Mostrando entradas con la etiqueta Taller. Mostrar todas las entradas
Mostrando entradas con la etiqueta Taller. Mostrar todas las entradas


El próximo 9/Junio estaré impartiendo un Taller práctico sobre Metasploit en la Escuela Técnica Superior de Ingeniera de Sevilla, !! sólo 100 plazas ¡¡¡ A continuación toda la información que necesitas saber, daros prisa, además tendréis un diploma de asistencia.


Objetivo


Jornada especialmente dirigido a Ingeniería de Telecomunicaciones e Ingeniería Informática, esta jornada pretende dar a conocer a los alumnos de últimos cursos el modelo de negocio de la seguridad en las comunicaciones y la información, proporcionando dos casos prácticos de hacking, creación de malware con Metasploit y técnicas de bastionado a uno de los CMS más difundidos y utilizados: Drupal.

Agenda

17:30 Bienvenida y presentación

17:30 - 1 Ponencia: La Seguridad Informática: Modelo de Negocio - Godofredo Fernández - Telefónica
18:30 - 2 Ponencia: Hacking Ético: Taller de Metasploit - Julian J González - ST2Labs
19:30 - 3 Ponencia: Seguridad Drupal - Ezequiel Vázquez - Institute for Integrative Nutrition

20:30 - Ronda Preguntas y clausura de la Jornada.

Lugar

Tendrá lugar el 9 de Junio 2015 a la 17:30 en el Salón de Grados de la E.T.S Ingenieros de la Universidad de Sevilla.



Mi charla será un Taller práctico sobre la herramienta Metasploit, con un ejemplo práctico sobre un escenario real.

Inscripciones y Diplomas

Abierto plazo de inscripción del 22 de Mayo 2015 al 08-Junio-2015 mediante el envío de un email a secreait@trajano.us.es con el Asunto: Jornada de Seguridad, en el cuerpo del correo indicar:

  • Nombre y apellidos de asistente.
  • Titulación y curso en que está matriculado.
Admisión de solicitudes será por riguroso orden de llegada, se informará al interesado por email.

Se entregará diploma de asistencia a la jornada para inclusión en el cirriculum vitae personal.

Referencia:
http://nerva.us.es/seguridad-9j.pdf

#ST2Labs
@seguridadxato2


Hola a tod@s

Hace tiempo que no escribo ningún artículo, esto no es por falta de ganas, sino más bien de tiempo (muchas ideas se pasan a diario por mi cabeza, y muchas otras historias sobre las que me gustaría escribir) pero aquí estoy escribiendo estas lineas sobre mi participación en el próximo Taller de Hacking Ético que organización Asociación Nacional de Tasadores y Peritos Informáticos Judiciales , junto a UDIMA (Universidad a Distancia de Madrid) y Aconsa Seguridad.

Fruto de ese trabajo diario, tengo el placer de anunciaros que la Asociación Nacional de Tasadores y Peritos Informáticos Judiciales ha organizado una excelente ocasión de aprender técnicas de Hacking de los profesores del Curso sobre Hacking Ético que ofertan.



Mi participación será con un Taller exclusivo sobre Metasploit, para ofrecer a los alumnos la visión y posibilidad que ofrece la herramienta, siempre con el punto de vista puesto en el enfoque practico.

INFORMACIÓN DEL TALLER

Fecha: 30 y 31 de Enero 2015

Lugar: C/ Melilla 19, Centro de Estudio Tecnológicos

Precio:
  • Socios ANTPJI 100€
  • Profesionales 300€
  • Alumnos del Master en Informática Forense y Delitos Informáticos, Hacking Ético en Sistemas y Redes. GRATUITO

Viernes 30 de Enero 2014
16:00 a 18:00h "Metodología de ataques digitales en el mundo real" a cargo de D. Roberto Peña
18:00 a 20:00h "Taller de Metasploit" a cargo de D. Julian Gonzalez

Sábado 31 de Enero 2014
10:00 a 12:00h "Taller de Auditoría de Sistemas en entornos web" a cargo de D. Raul Morales

No te pierdas este taller de iniciación al Hacking Ético donde tendras la oportunidad no solo de aprender las bases del Hacking Ético, sino también conocer a los profesor del curso universitario de Hacking Ético en Sistemas y Redes que inicia el próximo 2 de febrero.
#ST2Labs
@rhodius
@st2labs
@seguridadparatodos
















La Diputación de Córdoba, a través del Consorcio Provincial de Desarrollo Económico y en el marco del plan Creática, impulsa “Securimática”, un programa que incluye sesiones informativas, jornadas técnicas y un reto de hacking ético y que trata de contribuir a implantar la cultura de la ciberseguridad entre empresarios y usuarios.

En esta línea, y en colaboración con entidades y empresas especializadas en la seguridad informática se enmarca la celebración de SecurimaTICa´2013. Este programa se compone de una serie de actividades que pretenden contribuir a la implantación de la Cultura de la Ciberseguridad:

  • 8/05/2013. Seminario Ciberseguridad "Doméstica".
  • 9/05/2013. Seminario Ciberseguridad en la Empresa.
  • 08/05/13-14/05/13. Reto Hacking Ético.
  • 15/05/2013. Jornada Técnica I.
  • 16/05/2013. Jornada Técnica II.
  • 16/05/2013. Hack & Beers.

Me complace anunciar que estaré en SecurimaTICa 2013, en las jornadas técnicas del 15 y 16 de Mayo donde impartiré una charla sobre "Seguridad en la Empresa: La amenaza de los smartphones", abordando la tendencia de BYOD (Bring Your Own Device), las amenazas y vulnerabilidades en los dispositivos móviles, así como algunas recomendaciones de seguridad para mitigar los riesgos. 

Y por la tarde, toca el taller de Metasploit: Pivoting .... no os lo perdáis! A continuación os dejo el programa, localización, agenda, y cartel de las jornadas. #Cordobasemueve

Programa


Sesiones Informativas                                                                                                   

Ciberseguridad en el entorno "doméstico"

Fecha: 8/05/2013
Sala de Usos Múltiples. Diputación
Organiza: Diputación/Eprinsa

  • 17:00-17:15. Apertura de la sesión. Diputación.
  • 17:15-18:00. Seguridad y privacidad en redes sociales. Policía.
  • 18:00-18:45. ¿Nuestra WiFi en segura? Raul Morales / Antonio Osuna (Aconsa).
  • 18:45-19:30. ¿Estás seguro de que estás seguro? Miguel Ángel (Aconsa).
  • 19:30-20:15. Hacer de nuestra afición nuestra profesión. Pedro Reina (Infinito).
  • 20:15-20:30. Cierre de la sesión. Diputación.

Ciberseguridad en la Empresa

Fecha: 9/05/2013
Sala de Usos Múltiples. Diputación
Organiza: Diputación/Eprinsa

  • 17:00-17:15. Apertura de la sesión. Diputación.
  • 17:15-18:00. ¿Cómo actuar ante un ataque? Policía.
  • 18:00-18:45. Aspectos legales en el mundo digital Francisco Ramírez (Avanza).
  • 18:45-19:30. Amenazas y riesgos para nuestra empresa. Miguel Ángel (Aconsa).
  • 19:30-20:15. Comunicación segura con la Administración. Eprinsa.
  • 20:15-20:30. Cierre de la sesión. Diputación.


Jornadas Técnicas                                                                                                     

Jornada I

Fecha: 15/05/2013
Diputación
Organiza: Diputación/Eprinsa
  • 9:30-09:45. Presentación Institucional. Diputación.
  • 9:45-10:30. Delitos telemáticos en nuestra sociedad. Policía.
  • 10:30-11:15. Lo esencial y lo crítico, de la gran empresa al usuario. Joaquín González (Grupo Control).
  • 11:45-12:15. Obligaciones legales con la Administración (LOPD). Francisco Ramírez (Avanza).
  • 12:15-13:30. Simulación de Ciberataque. SOC Aconsa.
  • 13:30-13:45. Apertura de la sesión. Diputación.
  • 16:30-16:45. Los nuevos perfiles laborales en el mundo de la seguridad. Mesa redonda (Joaquín González, UCO, Policía...).
  • 16:45-17:30. Inteligencia en Ciberseguridad. Roberto Peña.
  • 17:30-18:15. Seguridad de dispositivos y datos. Checkpoint.
  • 18:15-19:00. Seguridad en la nube. Josep Bardallo (SVT).
  • 19:00-19:45. Cierre de la jornada. Diputación.

Jornada II

Fecha: 16/05/2013
Diputación
Organiza: Diputación/Eprinsa

  • 9:30-09:45. Presentación Institucional. Diputación.
  • 9:45-10:30. Seguridad en la empresa: La amenaza de los smartphones. Julián González (ISDEFE).
  • 10:30-11:15. Virtualización de grandes organizaciones. Pablo Maza (Cajasur).
  • 11:45-12:30. Taller de... Alumnos varios (UCO).
  • 12:30-13:30. Taller de seguridad WiFi. Manuel Camacho (Proxy).
  • 13:30-13:45. Cierre de la jornada. Diputación.


Hack & Beers                                                                                                                     

Fecha: 16/05/2013
Cosfera
Organiza: Cosfera/Aconsa

  • 17:00-17:15. Presentación. Cosfera.
  • 17:15-18:00. Taller de Metasploit: Pivoting. Julián González (ST2Labs).
  • 18:00-18:45. Enjaulando NGiNX. Mª José Montes (HDMagazine).
  • 18:45-19:30. Descubriendo el terreno de juego. Miguel Ángel (Aconsa).
  • 19:30-20:00. Entrega de premios y resumen reto. Aconsa/Cosfera/Infinito.
  • 20:00... Networking / beers. Cosfera.


¿Donde?

En la sala de usos múltiples  8 y 9 de Mayo 2013, y en el salón de actos palacio de la Merced, los días 15 y 16 de Mayo 2013, de la Diputación Provincial de Córdoba (Andalucía).





Referencias:

Nota de prensa: Diputación Provincial de Córdoba
http://www.programacreatica.es


RECORDAMOS

En el artículo de ayer, se utilizo #Metasploit para explotar una vulnerabilidad de JAVA a través del navegador WEB, con este tipo de ataque se pudo comprometer un equipo de la red privada (192.168.3.0/24) del escenario propuesto para la demostración.


Además, una vez que se había comprometido al usuario A (USR-A)  se configuro #Metasploit para utilizar al usuario A como "pivote", y de esa forma poder explorar la red interna de la empresa como si el ATACANTE se encontrará directamente conectado en la red privada 192.168.3.0/24.


CONTINUACIÓN

La información de la que se dispone, tras las primeras averiguaciones dentro de la red privada (PRIVATE) donde se encuentra ubicado nuestro equipo comprometido, es que existe un equipo en otra red 192.168.2.0/24, concretamente se trata de la IP:192.168.2.3 y que tiene establecida una conexión con el equipo 192.168.3.3 por el puerto 445, habitualmente utilizado para compartir archivos en la red.

Para cerciorarnos, se va a utilizar nmap para escanear el equipo objetivo a través de nuestro pivote (USR_A), esto nos permitirá iniciar la exploración de la red interna como si el mismísimo equipo USR_A fuera quien ejecutará dichas acciones, es decir, la dirección IP detectada por el equipo 192.168.2.3 como origen de las conexiones (ataques) será la misma que la del usuario A (USR-A).

Pero para conectar el tráfico generado por la aplicación nmap en el equipo del atacante con la sesión de metasploit, se va a utilizar un módulo auxiliar que tiene "metasploit" muy útil para estos casos, se trata de un mini servidor proxy del tipo sock4a. Los proxy sock4 son capaces de redirigir todas las conexiones generadas en cualquier puerto.

A continuación se pueden ver los comandos utilizados para activar el servidor sock4a en metasploit:
Fase 2: Activando un proxy server sock4 para conectar el nmap a metasploit.

Una vez se haya iniciado (comando run) el servidor en metasploit, se configurar proxychains, que es un programa que enviará el tráfico generado por nmap al servidor proxy sock4a, para que a su vez éste, se lo envié a metasploit quien lo transmitirá al pivote (USR-A).



Antes de ejecutar el comando nmap, es necesario configurar el fichero de configuración de proxychains.conf que se puede encontrar en el directorio /etc del equipo Linux BT5.

Una vez configurado el proxychains, se procede a ejecutar en la consola de Linux, el comando de nmap que realizará un escaneado sencillo sobre la red interna, como si el propio atacante (BT-Linux) estuviera conectado a la red interna, esto gracias a la técnica de "pivoting" de #metasploit.

Fase 2: Exploración con NMAP y proxychains.
En el ejemplo, se ha utilizado el conjunto de puerto típicos para evitar realizar un escaneado completo de todos los puertos, ahorrando tiempo de ejecución y ancho de banda utilizado, así como minimizar el ruido generado en la red interna de la empresa.

Para demostrar que efectivamente, se esta realizando el pivoting, se realizo una captura de tráfico en el equipo 192.168.2.3 (objetivo).

Fase 2: Capturando tráfico en el equipo objetivo.
Como se puede observar en la imagen superior, el origen del tráfico capturado por el equipo objetivo procede del equipo comprometido 192.168.3.3 (pivote).

Tras examinar el resultado del scanning del equipo objetivo 192.l68.2.3 se puede sacar la conclusión que casi con toda seguridad ese equipo será un Windows XP con el servicio de carpetas compartidas en red activo.

Ahora solo queda probar suerte, a ver si el equipo detectado no tiene el sistema actualizado. Vamos por tanto a probar suerte con una vulnerabilidad publicada en el 2008 sobre el protocolo SMB. Para ello hacemos una búsqueda en #Metasploit hasta encontrar la ms08_067_netapi, la configuramos y se ejecuta ¿Qué pasará?

Fase 3: Atacando a nuestro Objetivo

A continuación, se deja unas capturas de pantalla, con el resultado de configurar y ejecutar dicha vulnerabilidad:

Fase 3: Explotando un equipo en la red DMZ a través del pivoting.
Una de las curiosidades, que se pueden observar en la imagen superior son:

  • Utilización del puerto 443
  • Utilización de bind_tcp
El utilizar el puerto 443, para conectar la shell remota con el equipo al que se va a intentar atacar, y bind_tcp, significa que la conexión la va a iniciar el atacante, que en este caso, y debido a la técnica del pivoting, será originada por el equipo USR-A comprometido.

Fase 3: Ataque a un equipo de la red interna utilizando el Pivoting.
Se ha tenido exito en el ataque, se ha logrado llegar a la red 192.168.2.0/24, al tener comprometido un equipo de la red, con una shel remota "meterpreter", que se encuentra activa mientras el "pivote" (USR-A) se mantenga conectado y comprometido.

Fase 3: Objetivo conseguido.
Una vez tenemos el control sobre el equipo objetivo se realizará la exploración del disco duro y del sistema en busca de información relevante.

Con meterpreter existe la opción de utilizar un script que automatiza todo el proceso, me estoy refiriendo a "winenum" es un script que vuelca en una carpeta de nuestro disco duro  (./msf4/logs/scripts/winenum/)toda la información que se puede obtener del ordenador comprometido, desde hash de las password, hasta los tokens, pasando por la políticas de dominio, etc. Incluso, detecta si el equipo comprometido es una máquina virtual o no.

Fase 3: Ejecutando script winenum de meterpreter para obtener información del equipo comprometido.

Hasta aquí, con el Taller de Hacking, y con el artículo.

El contenido de este artículo es meramente informativo y/o con fines educativos, no me hago responsable del uso que de él se pueda hacer.

Un Saludo, hasta el próximo evento.


Indice:

                                       
Indice:

-[Pivoting] Exploración de una Red remota utilizando un "pivote" con #Metasploit (I)
-[Pivoting] Exploración de una Red remota utilizando un "pivote" con #Metasploit (II)

                                                                               

Hace ya cierto tiempo publique un artículo donde jugaba con #Metasploit para reproducir la vulnerabilidad LNK que utilizó Stuxnet para propagarse e infectar otros equipos vía USB.

Ayer 4/Mar/2013 durante mi charla en el I Taller de Hacking Ético organizado por ACONSA y por la Universidad de Córdoba, prepare un escenario  (véase la imagen inferior) para demostrar como se puede realizar una intrusión a un Sistema que aparentemente se encuentra bien protegido.

En la demostración utilice la capacidad que ofrece metasploit de utilizar un equipo ya comprometido para usarlo como punto de entrada y/o ataque a otros elementos de la red a la que pertenece, es decir, utilizarlo de "pivote" para redireccionar el tráfico y atacar otros puntos de la red interna de una empresa.


ESCENARIO

Para que os podáis poner en situación os explicaré brevemente el contexto en el que se realizo el taller, para ello que mejor que una imagen para ilustrar el escenario.

Escenario charla "Vulnerabilidades vs Exploits"
Para el taller, prepare 4 máquinas virtuales:


  • ATACANTE: Un maquina virtual con BT5 instalada y actualizada. Especialmente con metasploit configurado.
  • USR_A: Un equipo WindowsXP SP3, con Java 6 update 13 instalado (sin actualizar por supuesto), y para facilitar la demostración sin antivirus instalado.
  • USR_ADMIN: Un equipo Windows XP SP3, sin antivirus y configurado con carpetas de red compartidas con el equipo USR_A.
  • ROUTER / FIREWALL: En esta ocasión utilice el router/firewall vyatta 6.0. Con la configuración que  aparece en la imagen superior, y os explico a continuación.


Configuración del Router / Firewall:

Con el objetivo de crear un entorno de trabajo "real", he utilizado un router/firewall para generar tres zonas diferentes: PUBLIC, PRIVATE y DMZ. La zona PUBLIC sería la zona de acceso público y simularía la conexión a Internet, la zona DMZ, es la Intranet de la empresa, mientras que la zona Private, es la zona destinada a la conexión de los usuarios de la empresa.

Cada zona, se encuentra configurada en el cortafuegos para controlar el flujo de tráfico entre las mismas, es decir:


  • DMZ: No se permite la conexión con Internet en ninguno de los sentidos, y se tiene limitado el acceso desde la zona PRIVATE, a los puertos 80, 443, 21, 22, 23, 139, 445, es decir, solamente se tiene permitido el tráfico a los protocolos: HTTP, HTTPS, TELNET, SSH, FTP, SMB (carpetas compartidas de Windows).
  • PRIVATE: Se permite la conexión con Internet al completo, al ser un ejemplo, didáctico he creído conveniente, ilustrar que ocurre cuando no se controla la salida de tráfico desde la red interna (PVT) a Internet (PUBLIC). 
*Por supuesto, no se permite establecer ninguna conexión desde la zona PUBLICA hacia la DMZ, o PRIVATE.

Con esta configuración, se sabe que la empresa no proporciona ningún servicio publico a Internet (WEB), y que sus empleados pueden navegar libremente por Internet. Además, tienen protegidos sus servidores internos (Intranet-DMZ) con unas reglas de cortafuegos "relativamente estrictas".

Una vez que nos encontramos en "situación" y tenemos claro cuál será nuestro objetivo (realizar una intrusión en la red interna de la empresa, a ser posible en la DMZ), estamos en condiciones de ver como se puede realizar esto en tres FASES:
  • F1: El engaño - Acceder a la red interna aprovechando el eslabón más débil de la cadena el usuario.
  • F2: Explorar la red interna, utilizando el equipo comprometido como un "pivote".
  • F3: Atacar nuestro objetivo y obtener la información.

DEMOSTRACIÓN - EJEMPLO PRÁCTICO


Para iniciar la intrusión, he utilizado una vulnerabilidad conocida de JAVA, ya que últimamente esta siendo activamente utilizada "in the wild", o lo que es lo mismo, en Internet. Es por ello que me ha parecido muy propio utilizar JAVA como el vector de entrada al Sistema, con lo que podría prepararse un email, enviado a contactos de la empresa, que se podría haber obtenido mediante las redes sociales, y/o otras técnicas de recolección de información.

El caso es que partimos, del punto en el que el USR_A recibirá un e-mail "malicioso" con una URL que explotará la vulnerabilidad que tiene en su Sistema, en especial JAVA 6 update 13 (CVE-2010-0886, CVE-2010-1423).

FASE 1: Creación de la URL para explotar la vulnerabilidad de JAVA.

¿Cómo preparamos metasploit para explotar esa vulnerabilidad de JAVA en el equipo de USR_A? 

Utilizando el exploit basado en "navegadores" denominado: java_ws_arginject_altjvm, este exploit iniciará en nuestro equipo ATACANTE un servidor que explotará la vulnerabilidad  JAVA anteriormente mencionada.

A continuación os dejo una captura de pantalla de la preparación de la URL maliciosa.
Fase 1: Preparación de JAVA exploit - URL maliciosa
Una vez que tenemos "preparado" nuestro equipo para recibir las conexiones de las posibles victimas, solo queda esperar a que "piquen" en nuestra trampa. En nuestro ejemplo practico, es el usuario A (USR_A) quién cae en nuestras redes, observen la siguiente imagen:

Fase 1: URL con JAVA - Ataque exitoso.
FASE 2: Utilizando el equipo comprometido para explorar la red interna de la empresa.

Una vez que se tiene el control del equipo USR_A, se realiza una pequeña investigación de la victima, como por ejemplo:

  • Información del Sistema.
  • Direccionamiento IP del equipo dentro de la red.
  • Conexiones que tiene el equipo con otros elementos de la red interna.
Esto se consigue fácilmente utilizando los comando básico de "meterpreter", que es la shell avanzada que se ha utilizado para ejecutar en el equipo remoto a través de la vulnerabilidad de JAVA.



meterpreter> sysinfo
meterpreter> netstat
meterpreter> arp

Con estos tres comandos de meterpreter, obtenemos información, con el comando arp y netstat, averiguamos:
  1. IP_USR_A: 192.168.3.3 
  2. Tiene una conexión 445 con 192.168.2.3
Hasta el momento es la información que se ha obtenido del equipo comprometido, ahora vamos a configurar "metasploit" para explorar la red interna a través de nuestra puerta de entrada , el usuario A.

Puesto que tenemos comprometido el usuario A, estamos en condiciones de utilizar dicho equipo como puerta de entrada, y scannear la red interna en busca de otros objetivos. Es lo que se conoce con el nombre de la técnica del "pivoting".

Para conseguir este efecto, necesitamos que "metasploit" rute (redirija)  los paquetes (nuestro tráfico de red) a través de la conexión que tiene establecida con el equipo remoto comprometido, en este caso USR_A. 

Para ello ejecutamos el siguiente comando:

metasploit> route add 192.168.2.0 255.255.255.0 1

donde:
  • 1 es el identificador de nuestra sesión de "meterpreter" activa.
  • 192.168.2.0/24 es la subred objetivo, dada la pista obtenida al realizar el netstat.


Ahora se tiene configurado "metasploit" para que el tráfico de red con destino 192.168.2.0/24 (subred interna de la empresa objetivo) sea enviado a través del equipo comprometido USR_A, ser por tanto utilizado como pivote.

En este punto, se tiene una ligera pista sobre un objetivo situado en otro segmento de red dentro de la empresa, se trata de 192.168.2.3, pero por el momento solo tenemos conocimiento de tener una conexión establecida en el puerto 445, normalmente utilizado en la conexión de carpetas compartidas en windows, bajo el protocolo SMB.

En el siguiente artículo, se utilizará al usuario A (USR_A) como "pivote" para realizar un scaneado de la IP objetivo 192.168.2.3 con nmap, y atacar con un exploit remoto ...

¿Te lo vas a perder?

Tengo el placer de ser invitado por Miguel A. Arroyo y ACOSA Seguridad para impartir una charla el próximo 4 de Marzo 20134 en el I Taller de Hacking Ético de la Universidad de Córdoba.

Lugar: Edificio Darwin (C1), Aula B7 del Campus Universitario de Rabanales

En mi sesión, se mostrará (demostración práctica) como se utiliza Metasploit Framework para realizar una intrusión (#pentesting), donde se pondrá en práctica la utilización de la técnica de pivoting para alcanzar nuestro objetivo (véase imagen adjunta).

Al finalizar la charla, publicaré un artículo didáctico a modo de resumen de la charla.

Para ir abriendo el apetito os dejo el escenario sobre el que voy a trabajar y demostrar el ataque a un equipo remoto no accesible directamente desde Internet.



 Saludos.