Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas
Mostrando entradas con la etiqueta Microsoft. Mostrar todas las entradas

Mr.Robot también en Arduino

Buenas amigos, soy Fare9, y hoy traigo un post sobre hacking en Windows con hardware algo específico, así que allá vamos.

Hace ya tiempo, en Mr.Robot apareció un pequeño aparatito conocido como Rubber Ducky, del cual ya se ha hablado en este blog (Rubber Ducky). Con este aparatito, se pensó el la ejecución de comandos a través de teclado.
Esto es posible debido a que bueno, como podréis encontrar en la web, se trata de un procesador de 32 bits y 60 MHz que es capaz de funcionar como un HID (Human Interface Device) más en concreto como un teclado, y a través de un sencillo lenguaje de scripting y un encoder a binario nos permite escribir a través del USB como si se tratara de un simple teclado. Y luego blah,blah,blah...

Esto está muy bien, pero ¿qué problema hay?, y ¿por qué todo este rollo Fare9?....

Preguntas muy acertadas, como sabéis Fare9 os quiere mucho y siempre piensa en vosotros, este cacharrito vendido por Hak5 cuesta la friolera de 45$, más gastos de envío (si no vives en USA), más aduanas (si no vives en EEUU).
Entonces no quiero que haya que dejarse el bolsillo en esto, y tras una charla en una Hack and Beers vi unos arduinos leonardo de un tamaño muy reducido:
Véis como los USBs de toda la vida, chiquitito y transportable... EMMMM NO, esa no era la imagen (estúpido Fare9...), aquí lo tenéis:
Aha, esto ya parece otra cosa, y bueno aquí tenéis el mio:

Esto, lo podéis comprar en el Aliexpress pues por unos 9€ con gastos de envío incluídos: BadUSB
Recibe el nombre de Badusb, pero como podéis ver su nombre científico es: BadUsb Escarabajo Mala Junta de Desarrollo ATMEGA32U4 USB teclado virtual Para Arduino (traducción directa del chino mandarín)
Estos cacharros tienen igual un procesador ATMEGA el cual les permite funcionar como un teclado, gracias a una librería de arduíno conocida como Keyboard (como vemos no se rompieron mucho la cabeza).
Además tenéis un IDE muy bonito, se puede descargar desde la página oficial de arduíno: https://www.arduino.cc/en/main/software

Bien, ahora vamos a explicar qué haremos así de juaquin de ese que hacen los juankers.

Haremos que al insertar el usb, se habrá una CMD con permisos de administrador (¿¿¿quién usa en windows una cuenta que no tenga la posibilidad de esos permisos???), seguidamente, ejecutaremos una serie de comandos de Powershell, que permitirán la descarga de un código y su ejecución directa.

El código a descargar será el siguiente: https://raw.githubusercontent.com/clymb3r/PowerShell/master/Invoke-Mimikatz/Invoke-Mimikatz.ps1 . Este código  pertenece al framework de pentesting y post explotación Powersploit, y se encarga de inyectar directamente en la memoria de un proceso de ejecución, un programita conocido como Mimikatz, este programa es capaz de obtener directamente desde la RAM las credenciales del usuario, por tanto, es un punto muy fuerte para aquellos que se dedicen al tema del pentesting.

Tras obtener esos datos, se enviarán a un servidor que vamos a montar con python y una librería conocida como Flask.

De momento vamos arrancando el IDE de arduino y veamos que es cada cosilla:

################ ACTUALIZACIÓN
He subido al github una librería Keyboard modificada https://github.com/Fare9/MR_Robot_mimikatz/tree/master/Keyboard
Esta librería nos vale para  tener layouts de teclado de diferentes países, tenéis que descargar la carpeta Keyboard y reemplazar dentro de Arduino/libraries la actual librería Keyboard (siempre hacer backup por si acaso). Tras hacer esto, reiniciar el Arduino IDE.
Se ha modificado  también el código de MR_ROBOT (https://github.com/Fare9/MR_Robot_mimikatz/blob/master/MR_ROBOT/MR_ROBOT.ino) pero no son grandes cambios, simplemente se ha añadido la utilidad para usar otro layout de teclado.
##################################

1. Lo primero que vamos a ver es el código principal y luego iremos desmenuzando linea por linea y método por método:




En arduino, siempre tenemos dos métodos principales setup y loop , dentro del primero será donde daremos valor a las variables, o estableceremos los pines de arduíno (en este caso no es necesario esta parte), y lo que haremos aquí será inicializar la librería Keyboard para poder utilizarla.El segundo método es el que se ejecuta continuamente en un arduino normal, en este caso utilizamos una variable para evitar que sea un bucle, lo primero que realiza la función loop es una espera de 2000, en arduino indicas esperas en milisegundos, por ejemplo, para esperar que se produzcan ciertos eventos, o que algunos eventos no se modifiquen durante un cierto tiempo. En este caso esperamos a que el ordenador reconozca el usb como un teclado. Después comprobamos si el código ya se ha ejecutado, y si no, pues ejecutamos una serie de funciones: openCMDAsAdmin, whatsNewMimikatz y limpia. Finalmente establecemos ejecutado a 1 para que no se vuelva a ejecutar.
Vamos a ir viendo estas funciones:
2.  openCMDAsAdmin(), esta función se encarga de abrir la CMD de windows como administrador, además se encarga de ofuscarla para evitar que sea reconocible los comandos:
Vamos a ver poquito a poquito qué dice aquí cada cosa, bien la primera línea, se encarga de apretar la tecla conocida como TECLA WINDOWS, y dejarla presionada, tras esto, pulsa la tecla 'R', y finalmente las libera las dos, esto abrirá una cajita como esta:
tras esto, se realiza una espera de medio segundo para dejar aparecer la caja, después utilizamos una función propia llamada "printa", la cual se encarga de modificar el layout del teclado a EN en lugar de ES, ya que la librería de Keyboard utiliza un layout de teclado Americano, luego escribe lo que le hemos pasado como variable, y reestablece el layout:
Tras apretar esto, nos pedirá la confirmación de abrir la consola como administrador:

Como vemos, no podemos coger el ratón y darle a "Si", sino que usaremos el atajo de teclado ALT+S, que es lo que mostramos en la línea 7 y 8 de la función. Tras obtener una shell como administrador, ofuscamos utilizando la siguiente función:


Esto dejará una SHELL como esta:
Como vemos esta shell es más complicado ver que se está escribiendo, pero como a la shell le da igual, pues continuamos.

3. whatsNewMimikatz(): esta función es la encargada de la descarga que antes hablamos, la ejecución y el envío de datos a un server:
Esto de powershell, nos realiza la descarga y ejecución del Invoke-Mimikatz.ps1, tras esto se realiza la subida a un servidor el cual luego veremos el código. Como véis donde pone URL_SERVER, tenéis que poner la URL de vuestro servidor, no seais cazurros...

4. limpia(), esta función es la encargada de limpiar un poco el rastro que hemos dejado en la máquina, lo que haremos será borrar el rastro de que hemos realizado la ejecución de cualquier programa:

Hasta aquí todo el código de Arduino, en imágenes (muajajajaja), pero tranquilos, como sé que también os mola el copy-paste más que el cesped a las vacas, en mi github tenéis el código completo: https://github.com/Fare9/MR_Robot_mimikatz/blob/master/MR_ROBOT/MR_ROBOT.ino

Ahora veremos el servidor que vamos a montar, este nos cabe entero en la fotito:
 Esto que podéis ver es un server completo, que responde a peticiones POST y GET en la ruta / (root) del servidor, en verdad la petición GET no vale para nada, pero así veis un poquito más, este servidor se encarga de procesar las peticiones que enviaría el powershell, para finalmente guardar lo enviado en un archivo.  (Código también en github)
La ejecución es sencilla, simplemente:
Vamos a poner en el script, la ip de la máquina kali, en mi caso la 10.0.2.10. Compilamos y metemos en el pincho, recordar una cosa en el arduino IDE:
En Herramientas, establecer placa: "Arduino Leonardo" y en puerto aquel donde esté el arduino.
Vamos a ejecutar y ver que pasa en la máquina kali:
Como vemos, hemos obtenido ciertos datos por el método POST, y estos corresponden a los datos del PC y finalmente a la contraseña en claro y sus hashes, mimikatz ha conseguido obtener las contraseñas en claro y ejecutarse en pocos segundos sin mayor interacción que enchufar un pendrive en un PC.




Hasta aquí este rápido post en referencia a MR.Robot, desde una perspectiva bastante de mileurista, ya sabéis que cualquier duda me podéis escribir a mi twitter: Fare9

Antes de finalizar, recordaros que nuestro compañero del blog Óscar aka Elvis, subió hace poco una máquina de CTF basada en juego de tronos, yo estoy ahora con ella actualmente y la verdad que resulta bastante entretenida, aquí el enlace: https://github.com/OscarAkaElvis/game-of-thrones-hacking-ctf
A jugar, jugar y divertirse!!!!!!

Idea original del post: https://www.hak5.org/blog/15-second-password-hack-mr-robot-style
Código arduino y Python autor: Fare9 


Disable Windows 10 Tracking

Hola a tod@s

El flamante Windows 10, sus nuevas características y mejoras, pero  que hay de la avalancha de comentarios negativos, estos no han cesado acusando al gigante de no respetar la privacidad de los usuarios, sin embrago desde Microsoft sostiene que esas opciones sólo están destinadas a mejorar la experiencia de los usuarios.


Como siempre suele pasar, nadie y me incluyo leemos las políticas de privacidad y acuerdos de servicio.  La recopilación de información que se suministra a Windows es bestial.

  • Sincronización de datos por defecto: Microsoft sincroniza la configuración y datos por defecto con sus servidores. Esto envuelve, al historial del navegador, la selección de favoritos, sitios donde introducir nombres de usuario y password, caché de aplicaciones e inclusive datos sobre el wifi en el que estamos conectados.
  • Cortana: Se trata de un buscador y obviamente al igual que Google, estamos constantemente haciéndole saber a Microsoft cuáles son nuestros intereses de búsqueda.
  • Publicidad ID: Ídem que Google, en función de tus búsquedas, por ejemplo, te llegará una publicidad personalizada.

Por ello 10se1ucgo ha desarrollado una herramienta gratuita bautizada por nombre DisableWinTracking su función es deshabilitar el seguimiento de Windows 10 y dejar de mandar información a Microsoft, o al menos eso afirma el creador.



Una vez descargada la aplicación, es sumamente sencilla de ejecutar, simplemente elegir las opciones a deshabilitar, (recomiendo todas) y pulsar el botón Get Privacy! A continuación reiniciar y listo.


Para más información y descargar la herramienta visitad el siguiente enlace:


No seáis malos. 
Ya está aquí Office 365 Home Premium

Ya está aquí Office 365 Home Premium

Hola a tod@s

Microsoft ha lanzado recientemente su nuevo programa Office, que permite el acceso online y actualizado constantemente a documentos en una amplia variedad de dispositivos.

El nuevo paquete de aplicaciones de Office, que incluye programas ya conocidos por todos como son Outlook, Excel, Word y PowerPoint, es el primero en salir al mercado desde el 2010 y busca paliar la creciente competencia de las aplicaciones gratis online que ofrece Google.

clip_image002

"La noción de una versión siempre actualizada online de Office viene directamente de cómo la gente usa los dispositivos hoy"
, comentó Kurt DelBene, jefe de la unidad Office de Microsoft.

La versión Office 365 Home Premium  está pensada por y para el consumidor. Los usuarios pueden acceder a las últimas versiones de todas las aplicaciones de Office hasta cinco dispositivos sobre una base de suscripción de 100$ anuales.

El software será actualizado online, lo que conlleva un cambio respecto al pasado, cuando los usuarios tenían que esperar años por actualizaciones a su software ya instalado.

El flamante Office adopta en su mayor parte el aspecto del Windows 8, con un diseño de apariencia más moderna y simplificada que incluye la capacidad de pantallas táctiles.

Por primera vez, el paquete incluye al servicio de video llamadas online Skype, recordad que Microsoft compró  Skype en el 2011.

"El lanzamiento de Office 365 Home Premium marca al próximo gran paso en la transformación de Microsoft a un negocio de servicios y dispositivos", declaraba el presidente ejecutivo de Microsoft, Steve Ballmer, en un comunicado.

Si quieres aprender más secretos, configuraciones, integraciones, desarrollo de PowerShell te recomendamos leer el libro de Pablo González y Ruben Alonso “PowerShell: La navaja suiza de los administradores de sistemas”. Si quieres conocer las novedades y secretos de la nueva versión del sistema operativo servidor de Microsoft te recomendamos Windows Server 2012 para IT Pros. Si quieres aprender mucho más sobre los secretos de los sistemas Microsoft Windows, te recomendamos leer el libro de Sergio de los Santos “Máxima Seguridad en Windows: Secretos Técnicos”.

Además  si te ha gustado el artículo puedes suscribirte al Canal RSS de Windows Técnico, o seguirnos por el  Canal Google+ de Windows TécnicoTwitter para estar al día de las novedades e información técnica de interés.

clip_image003
No seáis malos. 
Descargar juegos de Xbox Live en Windows 8

Descargar juegos de Xbox Live en Windows 8

Hola a tod@s

Microsoft ha publicado un servicio que lleva por nombre PLAY que permite la descarga de una serie de juegos de Xbox Live Arcade para cualquier dispositivo con Windows 8 como parte de su nueva iniciativa de juego.

clip_image002[4]


La lista de títulos incluye juegos simples como buscaminas y solitario, pero también clásicos de Xbox como son Toy Soldiers, Gunstringer e Ilomilo.
Todos los títulos están disponibles en dispositivos Windows 8 excepto Toy Soldiers, que no funcionará con Windows RT.

Microsoft explica en su sitio oficial: "Our games have something for everyone, from casual puzzlers and high energy racing to immersive adventure and non-stop arcade. For Xbox fans you'll also find your favourite features like leaderboards, multiplayer modes, connecting with friends, and more”.

En todos los títulos disponibles en Microsoft Studios se permite probar los juegos antes de comprar;  por otro lado Microsoft Studios está disponible para Windows 8 y Windows RT a través de la tienda de Windows.

Incluye una lista completa de títulos compatibles:
  • Toy Soldiers (no está disponible en Windows RT)
  • 4 Elements: Special Edition
  • Hydro Thunder Hurricane
  • Rocket Riot 3D
  • Reckless Racing Ultimate
  • Microsoft Solitaire Collection
  • Microsoft Mahjong
  • Microsoft Minesweeper
  • Taptiles
  • Adera
  • Pinball FX2
  • Wordament
  • Gunstringer: Dead Man Running
  • Ilomilo+
  • Skulls of the Shogun

Si quieres aprender más secretos, configuraciones, integraciones, desarrollo de PowerShell te recomendamos leer el libro de Pablo González y Ruben Alonso “PowerShell: La navaja suiza de los administradores de sistemas”. Si quieres conocer las novedades y secretos de la nueva versión del sistema operativo servidor de Microsoft te recomendamos Windows Server 2012 para IT Pros. Si quieres aprender mucho más sobre los secretos de los sistemas Microsoft Windows, te recomendamos leer el libro de Sergio de los Santos “Máxima Seguridad en Windows: Secretos Técnicos”.
Además  si te ha gustado el artículo puedes suscribirte al Canal RSS de Windows Técnico, o seguirnos por el  Canal Google+ de Windows TécnicoTwitter para estar al día de las novedades e información técnica de interés.

clip_image003[4]


No seáis malos. 

Llega una nueva experiencia con IllumiRoom

Hola a tod@s

En Microsoft Research están muy interesados en la realidad virtual y realidad aumentada. Es por ello que  Eric Rudder, Gerente de tecnologías de Microsoft, junto con un equipo de cuatro investigadores de Microsoft Research, compuesto por Hrvoje Benko, Andrew Wilson, Eyal Ofec y Brett Jone, dieron buenas muestra de ello durante la visión de CES 2013.

La compañía tiene intención de extender las interacciones computacionales en cualquier superficie de los hogares, esta es técnica conocida con el nombre de IllumiRoom.

clip_image002

IllumiRoom es un prototipo de Microsoft Research, que permite aumentar el área alrededor de la pantalla de un televisor mostrando visualizaciones proyectadas para mejorar la experiencia de entretenimiento en cualquier sala de cualquier hogar o empresa.

Esta innovadora tecnología utiliza la cámara de Kinect para Windows y un proyector que permite desenfocar la línea entre el contenido que se visualiza y el medio que le rodea.En otras palabras, cuando estás jugando puedes ver efectos como luces o explosiones sobre la pared y los enseres que rodean a la pantalla.

El uso del sistema tiene como objetivo cambiar el aspecto de una habitación al instante. Se podrá tener una experiencia más real si no hay nada alrededor de la televisión, bastaría con la misma pared, un croma o lienzo. Resulta un proyecto muy interesante al combinar “televisor-proyector”.
Este proyecto, se une al resto de las futuras ideas que los investigadores de Microsoft realizan en sus laboratorios de pruebas que tiene la compañía alrededor  de todo el globo terráqueo, con el fin de mejorar las experiencias de los usuarios en sus dispositivos.

Para poder  ver de forma más gráfica como funciona IllumiRoom os dejamos el siguiente vídeo.



Si quieres aprender más secretos, configuraciones, integraciones, desarrollo de PowerShell te recomendamos leer el libro de Pablo González y Ruben Alonso “PowerShell: La navaja suiza de los administradores de sistemas”. Si quieres conocer las novedades y secretos de la nueva versión del sistema operativo servidor de Microsoft te recomendamos Windows Server 2012 para IT Pros. Si quieres aprender mucho más sobre los secretos de lo sistemas Microsoft Windows, te recomendamos leer el libro de Sergio de los Santos “Máxima Seguridad en Windows: Secretos Técnicos”.
Además  si te ha gustado el artículo puedes suscribirte al Canal RSS de Windows Técnico, o seguirnos por el  Canal Google+ de Windows TécnicoTwitter para estar al día de las novedades e información técnica de interés.
clip_image004

No seáis malos. 
Adiós Messenger, Hola Skype

Adiós Messenger, Hola Skype

Hola a tod@s
 
Los asiduos al programa de mensajería instantánea MSN Messenger están a punto de decir adiós para siempre a esta aplicación tan indispensable tanto en la vida social de jóvenes y adultos, como herramienta de trabajo para otros tantos empresarios y/o profesionales.


Messenger fue creado por Microsoft en el año 1999 con su primera versión Windows Messenger (1.0.0863) y a puesto fin al programa con la última versión MSN Messenger 7.0 (build 0820) lanzada en el año 2007.


Y es que desde el año 2011 donde en una jugada maestra Microsoft compró Skype los usuarios ya preveían que dicho programa acabaría sustituyendo a Windows Messenger, ante el pánico que esto generaba entre los consumidores de una de las aplicaciones más populares de la última década. Sin embargo lo que es seguro, es  que la compañía de Redmond no dará el cierre definitivo ni quitará el servicio a Messenger hasta que los usuarios que conozcan bien Skype y se familiaricen con ella.

clip_image002

En la actualidad Microsoft está informando fielmente a todos sus usuarios de Messenger con correos como el siguiente:

“Hola, Usuario de Messenger:
El servicio de Messenger dejará de funcionar en todo el mundo (excepto en China continental) para poder ofrecerte juntas las mejores características de Messenger y de Skype. Instala Skype e inicia sesión con tu cuenta de Microsoft (la misma que tu id. de Messenger) y encontrarás allí todos tus contactos de Messenger. Podrás chatear y hacer video llamadas con tus contactos como antes. Además, descubrirás nuevas formas de mantenerte en contacto con Skype en tu teléfono móvil y tu tableta.”


clip_image004
Imagen 1: Interfaz de Skype en Windows 8

Por todo esto, Microsoft está realizando una buena campaña de marketing desde la publicidad en las ventanas de conversación de Messenger o en ventanas emergentes que aparecen de forma ocasional.

clip_image006

Sin lugar a dudas, los tiempos avanzan y hay que adaptarse a los cambios, que en éste caso va a ser a mejor ya que los incondicionales de éste servicio se verán beneficiados de las ventajas tanto de Messenger como se Skype y, aunque la transición sea lenta, pronto se verán los resultados de tanto trabajo realizado por la compañía americana, ofreciendo así de una aplicación en líder en el ámbito de la mensajería instantánea.

Para acabar, recuerda que si quieres aprender mucho más sobre los secretos de los sistemas Microsoft Windows, te recomendamos leer el libro de Sergio de los Santos "Máxima Seguridad en Windows: Secretos Técnicos" , o siempre puedes suscribirte al Canal RSS de Windows Técnico para estar al día de las novedades e información técnica de interés.
 
 
No seáis malos.