sábado, 16 de abril de 2016

Palestra: EmNomeDo.py (Roadsec Teresina)

Pessoal,

Hoje eu estarei apresentando a palestra "EmNomeDo.py" no ROADSEC em Teresina ! Nesta palestra eu vou estar falando sobre a linguagem de programação Python e aplicações para as áreas de segurança da informação e redes de computadores. A palestra vai realizada na faculdade Mauricio de Nassau (Avenida Jóquei Clube 710).

Para maiores informações: http://roadsec.com.br/teresina2016/


terça-feira, 15 de março de 2016

Palestra: Pentest em IoT (Unifor)

Pessoal,

Nesta quinta-feira (17/03) eu estarei fazendo mais uma palestra sobre "Pentest em IoT". Nesta palestra eu vou apresentar uma metodologia para identificação de vulnerabilidades em sistemas embarcados. Eu também vou demonstrar diversos exemplos de falhas encontradas em dispositivos nacionais e internacionais.

A palestra vai ser realizada às 19:00 na sala B48 da Universidade de Fortaleza.

A palestra é gratuita mas tem limite de vagas ! 

Confirme sua presença pelo e-mail: educacaocorporativa@unifor.br  


segunda-feira, 15 de fevereiro de 2016

Palestra - Pentest em IoT: Episódio 2.0

Pessoal,

Estarei palestrando neste sábado no primeiro ROADSEC de 2016 !

O evento vai ser realizado em Campo Grande (MS). 

O nome da palestra é: "Pentest em IoT: Episódio 2.0".

Nesta palestra eu vou demonstrar as principais técnicas de análise para a identificação de vulnerabilidades em sistemas embarcados (IoT) e também vou apresentar algumas vulnerabilidades identificadas em 2015. 

Site oficial do evento: http://roadsec.com.br/campogrande2016/


segunda-feira, 18 de janeiro de 2016

BackGram: Utilizando Telegram como C&C

Pessoal,

Nesta postagem eu vou apresentar uma nova ferramenta minha: BackGram !

O BackGram é uma ferramenta de Pentest criada para prover acesso remoto utilizando o Telegram como canal de comunicação (C&C). A primeira versão do BackGram é uma simples prova de conceito (PoC) e implementa algumas funcionalidades básicas de qualquer Backdoor.

Dependências


Backgram foi desenvolvido em Python e utiliza a biblioteca 'Telepot' para acessar a API do Telegram. Você pode facilmente instalar o Telepot com pip:

sudo pip install telepot

É necessário criar uma nova conta para receber um token de API (que será utilizado pelo BackGram). O github oficial do Telepot descreve o passo-a-passo de como criar uma nova conta e receber o token de API.

https://github.com/nickoala/telepot#installation

BackGram possui uma variável "master_id", na qual você deve inserir o ID da conta do Telegram do atacante (criei essa regra para a vítima responder os comandos de apenas um único usuário). O ID da conta pode ser facilmente encontrado em qualquer mensagem (comentei uma das linhas do código para informar o ID). 

Execução


Eu montei um pequeno vídeo para demonstrar a execução da ferramenta.


terça-feira, 12 de janeiro de 2016

Hacking Intelbras WRN 150

Pessoal, 

Ano passado eu decidir dar uma olhada na segurança dos roteadores nacionais então vou começar 2016 já falando sobre algumas coisas que descobri durante essa minha pesquisa (algumas coisas eu ja posso ir divulgando e outras ainda preciso esperar por correções de fabricantes).

Nesta postagem eu vou estar falando sobre uma vulnerabilidade que eu descobri no roteador wireless WRN 150 da Intelbras. É importante comentar que analisei o dispositivo utilizando as configurações de fábrica ! (Apenas mudei a senha padrão do roteador mas ainda continua sendo a versão de firmware inicial de caixa).

A falha encontrada se trata de um "Authentication Bypass" que pode ser realizado no console de administração web do roteador. Um atacante pode utilizar um valor estático específico de cookie para acessar diretamente as páginas de configuração do roteador (sem saber a senha do usuário administrador). Eu gravei um vídeo como prova de conceito da vulnerabilidade identificada.


A vulnerabilidade foi informada para a Intelbras em dezembro de 2015 e o retorno deles foi bem rápido (até ligaram para mim hehe). Uma versão nova de firmware já esta disponível no site da Intelbras corrigindo o problema.

quinta-feira, 24 de dezembro de 2015

Citrix + BrOffice = Pwnage

Pessoal,

Para fechar as postagens de 2015, eu gostaria de falar um pouco sobre Citrix.

Observação:

O conteúdo apresentado nesta postagem deve ser reproduzido apenas em um ambiente no qual você possui autorização para a realização de testes de segurança.

Durante um projeto recente de Pentest, eu acabei ganhando acesso em um ambiente restrito de Citrix. Neste ambiente eu tinha acesso a algumas aplicações comuns (Ex: BrOffice). Eu precisava realizar uma escalação de privilégios para poder acessar a rede interna da empresa alvo.

Como eu tinha acesso ao BrOffice, eu acabei criando uma Macro no 'Calc' para obter execução do 'cmd.exe' no servidor do Citrix. Eu gravei um pequeno vídeo para exemplificar a utilização da técnica.


Uma vantagem desta técnica é que não estou realizando o upload de qualquer binário para o alvo (evitando assim algumas técnicas de detecção de AV). Esta técnica também pode ser  ampliada com Powershell para obter uma conexão reversa do meterpreter.

Por favor escrevam suas sugestões e comentários!

Feliz Natal e Ano Novo :)

Keep Hacking!

segunda-feira, 2 de novembro de 2015

Hack The Planet: CENSYS.IO

Pessoal,

Nesta postagem eu vou estar falando sobre uma aplicação web chamada CENSYS. Eu preparei um video tutorial para demonstrar exemplos de uso da ferramenta.


O link do script apresentado no video:

https://github.com/pasknel/hacking-com-tapioca/blob/master/CensysWebSearch/censys.py

Por favor escrevam suas sugestões e comentários !

Obrigado :)

Keep Hacking !