sábado, 5 de febrero de 2022

HTB - HORIZONTALL

 Introduction

IP: 10.10.11.105

S.O.: Ubuntu

For today I will show you how to exploit  strapi CMS via a RCE and Laravel also using a RCE

HTB - Granny

 Introduction

IP: 10.10.10.15

S.O: Windows


Today we have a windows machine exposing http port wich supports webdav protocol. We will abuse webdab to upload our malicious webshell and get a reverse shell.

From that we will escalate priviledges exploiting MS09-012 or Token Kidnapping

viernes, 4 de febrero de 2022

HTB CRONOS

Introduction

IP: 10.10.10.13

S.O: Linux

We will use a SQLi vulnerabilityto bypass an authentication system

From that point using a RCE we will get a shell in the victim

Then will privilege escalation abusing of a php script execute via cron as root.

domingo, 30 de enero de 2022

HTB - BASTARD

 IP: 10.10.10.9

S.O: Windows

Drupal / SeImpersonatePrivilege

Introduction

We will take advantage of a RCE in drupal to get a reverse shell.

Once in the system, we will escalate priviledge  with SeImpersonatePrivilege

lunes, 1 de noviembre de 2021

HTB - Legacy

Introduction

IP: 10.10.10.4

S.O: Windows 


Today we will break an easy Windows machine called Legacy

You will learn basic SMB vulnerabilities explotation

sábado, 5 de junio de 2021

HTB - Ready

For today we will break a retired and Medium HTB machine called Ready

You will learn basic linux and docker enumeration, we will take advantage of a  known gitlab vulnerability which will drive to a RCE

jueves, 3 de junio de 2021

HTB - Irked

For today we will break a retired and easy HTB machine called Irked

You will learn basic enumeration and stenagrophy.

jueves, 9 de noviembre de 2017

Experiencias con el CISSP


  


Buenas a tod@s,  llevaba ya una temporada sin escribir y es que estos meses he andado con lio preparando la certificación CISSP del (ISC)² .






Por ello que mejor forma de volver, que escribiendo un artículo sobre mi experiencia durante estos meses en la preparación y realización del examen.

domingo, 28 de mayo de 2017

Cuando todo falla, todavía tenemos el Plan de Continuidad de Negocio


Recientemente hemos sido testigos de como un malware del tipo ransomware, de andar por casa, pero efectivo y que se le conoce como WannaCry, se ha aprovechado de una vulnerabilidad conocida, para poner patas arriba a media internet, cifrando la información de equipos de grandes compañías.





Esta claro que las medidas de prevención son esenciales, pero un sistema de gestión de la seguridad completo debe tener en cuenta que hay que estar preparado ante situaciones imposibles de evitar, y es que la seguridad total no existe, por lo tanto debemos disponer de un plan de continuidad de negocio efectivo que al menos nos permita evitar que las actividades principales de nuestro negocio se vean afectadas.

jueves, 30 de marzo de 2017

How to setup a Network Access Control system with FreeRadius and Oracle XE

Overview


Remote Authentication Dial-In User Service (RADIUS) is a networking protocol that provides centralized Authentication, Authorization, and Accounting (AAA) management for users who connect and use a network service.



RADIUS, definitely is a great protocol, it allows us to establish a control access policy for our users, and it is really implemented in a variety of systems and devices around the world.

FreeRadius, is the most widely deployed Radius server in the world, and from my point of view the best one.


Therefore, why don't we improve our network access security deploying a robust and scalable RADIUS service based on FreeRadius and Oracle.

viernes, 24 de febrero de 2017

Monitorización de nuestros sistemas: Anticipando los ataques


Nuestros servicios, sistemas o dispositivos en general son víctimas de ataques que pasan desapercibidos a simple vista.




Los sistemas de monitorización nos pueden ayudar a prevenir y anticiparnos a los diversos problemas a los que pueden estar expuestos nuestros servicios, y ya no solo a nivel de la seguridad de los mismos.


Les propongo montar una solución de monitorización muy robusta y escalable basada en soluciones Open Source que nos van a ayudar por ejemplo a saber cuando un servidor web esta sufriendo algún tipo de escaneo, de tal forma que podamos anticiparnos y prevenir males mayores.


jueves, 8 de diciembre de 2016

No solo de sandbox vive mi red - Parte II

Hola amigos, 

después de una temporada con muchísimo trabajo, he podido de nuevo sacar tiempo para compartir con vosotros experiencias profesionales.

Continuaremos donde lo dejamos, en examinar los problemas de seguridad que presentan ciertos protocolos que corren por nuestras redes y las medidas de protección que podemos aplicar para mitigar las amenazas que presentan.

viernes, 24 de junio de 2016

No sólo de sandbox vive mi red - Parte I


Muchas veces centramos nuestros esfuerzos de seguridad en puntos concretos de nuestras redes,  motivados por las amenazas de moda del momento, y esto supone en muchas ocasiones prestar una menor atención  a otros puntos de entrada a nuestras redes que permitirian de la misma forma, vulnerar o desestabilizar nuestras infraestructuras.



miércoles, 20 de abril de 2016

¿ Dónde está mi IP ?: atacando DHCP

Continuamos con la serie de artículos destinados a aprovechar  la falta de seguridad del protocolo para implementar ataques contra él.





En el siguiente artículo mostraremos como de una forma  sencilla podemos impedir el acceso a red de los usuarios aprovechándonos del modo de funcionamiento del protocolo DHCP (Dynamic Host Configuration Protocol).


viernes, 8 de abril de 2016

Hardening del nivel de enlace de red

En artículos anteriores hemos podido comprobar las vulnerabilidades a las que se exponen ciertos protocolos de la capa de acceso de una red, y como su explotación ha sido relativamente sencilla.

En este artículo nos centraremos en configurar medidas que permitan mitigar los riesgos a los que se ve expuesta la capa de acceso a través de estos protocolos.


viernes, 4 de marzo de 2016

Las Operadoras que no amaban nuestras llamadas

Durante una auditoria del nivel de enlace de red bastante reciente, me tope con una solución de telefonía SIP susceptible de ser vulnerada mediante ataques de MiTM.




La proveedora de la solución de telefonía SIP es una Operadora de Telecomunicaciones a nivel mundial.

El problema se encuentra en un diseño débil de su solución de VoIP, que no ha tenido en cuenta la seguridad del entorno y por lo tanto las vulnerabilidades a las que la solución se ve expuesta.


viernes, 12 de febrero de 2016

Atacando 802.1x con MANA toolkit

Siguiendo con la tendencia del artículo anterior y las vulnerabilidades en el nivel de la capa de enlace, en este artículo nos centraremos en el protocolo Radius y su explotación a través de un medio inalámbrico.




Como ya hemos visto en artículos anteriores, sino se presta atención a la correcta configuración de todos los elementos que influyen en la seguridad de la solución, de nada te servirá implementar un robusto sistema de autentificación en el nivel de acceso, seguirás estando expuesto a los mismos riesgos o incluso a mayores.


miércoles, 27 de enero de 2016

Denegación de servicio en la capa de enlace: caso y estudio

En muchas ocasiones he podido comprobar como importantes compañías gastaban inmensas cantidades de dinero en proteger sus servicios y a sus usuarios con Firewalls, Proxys, WAF, sistemas de IDS/IPS o Sistemas Antivirus.

Pero estas organizaciones descuidaban uno de los niveles OSI más importantes y al mismo tiempo más peligrosos.



Les presento un caso real y además reciente, de como de una forma trivial podemos dejar fuera de servicio la electrónica de red de acceso de una organización, aprovechándonos de una mala configuración de los protocolos de capa 2.


domingo, 27 de diciembre de 2015

Apache – GLPI: Los descuidos se pagan

Es importante tras la instalación de una aplicación seguir las recomendaciones de instalación y configuración del fabricante, verificando que la aplicación cumple con unas condiciones de seguridad óptimas.


 

Para ello, además de hacer caso a lo que el fabricante/producto nos recomienda tras la instalación, también hay que ser conscientes de que el servidor Web sobre el que se sustenta la aplicación juega un papel importante en la seguridad de nuestra aplicación.


En esta ocasión les contaré como un simple descuido puede dejar al descubierto a una organización y facilitar el compromiso de sus sistemas.