Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse. - Mayo 17, 2008, 12:08:01
Boton Buscar
Inicio Ayuda Calendario Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: Metasploit + Videos by Socket_0x03 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Metasploit + Videos by Socket_0x03  (Leído 1303 veces)
Socket_0x03
Miembro
*****
Desconectado Desconectado

Mensajes: 69



Ver Perfil Email
« en: Julio 29, 2007, 06:01:51 »

Ante todo un cordial saludo a los internautas de esta comunidad, antes que nada debo informarles que para comprender los videos tutoriales y la información aquí expuesta se requieren mínimos conocimientos básicos sobre los comandos del Metasploit y los exploits (más que todo sobre los desbordamientos de buffer y los payloads). Los videos en si están más enfocados en las infiltraciones remotas en los servidores HTTP, FTP, TFTP... entre otros.

-----------------------------------CesarFTP-----------------------------------

Nombre:Cesar FTP 0.99g MKD Command Buffer Overflow (cesarftp_mkd)
Software afectado: Cesar FTP 0.99g
Descripción:
Es un exploit de desbordamiento de buffer para la ejecución remota de código
arbitrario que afecta la versión 0.99g del servidor CesarFTP en el comando MKD.
Mediante el metasploit este tipo de vulnerabilidad se puede explotar en los
sistemas operativos windows 2000 SP4, XP SP2 y windows 2003 SP1. Actualmente
no existen parches para esta versión del software ni se han sacado versiones
más recientes para este servidor FTP. El atacante que explote esta vulnerabilidad
toma todo el control de la computadora de la victima.

-----------------------------------NetTerm NetFTPD-----------------------------------

Nombre: NetTerm NetFTPD USER Buffer Overflow
Software afectado: NetTerm
Descripción:
Es una vulnerabilidad de desbordamiento de buffer para la ejecución remota de código
arbitrario que afecta al servidor FTP NetTerm en el comando "USER". El bug consiste
en mandar un argumento muy largo al comando "USER" cuando se va a iniciar una sesión
en el servidor FTP. Mediante el Metasploit este tipo de vulnerabilidad se puede explotar
en las plataformas de windows. El atacante que explote esta vulnerabilidad toma todo el
control de la computadora de la víctima.

-----------------------------------Xitami HTTP-----------------------------------

Nombre: Xitami 2.5c2 Web Server If-Modified-Since Overflow
Software afectado: Servidor HTTP Xitami de la version 2.5c2
Descripción:
Es un exploit de desbordamiento de buffer para la ejecución remota de código arbitrario que
afecta al servidor HTTP Xitami. El atacante que explote esta vulnerabilidad toma todo el
control de la computadora de la víctima.

-----------------------------------TFTPDWIN-----------------------------------

Nombre: TFTPDWIN v0.4.2 Long Filename Buffer Overflow (tftpdwin_long_filename)
Software afectado: Servidor TFTP TFTPDWIN v0.4.2
Descripción:
Es una vulnerabilidad de ejecución remota de código arbitrario que provoca un
desbordamiento de buffer en el servidor TFTP TFTPDWIN de la versión 0.4.2, si
se le realizan pequeñas modificaciones en el código fuente funciona perfectamente
para las versiones anteriores a la 0.4.2. El exploit consiste en mandar un fichero
grande lo que provoca el BoF en el servidor TFTP. El atacante que explote esta
vulnerabilidad toma todo el control de la computadora de la víctima.

-----------------------------------Serv-U FTP-----------------------------------

Nombre: Serv-U FTPD MDTM Overflow
Softwares afectados:
-Serv-U Uber-Leet Universal ServUDaemon.exe
-Serv-U 4.0.0.4/4.1.0.0/4.1.0.3 ServUDaemon.exe
-Serv-U 5.0.0.0 ServUDaemon.exe
Descripción:
Es un exploit para la ejecución remota de código arbitrario que afecta la versión
4 y 5 del servidor FTP Serv-U provocando un desbordamiento de buffer en el comando
MDTM (Timezone). Mediante el metasploit este tipo de vulnerabilidad de puede explotar
en los sistemas operativos de windows (NT4/2K/XP/2K3). El atacante que explote esta
vulnerabilidad toma todo el control de la computadora de la víctima.

-----------------------------------MS03-026-----------------------------------

Nombre: Microsoft RPC DCOM MSO3-026
Sistemas operativos afectados:
Windows NT SP3-6a/2K/XP/2K3 English ALL
Descripción:
Es un tipo de vulnerabilidad de ejecución remota de código que utiliza el puerto
TCP 135 para un desbordamiento de buffer en la interface RPC (llamada a
procedimiento remoto) que permite el intercambio de información entre equipos.
-Para explotar esta vulnerabilidad un atacante debe establecer una conexión
TCP/IP al RPC Endpoint Mapper remoto y enviar un mensaje malformado, que provoque
un desbordamiento de buffer en la memoria, pudiendo ejecutar programas, ver o
borrar información, o crear nuevas cuentas con todos los privilegios.

-----------------------------------MS05-039-----------------------------------

Nombre: Microsoft PnP MS05-039 Overflow
Sistemas operativos afectados:
0  Windows 2000 SP0-SP4 English
1  Windows 2000 SP4 English/French/German/Dutch
2  Windows 2000 SP4 French
3  Windows 2000 SP4 Spanish
4  Windows 2000 SP0-SP4 German
5  Windows 2000 SP0-SP4 Italian
6  Windows XP SP1
Descripción:
Se trata de una vulnerabilidad de ejecución remota de código y elevación local de
privilegios. en el sistema operativo windows 2000 un atacante puede explotar esta
vulnerabilidad de forma anonima a diferencia de windows XP SP1 donde solo los usuarios
autenticados pueden explotarla.
Que es PNP?
Plug and Play (PnP) permite al sistema operativo detectar componentes de hardware
nuevos cuando se instalan en el sistema.

-----------------------------------MS06-040-----------------------------------

Nombre: Microsoft CanonicalizePathName() MSO6-040 Overflow
Sistemas operativos afectados:
0 (wcscpy) Automatic (NT 4.0, 2000 SP0-SP4, XP SP0-SP1, 2003 SP0)
1 (wcscpy) Windows NT 4.0 / Windows 2000 SP0-SP4
2 (wcscpy) Windows XP SP0/SP1
3 (stack)  Windows XP SP1 English
4 (stack)  Windows XP SP1 Italian
5 (wcscpy) Windows Server 2003 SP0
Descripción:
Es un tipo de vulnerabilidad de ejecución remota de código que utiliza los puertos
TCP 139 y 445 para un desbordamiento de buffer dentro del servicio server RPC (llamada a
procedimiento remoto). El atacante que explote esta vulnerabilidad toma todo el control de
la computadora de la victima.

-----------------------------------MS06-055-----------------------------------

Nombre: Internet Explorer VML Fill Method Code Execution (ie_vml_rectfill)
Sistemas operativos afectados: win32, win2000, winxp y win2003
Descripción:
Es un tipo de vulnerabilidad de ejecución remota de código en la implementacion de VML
(lenguaje de marcado vectorial) que usa un desbordamiento de buffer en el codigo VML (VGX.dll).
Un atacante puede aprovechar esta vulnerabilidad cuando un usuario visita su sitio web o
abre un mensaje de correo electronico. El atacante que explote esta vulnerabilidad toma
todo el control de la computadora de la victima

-----------------------------------MS06-014-----------------------------------

Nombre: Internet Explorer COM CreateObject Code Execution (ie_createobject)
Sistemas operativos afectados: Windows 2000 SP2-SP4 y Windows XP SP0-SP1
Descripción:
Es un tipo de vulnerabilidad de ejecución remota de código en el control ActiveX RDS.
Dataspace que se suministra como parte de ActiveX Data Objects (ADO) y se distribuye
en MDAC. El atacante que explote esta vulnerabilidad toma todo el control de la
computadora de la victima

-----------------------------------MS04-007-----------------------------------

Nombre: Microsoft ASN.1 Library Bitstring Heap Overflow (msasn1_ms04_007_killbill)
Sistema operagivo afectados:  Windows 2000 SP2-SP4 + Windows XP SP0-SP1
Descripción:
Es un tipo de vulnerabilidad de ejecución remota de código en la librería ASN.1 de
Microsoft Windows que produce un desbordamiento de buffer en el componente MSASN1.DLL.
El atacante que explote esta vulnerabilidad toma todo el control de la computadora de
la victima.

-----------------------------------MS06-013-----------------------------------

Nombre: Internet Explorer createTextRange() Code Execution
Sistema operagivo afectados: Windows XP SP2
Software afectado:
IE 6 - (6.0.3790.0) -> 746F9468 
IE 7 - (7.0.5229.0) -> 3C0474C2
Descripción:
Es un exploit para la ejecución remota de código arbitrario a partir de un desbordamiento
de buffer ocasionado por un error en el manejo de un puntero de memoria, durante el proceso
del método "createTextRange()" aplicado al control de un botón de opciones (radio button).
Un atacante puede aprovechar esta vulnerabilidad cuando un usuario visita su sitio web.
Mediante el metasploit este tipo de vulnerabilidad se puede explotar en el sistema
operativo windows XP SP2 en el navegador de internet explorer de la versión 6 y 7. El
atacante que explote esta vulnerabilidad toma todo el control de la computadora de la
víctima.

-----------------------------------MS06-001-----------------------------------

Nombre: Windows XP/2003/Vista Metafile Escape() SetAbortProc Code Execution (ie_xp_pfv_metafile)
Sistemas operativos afectados: windows XP/2003/vista
Descripción:
Es un tipo de vulnerabilidad de ejecución remota de código en el motor de proceso de graficos
debida al modo en que trata las imagenes de metarchivos de Windows (WMF). Un atacante puede aprovechar esta vulnerabilidad cuando un usuario visita su sitio web o abre un mensaje de correo electronico. El atacante que explote esta vulnerabilidad toma todo el control de la computadora de la victima.

-----------------------------Softwares vulnerables---------------------------


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Cesar FTP 0.99g


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
NetTerm


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Xitami 2.5c2


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
TFTPDWIN v0.4.2


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Serv-U 5.0.0.0


-------------------------------Videos Metasploit-----------------------------


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit CesarFTP


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit NetTerm


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit Xitami HTTP


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit TFTPDWIN


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit Serv-U FTP


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit MS03-026


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit MS05-039


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit MS06-040


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit MS06-055


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit MS06-014


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit MS04-007


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit MS06-013


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
Metasploit MS06-001



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
DCOM RPC-JODEJODE y Metasploit MS05-039
« Última modificación: Abril 30, 2008, 04:53:38 por Socket_0x03 » En línea

OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2013


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #1 en: Agosto 11, 2007, 08:36:30 »

ta re weno con videos los dejo pegados, si lo podes subir todos a rapidahre te lo agredeceria, para subirlo a mi host Smiley y tener en descarg directa ta weno weno Smiley sigue el post con otros videos tutos Cheesy

Saludos y thanx por cooperar¡
Oz ¡
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
OzX
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2013


foro.new-bytes.net


Ver Perfil WWW
« Respuesta #2 en: Å¿eptiembre 20, 2007, 02:51:48 »

me pregunto si podes agregar otros videos q estan re wenos¡
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
XspectroX
Miembro
*****
Desconectado Desconectado

Mensajes: 56



Ver Perfil Email
« Respuesta #3 en: Å¿eptiembre 21, 2007, 02:22:24 »

Socket_0x03, que tal? veo tus videos y de verdad que pareciera todo como muy facil...  Wink  las pruebas por las ip que veo son de una red lan, cierto? si la victima esta detras de un router estas tecnicas no son aplicables? o eso no importa.. estas herramientas con las que trabajas donde se pueden conseguir...? quisiera aprender esto de los exploits... (ya entendi lo de bof...)
En línea
Socket_0x03
Miembro
*****
Desconectado Desconectado

Mensajes: 69



Ver Perfil Email
« Respuesta #4 en: Octubre 18, 2007, 05:44:21 »

Socket_0x03, que tal? veo tus videos y de verdad que pareciera todo como muy facil...  Wink  las pruebas por las ip que veo son de una red lan, cierto? si la victima esta detras de un router estas tecnicas no son aplicables? o eso no importa.. estas herramientas con las que trabajas donde se pueden conseguir...? quisiera aprender esto de los exploits... (ya entendi lo de bof...)

Buenas... XspectroX

Si la víctima está en internet (detrás de un router) dependerá de los puertos que tenga configurado su router y los servicios que tenga activo en su computadora (entre otras cosas). Las técnicas pueden ser aplicadas tanto en intranet (red lan) como internet (detrás de un router). Los videos MS06-001, CesarFTP, Xitami HTTP y NetTerm son un ejemplo de las técnicas aplicadas en el internet (detrás de un router).

Un salu2 xD
« Última modificación: Abril 18, 2008, 03:06:54 por Socket_0x03 » En línea

GiGaHeRtZ
Habitual
*****
Desconectado Desconectado

Mensajes: 362


No se me ocurre nada :S

maty_kpo06@hotmail.com
Ver Perfil WWW Email
« Respuesta #5 en: Octubre 30, 2007, 07:08:24 »

impresionantes videos, no sabia que se podia ingresar a una pc tan rapidamente :|

jejjeje


saludos

Evil G . H . Z . Evil
En línea

No eXiSTeN oPiNioNeS eSTuPiDaS, SiNo eSTuPiDoS Ke oPiNaN . . . Tongue

Opinen Para Saber Si Les Gusta Lo Que Posteamos O No, Y Tambien Se Aceptan Criticas Constructivas

La imagen de tu firma excede el tamaño máximo permitido por el foro, redúcela.

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion[/img]




Socket_0x03
Miembro
*****
Desconectado Desconectado

Mensajes: 69



Ver Perfil Email
« Respuesta #6 en: Abril 06, 2008, 10:16:13 »

Buenas... OzX.

Citar
thanx por cooperar¡

Para mi es un placer cooperar ya que le estoy brindando a los usuarios de esta comunidad el conocimiento necesario para comprender con más claridad el funcionamiento de los exploits.

Citar
me pregunto si podes agregar otros videos q estan re wenos¡

Claro, esa es la idea... Ir poco a poco agregando más videos tutoriales, de forma que los internautas puedan llegar a tener las herramientas necesarias (softwares vulnerables), comprender el funcionamiento de los exploits como se explica en sus descripciones y saber el procedimiento adecuado para llegar a explotar estas vulnerabilidades como se muestra en los videos tutoriales.

Un salu2 xD
« Última modificación: Abril 17, 2008, 01:55:08 por Socket_0x03 » En línea

Vitaliy
Habitual
*****
Desconectado Desconectado

Mensajes: 260



Ver Perfil
« Respuesta #7 en: Abril 29, 2008, 11:43:55 »

Una vez k entre o sea hize el procedimiento, a ti en e lvideo te faltava escribir algok era lo ultimo escriptorio, que aconsigo cn esto, o se despues de k te de informacion de la ip ponia escriptorio y que tengo k poner ahi cn todo ese procedimiento que puedo joderle??

Por cierto utilize CesarFTP ( cn el tambien puedo joder a un orde segun lo  kpusiste no??)
« Última modificación: Abril 29, 2008, 11:47:22 por Vitaliy » En línea



DIsFruTa De La ViDa Xk No SaLdRaS ViVo De Ella!

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  Bug y Exploits (Moderador: OzX)  |  Tema: Metasploit + Videos by Socket_0x03 « anterior próximo »
Ir a:  
Novedades, Dudas, Comentarios Y Sugerencias, Top 100, Off-Topic, Revista E-Zine, Revista E-Zine, Sistemas operativos libres. , HacK GeneraL, Phreaking, Bug y Exploits, Networking & Wireless, Overclocking, Refrigeracion y demas, Hardware, Electronica Y Robotica, Hack para newbies, Todo Messenger, Troyanos y virus, Programacion, Programacion para webmasters, Software, Cracks & Serialz, P2p, Bittorrent, Elinks, Diseño Grafico, Juegos PC, Mp3, Multimedia, Peliculas Divx, Juegos, Humor y Adultos. (Diversion), Paginas Webs Recomendadas, Videos,


Zona-Musical Juegos online Juego Gratis10 Solucion Hosting Videos De Musica 1juegogratis Dragonjar
Noticias
 Juegos De Coche juegos gratis online juegos Los Foros De Sexe Gratuit Sexo Duro Tierra Messenger Trucos
Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC