miércoles, 2 de enero de 2008

Liberada la versión 3.0 Beta del live cd BackTrack

La gente de BackTrack ha liberado una nueva versión de la famosa herramienta para los pen-testers.

Destacar que la nueva versión añade la siguientes características a las ya conocidas:
  • Posibilidad de instalar BackTrack en un USB con una imagen de 700 Mb.
  • Soporte para los microprocesadores DUAL CORE.
  • Más modelos de tarjetas WIFI soportados.
  • Configuración de XORG ha sido mejorada
  • Actualizados los repositorios de los Exploits y Metasploit Framework
  • Arranque PXE añadida a la versión USB
  • Añadida a la version USB PwnSauce Instant John the Ripper.
Change log aquí

Os ha gustado ehhhhh entonces... descárgalo aquí

Cross-site scripting en el interfaz web de ZyXEL P-330W Wireless Router

Buenas a todos....

Aunque sea una vulnerabilidad de año pasado :P cuantos de vosotros teneis el router ZyXEL P-330W? Gracias a nuestros queridísimos ISP alabados sean! tenemos routers con vulnerabilidades...

En concreto el modelo P-330W de ZyXEL en su interfaz web de administración "sufre" cross-site scripting (XSS).

La vulnerabilidad está causada porque la interfaz no filtra de forma
adecuada el código HTML de entrada, introducido por el usuario, antes de
que éste sea mostrado. Esto podría ser explotado por un atacante remoto,
por medio de una URL especialmente modificada, para ejecutar código
JavaScript o HTML arbitrario. El código se originaría desde la interfaz
web del router y sería ejecutado en el contexto de seguridad del usuario
que visita dicha URL.

El atacante podría tener así acceso las cookies de usuario, incluidas
las de autenticación, o a cualquier otra información que haya sido
enviada recientemente al router a través de formularios web. Además
podría realizar acciones en dicha web con los credenciales del usuario,
pudiendo así cambiar la configuración del router.

Recientemente se ha publicado un exploit en el que se muestra como
cambiar la contraseña de administrador del router. La vulnerabilidad
está confirmada para la versión ZyXEL P-330W Wireless Router aunque
podría afectar a otras versiones. Por el momento existe ningún parche
disponible proporcionado por el fabricante.

Información sacada de....Hispasec

Feliz año nuevo!

martes, 18 de diciembre de 2007

Nmap 4.50 (10th Anniversary Edition) released!!



Me congratula comunicaros que Fyodor ha liberado una nueva versión para NMAP en concreto la versión 4.50...con el pretexto de que la herramienta ha cumplido 10 años... ahí es nada....

En esta nueva versión se han incluido nuevas funcionalidades...pulsa aquí

Y para los que utilizan NMAP por primera vez entorno gráfico....

Yo que tú me la descargaba

Vulnerabilidad en Apache 1.3.x y 2.2.x : XSS


Buenas.........

Otra vulnerabilidad descubierta en este caso le cae al servidor Web Apache...

La vulnerabilidad que afecta a las versiones 1.3.x está localizada en el mod_imap y está causada porque algunas entradas no se eliminan antes de ser vueltas a los usuarios.Esto...podría ser utilizado por un atacante remoto para inyectar código ejecutable (JavaScript p.ejem). Para que la vulnerabilidad pueda ser explotada se requiere que mod_imap esté activado y sus ficheros
accesibles de forma pública.

La vulnerabilidad que afecta a las versiones 2.2.x está localizada en la función mod_imagemap y al igual que la anterior, permite inyectar código ejecutable porque las entradas no se eliminan correctamente.Para que la vulnerabilidad pueda ser explotada se requiere que mod_imagemap esté activado y sus ficheros accesibles de forma pública.

Más información:

Para las versiones 1.3.x

Para las versiones 2.2.x

Información obtenida de Hispasec

miércoles, 5 de diciembre de 2007

Vulnerabilidad Microsoft FTP Client



Una vulnerabilidad más pal saco.....

Vulnerabilidad descubierta el 20 de Noviembre y comunicada al fabricante el 28 de Noviembre.

Resumen: La vulnerabilidad descubierta en el cliente FTP de Microsoft, produce como resultado un BufferOverflow en la máquina víctima.

Aplicaciones afectadas: Microsoft FTP Client

Plataformas afectadas: W2K Server, W2K Professional, Wxp, otras versiones pueden verse afectadas.

Descubridor: Rajesh Sethumadhavan

Descripción: Un usuario malintencionado (ñam ñam...jajajaja) puede crear un paquete con un payload determinado el cual se ejecute cuando un usuario ejecuta comandos FTP tales como: "mget" , "ls", "dir", "username" y "password", y el resultado es un BufferOverflow en la máquina cliente.

Impacto: La vulnerabilidad puede permitir la ejecución de código arbitrario con los privilegios del usuario logeado.

Proof of concept: "mget" "list"

Solución: No existe solución.....no se ha publicado parche.

Aquí tenéis pantallazos de los resultados de la vulnerabilidad.... (especial dedicación...rocherna&company)


Link donde se explica la vulnerabilidad

Empezarán a crecer como setas los servidores FTP en internet....??? jajajajajaja (risa malefica)

martes, 4 de diciembre de 2007

Tools

Buenas a todos

Una nueva de ristra de herramientas para descargar....

De la gente de S21 Yersinia

De la gente de Isecom Scare

No les conozco pero presumen de que su herramienta ocupa el segundo lugar en el ranking de Les Trophées du Libre 2007. Unicorn

Auditando IDS??? Tcpopera

Ala chicha teneis.... y comentarios????