<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Flu Project &#187; POC</title>
	<atom:link href="http://www.flu-project.com/category/poc-pruebas-de-concepto/feed" rel="self" type="application/rss+xml" />
	<link>http://www.flu-project.com</link>
	<description></description>
	<lastBuildDate>Thu, 17 May 2012 22:01:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>¡Mamá, mamá, se me ha olvidado mi teléfono&#8230; y el de mis otros 25.000 amigos!</title>
		<link>http://www.flu-project.com/mama-mama-se-me-ha-olvidado-mi-telefono-y-el-de-mis-otros-25-000-amigos.html</link>
		<comments>http://www.flu-project.com/mama-mama-se-me-ha-olvidado-mi-telefono-y-el-de-mis-otros-25-000-amigos.html#comments</comments>
		<pubDate>Wed, 16 May 2012 22:01:09 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[POC]]></category>
		<category><![CDATA[Anubis]]></category>
		<category><![CDATA[voip]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6750</guid>
		<description><![CDATA[Buenas a todos, hoy vamos a hablar de una historia basada en hechos reales pero que ha podido recibir cierto dramatismo, como los de las películas de los &#8220;States&#8221; pero a la española. Imaginaros por un momento que tenéis interés en tener todo el listado de teléfonos internos de una organización, ¿motivaciones para ello? saber por&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fmama-mama-se-me-ha-olvidado-mi-telefono-y-el-de-mis-otros-25-000-amigos.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fmama-mama-se-me-ha-olvidado-mi-telefono-y-el-de-mis-otros-25-000-amigos.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Buenas a todos, hoy vamos a hablar de una historia basada en hechos reales pero que ha podido recibir cierto dramatismo, como los de las películas de los &#8220;States&#8221; pero a la española. Imaginaros por un momento que tenéis interés en tener todo el listado de teléfonos internos de una organización, ¿motivaciones para ello? saber por ejemplo el teléfono de alguien que no quiere ser localizado telefónicamente y solo nos deja comunicarnos con él vía email o solo nos permite llamarnos desde un número oculto (vease como ejemplo las ofertas de ADSL, que nos llaman al teléfono para ofrecernos una oferta, pero nunca nos dejan un teléfono de contacto para volver a preguntarles, aunque esto último sea un tema a tratar a parte ya que la mayoría de las veces viene motivado porque tienen bloqueadas las llamadas entrantes).</p>
<p style="text-align: justify;">Ahora supongamos que esa organización utiliza teléfonos VOIP y tiene uno asignado a cada uno de sus miembros. Los números de los teléfonos no están publicados en Internet, así que teóricamente son imposibles de localizar&#8230; ¿o no?</p>
<p style="text-align: justify;">Vamos a intentar probar si es posible averiguar este tipo de números de teléfono con un poco de vision, ingeniería social, algún fallo de configuración y una buena herramienta para identificarlo, pongamos como ejemplo, <a href="http://www.flu-project.com/downloadflu/anubis">Anubis V1.3</a> [podría valernos un simple nslookup o dig, pero hay que hacer publicidad de nuestros productos <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ]</p>
<p style="text-align: justify;">La teoría es la siguiente, analizaremos la página web de la organización y en casi la mayoría de las ocasiones localizaremos varios números de teléfono. Supongamos que todos ellos se caracterizan porque tienen los primeros números iguales y los últimos tres o cuatro varían. Por lo que podríamos suponer que esos últimos números fuesen consecutivos dentro de un rango.</p>
<p style="text-align: justify;">Ya sabemos que los teléfonos de esta compañía comenzarían por 91-6-NÚMERO TAPADO-XYZ (91, si se tratase de un prefijo de Madrid), ahora nos faltaría averiguar el XYZ para terminar de averiguar todos los números que queremos localizar. Recordar que al comienzo del artículo hemos dicho que se trataría de teléfonos VOIP, y quizás hasta las letras IP del &#8220;Voz sobre IP&#8221; nos sirvan para algo&#8230; <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Si consiguiesemos obtener un listado de las direcciones IP de la organización, obtendríamos también las direcciones IP de los teléfonos VOIP, hasta aquí todo bien, y&#8230; ¿cuánto os apostáis a que estas IP tienen algo que ver con el número?</p>
<p style="text-align: justify;">En nuestro libro <a href="http://www.flu-project.com/descargasDirectas/pdf/La_Biblia_del_Footprinting.pdf">La biblia del Footprinting</a> hablamos de varias maneras de conseguir direcciones IP internas de una organización. Para el ejemplo de hoy nos bastará con aprovechar un fallo de configuración en la transferencia de zona, habilitada hacia el exterior.</p>
<p style="text-align: justify;">Tras solicitar una <a href="http://www.flu-project.com/transferencias-de-zona-i-de-ii.html">transferencia de zona</a> recibiríaos el listado entero de direcciones IP de la organización (que podría llegar a ser muy denso por cierto), y entre ellos veríamos como se encuentran algunas IP que terminan exactamente igual que los teléfonos que hemos encontrado en la página web de la organización, ¿casualidad? no creo&#8230;. </p>
<p style="text-align: justify;">Contrastamos así que los teléfonos VOIP se construyen con un rango fijo al comienzo y los últimos números de su dirección IP. Y conseguiríamos de esta manera tan sencilla el listado completo de teléfonos de la organización. Ideal para un ataque de SPAM de marcadores automáticos y para averiguar cualquier teléfono que nos interesase.</p>
<p style="text-align: justify;">Todas las pruebas han sido realizadas dentro de una jaula de faraday&#8230; saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/mama-mama-se-me-ha-olvidado-mi-telefono-y-el-de-mis-otros-25-000-amigos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Videotutorial sobre Wikto</title>
		<link>http://www.flu-project.com/videotutorial-sobre-wikto.html</link>
		<comments>http://www.flu-project.com/videotutorial-sobre-wikto.html#comments</comments>
		<pubDate>Tue, 08 May 2012 22:01:54 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[POC]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[wikto]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6703</guid>
		<description><![CDATA[Buenas a todos, en el post de hoy os traemos un videotutorial acerca de la herramienta Wikto, en el que probaremos esta herramienta contra el panel de control Web de Flu. Wikto es una aplicación desarrollada por Sensepost, con la que podremos desde localizar directorios, ficheros o la huella del servidor hasta localizar varias de las vulnerabilidades más&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fvideotutorial-sobre-wikto.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fvideotutorial-sobre-wikto.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Buenas a todos, en el post de hoy os traemos un videotutorial acerca de la herramienta Wikto, en el que probaremos esta herramienta contra el panel de control Web de Flu.</p>
<p style="text-align: justify;">Wikto es una aplicación desarrollada por Sensepost, con la que podremos desde localizar directorios, ficheros o la huella del servidor hasta localizar varias de las vulnerabilidades más comunes. Además, automatiza algunas búsquedas de Google Hacking para recuperar información de interés.</p>
<p style="text-align: justify;">Os dejamos con el video, disfrutarlo:</p>
<p style="text-align: center;">[There is a video that cannot be displayed in this feed. <a href="http://www.flu-project.com/videotutorial-sobre-wikto.html">Visit the blog entry to see the video.]</a></p>
<p style="text-align: justify;">saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/videotutorial-sobre-wikto.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crackeando contraseñas de Windows con L0phtCrack</title>
		<link>http://www.flu-project.com/crackeando-contrasenas-de-windows-con-l0phtcrack.html</link>
		<comments>http://www.flu-project.com/crackeando-contrasenas-de-windows-con-l0phtcrack.html#comments</comments>
		<pubDate>Thu, 03 May 2012 22:01:42 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[POC]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[l0phtcrack]]></category>
		<category><![CDATA[sam]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6668</guid>
		<description><![CDATA[Buenas a todos, L0phtCrack es una herramienta bastante conocida en el sector y una de las más utilizadas a la hora de recuperar contraseñas en sistemas Windows. Se basa en ataques por diccionario y fuerza bruta, y combinaciones de ambos para romper el cifrado y averiguar las claves del sistema en claro. A continuación os&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fcrackeando-contrasenas-de-windows-con-l0phtcrack.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fcrackeando-contrasenas-de-windows-con-l0phtcrack.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/l0phtcrack.jpg"><img class="alignright size-thumbnail wp-image-6669" title="l0phtcrack" src="http://www.flu-project.com/wp-content/uploads/l0phtcrack-150x150.jpg" alt="" width="150" height="150" /></a>Buenas a todos, L0phtCrack es una herramienta bastante conocida en el sector y una de las más utilizadas a la hora de recuperar contraseñas en sistemas Windows. Se basa en ataques por diccionario y fuerza bruta, y combinaciones de ambos para romper el cifrado y averiguar las claves del sistema en claro.</p>
<p>A continuación os dejamos con un videotutorial que hemos grabado mostrando como recuperar los hashes de las contraseñas de la SAM de Windows y como crackearlos.</p>
<p style="text-align: center;">[There is a video that cannot be displayed in this feed. <a href="http://www.flu-project.com/crackeando-contrasenas-de-windows-con-l0phtcrack.html">Visit the blog entry to see the video.]</a></p>
<p style="text-align: justify;">Disfrutarlo:</p>
<p style="text-align: justify;">saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/crackeando-contrasenas-de-windows-con-l0phtcrack.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Búsqueda en archivos cifrados con xor – xorsearch</title>
		<link>http://www.flu-project.com/busqueda-en-archivos-cifrados-con-xor-xorsearch.html</link>
		<comments>http://www.flu-project.com/busqueda-en-archivos-cifrados-con-xor-xorsearch.html#comments</comments>
		<pubDate>Thu, 26 Apr 2012 22:01:14 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Conceptos]]></category>
		<category><![CDATA[POC]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[ocultacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[xor]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6617</guid>
		<description><![CDATA[Algunos shellcodes o malware incorporan protecciones para los curiosos, en el caso del malware por ejemplo para evitar que se pueda saber, por ejemplo, a que objetivos está enfocado el troyano. Cifran el archivo de configuración de manera que cuando el analista de malware se dedica a conseguir el archivo de configuración del troyano, se encuentra&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fbusqueda-en-archivos-cifrados-con-xor-xorsearch.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fbusqueda-en-archivos-cifrados-con-xor-xorsearch.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Algunos shellcodes o malware incorporan protecciones para los curiosos, en el caso del malware por ejemplo para evitar que se pueda saber, por ejemplo, a que objetivos está enfocado el troyano. Cifran el archivo de configuración de manera que cuando el analista de malware se dedica a conseguir el archivo de configuración del troyano, se encuentra con que el archivo esta cifrado, de manera que es ininteligible a la vista del usuario.</p>
<p style="text-align: justify;">El cifrado XOR en si, es vulnerable y se puede conseguir la clave al comparar varios mensajes cifrados en XOR</p>
<p style="text-align: center;"><a href="http://seifreed.files.wordpress.com/2012/04/xor_table.jpg?w=168&amp;h=140"><img class="aligncenter" src="http://seifreed.files.wordpress.com/2012/04/xor_table.jpg?w=168&amp;h=140" alt="" width="168" height="140" /></a></p>
<p style="text-align: justify;">Existe una manera rápida de saber si realmente lo que estamos buscando se encuentra dentro de un archivo de configuración de esa manera podemos rápidamente hacer fuerza bruta de un string en un archivo cifrado.</p>
<p style="text-align: justify;">La utilidad es del gran Didier Steven, el “mago de los PDF”, se llama xorsearch con esta utilidad podremos de manera muy sencilla hacer búsquedas contra un fichero cifrado con XOR.</p>
<p style="text-align: center;"><a href="http://img10.imageshack.us/img10/9374/asciit.png"><img class="aligncenter" src="http://img10.imageshack.us/img10/9374/asciit.png" alt="" width="498" height="432" /></a></p>
<p style="text-align: justify;">Aquí tenemos un ejemplo del fichero en ascii, no se puede leer por lo tanto haremos una búsqueda con xorsearch</p>
<p style="text-align: justify;">Descargamos la utilidad de <a href="http://www.didierstevens.com/files/software/XORSearch_V1_6_0.zip">aquí</a>.</p>
<p style="text-align: justify;">Ahora hacemos la búsqueda contra el fichero cifrado:</p>
<blockquote><p>C:\Users\seifreed\Desktop&gt;xorsearch config.dat credem.it Found XOR 11 position 1637: credem.it</p></blockquote>
<p style="text-align: justify;">Podemos ver que ha encontrado lo que estábamos buscando así que nos sirve para realizar las búsqueda de cosas concretas en archivos cifrados con xor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/busqueda-en-archivos-cifrados-con-xor-xorsearch.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Extrayendo el password AES de una configuración de Zeus</title>
		<link>http://www.flu-project.com/extrayendo-el-password-aes-de-una-configuracion-de-zeus.html</link>
		<comments>http://www.flu-project.com/extrayendo-el-password-aes-de-una-configuracion-de-zeus.html#comments</comments>
		<pubDate>Thu, 19 Apr 2012 22:01:01 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[POC]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6582</guid>
		<description><![CDATA[Estaba continuando con el análisis del malware en la máquina virtual del artículo que salió ayer, sobre los Fake AV, cuando al volver a infectar la máquina virtual, ya que la tengo por snapshots para conservar las herramientas que tengo instaladas para hacer más tarde el análisis estático del malware, me encontré con ciertas sorpresas.&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fextrayendo-el-password-aes-de-una-configuracion-de-zeus.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fextrayendo-el-password-aes-de-una-configuracion-de-zeus.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">
Estaba continuando con el análisis del malware en la máquina virtual <a href="http://seifreed.com/2012/04/10/fake-av-otra-manera-de-distribuir-malware/">del artículo que salió ayer, sobre los Fake AV</a>, cuando al volver a infectar la máquina virtual, ya que la tengo por snapshots para conservar las herramientas que tengo instaladas para hacer más tarde el análisis estático del malware, me encontré con ciertas sorpresas.</p>
<p style="text-align: justify;"><a href="http://desmond.imageshack.us/Himg714/scaled.php?server=714&amp;filename=dnsg.png&amp;res=landing"><img class="aligncenter" src="http://desmond.imageshack.us/Himg714/scaled.php?server=714&amp;filename=dnsg.png&amp;res=landing" alt="" width="448" height="176" /></a></p>
<p style="text-align: justify;">La máquina tenía que estar totalmente limpia y me encontré con estas peticiones DNS a servidores de Rusia…</p>
<p style="text-align: justify;">En fin miré a que dominios hacía las peticiones y todos eran C&amp;C de un Zeus, <a href="https://zeustracker.abuse.ch/">las búsquedas me llevaron al tracker de Zeus</a>.</p>
<div style="text-align: justify;">Que información útil extraemos de un tracker de Zeus, pues por ejemplo la siguiente:</div>
<div style="text-align: justify;"><a href="http://img803.imageshack.us/img803/7703/infocc.png"><img class="aligncenter" src="http://img803.imageshack.us/img803/7703/infocc.png" alt="" width="384" height="290" /></a></div>
<div style="text-align: justify;">También encontramos información respecto a la configuración o los binarios.</div>
<div style="text-align: justify;"><a href="http://desmond.imageshack.us/Himg718/scaled.php?server=718&amp;filename=configbinary.png&amp;res=landing"><img class="aligncenter" src="http://desmond.imageshack.us/Himg718/scaled.php?server=718&amp;filename=configbinary.png&amp;res=landing" alt="" width="448" height="172" /></a></div>
<div style="text-align: justify;">Sin duda se trataba de un Zeus, además este Zeus se podía comunicar con varios C&amp;C, porque al no encontrar respuesta del primer C&amp;C acudía al segundo para intentar la conexión. Esta conexión se tiene que realizar para descargarse nueva configuración o hacer el envío de datos que pueda robar de la máquina infectada.</div>
<div style="text-align: justify;">Como ya tenía la máquina infectada quise probar una nueva herramienta que había llegado a mis oídos para poder extraer el password AES que usa Zeus para cifrar el archivo de configuración.</div>
<div style="text-align: justify;">Para entender como Zeus cifra la configuración, podemos observar la siguiente imagen:</div>
<div style="text-align: justify;"><a href="http://www.simplysecurity.com/wp-content/plugins/wp-o-matic/cache/fe784_Aother-Zeus_Figure-_6-ZeuS-decrypt.jpg"><img class="aligncenter" src="http://www.simplysecurity.com/wp-content/plugins/wp-o-matic/cache/fe784_Aother-Zeus_Figure-_6-ZeuS-decrypt.jpg" alt="" width="360" height="266" /></a></div>
<div style="text-align: justify;">El que nos interesa es el esquema de la derecha el que usa AES.</div>
<div style="text-align: justify;">Para extraer el password lo que haremos será un volcado de memoria. Esto lo podemos hacer de manera muy sencilla usando win32dd.</div>
<div style="text-align: justify;"><a href="http://img846.imageshack.us/img846/3584/win32dd.png"><img class="aligncenter" src="http://img846.imageshack.us/img846/3584/win32dd.png" alt="" width="335" height="271" /></a></div>
<div style="text-align: justify;"> </div>
<div style="text-align: justify;">Con win32dd hacemos el volcado de la memoria de nuestra máquina.</div>
<div style="text-align: justify;"><a href="http://img268.imageshack.us/img268/2274/win32dd2.png"><img class="aligncenter" src="http://img268.imageshack.us/img268/2274/win32dd2.png" alt="" width="423" height="277" /></a></div>
<div style="text-align: justify;"> </div>
<div style="text-align: justify;">Ya se ha realizado el volcado de memoria, lo siguiente con find AES es comprobar si podemos recuperar de la memoria las claves.</div>
<div style="text-align: justify;">Ejecutamos find AES</div>
<div style="text-align: justify;"><a href="http://desmond.imageshack.us/Himg846/scaled.php?server=846&amp;filename=findaes.png&amp;res=landing"><img class="aligncenter" src="http://desmond.imageshack.us/Himg846/scaled.php?server=846&amp;filename=findaes.png&amp;res=landing" alt="" width="383" height="50" /></a></div>
<div style="text-align: justify;"> </div>
<div style="text-align: justify;">Perfecto hemos podido recuperar de la memoria las claves usadas por Zeus para cifrar el archivo de configuración.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/extrayendo-el-password-aes-de-una-configuracion-de-zeus.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Robar archivos de Android con Metasploit y códigos QR [VIDEO]</title>
		<link>http://www.flu-project.com/robar-archivos-de-android-con-metasploit-y-codigos-qr-video.html</link>
		<comments>http://www.flu-project.com/robar-archivos-de-android-con-metasploit-y-codigos-qr-video.html#comments</comments>
		<pubDate>Sun, 08 Apr 2012 22:01:59 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[POC]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[poc]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6409</guid>
		<description><![CDATA[Buenas a todos, hace algunos meses publicamos el artículo PoC: Robar archivos de Android con Metasploit, un folio y un poco de salero, que tuvo mucho éxito, y algunos de vosotros nos pedisteis un video en el que se viese todo el proceso. Aprovechando que presentamos esta prueba de concepto en una ponencia recientemente y&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Frobar-archivos-de-android-con-metasploit-y-codigos-qr-video.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Frobar-archivos-de-android-con-metasploit-y-codigos-qr-video.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/></p>
<p style="text-align: justify;">Buenas a todos, hace algunos meses publicamos el artículo <a href="http://www.flu-project.com/poc-robar-archivos-de-android-con-metasploit-un-folio-y-un-poco-de-salero.html">PoC: Robar archivos de Android con Metasploit, un folio y un poco de salero</a>, que tuvo mucho éxito, y algunos de vosotros nos pedisteis un video en el que se viese todo el proceso. Aprovechando que presentamos esta prueba de concepto en una ponencia recientemente y lo grabamos en video, lo hemos publicado para que podáis disfrutarlo:</p>
<p style="text-align: center;">[There is a video that cannot be displayed in this feed. <a href="http://www.flu-project.com/robar-archivos-de-android-con-metasploit-y-codigos-qr-video.html">Visit the blog entry to see the video.]</a></p>
<p>Saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/robar-archivos-de-android-con-metasploit-y-codigos-qr-video.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recuperando contraseñas con Google Password Decryptor</title>
		<link>http://www.flu-project.com/recuperando-contrasenas-con-google-password-decryptor.html</link>
		<comments>http://www.flu-project.com/recuperando-contrasenas-con-google-password-decryptor.html#comments</comments>
		<pubDate>Wed, 04 Apr 2012 22:01:56 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[POC]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[passwords]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6423</guid>
		<description><![CDATA[&#160; Buenas a todos, en el post de hoy hablaremos de la herramienta Google Password Decryptor. Esta herramienta, publicada en 2010 por SecurityXploded, permite extraer usuarios y contraseñas de cuentas de Google que se encuentren almacenados en un equipo durante un proceso de auditoría de seguridad. Es totalmente funcional desde Windows XP hasta Windows 7.&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Frecuperando-contrasenas-con-google-password-decryptor.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Frecuperando-contrasenas-con-google-password-decryptor.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>&nbsp;</p>
<p style="text-align: justify;">Buenas a todos, en el post de hoy hablaremos de la herramienta Google Password Decryptor. Esta herramienta, publicada en 2010 por SecurityXploded, permite extraer usuarios y contraseñas de cuentas de Google que se encuentren almacenados en un equipo durante un proceso de auditoría de seguridad. Es totalmente funcional desde Windows XP hasta Windows 7.</p>
<p style="text-align: justify;">Google Password Decryptor es capaz de extraer las credenciales de Google de un usuario de las siguientes aplicaciones:</p>
<ul>
<li>Google Talk</li>
<li>Picasa</li>
<li>Google Desktop Search</li>
<li>Gmail Notifier</li>
<li>Internet Explorer</li>
<li>Firefox</li>
<li>Google Chrome</li>
</ul>
<p style="text-align: justify;">Podéis descargarla gratuitamente desde <a href="http://securityxploded.com/googlepassworddecryptor.php">aquí</a>.</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/securityxploded.png"><img class="aligncenter  wp-image-6424" title="securityxploded" src="http://www.flu-project.com/wp-content/uploads/securityxploded-1024x763.png" alt="" width="491" height="366" /></a></p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/securityxploded2.png"><img class="aligncenter  wp-image-6425" title="securityxploded2" src="http://www.flu-project.com/wp-content/uploads/securityxploded2-1024x749.png" alt="" width="491" height="359" /></a></p>
<p style="text-align: justify;">Una vez descargada la herramienta, procederemos a instalarla (siguiente, siguiente). Al ejecutarla nos mostrará una pantalla con una tabla en blanco en la que aparecerán los usuarios y contraseñas tras la recuperación de la información. Para comenzar dicha extración pulsaremos sobre el botón &#8220;Start Recovery&#8221;, y una vez que aparezcan los datos pulsaremos sobre el botón &#8220;Show password&#8221;:</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/gpd.png"><img class="aligncenter  wp-image-6426" title="gpd" src="http://www.flu-project.com/wp-content/uploads/gpd.png" alt="" width="483" height="366" /></a></p>
<p style="text-align: justify;">¿Sencillo verdad? Una utilidad muy interesante para procesos de auditoría.</p>
<p style="text-align: justify;">Cuidado de donde dejáis cacheadas las contraseñas&#8230; <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/recuperando-contrasenas-con-google-password-decryptor.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit: Jugando a DoS con MS12-020-MaxChannelsIds</title>
		<link>http://www.flu-project.com/metasploit-jugando-a-dos-con-ms12-020-maxchannelsids.html</link>
		<comments>http://www.flu-project.com/metasploit-jugando-a-dos-con-ms12-020-maxchannelsids.html#comments</comments>
		<pubDate>Tue, 03 Apr 2012 22:01:22 +0000</pubDate>
		<dc:creator>Pablo González</dc:creator>
				<category><![CDATA[Blog News]]></category>
		<category><![CDATA[POC]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6444</guid>
		<description><![CDATA[La ya famosa vulnerabilidad de RDP, gran protagonista de lo que llevamos de año, sigue captando el foco de atención. Esta vez hablamos de su incorporación al framework de Metasploit. En el presente artículo hablaremos de ello y realizaremos una prueba de concepto, enseñando como evitarlo. ¿Sobre cual probamos? Un 7 por ejemplo… El equipo&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fmetasploit-jugando-a-dos-con-ms12-020-maxchannelsids.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fmetasploit-jugando-a-dos-con-ms12-020-maxchannelsids.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;">La ya famosa vulnerabilidad de RDP, gran protagonista de lo que llevamos de año, sigue captando el foco de atención. Esta vez hablamos de su incorporación al framework de Metasploit. En el presente artículo hablaremos de ello y realizaremos una prueba de concepto, enseñando como evitarlo.</p>
<p style="text-align: justify;"><strong>¿Sobre cual probamos? Un 7 por ejemplo…</strong></p>
<p style="text-align: justify;">El equipo víctima será un Windows 7, el cual dispondrá de los servicios de escritorio remoto activos. Si estos servicios no estuviesen activos no se podría realizar el ataque DoS sobre la máquina. Además, si el servicio de escritorio remoto estuviera configurado con autenticación a nivel de red tampoco se podrá realizar la denegación de servicio.</p>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/rdp.png"><img class="aligncenter size-full wp-image-6445" title="rdp" src="http://www.flu-project.com/wp-content/uploads/rdp.png" alt="" width="371" height="199" /></a></p>
<p style="text-align: justify;">Bien, imaginemos que la víctima dispone de un escritorio remoto, que permite la conexión desde cualquier cliente de escritorio remoto. Parece que la vulnerabilidad no es tan crítica como parecía… y encima sale, una vez Microsoft presenta el parche, visto así no es tan fiero el león como lo pintan, ¿no?</p>
<p style="text-align: justify;">Configuremos Metasploit y probemos la eficiencia del ataque DoS… un poco de PoC por aquí… y bien, en Metasploit se dispone de un módulo auxiliar en la siguiente ruta auxiliary/dos/Windows/rdp/ms12_020_maxchannelids. Lanzamos el comando use, tras arrancar Metasploit, y accedemos a dicha ruta. Después con un show options se visualiza las distintas opciones que hay que configurar para lanzar el ataque.</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/meta2.png"><img class="aligncenter  wp-image-6446" title="meta2" src="http://www.flu-project.com/wp-content/uploads/meta2.png" alt="" width="488" height="173" /></a></p>
<p style="text-align: justify;"><strong>¿Sólo tenemos que indicarle la dirección del equipo remoto?</strong> La respuesta es… SI. Con el comando set asignamos la dirección al parámetro RHOST y ejecutamos el comando run para lanzar la denegación de servicio.</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/pimba.png"><img class="aligncenter  wp-image-6447" title="pimba" src="http://www.flu-project.com/wp-content/uploads/pimba.png" alt="" width="463" height="113" /></a></p>
<p style="text-align: justify;">Y una vez hecho esto… si la víctima es vulnerable, <strong>¡actualizad administradores!</strong> Se obtiene lo siguiente…</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/ouch.png"><img class="aligncenter  wp-image-6448" title="ouch" src="http://www.flu-project.com/wp-content/uploads/ouch.png" alt="" width="463" height="347" /></a></p>
<p style="text-align: justify;">En conclusión, se observa lo sencillo que puede ser tirar una máquina abajo, y lo sencillo que es configurar Metasploit para realizar diversos ataques. De nuevo, <strong>¡actualizad!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/metasploit-jugando-a-dos-con-ms12-020-maxchannelsids.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recuperando contraseñas de Windows en texto plano (II de II)</title>
		<link>http://www.flu-project.com/recuperando-contrasenas-de-windows-en-texto-plano-ii-de-ii.html</link>
		<comments>http://www.flu-project.com/recuperando-contrasenas-de-windows-en-texto-plano-ii-de-ii.html#comments</comments>
		<pubDate>Sun, 01 Apr 2012 22:01:11 +0000</pubDate>
		<dc:creator>juanantonio.calles</dc:creator>
				<category><![CDATA[POC]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6401</guid>
		<description><![CDATA[Buenas a todos, hoy concluiremos la cadena de articulos sobre recuperación de contraseñas de Windows en texto plano y que comenzamos la semana pasada hablando de Mimikatz. Tras la publicación de la herramienta Mimikatz,  Hernán Ochoa, autor de la genial utilidad Windows Credential Editor (WCE), ha publicado una actualización (versión 1.3), que incluye entre sus muchas&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Frecuperando-contrasenas-de-windows-en-texto-plano-ii-de-ii.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Frecuperando-contrasenas-de-windows-en-texto-plano-ii-de-ii.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;">Buenas a todos, hoy concluiremos la cadena de articulos sobre recuperación de contraseñas de Windows en texto plano y que comenzamos la semana pasada hablando de <a href="http://www.flu-project.com/recuperando-contrasenas-de-windows-en-texto-plano-i-de-ii.html">Mimikatz</a>.</p>
<p style="text-align: justify;">Tras la publicación de la herramienta Mimikatz,  <a href="http://hexale.blogspot.com/" target="_blank">Hernán Ochoa</a>, autor de la genial utilidad <a href="http://www.ampliasecurity.com/research.html" target="_blank">Windows Credential Editor (WCE)</a>, ha publicado una actualización (<a href="http://hexale.blogspot.com/2012/03/wce-v13beta-32bit-released.html">versión 1.3</a>), que incluye entre sus muchas funcionalidades las mismas que utiliza Mimikatz para recuperar las credenciales en claro de un usuario de Windows que se ha autenticado en el sistema.</p>
<p style="text-align: justify;">La nueva versión de WCE (disponible tanto para 32bits como para 64bits), se caracteriza como en sus versiones anteriores por su sencillez. Para ejecutar el programa simplemente tendremos que copiar los archivos descargados en el equipo. A continuación y con un usuario con permisos de debug (que ya vimos la semana pasada como obtener), ejecutaremos la aplicación añadiendole el argumento &#8220;-w&#8221;:</p>
<pre><em>wce.exe –w</em></pre>
<p style="text-align: justify;">Á continuación, si no ha ocurrido ningún problema deberíamos ver el usuario y su contraseña en claro:</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/wce.png"><img class="aligncenter  wp-image-6402" title="wce" src="http://www.flu-project.com/wp-content/uploads/wce.png" alt="" width="496" height="99" /></a> </p>
<p style="text-align: justify;">Más sencillo imposible <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Podéis obtener más información en el FAQ de la aplicación:</p>
<p style="text-align: center;"><a href="http://www.ampliasecurity.com/research/wcefaq.html">http://www.ampliasecurity.com/research/wcefaq.html</a><strong></strong></p>
<p style="text-align: justify;">Espero que os haya gustado la cadena, saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/recuperando-contrasenas-de-windows-en-texto-plano-ii-de-ii.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El Sticky Keys (sethc.exe) de GNU/Linux</title>
		<link>http://www.flu-project.com/el-sticky-keys-sethc-exe-de-gnulinux.html</link>
		<comments>http://www.flu-project.com/el-sticky-keys-sethc-exe-de-gnulinux.html#comments</comments>
		<pubDate>Thu, 29 Mar 2012 22:01:35 +0000</pubDate>
		<dc:creator>Pablo González</dc:creator>
				<category><![CDATA[POC]]></category>
		<category><![CDATA[noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[tacticas de guerra]]></category>

		<guid isPermaLink="false">http://www.flu-project.com/?p=6379</guid>
		<description><![CDATA[¿Quién no conoce ya el proceso del famoso Sticky Keys para saltarse una pantalla de login? Si bien hay que decir que se puede proteger al sistema contra este tipo de ataques, también hay que recordar que si se dispone de acceso físico a la máquina, la cosa pinta mal&#8230; En GNU/Linux no se libran&#8230;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.flu-project.com%2Fel-sticky-keys-sethc-exe-de-gnulinux.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.flu-project.com%2Fel-sticky-keys-sethc-exe-de-gnulinux.html&amp;source=fluproject&amp;style=compact&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><br/>
<p style="text-align: justify;"><a href="http://www.flu-project.com/wp-content/uploads/sandwich.png"><img class=" wp-image-6381 alignright" title="sandwich" src="http://www.flu-project.com/wp-content/uploads/sandwich.png" alt="" width="176" height="146" /></a>¿Quién no conoce ya el proceso del famoso Sticky Keys para saltarse una pantalla de login? Si bien hay que decir que se puede proteger al sistema contra este tipo de ataques, también hay que recordar que si se dispone de acceso físico a la máquina, la cosa pinta mal&#8230;</p>
<p style="text-align: justify;">En GNU/Linux no se libran de un proceso similar, más bien similar por el objetivo y consecuencia, pero no en su precondición. El objetivo es ver si una máquina Linux dispone de un grub editable, y cambiar el boot para que se devuelva una shell, por ejemplo bash, y de este modo disponer de una shell de root por las buenas. Podéis pensar, ¿cómo va a funcionar eso? es una locura,<strong> ¡Linux es seguro! !no existe malware!</strong> y otros tópicos del montón&#8230;</p>
<p style="text-align: justify;"><strong>Frente a frente con la bestia</strong></p>
<p style="text-align: justify;">Nos encontramos con un Linux, como diría Jhonny <em>Face To Face</em>, y nos preguntamos ¿me dejará editar el grub? Por defecto, en ciertas distribuciones si, y en otras podemos indicarle parámetros de booteo directamente&#8230; <em>benne benne</em>. Al arrancar la máquina nos encontramos con el grub, pulsando la tecla e, por ejemplo en ubuntu, se puede editar. Entonces, si me dejan editarlo&#8230; habrá que aprovecharlo.</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/linux1.png"><img class="aligncenter  wp-image-6385" title="linux1" src="http://www.flu-project.com/wp-content/uploads/linux1.png" alt="" width="477" height="329" /></a></p>
<p style="text-align: justify;">En la línea dónde se llama a la imagen del kernel que se va a cargar y la partición y usuario con la que se arrancará el sistema se debe modificar de la siguiente manera:</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/linux2.png"><img class="aligncenter  wp-image-6386" title="linux2" src="http://www.flu-project.com/wp-content/uploads/linux2.png" alt="" width="454" height="49" /></a></p>
<p style="text-align: justify;">Ahora, tecla F10, lanzamos el booteo y&#8230; si&#8230; una shell como root, para lo que quieras&#8230;</p>
<p style="text-align: center;"><a href="http://www.flu-project.com/wp-content/uploads/linux3.png"><img class="aligncenter  wp-image-6388" title="linux3" src="http://www.flu-project.com/wp-content/uploads/linux3.png" alt="" width="491" height="39" /></a></p>
<p style="text-align: justify;">Bueno pues esto es todos por hoy&#8230; para quién no conociese esta técnica comentar que no es una vulnerabilidad, al igual que el sticky no lo es en Windows, solo es una mala configuración de las muchas que se pueden encontrar en las aplicaciones por defecto, así que<strong> cuidar vuestras configuraciones por defecto</strong> <img src='http://www.flu-project.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.flu-project.com/el-sticky-keys-sethc-exe-de-gnulinux.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

