Páginas

quarta-feira, 30 de maio de 2012

Artigos Novos!!


Artigos Novos Chegando!!!

Olá pessoal, visitantes do blog ‘LoucoporSec’, por esses dias(sou ruim de datas) recebi uma crítica super construtiva que me fez reavaliar o modo de como eu estava guiando o blog, essa pessoa me falou(sou ruim pra nomes também) que seria interessante eu começar a escrever meus próprios artigos integralmente, dito isso, agradeci e que achei bacana a luz que a pessoa me deu.
Fonte: Google

Venho comunicar que estou tirando algumas bases de alguns documentos que possuo na minha máquina, sendo os assuntos serão de: 
"XSS, Como funciona? Como testar?";"0day Exploits.Como identificar vulnerabilidades?";

Eis a questão que será pensada por muitos nas suas cabeças.Mas Raphael, porque você já não coloca esses artigos no blog?
Bom eu possuo o tempo para escrever artigos de no máximo: 1h,(só?)É complicado, porque eu não quero fazer as coisas de qualquer jeito, então prefiro não apressar.
Esse tempo será aumentado consideravelmente ao término dessa semana (provas).
Peço também para que deixem temas que fossem legais de serem abordados.

Obs: Não me esqueci do curso da Sans, o link do Torrent há poucos Seeder’s peço paciência.

Um abraço.

Raphael Pagliuca

sábado, 26 de maio de 2012

Behind The Scenes - Rodrigo Rubira Branco

Há algum tempo atrás um colega, me enviou um video do Rodrigo Rubira Branco, do qual o assunto era por trás das câmeras, o que acontece realmente quando algum pesquisador descobre a falha sobre algum produto e relata, eu achei muito interessante, resolvi compartilhar esse video:





Um Abraço!

Raphael Pagliuca

Como rastrear pessoas usando Mídias Socias?

Bom galera, estava vasculhando alguns sites para ver qual post eu iria colocar agora aqui no site, e tive a ideia de diversificar um pouco as coisas, decidi recomendar um vídeo para vocês assistirem.Cujo assunto é de como rastrear as pessoas usando mídias sociais, esse é um assunto que eu gosto, pelo seguinte motivo, não era tão fácil encontrar pessoas procurando em listas telefônicas, hoje em dia, podemos encontrar simplesmente, digitando no Google: "Fulano de Tal da Silva".

Segue abaixo vídeo da Palestra :"Palestra How to tracking people using social media sites- Thiago Bordini - Workshop SegInfo 2011"



Um abraço a TODOS  os meus leitores.


Raphael Pagliuca



quinta-feira, 24 de maio de 2012

[WowEBook] Curso Sans: Network Penetration Testing and Ethical Hacking(version 0308)

Caros amigos, estava vasculhando a aba de Security do site: wowebook.net, quando me deparei com o seguinte título: " Sans: Network Penetration Testing and Ethical Hacking(version 0308)", despertou minha atenção cliquei, é um curso da Sans sobre Pentest e EHC, pra quem não sabe hoje a Sans é referência em treinamentos na área.Fiquei feliz ao ver isso, mas fiquei intrigado, fui ver quanto custa para fazer esse curso, eis a tabela simplória:


*Description*Fee
*Course Fee*$4,370.00
*Additional for Certification*$549.00
*Additional for OnDemand*$449.00


Quase saltei da cadeira quando vi o valor, ou seja colegas, baixem e aproveitem esse conhecimento, e vamos compartilhar isso para que haja mais pessoas com esse conhecimento que o curso dá.


Obs: *Usei como base, a tabela de curso via web.

Correção:

Através de um comunicado, foi constatado que os links eram iniviáveis de serem utilizados já que era somente para usuário premium, consegui um outro link direto:


http://flmsdown.net/ebooks/1171694-sans-security-560-gpen-network-penetration-testing-and-ethical-hacking-repost.html

Link Demonoid:

http://www.demonoid.ph/files/details/2766481/5817189/


Abraços.

Windows Local Privilege Escalation (Vulnerabilidade)

Mais uma vulnerabilidade encontrada( sério?! ).

Microsoft Windows is prone to a local privilege-escalation vulnerability. 

An attacker can exploit this issue to execute arbitrary code with SYSTEM-level privileges. Successfully exploiting this issue will result in the complete compromise of affected computers or cause denial of service conditions. 

Windows XP SP3 with win32k.sys 5.1.2600.6206 is vulnerable.



Tradução:

Microsoft Windows é propenso a uma vulnerabilidade de escalonamento de privilégios local.

Um atacante pode explorar esta questão para executar código arbitrário com privilégios de sistema. A exploração com êxito deste problema irá resultar no comprometimento completa de computadores afetados ou causar negação de condições de serviço.

Windows XP SP3 com win32k.sys 5.1.2600.6206 é vulnerável.


Sabem, que hoje não me assustam essas vulnerabilidades, já que é "PADRÃO" Microsoft fazer isso.

Abraços!

quarta-feira, 23 de maio de 2012

RDP Exploit Win Seven em Win 2008

Bom senhores, não ando muito pesquisando sobre as coisas, porque me ocorre o seguinte problema: Época de Provas na Faculdade, tenho me dedicado um tempo menor ao blog, mais prometo que semana que vem retornarei com tudo, falando nisso estou traduzindo um material de como funciona e como se faz o Cross Site Scripting e com isso encontrei um paper muito bom sobre uma falha do RDP, está em inglês, espero traduzir logo para vocês em português, já que estou meio que sem tempo ultimamente hehehe, bom segue o link do paper: http://dl.packetstormsecurity.net/papers/win/RDP_exploit.pdf

Abraços!

Windows XP 0day Layout de Teclado


Windows XP keyboard layouts pool corruption 0day PoC, post-MS12-034.

    Vulnerability exists in the function win32k!ReadLayoutFile(), that parses
    keyboard layout files data. Possible attack vector -- local privileges
    escalation.

    Similar vuln (CVE-2012-0183) was patched recently, but I wonder, that
    Microsoft missed to rewrite vulnerable code on Windows XP, and this PoC
    still able to crash fully-patched XP SP3.
   
    However, pool corruption is not fully-controllable, and reliable code execution
    exploit development is quite a difficult task.

    --------------------------------

    By Oleksiuk Dmytro (aka Cr4sh)
   
    http://twitter.com/d_olex
    http://blog.cr4.sh
    mailto:dmitry@esagelab.com

    --------------------------------

    Typical bugcheck:
   *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************

    PAGE_FAULT_IN_NONPAGED_AREA (50)
    Invalid system memory was referenced.  This cannot be protected by try-except,
    it must be protected by a Probe.  Typically the address is just plain bad or it
    is pointing at freed memory.
    Arguments:
    Arg1: e10650d3, memory referenced.
    Arg2: 00000000, value 0 = read operation, 1 = write operation.
    Arg3: bf881fb6, If non-zero, the instruction address which referenced the bad memory
    address.
    Arg4: 00000001, (reserved)

    Debugging Details:
    ------------------


    READ_ADDRESS:  e10650d3 Paged pool

    FAULTING_IP:
    win32k!ReadLayoutFile+183
    bf881fb6 803800          cmp     byte ptr [eax],0

    MM_INTERNAL_CODE:  1

    IMAGE_NAME:  win32k.sys

    DEBUG_FLR_IMAGE_TIMESTAMP:  4f85831a

    MODULE_NAME: win32k

    FAULTING_MODULE: bf800000 win32k

    DEFAULT_BUCKET_ID:  DRIVER_FAULT

    BUGCHECK_STR:  0x50

    PROCESS_NAME:  win32k_Keyboard

    TRAP_FRAME:  b191c884 -- (.trap 0xffffffffb191c884)
    ErrCode = 00000000
    eax=e10650d3 ebx=e105b008 ecx=e105b008 edx=00000000 esi=e106ac08 edi=e105c008
    eip=bf881fb6 esp=b191c8f8 ebp=b191c90c iopl=0         nv up ei ng nz na po nc
    cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010282
    win32k!ReadLayoutFile+0x183:
    bf881fb6 803800          cmp     byte ptr [eax],0           ds:0023:e10650d3=??
    Resetting default scope

    LAST_CONTROL_TRANSFER:  from 804f7b8b to 80527c24

    STACK_TEXT:
    b191c3c0 804f7b8b 00000003 e10650d3 00000000 nt!RtlpBreakWithStatusInstruction
    b191c40c 804f8778 00000003 00000000 c0708328 nt!KiBugCheckDebugBreak+0x19
    b191c7ec 804f8ca3 00000050 e10650d3 00000000 nt!KeBugCheck2+0x574
    b191c80c 8051cc4f 00000050 e10650d3 00000000 nt!KeBugCheckEx+0x1b
    b191c86c 805405f4 00000000 e10650d3 00000000 nt!MmAccessFault+0x8e7
    b191c86c bf881fb6 00000000 e10650d3 00000000 nt!KiTrap0E+0xcc
    b191c90c bf881e25 e208f8e8 e10611c8 e105c008 win32k!ReadLayoutFile+0x183
    b191c92c bf8b9574 800003a4 00000000 00000000 win32k!LoadKeyboardLayoutFile+0x6a
    b191c9b4 bf92a002 82273e08 800003a4 04090409 win32k!xxxLoadKeyboardLayoutEx+0x1b1
    b191c9f0 bf8b91b5 82273e08 0000003c 04090409 win32k!xxxSafeLoadKeyboardLayoutEx+0xa9
    b191cd40 8053d6f8 0000003c 00000000 0012fec8 win32k!NtUserLoadKeyboardLayoutEx+0x164
    b191cd40 004011c4 0000003c 00000000 0012fec8 nt!KiFastCallEntry+0xf8
    0012ff7c 004015de 00000001 00363c48 00362e80 win32k_KeyboardLayout_expl!NtUserLoadKeyboardLayoutEx+0x14 [x:\dev\_exploits\_local\win32k_keyboardlayout_expl\win32k_keyboardlayout_expl\win32k_keyboardlayout_expl.cpp @ 37]
    0012ffc0 7c817077 00330036 00360038 7ffdd000 win32k_KeyboardLayout_expl!__tmainCRTStartup+0x10f [f:\dd\vctools\crt_bld\self_x86\crt\src\crtexe.c @ 586]
    0012fff0 00000000 00401726 00000000 78746341 kernel32!BaseProcessStart+0x23


    STACK_COMMAND:  kb

    FOLLOWUP_IP:
    win32k!ReadLayoutFile+183
    bf881fb6 803800          cmp     byte ptr [eax],0

    SYMBOL_STACK_INDEX:  6

    SYMBOL_NAME:  win32k!ReadLayoutFile+183

    FOLLOWUP_NAME:  MachineOwner

    FAILURE_BUCKET_ID:  0x50_win32k!ReadLayoutFile+183

    BUCKET_ID:  0x50_win32k!ReadLayoutFile+183

    Followup: MachineOwner
    ---------

===
POC
===

http://www.exploit-db.com/sploits/18894.zip

Fonte: http://www.exploit-db.com/exploits/18894/


Tradução:


O layouts de teclado do Windows XP gera corrupção conjunta, 0day PoC, pós-MS12-034.

     Vulnerabilidade existe na função win32k! ReadLayoutFile (), que analisa
     arquivos de dados do layout do teclado. Possível vetor de ataque - privilégios locais
     escalados.

     Vuln Similar (CVE-2012-0183) foi corrigida recentemente, mas eu me pergunto,o que
     Microsoft perdeu a reescrever o código vulnerável no Windows XP, e isso PoC
     ainda capaz de travar totalmente atualizado XP SP3.
   
     Contudo, a corrupção conjunta não é totalmente controlável, e execução de código confiável
     explorar o desenvolvimento é uma tarefa bastante difícil.
Preferi traduzir somente o que "interessa ao primeiro momento já que copiar e colar o código acima só irá deixar maior o artigo.

Abraços!