miércoles, 20 de junio de 2007

ZyXENO: forzarle un DNS al ZyXEL P6xx

La gente no se toma en serio el peligro que significa un password por default. A continuación les presento ZyXENO.js, es un script que forza una configuración al ZyXEL Prestige 6xx, haciendo que los queries DNS se hagan a donde tú elijas. Aunque esto es posible con muchos otros fabricantes... Elegí este en específico porque tiende a ser el que normalmente se le suple a los clientes (víctimas) del monopólico ISP de .DO

De más está decir todo lo que esto implica a nivel de seguridad..., pero la gente tiene una falsa percepción de seguridad cuando las cosas no se ven por la WAN


Si tienes un ZyXEL y quieres probarlo... clickea aqui a tu propio riesgo y luego chekea tu ZyXEL.

Ejemplificaremos el funcionamiento con lo siguiente:
La imagen más arriba (dale un click para agrandarla) muestra los elementos de la A a la E.

A) ZyXEL por default
B) H4x0r: este es quien plantara el script en alguna web, foro, o mensaje html de un social network, etc..., correra un DNS, sniffeará tráfico y redireccionará a las IP originales que intercepte en los diferentes casos.
C) DNS origina del ISP (en el caso de .do es 196.3.81.5 ). Este no sera alcanzado despues del ataque, si no que llegaran al punto B (h4x0r)
D) Mail Server a donde pretende llegar el punto A (dueño del ZyXEL) y a donde llegaremos con un port bounce o un forward luego de sniffear o cambiar los datos.
E) Este es el recipiente o depositorio del script. Basicamente cualquier pagina que permita ataques de XSS, Foros o Comunidades virtuales que permitan postear mensajes con contenido HTML, etc.... Esto debe ser visto por la víctima.

Sé libre de dejarme un comentario. Si tiene una crítica, algún bug en el código, duda, etc...

ZyXENO.js

miércoles, 30 de mayo de 2007

fork() !!!!!!!!!!!!!!!!!!!!!


Es para mi un placer anunciar que mi esposa y yo esperamos un bebé :)
Esto si que es algo realmente nuevo para mí. Espero que Papa Dios me haga un firmware update para poder manejar esta responsabilidad...

demasiada emoción!
Kernel Panic

lunes, 7 de mayo de 2007

La Matriz existe...

Hablo en serio... y estoy conciente de que este post amenaza mi credibilidad y reputación, pero prefiero la verdad a la cobardía.

Aunque realmente no hay cables, la matriz es real y si hay un sueño en el que vive el 90% de la gente. Nos manipulan. Hay un pequeño grupo de personas, con muy malas intenciones que controlan la mayoría. Se que su lider no es humano.

Envenenan nuestros alimentos, juegan con nuestros genes, nos usan como conejillos de india, nos confunden, matan a quienes no entran en el juego, buscan el PODER, y no hablo de los niños-de-teta de los presidentes y demás políticos de pacotilla, hablo de gente que estan por encima del sistema. ABOVE!

Nos hipnotizan con sonidos y ondas. Nos hacen jugar este juego del dinero (naces creces, trabajas, trabajas, intentas hacerte rico y ( lo logres o no) mueres) como en una granja de hormigas. Ellos no necesitan el dinero: ELLOS LO INVENTARON!!!!!

Ahora mismo me siento frustrado porque no puedo expresar todo lo que quisiera con simples palabras escritas. Y se que no puedo escribirlo todo en un post, es canson de leer...

Hay un sistema que controla todo lo que hacemos, todo lo que hablamos, vemos. Existe tecnología que apenas se ha mencionado en ciencia ficción, pero se que todo lo que hago en un computador es leido y analizado NO IMPORTA CUAN SEGURO ESTE MI SISTEMA. Estas personas se han asegurado de estar bajo control. Controlan la prensa, la tecnologia, el dinero, es decir, CONTROLAN TODO LO MATERIAL. Al César lo del César.

Manipulan las noticias, y la gente cree lo que ve, lo que escucha, cooperamos voluntaria o involuntariamente con este sistema a diario, con nuestra actitud, nuestros afanes, nuestras creencias no fundamentadas, etc.

Falsas religiones y doctrinas bombardean al individuo, dejando a la mayoría en solo dos fatales destinos:

1) No creer en nada y conocer a Dios por uno mismo "A mi manera"
2) Volverse un cerebro labado esclabo mental de dogmas y falsas doctrinas.


CRISTO-JESUS NO ES DINERO, NI SUPER-PODERES!!!!!!!
Jesús es el Pan de Vida, oye, AMA A DIOS Y AMA AL PROJIMO.

ALEJATE DE LOS "MILAGROS" que se hacen hoy dia, el verdadero Milagro es conocer la verdad!

Las buenas noticias es que para aquellos que creémos, existe una salida: Jesús.

Me gustaría que todo quien lea este Post, lo discuta y comente...

Yo estare auto-comentando en este Post en personalmente, asi que visitenlo y comentenlo a menudo...

martes, 24 de abril de 2007

data URI proxy v1.0

En relación al anterior artículo sobre el URI data, Evadiendo Filtros de Contenido con URI data, he creado este pequeño applet portable que remplaza los hrefs links de extensiones de archivos especificados por su equivalente proxiada en data URI a traves de un uriproxy.php especificado.
<SARCASMO>
Le garantizo que esto NO funcionara con Internet Explorer
</SARCASMO>

Coloque un archivo uriproxy.php en un servidor web de su confianza con este código:



Así que cuando este en una red que filtre extensiones de su agrado (.exe, .zip, .mp3, etc...) le conviene tener aste URL en tu bookmark:



Disfrute con ética y responsabilidad :)

domingo, 22 de abril de 2007

Mosca!

juega un poco con esta MOSCA!

mosca.js

trata de darle click :)
Nota: Como es usual, normalmente no funciona con IE

Codigo de Barras + Libras = Inseguro

[root@localhost ~] wc -w
1001

Traduccion: Esta imagen habla más que 1,000 palabras...

En los establecimientos comerciales de mi pais, la inmensa mayoria de los productos de precios variables por su peso especifican el mismo en el codigo de barra EAN-13. Todos sabemos lo facil que son de generar... esto es un potencial peligro para los propietarios de establecimientos... pero no parecen preocuparles cuando se les advierte... :(

Evadiendo Filtros de Contenido con URI data:

"Brinca la tablita, ya yo la brinque... brincala tu ahora que yo me canse." Este ejemplo te lo dice todo... intenta esto detrás de un Proxy que filtre archivos .EXE utilizando un browser decente (osea, no Internet Explorer, el cual, no soporta URI correctamente)... este ejemplo te permitirá bajar el Archi-Famoso nc.exe en la mayoria de implementaciones de squid, isa y surf-control. http://xenomuta.coolinc.info/ejemplo-data-uri.html Más info sobre el data URI scheme aki -> rfc2397 Crea tus propios data-urls con esta simple, pero exelente utilidad... Gracias Hixie por esta cocina URI: http://software.hixie.ch/utilities/cgi/data/data

sábado, 21 de abril de 2007

Vulnerabilidades en freePBX 2.2.x

He tenido una semana algo ocupada, pero fructífera.

Como veran, he descubierto un par de vulnerabilidades en freePBX 2.2.x y seguro en versiones mas viejas también.

Estoy casi seguro que hay muchas muchas más, aun sigo buscando. ) muy faciles de explotar, y (gracias al Señor) de parchar también...

La primera consiste en una forma de causar una entrada arbitraria al log /var/log/asterisk/full el cual puede contener código HTML, JavaScript, o lo que sea. El fin es, que si un admin lee los logs via web con freePBX (anteriormente amportal) podrías ejecutar códigos de su lado. He logrado incluso apagar el servidor asterisk, crear extensiones, etc...

La segunda vulnerabilidad es más crítica, pero difícil de explotar ( ya que necesitas tener acceso al portal web ) aunque hay esperanza si se combina con la primera. Se trata de un mal-filtro de parametros a un llamado exec() en el código del php modulo Music-on-Hold.

Para mayor detalles, Prueba del Concepto y Parchos:

[Full-disclosure] freePBX 2.2.x's Music-on-hold Remote Code Execution Injection

[Full-disclosure] XSS in freePBX 2.2.x portal's Asterisk Log tool

lunes, 16 de abril de 2007

Aprueban en .DO Ley contra delitos electrónicos

Buenos, mis hijos... tranquilito y cuidadito, niños... hagan un rm -fr /usr/local/nessus/. ... jejejejejejeje, pues el día mas esperado de mucha gente ha llegado.... Esperemos que se hallan tomado en cuentas cuestiones muy puntuales del asunto y que sepan diferenciar a un pentester de un delincuente. Aqui hay copias del proyecto (ojo, no es la version promulgada...)


Otros Links: http://www.diariolibre.com/app/article.aspx?id=101909 http://www.hoy.com.do/article.aspx?id=18584

miércoles, 21 de marzo de 2007

Vision Cristiana sobre la extincion de los dinosaurios

Debes ver esto!
es sorprendentemente cierto y tiene mas fundamentos que las extrañas teorias de que una especie puede convertirse en otra.

http://www.youtube.com/watch?v=uxMJIyWKKDA&mode=related&search=