Mostrando entradas con la etiqueta Exploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta Exploit. Mostrar todas las entradas

martes, 13 de noviembre de 2012

Browser Autopwn desde Metasploit- Vulnerando Windows 7-XP




En esta pequeña entrada se describirá como utilizar el modulo browser_autopwn incluida en el Metasploit, la cual nos permitirá explotar cualquier tipo de vulnerabilidad que afecten a los navegadores webs, obteniendo asi una session meterpreter en el sistema vulnerable.

Metasploit ofrece la posibilidad de lanzar exploits de acuerdo a la versión del browser que la victima este utilizando, por ejemplo cuando utilizemos el modulo browser_autopwn esta buscara todos los exploits respectivos para cualquier tipo de navegador, ya sea Internet Explorer, Google Chorme, Firefox u Opera, de manera que cuando la victima ejecute el link generado, esta automaticamente se aproveche de la vulnerabilidad encontrada.

miércoles, 24 de octubre de 2012

BackTrack 5 Exploit java_signed_applet


Exploit java_signed_applet BackTrack 5



Este exploit crea dinámicamente un archivo. Jar a través de la Msf :: Exploit :: Java mixin, luego firma el mismo. El applet firmado resultante se presenta a la víctima a través de una página web con una etiqueta de applet. JVM de la víctima se abrirá un cuadro de diálogo preguntando si confían en el applet firmado. En las versiones anteriores del cuadro de diálogo mostrará el valor de CERTCN en el "Publisher" de línea. Entrada más reciente JVM pantalla "desconocido" cuando la firma no es de confianza (es decir, no está firmado por una CA de confianza). La opción SigningCert le permite proporcionar un código de confianza cert firma, los valores en que anularán CERTCN. Si SigningCert no se da, un número generado aleatoriamente autofirmado cert se utilizará. De cualquier manera, una vez que el usuario hace clic en "run", el applet se ejecuta con permisos de usuario.


Mas info: http://adf.ly/Dp3Ks

Backtrack 5 Exploit ms08_067_netapi (Puerto 445 - Exploit-Remote Desktop Backtrack 5)


Exploit ms08_067_netapi (Puerto 445 - Exploit-Remote Desktop Backtrack 5)

Exploit ms08_067_netapi:

En este módulo se aprovecha de un fallo en el código de análisis de canonización de Netapi32.dll camino a través del servicio de servidor. Este módulo es capaz de pasar por encima NX en algunos sistemas operativos y Service Packs. La meta correcta debe ser usado para prevenir el servicio de servidor (junto con una docena de otros en el mismo proceso) de estrellarse. De Windows XP objetivos parecen manejar múltiples eventos explotación exitosa, pero a menudo objetivos de 2003 se colgará o colgar en intentos posteriores. Esto es sólo la primera versión de este módulo, soporte completo para la derivación NX en 2003, junto con otras plataformas, todavía está en desarrollo.

Base de datos Exploit


Base de datos Exploit:

La base de datos Exploit (EDB) - un archivo final de las hazañas y el software vulnerable. Un gran recurso para pruebas de penetración, investigadores de vulnerabilidades, y los adictos a la seguridad también. Nuestro objetivo es recoger las hazañas de los envios y listas de correo y concentrarlos en uno, fácil de navegar base de datos.