Posted in Pentest on April 2nd, 2009 by m313
winAUTOPWN es una herramienta que permite atacar automáticamente sistemas Windows. Tiene una gran cantidad de exploits integrados y a diferencia de otras soluciones como Metasploit, Immunity Canvas o Core Impact apenas tiene dependencias.
Funciona en linea de comandos e incluye exploits en perl, php, python y cygwin dlls.
Ejecutarlo es tan simple como lanzar el binario, y nos va preguntando por datos sobre la víctima:

No he trasteado demasiado con la herramienta, aunque la he lanzado sobre la máquina Windows que utilizé de demo en los artículos sobre Metasploit y Meterpreter y no han tenido éxito los exploits sobre las mismas vulnerabilidades (ms08-067), tal como puede verse a continuación:

La principal ventaja es que se actualiza constantemente y es gratuita.
winAUTOPWN puede descargarse aqui. La página oficial es la siguiente:
Tags: exploits, winAUTOPWN
April 16th, 2009 at 7:50 pm
estoy buscando este libro me puedes ayudar
aso-kernel_hacks.pdf
April 29th, 2009 at 9:40 am
No conozco el libro pero por lo que veo en google no es muy famoso, es probable que sea antiguo.