Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Shellshock. Mostrar todas las entradas
Mostrando entradas con la etiqueta Shellshock. Mostrar todas las entradas

martes, 21 de octubre de 2014

ShellShock's PoC y en Python

Ya hablamos largo y tendido de esta vulnerabilidad y dije que aun había mucho por descubrir. Así que hoy poniéndome al día con los blogs que sigo en [flu-project] justamente el 15 de octubre explicaron el funcionamiento de una Prueba de concepto (PoC) utilizando la vulnerabilidad Shellshock, añadiéndole un payload y utilizando Python, que es lo mejor. 


Esta PoC puede ser armada con dos payloads uno bind y otro reverse: 



Aunque la forma de configurarla nos es tan userfriendly como con metasploit tampoco cuesta mucho de configurar. Solo hace falta leer un poco el código y seguir las instrucciones y los ejemplos. 


Si queréis ver el script completo aquí tenéis el enlace: 

Espero que os guste y os lo reviséis si os interesa. Para mas información y fuente de la entrada:

domingo, 12 de octubre de 2014

ShellShock En Windows

El nombre largo seria Vulnerabilidad Command-injection para Command-Shell Scripts pero Shellshock en Windows me parece mas fácil de entender. Digamos que un usuario normal en una red podría asumir el control de sus servidores de archivos de Windows con sólo la creación de un directorio de nombre especial en uno de los directorios a los que tiene acceso.

Para explotar esta vulerabilidad es tan sencillo como crear una carpeta donde nosotros queramos, de la siguiente manera:

  • Abrimos a cmd y ejecutamos el comando de la siguente foma: md "NombreRandom&comando que queremos ejecutar".
    • Ejemplo:
      • md "StateX&calc&" 
  • Ahora nos movemos dentro de la carpeta con un cd:
    • cd "StateX&calc&" 

    • Con esto el &calc& abriá la calculadora una vez hagamos el siguiente paso gracias a %CD% una variable integrada en el entorno que muestra el directorio actual.
      • Hacemos un echo%CD% y veremos como se abre la calculadora. 
    Bueno, si hay algún paso que no ha quedado claro os aconsejo que os miréis este imprimir pantalla. Ademas, microsoft no tiene planteado lanzar un FIX así que mucho ojo con esto. 


    Para esta vulnerabilidad funciona por el motivo que el Shellshock de Unix así que, para quien no lo sepa aquí tenéis mas información: 

    martes, 30 de septiembre de 2014

    Shellshock Tester.- Comprueba Tu Servidor Con Una Url.

    Ayer mirando por mi twitter me encontré con esta página y aprovechando que hoy Snifer del blog Sniferlabs [ha sacado una genial recopilación de pruebas de concepto] basadas en Shellshock, me viene como anillo al dedo presentaros esta pagina. 


    Ya sabéis que shellshock es una vulnerabilidad que se ha parchado rápidamente en las distribuciones mas mantenidas en Linux, pero en sistemas muchos sistemas con sistemas embebidos aun son vulnerables. Así que podéis hacer la prueba en todos los que queráis con solo poner su url. Os dejo el enlace abajo. 
    Sed Buenos ;) 

    domingo, 28 de septiembre de 2014

    Parche Para SHELLSHOCK En Linux (Of Course)

    La famosa vulnerabilidad es bash que se matriculó como CVE-2014-6271 a sido recientemente apodada como ShellShock. Un nombre que a mi, personalmente,  me encanta. 


    Para los que no sepáis nada de este blog os dejo con una de mis slides que hice en modo resumen para la formación que estoy impartiendo.


    Como sabéis, las principales distribuciones Linux ya han sido parcheadas, pero es normal encontrarse distribuciones poco mantenidas o sistemas embebidos que aun requieran de dicha actualización.  Así que os dejo el parche para la vulnerabilidad para aquellos que aun tengáis un sistema vulnerable a este bug. 

    #!/bin/sh 
    # test: env x='() { :;}; echo vulnerable’ bash -c “echo this is a test”
    wget http://ftp.gnu.org/gnu/bash/bash-4.3.tar.gz
    mkdir src
    mv bash-4.3.tar.gz src/
    cd src 
    #download all patches 
    for i in $(seq 0 9); do wget http://ftp.gnu.org/gnu/bash/bash-4.3-patches/bash43-00$i; done
    for i in $(seq 10 26); do wget http://ftp.gnu.org/gnu/bash/bash-4.3-patches/bash43-0$i; done
    tar xfvz bash-4.3.tar.gz
    cd bash-4.3 
    #apply all patches 
    for i in $(seq 0 9); do patch -p0 < ../bash43-00$i; done
    for i in $(seq 10 26); do patch -p0 < ../bash43-0$i; done 
    #build and install 
    ./configure && make && make install
    cd ..
    cd ..
    exit
    Fuente:

    Sed Buenos ;) ¡Parchead insensatos!