Esta web utiliza cookies, puedes ver nuestra política de cookies, aquí Si continuas navegando estás aceptándola

Obtener password crackme mediante ltrace


Vamos a resolver un crackme anterior pero esta vez lo abordaremos de forma completamente distinta, en vez de parchear un salto condicional con radare buscaremos el password correcto monitorizando las llamadas a las shared libaries.

 


Autor: Kr0m -- 10/10/2018 20:10:42

Wakanda


Un CTF mas resuelto, esta vez se trata de un LFI, un servicio de systemd mal configurado y sudo configurado de forma incorrecta permitiendo ejecutar pip.

 

 


Autor: Kr0m -- 07/10/2018 22:10:37

Node


En este CTF veremos como comprometer el sistema aprovechando errores de programación y de configuración que expondrán datos sensibles, además se reutilizarán credenciales en distintos servicios permitiendo avanzar en nuestro ataque de forma mas sencilla.

 

 


Autor: Kr0m -- 07/10/2018 16:10:16

Temple of doom


En este CTF vamos a aprender como aprovechar un bug en la serialización de objetos en NodeJS de este modo conseguiremos shell en el sistema y a partir de ahí escalaremos hasta llegar a root.

 

 


Autor: Kr0m -- 22/09/2018 22:09:29

Toppo


Siguiendo con mis artcículos sobre hackeo de VMs vulnerables hoy conseguiremos root en una máquina llamada Toppo, el proceso no es extremadamente complejo pero tiene su miga.

 


Autor: Kr0m -- 15/09/2018 19:09:50

Troyanizar sudo


En alguna ocasión obtendremos acceso a un equipo con un usuario regular pero desconocemos el password asociado, una forma fácil y sencilla de obtener dicho password es sustituir sudo por un script propio que preguntará el pass, lo enviará a un equipo remoto y luego ejecutará el comando mediante el binario original de sudo. Con un poco de suerte ese password se reutilizará en algún otro servicio ganando acceso a este.

 


Autor: Kr0m -- 04/09/2018 20:09:34

Gestión de reglas iptables con Ansible


Si tenemos un amplio grupo de servidores es importante poder gestionar de forma centralizada las reglas de firewall, Ansible es una buena opción ya que podemos crear grupos y aplicar unas reglas determinadas sobre un grupo u otro.

 


Autor: Kr0m -- 06/08/2018 22:08:42

Pcp y Vector


Netflix utiliza un sistema de monitorización poco convencional pcp/vector, el primero recolecta los datos y el segundo los muestra, vamos a ver como compilar e instalar ambas herramientas.

 


Autor: Kr0m -- 06/08/2018 20:08:55

Gestión de usuarios MySQL mediante Ansible


Mediante Ansible podemos gestionar los usuarios de MySQL, es tan sencillo como indicar los parámetros necesarios y ejecutar el playbook.

 

 


Autor: Kr0m -- 05/08/2018 23:08:13

Despliegue de ssh keys con Ansible


Ansible nos permite realizar prácticamente cualquier tipo de configuración, en esta ocasión añadiremos nuestras pubkey en el authorized_keys de varios servidores. Esto es realmente útil si el grupo de sysadmins varía mucho, de este modo para quitarle el acceso a uno de ellos tan solo debemos modificar el fichero de authorized en local y redesplegar.

 


Autor: Kr0m -- 30/07/2018 23:07:59