Unix Terrorist), Gilbert Arias (Alias Mr. Montana), y todos esos hackers que se movían en los bajos fondos de Miami hace unos 5-7 años atrás. Si alguna vez alguno llega a ver el video, sabrán porque se los dedico xD

Saludos a: Methedrine, Cuban, Digitalstabler, Alevsk, Fant4sma17, CiberTron, Dangus92, El Patagonico, Jirsontavera, y todos esos viejos amigos (antiguos/muertos users de CUH de aproximadamente 5 años) que más nunca regresaron por estos lares.

[Solo usuarios registrados pueden ver los links. REGISTRARSE]





Extras

[Solo usuarios registrados pueden ver los links. REGISTRARSE]


Cita:
Nota: Si van a copiar este tutorial o traducirlo a otros idiomas, dedíquense a poner la siguiente información:

Autor: Socket_0x03
Fuente: Comunidad Underground Hispana
URL: foro.el-hacker.com/f34/video-ataque-formato-cadena-socket_0x03-182596/
Fecha: Mayo 21, 2010.
prasi le gusta esto.
__________________

Última edición por Socket_0x03; 07-ene-2013 a las 02:08
Socket_0x03 está desconectado   Responder Citando
Antiguo 21-may-2010, 18:18   #2
Iron Mod Engineering
 
Avatar de Fant4sma17
 
Fecha de Ingreso: agosto-2009
Ubicación: Torre Biónica
Amigos 56
Mensajes: 6.405
Gracias: 35
Agradecido 903 veces en 543 mensajes.
Predeterminado

Exelente los dos videos , como todos los video tutoriales que haces .

Me hubiese gustado que además del código fuente , también pusieras los dos exploits ya copilados si no es mucha molestia y si tienes tiempo .

Saludos y gran trabajo .
__________________




[Solo usuarios registrados pueden ver los links. REGISTRARSE]




Fant4sma17 está desconectado   Responder Citando
Antiguo 22-may-2010, 20:06   #3
Yes! I am invincible!
 
Avatar de Doddy
 
Fecha de Ingreso: febrero-2009
Ubicación: Infierno
Amigos 32
Mensajes: 2.423
Gracias: 0
Agradecido 161 veces en 116 mensajes.
Predeterminado

Gracias por ofrecer tus videos sockets
__________________
Doddy está desconectado   Responder Citando
Antiguo 25-may-2010, 03:45   #4
Miembro
 
Avatar de Goode
 
Fecha de Ingreso: mayo-2010
Ubicación: Madrid
Amigos 0
Mensajes: 122
Gracias: 0
Agradecido 5 veces en 5 mensajes.
Predeterminado

buen tuto socket
__________________




Goode l00p.
Goode está desconectado   Responder Citando
Antiguo 18-jun-2010, 03:26   #5
Mod recien llegado
 
Fecha de Ingreso: enero-2010
Amigos 10
Mensajes: 1.143
Gracias: 419
Agradecido 318 veces en 275 mensajes.
Predeterminado

good job's my friend..

Buen trabajo, me encantan tus videos..
cuban está desconectado   Responder Citando
Antiguo 21-jun-2010, 22:42   #6
Recien llegado
 
Fecha de Ingreso: junio-2010
Amigos 0
Mensajes: 2
Gracias: 0
Agradecido 0 veces en 0 mensajes.
Predeterminado

gracias amigo
fgato2 está desconectado   Responder Citando
Antiguo 21-jun-2010, 22:43   #7
Recien llegado
 
Fecha de Ingreso: junio-2010
Amigos 0
Mensajes: 2
Gracias: 0
Agradecido 0 veces en 0 mensajes.
Predeterminado

muchas gracias amigo
fgato2 está desconectado   Responder Citando
Antiguo 13-jul-2010, 19:30   #8
Recien llegado
 
Fecha de Ingreso: marzo-2010
Amigos 0
Mensajes: 10
Gracias: 0
Agradecido 1 vez en 1 mensaje.
Predeterminado

no se si eh a mi nada mas pero el link esta dañado ya
y muy bien aporte

gracias
cristiancaro está desconectado   Responder Citando
Antiguo 13-jul-2010, 21:07   #9
Iron Mod Engineering
 
Avatar de Fant4sma17
 
Fecha de Ingreso: agosto-2009
Ubicación: Torre Biónica
Amigos 56
Mensajes: 6.405
Gracias: 35
Agradecido 903 veces en 543 mensajes.
Predeterminado

Es verdad , los links estan dañados , que lástima .
__________________




[Solo usuarios registrados pueden ver los links. REGISTRARSE]




Fant4sma17 está desconectado   Responder Citando
Antiguo 16-jul-2010, 09:15   #10
Novato
 
Avatar de 3CUH4CK
 
Fecha de Ingreso: marzo-2010
Amigos 0
Mensajes: 45
Gracias: 10
Agradecido 3 veces en 3 mensajes.
Thumbs up

Se ve interesante la informacion pero seria bueno que corrigieran los links.
__________________
Mi Twitter.. @3CUH4CK

[Solo usuarios registrados pueden ver los links. REGISTRARSE]

...
3CUH4CK está desconectado   Responder Citando
Antiguo 17-jul-2010, 17:08   #11
Habitual
 
Avatar de Socket_0x03
 
Fecha de Ingreso: mayo-2007
Ubicación: Miami.
Amigos 10
Mensajes: 208
Gracias: 13
Agradecido 52 veces en 33 mensajes.
Predeterminado

Listo, la descarga funciona correctamente desde Megaupload.

Hay veces que el servidor de Megaupload deshabilita temporalmente algunas descargas, sin embargo, al cabo de unos minutos todo vuelve a la normalidad y los internautas pueden descargar los archivos. No descarto la posibilidad de que a GeorgeEcuador se le haya presentado un inconveniente similar a ese ya que el 15 de Julio los links fueron corregidos.

Por otro lado, el caso de Cristiancaro y Fant4sma17 es diferente y ya se encuentra solucionado, hace poco volví a subir los archivos a Megaupload, así que ya pueden descargar los videos que se encuentran junto al código fuente de los exploits.

Cita:
Iniciado por GeorgeEcuador Ver Mensaje
Se ve interesante la informacion
Thanks =D

En la descarga del video incluso le añadi un PDF en donde se encuentra la misma información que deje al principio de este tema.

Saludos a todos... xD
__________________

Última edición por Socket_0x03; 17-jul-2010 a las 17:25
Socket_0x03 está desconectado   Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks están Activado
Pingbacks están Activado
Refbacks están Activado



Temas Similares
Tema Autor Foro Respuestas Último mensaje
[Video Tutorial] Estrategia de los Firewalls [by Socket_0x03] Socket_0x03 Bug y Exploits 12 07-dic-2009 15:12
Video tutorial Nmap e infiltraciones remotas by Socket_0x03 Socket_0x03 Bug y Exploits 15 21-ago-2009 18:54
Video tutorial RFI r57 & Deface by Socket_0x03 Socket_0x03 HacK GeneraL 25 19-jun-2009 16:43
Video tutorial infiltraciones FTP & deface by Socket_0x03 Socket_0x03 HacK GeneraL 20 03-may-2009 09:57
Video Tutorial XSS by Socket_0x03 Socket_0x03 Bug y Exploits 5 18-dic-2008 22:31



Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.6.0