En post vamos a identificar las aplicaciones y algunas las vulnerabilidades que podrían afectar el entorno de entrenamiento de seguridad metasploitable. Para esta tarea vamos a utilizar algunas de las aplicaciones que incluye backtrack
Empezaremos escaneando los puertos y las aplicaciones que corren en esta maquina con la herramienta que incluye backtrack llamada zenmap
Luego que termine de escanear al lado izquierdo nos mostrara la lista de aplicaciones y servicios que encontró en esta maquina
Listado de vulnerabilidades que podemos utilizar
1. distccd
Tipo de vulnerabilidad: error de diseño
Descripción: el acceso a los controles para el programa distcc no funciona correctamente bajo algunas circunstancias y no puede cumplir. Un atacante remoto puede potencialmente explotar esta vulnerabilidad para acceder al servicio afectado independientemente de las normas de control de acceso que se fijen.
Versiones vulnerables: desde la vercion 2.7 a la 2.15
Mas información: http://www.securityfocus.com/bid/11319/exploit
Remoto
2. distcc_exec
Tipo de ataque: error en la configuración
Descripción: distcc contiene un error que podria permitir a un usuario malicioso la ejecucion de codigos maliciosos
Mas información:http://www.osvdb.org/13378
Remoto
3. distcc
Tipo de ataque: error de validación de acceso
Descripción: distcc maneja archivos temporales. Esto podría permitir ataques que causan el daño de archivos confidenciales
Versiones vulnerables: 2.9, 2.7
Más información: http://www.securityfocus.com/bid/8402/discuss
Local
Samba
4. compilador remoto de código samba-vulnerabilidad de ejecución
Descripción: samba es propenso a vulnerabilidad remota de ejecución de código . un atacante puede explotar este problema para ejecutar código aritrario con privilegios de root, varios intentos de explotación de esta vulnerabilidad provocaran una denegación de servicio
Versiones vulnerables: desde la 3.0 a la 3.6.3
Más información: http://www.securityfocus.com/bid/52973/discuss
Remoto
5.bufer basado en heap vulnerabilidad de desbordamiento
Descripción: Samba es propenso a un heap buffer-overflow vulnerabilidad. Un atacante puede explotar este problema para ejecutar código arbitrario con los privilegios de la aplicación.
Versiones vulnerables: versiones anteriores a la 3.4.0
Más información: http://www.securityfocus.com/bid/52103
Remoto
6. Vulnerabilidad de omisión de seguridad remota
Descripción: samba es propensa a una vulnerabilidad de seguridad de la alimentación directa, esta vulnerabilidad permite a un atacante modificar los privilegios en un servidor de archivos y realizar acciones no autorizadas
Versiones vulnerables: 3.6.5 , 3.5.15 y 3.4.17
Más información: http://www.securityfocus.com/bid/53307
Remoto
Tiki wiki
7. Error de validad ion de entrada
Descripción: tiki wiki es propenso a una vulnerabilidad de URI de redirección, ya que no limpia adecuadamente la solitud de entrada proporcionada por el usuario. UN ataque exitoso puede ayudar a los ataques de Phishing , hay otros posibles ataques
Mas información: http://www.securityfocus.com/bid/52079
Remota
8. Error de validación de entrada
Descripción: tiki wiki es propenso a la vulnerabilidad de los archivo local-incluyen y cross-site scripting, ya que no limpia adecuadamente la entrada proporcionada por el usuario.
Un atacante puede explotar el archivo local-incluyen utilizando el directorio de recorrido para ver y ejecutar archivos locales en el contexto del servidor web. La información recolectada puede ayudar a nuevos ataques.
El atacante puede aprovechar el tema cross-site scripting para ejecutar código script arbitrario en el navegador de un usuario desprevenido en el contexto del sitio afectado. Esto puede permitir que el atacante robe cookies basados en las credenciales de autenticación y lanzar nuevos ataques
Más información: http://www.securityfocus.com/bid/43507
Remota
MySLQ
9.Vulnerabilidad Remote Buffer Overflow
Descripción: SAP-DB y MaxDB son propensos al desbordamiento del bufer, ya que estas aplicaciones no son suficientes para llevar a cabo la comprobación de los límites de los datos suministrados por el usuario antes de copiarlo a un búfer de memoria de tamaño insuficiente. Este problema puede permitir a atacantes remotos ejecutar códigos arbitrarios con privilegios de la maquina del proceso ‘wahttp’. Fallidos intentos de explotación es probable que bloquee la aplicación y asi negar el servicio a los usuarios legítimos
Más información: http://www.securityfocus.com/bid/19660
Remoto
ProFTPD
10. error de validación de entrada
Descripción:ProFTPD es propenso a una vulnerabilidad de inyeccion SQL por que no escanea lo suficiente los datos suministrados por el usuario antes de usarlo en una consulta SQL.
la explotacion de este problema podria permitir a un atacante para manipular consultas SQL, modificacion de datos, o explotar las vulnerabilidades latentes en la base de datos subyacente.
Esto puede resultar en el acceso no autorizado y un compromiso de la solicitud; otros ataques son tambien posibles.
Más información: http://www.securityfocus.com/bid/33722
Remoto
METASPLOIT:
Metasploit Es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos.
Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scriptingPerl, aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje Ruby.
¿Que es un meterpreter?
Meterpreter e es una familia de plugins avanzados de los mismos creadores del Metasploit Framework, que se utiliza sobre sistemas Windows comprometidos y tienen como característica fundamental que todo es cargado en la memoria del sistema sin crear ningún proceso adicional ni dejar rastros, permitiendo incluso la inyección dinámica de dll’s o la migración entre procesos del interprete.¿Que es un exploit?
Exploit (del inglés to exploit, explotar o aprovechar) es una pieza de software, o una secuencia de comandos con el fin de causar un error o un fallo en alguna aplicación, a fin de causar un comportamiento no deseado o imprevisto en los programas informáticos, hardware, o componente electrónico (por lo general computarizado). Con frecuencia, esto incluye cosas tales como la toma de control de un sistema de cómputo o permitir la escalada de privilegios o un ataque de denegación de servicio.
Nmap: Es un programa de código abierto que sirve para efectuar rastreo de puertos escrito originalmente por Gordon Lyon (más conocido por su alias Fyodor Vaskovich). Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática.
¿Que es Armitage?
Armitage es una herramienta gráfica de administración de ataque cibernético para Metasploit que visualiza sus objetivos, recomienda hazañas y expone las capacidades avanzadas del framework.
Armitage está licenciado bajo GNU GPLv2 y BSD.
Unlock the lock.
IP de la victima: 192.168.10.100
IP del Atacante: 192.168.10.125
CVE-2007-2447: Este módulo se aprovecha de una vulerability la ejecución de comandos en las versiones de Samba 3.0.20 a través 3.0.25rc3 cuando se utiliza el no-default "nombre de usuario script de mapa" opción de configuración. Al especificar un nombre de usuario que contiene caracteres de shell meta, los atacantes pueden ejecutar comandos arbitrarios. Sin autenticación es necesaria para aprovechar esta vulnerabilidad, ya que esta opción se utiliza para los nombres de usuario del mapa antes de la autenticación!
¿Que es una directiva de grupo local?
Un objeto de directiva de grupo (GPO: Group Policy Object) es un conjunto de una o más políticas del sistema. Cada una de las políticas del sistema establece una configuración del objeto al que afecta. Por ejemplo, tenemos políticas para:
- Establecer el titulo del explorador de internet.
- Ocultar el panel de control.
- Deshabilitar el uso de REGEDIT.EXE y REGEDT32.EXE
- Establecer que paquetes MSI se pueden instalar en un equipo
- ETC...
Para ingresar a la configuración de directivas de grupo:
- Inicio
- ejecutar
- copiamos (gpedit.msc) y aceptamos
1) La vigencia maxima de la contraseña para todos los usuarios de la maquina sera de 15 días.
- Configuración de equipo/ Configuración de windows/Configuración de seguridad/Directivas de cuenta/Directivas de contraseña/Vigencia maxima de la contraseña.
2) Las contraseñas deben cumplir con los requisitos de complejidad por defecto de Windows server ¿Cuáles son estos requerimientos?
- Configuración de equipo/ Configuración de windows/Configuración de seguridad/Directivas de cuenta/Directivas de contraseña/La contraseña debe cumplir los requisitos de complejidad.
3) Los usuarios que requieran cambiar su contraseña no podrán usar un password que se haya usado antes por lo menos desde los 2 últimos cambios.
- Configuración de equipo/ Configuración de windows/Configuración de seguridad/Directivas de cuenta/Directivas de contraseña/Exigir historial de contraseñas.
4) Los usuarios del grupo Killers (killers es un ejemplo) pueden apagar la máquina una vez hayan iniciado sesión, pero los usuarios del grupo ventas no podrán apagar el equpo (Desde el sistema operativo).
- Configuración de equipo/Configuración de windows/Configuración de seguridad/Directivas locales/Asignación de derecho de usuario/Apagar el sistema.
5) Los usuarios del grupo Timers (timers es un ejemplo) podrán cambiar la hora de la máquina local.
- Configuración de equipo/Configuración de windows/Configuración de seguridad/Directivas locales/Asignación de derecho de usuario/Cambiar hora del sistema.
6) Restringir al usar el navegador internet explorer. No borrar el historial de navegación.
- Configuración de equipo/Platilla administrativas/Componentes de windows/Internet explorer/Eliminar historial de exploración/Desactivar la funcionalidad "eliminar el historial de exploracion"
7) No permitir el cambio de proxy.
- Configuración de equipo/Platilla administrativas/Componentes de windows/Internet explorer/Configuración de proxy de equipo y no por usuario.
- Configuración de usuario/Configuración de windows/Mantenimiento de internet explorer/Conexión/Configuración de los servidores proxy.
8) Desactivar la ventana emergente de reproducción automática
- Configuración de equipo/Platilla administrativas/Componentes de windows/Directivas de reproducción automática/Desactivar reproducción automática.
9) No permitir el apagado remoto de la máquina.
- Configuración de equipo/Platillas administrativas/Opciones de apagado/Desactivar interfaz de apagado remoto heredada.
10) Aplicar cuotas para todos los usuarios locales y remotos.
- Configuración de equipo/Platilla administrativas/Sistema/Cuota de disco/Limite de cuota y nivel de aviso predeterminados.
11) La página principal que se cargará para cada usuario cuando abra su navegador.
- Configuración de usuario/Componentes de windows/Mantenimiento de Internet explorer/Direcciones URL/Direcciones URL importantes.
12) El servidor proxy para todos los usuarios locales.
- Configuración de usuario/Componentes de windows/Mantenimiento de Internet explorer/Conexión/Configuración de servidores proxy.
13) Restringir desde el navegador el acceso a algunos sitios.
- Configuración de usuario/Componentes de windows/Mantenimiento de Internet explorer/Seguridad/Zona de seguridad y clasificación de contenido.
- Configuración de usuario/Plantilla administrativa/Componentes windows/Explorador de windows/Quitar estas unidades especificadas en mi pc.
15) Ocultar la menú opciones de carpeta del menú de herramientas.
- Configuración de usuario/Plantilla administrativa/Componentes windows/Explorador de windows/Quitar el menú opciones de carpeta del menú herramientas.
16) Restringir el acceso a una unidad.
- Configuración de usuario/Plantilla administrativa/Componentes windows/Explorador de windows/Impedir el acceso a las unidades desde MI pc.
17) Limitar el tamaño de la papelera de reciclaje
- Configuración de usuario/Plantilla administrativa/Componentes windows/Explorador de windows/Tamaño máximo permitido de la papelera de reciclaje.
18) No permitir que se ejecute Messenger.
- Configuración de usuario/Plantilla administrativa/Componentes windows/Windows messenger/No permitir que ejecute windows messenger.
19) Ocultar todos los elementos del escritorio.
- Configuración de usuario/Plantilla administrativa/Escritorio/Ocultar y deshabilitar todos los elementos del escritorio.
20) Bloquear la barra de tareas.
- Configuración de usuario/Plantilla administrativa/Menú Inicio y barra de tarea/Bloquear la barra de tareas.
21) Prohibir el acceso del Lecto-escritura a cualquier medio de almacenamiento extraible.
- Configuración de usuario/Plantilla administrativa/Sistema/Acceso de almacenamiento extraible/Discos extraibles: denegar acceso escritura.
¿Que es Actives Directory?
Es un sistema parejo al arbol de netware que sirve para compartir recursos en un conjunto de dominios. Para ello utiliza un sistema común de resolución de nombres (dns) y un catálogo común que contiene una réplica completa de todos los objetos de directorio del dominio en que se aloja además de una replica parcial de todos los objetos de directorio de cada dominio del bosque
El objetivo de un catálogo global es proporcionar autentificación a los inicios de sesión.
Además contiene información sobre todos los objetos de todos los dominios del bosque, la búsqueda de información en el directorio no requiere consultas innecesarias a los dominios.
Una única consulta al catálogo produce la información sobre donde se puede encontrar el objeto.
1) Configuramos el nombre a nuestra maquina (servidor).
2) Luego le agregamos una IP estatica a nuestra maquina. y agregamos el DNS, que en este caso sera la misma IP de nuestra maquina porque tambien sera servidor DNS.
3) Nos vamos al el menu inicio y damos click en ejecutar y copiamos dcpromo.
4) Y nos saldrá un asistente para la instalación de los servicios de dominio de active. Click en siguiente para continuar.
5) Nos pregunta que si queremos agregar un Bosque existente o crear un nuevo Bosque. En nuestro caso, queremos crear un nuevo Bosque (bueno, un nuevo Dominio en un nuevo Bosque, por ser más explícito). Click en siguiente para continuar.
6) Escribimos el nombre FQDN para nuestro dominio. En este caso será abc23.com Luego de aceptar el nombre de dominio se revisará el nombre DNS y NetBIOS para comprobar que no exista conflictos de nombres.
7) En el diálogo Establecer el nivel funcional del bosque, debemos seleccionar el modo funcional de nuestro Bosque. Especialmente interesante es elegir al menos el modo Windows Server 2003, pues se incluyen varias mejoras frente a Windows 2000 (mejoras en la replicación, mejoras en la implementación de KCC para entornos de Directorio Activo con replicación entre múltiples Sitios o Subredes, etc.). En principio, el modo funcional Windows Server 2008 no incluye mejoras, simplemente obliga a que todos los Controladores de Dominio sean Windows Server 2008. Ojo, en principio no incluye mejoras, pero recordemos la instalación Server Core y los Controladores de Dominio de Sólo Lectura (RODC, Read Only Domain Controller). En mi caso, selecciono Windows Server 2003. Click en siguiente para continuar.
8) En el diálogo Opciones adicionales del controlador de dominio, se pueden especificar algunas opciones de interés. En nuestro caso, al ser el primer dominio del Bosque, por diseño del producto debe actuar como Catalogo global y no puede ser un Controlador de Dominio de Sólo Lectura (RODC, Read Only Domain Controller). Por lo tanto, realmente, sólo tenemos la opción del DNS server. En nuestro caso nos interesa montar DNS, ya que la instalación se preocupará de montar DNS (agregará el Role DNS Server y agregará la Característica DNS Server Tools) y de configurarlo, todo esto automáticamente (nos olvidamos nosotros de instalar manualmente el DNS, crear las zonas, configurar el servidor como cliente DNS, etc.). Click en siguiente para continuar.
9) Aceptamos el mensaje de advertencia. Este mensaje explica que es necesario delegar la zona primaria si es que se requiere que los nombres DNS se resuelvan desde fuera del dominio abc23.com, en nuestro caso no es necesario delegar porque este DNS sólo resolverá nombres locales y de Internet pero desde la red interna.
10) Otro mensajito, ahora de DNS. El asistente intenta crear una delegación de la zona mini sobre la zonal abc23.com. en este caso le diremos que si.
11) A continuación ingresamos una contraseña para la restauración del Active Directory en modo de Directory Services Restore Mode.
12) Aparecerá un sumario con el resumen de lo seleccionado para instalación del AD DS.
13) Empezará la promoción del Controlador Windows Server 2008. Este proceso se llevará a cabo durante unos minutos.
- Cuando el proceso finaliza debemos reiniciar el nuevo Controlador de dominio.
Suscribirse a:
Entradas (Atom)

























