MalAPI Scanner - Escáner de APIs utilizadas por malware en un ejecutable

Introducción La web MalAPI.io recoge un listado de APIs de Windows que pueden ser utilizadas por programas maliciosos para realizar acciones no deseadas en el sistema operativo. Para analizar ejecutables en búsqueda de estas cadenas se ha desarrollado una herramienta en Python que escarba el archivo pasado por parámetro automáticamente. Uso de MalAPI Scanner Para su uso, simplemente es necesario pasar por parámetro el archivo ejecutable a analizar y disponer del archivo malapi.json en la misma carpeta con la base de datos de APIs extraída de la página web. Este es un ejemplo de su ejecución. ...

julio 1, 2023 · 4 min

Hack The Box: Stocker

Descripción Stocker es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de VHOST Inyección NoSQL XSS en el servidor usando un archivo PDF dinámico Exposición de datos sensibles Escalada de privilegios ejecutando Sudo ignorando las rutas. Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.196. ...

junio 24, 2023 · 9 min

Hack The Box: Escape

Descripción Escape es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Archivo PDF de un servidor SMB revela las credenciales de un servidor MSSQL Captura y recuperación de la contraseña desde un hash NTLM de la cuenta de servicio MSSQL para elevar los privilegios Pivote de usuario mediante credenciales filtradas en un archivo de registro Elevación de privilegios mediante la suplantación del usuario Administrator utilizando la vulnerabilidad ESC1 en plantillas de certificados utilizadas en Servicios de Certificados de Active Directory Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.202. ...

junio 17, 2023 · 11 min

Hack The Box: Soccer

Descripción Soccer es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Enumeración de directorios Uso de credenciales por defecto Ejecución remota de comandos Descubrimiento de VHOST Inyección SQL sobre WebSocket Exposición de datos sensibles Elevación de privilegios mediante DOAS. Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.194. ...

junio 10, 2023 · 9 min

Hack The Box: TwoMillion

Descripción TwoMillion es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Generación de Código de Invitación para registrarse en una aplicación web Enumeración de API para convertir a un usuario normal en administrador Inyección de Comandos en una API utilizada para generar archivos de conexión VPN Pivote de Usuario utilizando credenciales reutilizadas encontradas en el archivo de entorno Escalada de Privilegios mediante vulnerabilidad del kernel Linux OverlayFS Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.221. ...

junio 7, 2023 · 9 min

Hack The Box: Bagel

Descripción Bagel es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Cruce de directorios en aplicación web permite leer el código fuente web descubriendo una aplicación NetCore con un WebSocket en otro puerto Ingeniería inversa de la aplicación NetCore lleva al descubrimiento de credenciales y una vulnerabilidad de deserialización insegura Vulnerabilidad de deserialización insegura permite leer el contenido de la clave SSH privada de un usuario Pivote de usuario usando las credenciales previamente filtradas Escalada de privilegios al crear una aplicación NetCore con ejecución de comandos permitida de ser ejecutada por el usuario root Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.201. ...

junio 3, 2023 · 9 min

Get HbbTV URL from TS - Obtener la dirección de un servicio HbbTV desde un archivo MPEG-TS

Introducción Un archivo MPEG-TS (Transport Stream) es un formato de archivo utilizado para transmitir video, audio y otros tipos de datos en sistemas de radiodifusión digital, como la televisión digital terrestre (TDT). HbbTV (Hybrid Broadcast Broadband TV) es una especificación que combina la transmisión tradicional de televisión (broadcast) con servicios basados en internet. HbbTV utiliza tecnologías web estándar como HTML, JavaScript y CSS para ofrecer esta experiencia interactiva a los usuarios. ...

junio 1, 2023 · 4 min

Hack The Box: Precious

Description Precious es una máquina fácil de Hack The Box que cuenta con las siguientes vulnerabilidades: Inyección de comandos Exposición de datos sensibles Escalada de privilegios mediante una deserialización YAML Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina de destino es 10.10.11.189. $ ping -c 3 10.10.11.189 PING 10.10.11.189 (10.10.11.189) 56(84) bytes of data. 64 bytes from 10.10.11.189: icmp_seq=1 ttl=63 time=345 ms 64 bytes from 10.10.11.189: icmp_seq=2 ttl=63 time=44.3 ms 64 bytes from 10.10.11.189: icmp_seq=3 ttl=63 time=324 ms --- 10.10.11.189 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2002ms rtt min/avg/max/mdev = 44.276/237.727/345.296/137.076 ms La máquina está activa y con el TTL equivalente a 63 (64 menos 1 salto) podemos asegurar que es una máquina basada en Unix. Ahora vamos a hacer un escaneo de puertos TCP SYN con Nmap para comprobar todos los puertos abiertos. ...

mayo 20, 2023 · 8 min

Hack The Box: Interface

Descripción Interface es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades: Descubrimientos de puntos de acceso de una API Biblioteca PHP dompdf vulnerable a Ejecución de Comandos Remotos Escalada de Privilegios mediante un script Bash con inyección de expresiones entrecomilladas Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.10.11.200. ...

mayo 13, 2023 · 8 min

DVBSTP Parser - Decodificador de flujos DVBSTP en red

Introducción DVBSTP (Digital Video Broadcasting - Stream Transfer Protocol) es un protocolo estándar desarrollado por el consorcio DVB para la distribución eficiente y fiable de flujos de datos de radiodifusión digital, como señales de televisión digital, radio digital y otros servicios multimedia. DVBSTP se utiliza principalmente para la transmisión de datos en redes IP (Protocolo de Internet) sobre redes de transmisión asincrónica. Proporciona mecanismos para la gestión de errores, control de flujo y recuperación de datos para garantizar la integridad y calidad de los servicios de radiodifusión digital. ...

mayo 1, 2023 · 4 min