16 feb 2013

Obtener acceso a router D'Link Dir-300/600

Hoy quise probar la vulnerabilidad que publico s3cur1ty_de para ver en texto plano las credenciales de administración "tan solo" abriendo la terminal y ejecutando curl, aunque suena increíble y escalofriante, así es...

Hay que tener en cuenta que este problema de seguridad afecta las siguientes versiones:

D'Link DIR-300
Versión de Firmware: 2.12 - 18.01.2012
Versión de Firmware: 2.13 - 07.11.2012

D'Link DIR-600
Versión de Firmware: 2.12b02 - 17/01/2012
Versión de Firmware: 2.13b01 - 07/11/2012
Versión de Firmware: 2.14b01 - 22/01/2013

11 feb 2013

Evadiendo Proxy para visualizar PDF's

Tiempo sin escribir en un blog, quizá me anime a empezar y compartir tips, trucos, procesos, manuales o cualquier cosa que le sirva a algún lector y por supuesto que me quede de respaldo a mi para cuando lo necesite xD.

El día de hoy me encontraba buscando algunos documentos en formato PDF pero cuando intentaba abrirlos me encontré con el Proxy Web de la empresa y este me bloqueaba la conexión a varias sitio así que intente abrir los enlaces a través de Google Docs y pude saltar fácilmente la restricción :-).

3 abr 2010

Eliminar kernel antiguo de la lista del Grub

En este pequeño articulo se mostrará como quitar los kernel que se van acumulando mediante las actualizaciones que hacemos a nuestro sistema, recordemos que debemos dejar al menos 2 kernel en la lista por si hay problemas al aplicar alguna actualización.

2 abr 2010

IP estatica en Puente de Red

Hace un par de días había mostrado con un mini howto como había configurado mis interfaces para la creación del "Puente en Virtualbox" pero esa configuración era tomando la dirección IP dinámicamente, hoy quise cambiar la configuración para que este puente no utilice el servicio de DHCP que brinda mi puerta de enlace.

1 abr 2010

Truco en Amsn

Hoy de casualidad encontré un pequeño truco para nuestro amsn, y es la posibilidad de bloquear nuestro cliente IM y solo poder abrirlo mediante la contraseña de inicio de sesión. En estos momentos lo estoy probando amsn-0.98.1. El truco se hace situándonos en una ventana del amsn y presionando Ctrl  + Alt + barra espaciadora.

Nota: En Windows es con Alt Gr + barra espaciadora.
PD: No lo he probado personalmente en Windows.

Nota2: En primera instancia no me funciono el desbloqueo presionando Enter, entonces tuve que presionar Intro y luego Enter y con esto funciono bien. Extraño pero cierto xD.
Fuente

16 mar 2010

Error compilando amsn

Hoy estaba compilando amsn 0.98.3 en ubuntu 9.10, y al ejecutar el script ./configure me saltaba el siguiente error:
...
checking tk build dir... using tk library in /usr/lib
./configure: line 3650: /usr/lib/tkConfig.sh: No such file or directory

para solucionarlo instale las dependencias de amsn:

sudo apt-get build-dep amsn

luego de tener las dependencias instaladas defino el uso de tcl/tk 8.5 ya que por defecto se esta usando tcl/tk 8.4:

sudo update-alternatives --set tclsh /usr/bin/tclsh8.5
sudo update-alternatives --set wish /usr/bin/wish8.5


Ahora vuelvo y ejecuto ./configure y no me saltan problemas, entonces ejecutamos make y sudo make install y quedara listo nuestro amsn 0.98.3 compilado.

3 feb 2010

Adaptador puente de Virtualbox en Linux

Bueno hoy me dispongo a instalar varios sistemas operativos para realizar algunas pruebas, pero necesito que los sistemas virtuales que instale en la VM pertenezcan a la misma red de mi host real y puedan recibir dirección ip de mi puerta de enlace, entonces para esto debo crear un puente en la tarjeta de red de mi equipo y así poder conectar los demás SO de la VM.

Software:
Ubuntu 9.10
Vitualbox 3.1.2 r56127

Lo primero será descargar dos paquetes:
- sudo aptitude update
- sudo aptitude install bridge-utils uml-utilities

Luego de instalar estos paquetes debemos agregar nuestro usuario (el que utilizara la VM) al grupo de "uml-net" así nos evitaremos problemas mas adelante:
- sudo gpasswd -a tu-usuario uml-net

Nos cercioramos que si halla quedado agregado nuestro usuario:
- cat /etc/group |grep uml 
uml-net:x:###:tu-usuario (deberíamos ver algo así)

Ahora editaremos el archivo "/etc/network/interfaces" agregando las interfaces virtuales que necesitemos:

# Interfaces Virtuales
# (interface 1)
auto vbox0
iface vbox0 inet manual
up ifconfig $IFACE 0.0.0.0 up
down ifconfig $IFACE down
tunctl_user tu-usuario

# Puente

auto br0
iface br0 inet dhcp
bridge_ports all vbox0

En este punto debemos reiniciar la configuración de la red:
- sudo /etc/init.d/networking restart

NOTA: Debemos tener en cuenta que la primera vez que se use se debe activar el puente y la interface creada:
- sudo /sbin/ifup vbox0
- sudo /sbin/ifup br0

Ya tenemos nuestro puente y la interface virtual listos para usar (si no hemos tenido problemas :-)), ahora si podemos configurarla en nuestro host virtual:

Podemos iniciar nuestra maquina virtual y ver que dirección nos ha asignado:

Efectivamente pertenece a mi red, ahora veamos que hay conexión entre la maquina virtual y mi host real (192.168.1.64):

De igual manera responde del host real al virtual y por supuesto ahora pueden navegar en internet ambos host.

1 feb 2010

JDownloader en Linux

Jdownloader es una gran herramienta opensource que nos permite administrar las descargas de diferentes tipos de archivos alojados en diferentes servidores tales como rapidshare, megaupload, hotfile, etc, con esta herramienta incluso podemos descargar los vídeos de youtube con solo seleccionar y copiar la URL de dicho video y además de esto y otras cosas más podemos pausar las descargas para luego continuarlas.

29 ene 2010

Arrancar ISO desde VirtualBox

Aprovecho la consulta que me hace un amigo para mostrar a los que aún no saben iniciar una ISO desde VirtualBox hoy me dispongo a instalar, iniciar y simular varios Sistemas Operativos en dicha herramienta, para eso quería mostrarles como podríamos iniciar dichos S.O. desde VirtualBox para no tener que grabarlos en un CD/DVD.

Lo primero sería abrir VirtualBox (logico :-D), y procederemos a crear nuestra maquina virtual, este proceso es muy intuitivo. Teniendo nuestra VM creada ahora la configuraremos.
En el campo "Almacenamiento" podemos configurar los discos virtuales a utilizar y la unidad de CD/DVD, allí (unidad cd/dvd) será donde configuraremos que arranque desde nuestra ISO.
Ahora buscamos la iso y la agregamos para poder utilizarla en nuestra maquina virtual.
 

Si vemos en la configuración podemos cerciorarnos que ya esta configurada la iso en nuestra maquina.

Además de esto debemos recordar configurar la unidad de CD/DVD como sistema principal de booteo.

Versiones del software instalado:
Ubuntu 9.10 amd-64
VirtualBox Version 3.1.2 r56127

28 ene 2010

Adobe Flash Player para Linux 64-bit

Bueno, en esta entrada quisiera compartir con ustedes un pequeño script que encontré en la red para instalar Adobe Flash Player nativo para linux de 64 bits, la distribución que tengo instalada en estos momentos es Ubuntu 9.10 amd-64. Lo único que modifique del script original fue la URL para descargar la versión más actual de Adobe Flash Player que hay en estos momentos, de igual manera recomiendo que visites la pagina de adobe y busques si esa es la ultima versión de este producto y de no ser asi, solo modifiques la parte donde esta la URL.

#!/bin/bash
# Script  created by
# Alejandro Cuervo 3[at]cuervo[dot]net
# Released under GPL

echo "Closing Firefox"
sudo killall -9 firefox
sudo killall -9 firefox-3.5

echo "Removing previous installs of flash:"
sudo apt-get remove -y --purge flashplugin-nonfree gnash gnash-common mozilla-plugin-gnash swfdec-mozilla libflashsupport nspluginwrapper

sudo rm -f /usr/lib/mozilla/plugins/*flash*
sudo rm -f ~/.mozilla/plugins/*flash*
sudo rm -f /usr/lib/firefox/plugins/*flash*
sudo rm -f /usr/lib/firefox-addons/plugins/*flash*
sudo rm -rfd /usr/lib/nspluginwrapper

echo "Installing Flash Player 10 64 Bit ver 10.0.32.18"
cd ~
wget http://download.macromedia.com/pub/labs/flashplayer10/libflashplayer-10.0.42.34.linux-x86_64.so.tar.gz

tar zxvf libflashplayer-10.0.42.34.linux-x86_64.so.tar.gz
sudo cp libflashplayer.so /usr/lib/mozilla/plugins/

echo "Linking libraries"
sudo ln -sf /usr/lib/mozilla/plugins/libflashplayer.so /usr/lib/firefox-addons/plugins/
sudo ln -sf /usr/lib/mozilla/plugins/libflashplayer.so /usr/lib/xulrunner-addons/plugins/

echo "cleaning up"
sudo rm -rf libflashplayer.so
sudo rm -rf libflashplayer-10.0.32.18.linux-x86_64.so.tar.gz
sudo rm -rf flash10_x64_en.sh

echo "Done :-)"
echo "You may re-start Firefox now and enjoy native 64 bit Flash!"

17 dic 2009

Dedicatoria

Hace rato no visitaba el blog por unos pequeños inconvenientes, hoy quiero postear una pequeña dedicación que realizamos breakin, juangui y yo, para el día de las mujeres cuando estabamos estudiando (presente año 2009).

Y dice así:

Muchachas,

En su día queremos decirles,
que ustedes son como el servidor que a diario nos conectamos,
por eso cuando ustedes estan caidas, nosotros casi que lloramos.

Ofrecemos nuestras sinceras disculpas,
por que constantemente nos comportamos
como ese firewall que filtra paquetes en capa 2, 3 y 4.

Nosotros sabemos que somos intensos,
pero es por que siempre queremos entrar en su segmento,
y alli desde adentro,
acceder a su home para tener los permisos de administrator.

Como nos choca cuando nos cierran los puertos
y su corazon se torna encriptado,
parece que tenemos que utilizar un ataque de fuerza bruta
para entrar como infiltrados.

30 oct 2009

Desactivar el molesto "beep" de linux

Quiza muchos que trabajen en linux se han topado con la consola (indispensable :D) y cuando estamos escribiendo comandos utilizamos mucho la tecla "Tab" para autocompletar los comandos y si hay mas de un comando que inicia con las letras que escribimos aparece el fastidioso "beep", por eso este veremos como desactivarlo.

Temporalmente:  
# modprobe -r pcspkr

Definitivamente:
# vim /etc/modprobe.d/blacklist

y agregamos siguiente linea al final

blacklist pcspkr
Fuente

Basic Auth en Apache!

Bueno se que no es una entrada mía, es otro copy-paste más, pero quería compartir esto con todos ustedes, ya que a muchos nos interesa esto :-), administradores, pentester, entusiastas, etc.

Ver de que se trata...

9 oct 2009

Vulnerabilidad en wget

En el Debian Security Advisory DSA-1904-1 (Lista de Seguridad de Debian), informan de una vulnerabilidad en el paquete wget, este fue el informe:

"Package: wget
Vulnerability: Insufficient input validation
Problem type: remote
Debian-specific: No
Debian bug: 549293
CVE ID: CVE-2009-3490


Daniel Stenberg discovered that wget, a network utility to retrieve files from the Web using http(s) and ftp, is vulnerable to the "Null Prefix Attacks Against SSL/TLS Certificates" published at the Blackhat conference some time ago. This allows an attacker to perform undetected man-in-the-middle attacks via a crafted ITU-T X.509 certificate with an injected null byte in the Common Name field."

Version de los paquetes que soluciónan el problema:

Debian Etch
1.10.2-2+etch1

Debian Lenny
1.11.4-2+lenny1

Debian Squeeze
El problema será solucionado pronto

Debian Sid
1.12-1

Procedamos entonces a solucionar este problema:
Lo primero es ver la version del paquete (se que hay otras formas)

sairux@storm:~$ apt-cache policy wget
wget:
  Instalados: 1.11.4-2
  Candidato: 1.11.4-2
  Tabla de versión:
 *** 1.11.4-2 0
        500 http://ftp.debian.org lenny/main Packages

Podemos usar este otro comando:
sairux@storm:~$ apt-cache showpkg wget

1.11.4-2 es la versión que tenemos instalada y como vimos necesitamos la 1.11.4-2+lenny1, entonces actualicemos la lista de los repositorios

sairux@storm:~# apt-get update

Ahora actualicemos nuestra distribución

sairux@storm:~# apt-get dist-upgrade
...
Se actualizarán los siguientes paquetes:
*wget
Des:1 http://security.debian.org lenny/updates/main wget 1.11.4-2+lenny1 [608kB]
Preparando para reemplazar wget 1.11.4-2 (usando .../wget_1.11.4-2+lenny1_i386.deb) ...
Desempaquetando el reemplazo de wget ...
...
Procesando disparadores para man-db ...
Configurando wget (1.11.4-2+lenny1) ...

sairux@storm:~$
apt-cache policy wget
wget:
  Instalados: 1.11.4-2+lenny1
  Candidato: 1.11.4-2+lenny1
  Tabla de versión:
 *** 1.11.4-2+lenny1 0
        500 http://security.debian.org lenny/updates/main Packages
        100 /var/lib/dpkg/status
     1.11.4-2 0
        500 http://ftp.debian.org lenny/main Packages

Ahora tenemos nuestro paquete actualizado y sin peligros :).

8 oct 2009

Comandos de Linux

En esta entrada pondré algunos de los comandos que encuentro en la Inet constantemente, y que veo pueden ser de gran ayuda para todos, recuerden que ustedes también pueden dejar algunos comandos en los comentarios :-D.

Entenderán que no puedo colocar la fuente de cada comando ya que esto se haría muy largo y tedioso

Nota: Recuerden que algunos comandos pueden variar dependiendo de la versión y/o distribución, normalmente yo utilizo Debian.

Obtener version Bios
# dmidecode -s bios-version

Establecer hora del sistema
# date nnddhhmmyy
nn: mes
dd: día
hh: hora
mm: minuto
yy: año 

Ver distribución instalada
$ cat /etc/issue
Debian GNU/Linux 5.0 \n \l 

Ver arquitectura de nuestra maquina
$ dpkg --print-architecture 

Generar contraseñas aleatoriamente desde consola (alfanumerica)

$ < /dev/urandom tr -dc A-Za-z0-9|-¿_ | head -c15 ; echo
para aumentar la longitud de la contraseña cambiamos en -c15 por c+(numero)

Protejer archivos con contraseña

Nota:
1.Comprobemos si tenemos gpg
2. Si queremos poner contraseña a una carpeta debemos comprimirla

$ whereis gpg
gpg: /usr/bin/gpg /usr/share/man/man1/gpg.1.gz
si no aparece algo parecido entonces utilizamos apt :-)

$ gpg -c prueba.doc
nos pide la contraseña y nos queda un nuevo archivo prueba.doc.gpg, para arbrilo usamos
$ gpg prueba.doc.gpg

Pasar el manual de los comandos a un archivo de texto
$ man [comando] | col -b > ~/Desktop/nombre_archivo.txt

Ver las ultimas pestañas de Firefox/Iceweasel
$ F="$HOME/.moz*/fire*/*/session*.js" ; grep -Go 'entries:\[[^]]*' $F | cut -d[ -f2 | while read A ; do echo $A | sed s/url:/\n/g | tail -1 | cut -d\" -f2; done

Obtener información de una ISO
$ isoinfo -d -i archiso-live-2009-09-24.iso  |more
y tambien podemos utilizar
$ isoinfo -l -i archiso-live-2009-09-24.iso  |more
y no puede faltar
$ isoinfo -h

Crear backup de un directorio
$ tar -Puf backup.tar /home/user/fotos/
 
Nota: El Backup queda ubicado en la ruta en donde estamos, es decir, si estamos en /root allí queda backup.tar del directorio fotos que esta en /home/user/

Crear lista de paquetes instalados

$ dpkg --get-selections > ~/Desktop/software_instalado


Borrar archivos/carpetas/particiones de manera segura
$ shred -z -u archivo.txt
recuerden visitar el man
$ man shred
Fuente importante

Novias segun el O.S.

Novia Vista: Es la que uno se cuadra porque la ve bonita, y esta medio buena, pero despues de un tiempo te das cuenta que no hace lo que tu queieres, y fue una mala elección.

Novia XP: Es el tipo de vieja más común, es la novia normal, no es la gran cosa, pero uno lleva tanto tiempo con ella, que no es capaz de dejarla.

Novia W.98: Es la que lleva con uno tantos años que para que cambiarla, si uno ya se acostumbro a ella.

Novia Linux: Se le saca mayor rendimiento con menor esfuerzo, "la vieja fácil". Trata de no joder, aunque a veces lo hace, no es tan fea como muchos piensan.

Novia Unix: Casi nadie la conoce, no es bonita ni fea, pero ella se presta para hacer muchas cosas. No cualquiera es capaz de manejarla!

Novia Ubuntu: Una subdivisión de Linux, es la vieja con la que uno dice: "Con esta me voy a casar", es prometedora, bonita, pero como toda vieja, tiene su guardado...

Novia Mac: No la tiene cualquiera, para llegar a una de estas hay que tener mucha plata, su mantenimiento es mas caro que una Windows o Linux, pero tiene sus ventajas, no jode tanto, es más manejable, en fin...
Fuente

30 sept 2009

Cambiar dirección MAC en Linux

Esta es un pequeña entrada que hago ya que muchas veces necesitamos hacer una que otra pruebita :-) y necesitamos cambiar nuestra dirección mac y pues en Linux es tan facil que con solo un comando lo podemos hacer, sin necesidad de instalar ningun software... veamos como:

Lo primero que debemos hacer es bajar la interfaz a la cual cambiaremos la mac, en mi caso la eth0, así

  • ifconfig eth0 down
 luego configuramos la mac que deseamos tenga nuestro equipo
  • ifconfig eth0 hw ether xx:xx:xx:xx:xx:xx
cambiamos las "x" por los numeros y letras correspondientes

y por ultimo subimos otra vez la interfaz
  • ifconfig eth0 up
listo, ya tenemos nuestra mac configurada manualmente...

Viendo contactos del MSN que se encuentran en estado "No conectado/Invisible"

Hace un momento abri el Amsn y me conecte para ver quien había por esos lados :-) y para sorpresa mía fue ver algunos contactos que aparecían como "Invisible" entonces hice una pequeña búsqueda y al parecer esto es lo que dicen:


"Según se puede leer en algunos foros y listas de correo en estas últimas semanas, parece ser que Microsoft está realizando cambios en su protocolo de mensajería instantánea "MSN", provocando algunos problemas y contratiempos anómalos en determinados clientes de messenger. Lo que nos llama la atención y suponemos es fruto de esos cambios realizados al protocolo MSN, es que con determinadas versiones de algunos clientes de IM, es posible averiguar que contactos se encuentran en estado "No conectado" o "Invisible". Según las pruebas realizadas en principio no se pueden enviar mensajes a los contactos invisibles".

Los clientes y las versiones donde han sido probados actualmente son:
  • Emessene 1.5 (GNU/Linux - Windows)
  • Amsn 0.97.2 (GNU/Linux - Windows)
  • Amsn 0.98b (Actual SVN para GNU/Linux)
  • Kopete 0.12.5 (GNU/Linux)
  • Pidgin 2.6.2 (GNU/Linux; este cliente directamente los muestra como Conectados)
Kopete 0.12.5, al conectar a la red MSN muestra una ventana por cada contacto en dicho estado con un mensaje similar a esta:

- "The user XXXX is currently not signed in. Messages will not be delivered"

Nota: El cliente que yo tengo instalado es el Amsn 0.97.2 en Debian/Lenny

Abrir CMD desde Excel

Este post lo vi en uno de los blog que visito a menudo y me parecio muy interesante ya que en la mayoria de los casos los administradores de los PDC restringen el uso de algunos binarios, como lo es el cmd.exe (simbolo del sistema).
A continuación veremos como podemos abrir este binario a través de una hoja de calculo utilizando un hipervínculo (hay muchos otros trucos para lograr acceder a este binario restringido en el PDC).

1. Vemos que no tenemos acceso al simbolo del sistema


2. Abrimos la hoja de calculo
 

3. Creamos el hipervínculo


4. Aceptamos la advertencia


5. Y voilà, ya tenemos nuestra consola abierta ;-)
 

25 sept 2009

Debian Lenny no reconoce Mouse Serial

Ayer procedi a instalar Debian Lenny en un equipo de la empresa (un poco viejito ;-)) y todo finalizo muy bien, pero cuando fui a abrir la terminal note que el mouse no respondia, mmm... y ahora que?
pues gracias a la gran ayuda del foro de esdebian.org mi mouse regreso a la vida... Bueno entonces veamos como revivio este pequeño raton :-)

Lo primero que hice fue ir a ver el archivo xorg.conf ubicado en la ruta /etc/X11, cuando abri este archivo note que estaba vacio, no tenía ni una sola linea de configuración... y esto que fue?

Bueno lo que pasa es que las nuevas distribuciones de Debian y creo que otras distro Linux traen este archivo vacio, no penseis que la instalación quedo mal o que ocurrio un fallo.

Ahora sí, sin tantos rodeos, vamos a poner la siguiente configuración (esta fue la que me funciono a mi, quiza tengas que variar algunas cosas para que te funcione a ti):

Section "InputDevice"
Identifier "Serial Mouse"
Driver "mouse"
Option "Protocol" "intellimouse"
Option "Device" "/dev/ttyS0"
Option "SendCoreEvents" "true"
Option "Emulate3Buttons" "true" #Si el mouse tiene scroll, sino ...2Buttons
EndSection


al principio en la parte de "Option Device" puse la ttyS1 pero no funciono, entonces empeza a variar, puse la 1,2,3 y la 0 fue la que funciono, luego en la parte de "Option Protocol" habia puesto Microsoft pero no funciono, entonces lo cambie por intellimouse... y voilà, funciono a la perfección.

Nota: Se que ya es raro encontrarse con mouse serial, pero uno nunca sabe cuando le va a tocar "enfrentarse" con estos equipos tan viejitos xD.