Entradas

Prueba de Concepto: Realizar un Ataque DoS en WordPress

Imagen
WordPress es un sistema de gestión de contenidos (Content Management System o CMS) lanzado el 27 de mayo de 2003, enfocado a la creación de cualquier tipo de página web. Originalmente alcanzó una gran popularidad en la creación de blogs, para luego convertirse en una de las principales herramientas para la creación de páginas web comerciales. El archivo wp-cron.php es una de las piezas más utiles y, a la vez, más problemáticas de WordPress . WordPress necesita ejecutar ciertas tareas programadas (como publicar un post a una hora fija, buscar actualizaciones o enviar correos), pero no tiene acceso al programador de tareas del servidor (Crontab en Linux). Para solucionar esto, WordPress usa un programador de tareas que: Cada vez que alguien visita tu web, WordPress lanza una petición interna al archivo wp-cron.php. El archivo revisa la lista de tareas pendientes, y si hay algo que hacer lo ejecuta. ¿Por qué es vulnerable a un ataque DoS? La vulnerabilidad no es un fallo de codigo (bug),...

Write-up: Máquina Observer (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.72 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.72 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Linux . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.72 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos 22 y  80 . Comprobamos que es lo que corre por el puerto 80. Investigamos la pagina web. En el apartado TEAM nos encontramos que hay cuatro trabajadores con sus respectivos nombres, por lo tanto nos creamos un diccionario con dichos nombres, para ello ejecutamos el s...

Prueba de Concepto: Crackear un fichero ZIP protegido por contraseña

Imagen
Para esta prueba utilizaremos de ejemplo el fichero  .zip  encontrado en la  Máquina Policy (Vulnyx) . El primer paso que debe darse es extraer el hash del fichero  .zip  con la herramienta  zip2john , para ello ejecutamos el siguiente comando: $ zip2john groups.zip > groupshash Se puede ver cómo es el contenido del hash que se ha extraído y guardado en el fichero  groupshash , para ello ejecutamos el siguiente comando: $ cat groupshash A continuación, se puede utilizar la herramienta  john  indicando el diccionario (ej:  rockyou.txt ) con la opción  -w  o  --wordlist  seguido del fichero que contiene el hash que se desea crackear. $ john groupshash --wordlist=rockyou.txt En cualquier momento se podría visualizar la contraseña crackeada con la opción  --show . $ john groupshash --show Una vez crackeada la contraseña se podría descomprimir el fichero  .zip , para ello ejecutamos el siguiente comando: $ unz...

Write-up: Máquina Policy (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.71 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.71 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Windows . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.71 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos  80 ,  135 ,  139 ,  445 ,  5985 ,  47001 ,  49664 ,  49665 ,  49666 ,  49667 ,  49668 ,  49669  y  49670 . Comprobamos que es lo que corre por el puerto 80. A continuación, realizamos con la herramie...