2012. április 16., hétfő

keylogger telepítése

Írok most pár szót a keyloggerek telepítéséről. A hagyományos módszer az, amikor a telepítőből feltelepíti az ember a programot majd ott lépésenként beállítja. Mit figyeljen, hova küldje az adatokat, stb...

Van egy másik módszer is a keylogger telepítésére a Refog használata esetén :

Egy virtuális gépen feltelepítjük a keylogger szoftvert és ott beállítjuk, hogy mit logoljon és hova továbbítsa az adatokat. Miután ez megvan, A File menüben megnyomjuk a Create Installer gombot. Kiválasztjuk a könyvtárat, majd megnyomjuk az OK-t.

Ekkor valami ilyesmit kell látnunk :



Ebben azt látjuk, hogy a szükséges file-okat bepakolta a megadott könyvtárba :



Ezzel kész is vagyunk. A logstart vbscript installálja a keylogger programot, a loguninstall pedig leszedi. Ezeket össze is tudjuk csomagolni egy darab .exe fájlba ami elindulás után telepíti a programokat és törli a nyomokat maga után.

Ehhez az NSIS csomagot kell használni.
Letöltjük, felinstalláljuk, majd készítünk egy konfigot hozzá :

refog.nsi :



A refoginstall.bat ennyit kell, hogy tartalmazzon : cscript loginstall.vbs, a delall.bat pedig értelemszerűen annyit, hogy del /Q *.*

Utána az NSIs-el készítünk ebből egy .exe kiterjesztésű állományt és készen vagyunk. Ezt csak le kell futtatni a gépen és a program feltelepül az előzőleg kiválasztott konfiguráció szerint.

A program először létrehozza a megadott könyvtárat, bemásolja a file-okat, elindítja a loginstall.bat-ot majd miután az lefutott a delall.bat-ot és ezek után kitörli az ideiglenes könyvtárat. Mindeközben a képernyőre nem ír ki semmit, tehát interakció nélkül megy végbe mindez.

Persze lehet még finomítani a dolgot, de ezt már mindenkinek a fantáziájára bízom.

2012. április 15., vasárnap

WPS feltörése

Ha már a WPa feltöréséről ennyi szó esett meg kell emlékezni még WPS feltöréséről is.

Itt egy videó ami bemutatja, hogyan is működik a dolog :

http://www.securitytube.net/video/2661

Ha megvan a VMPlayerben a BackTrack 5 R2-nk, azon a reaver már telepítve van, csak futtatni kell :

airmon-ng start wlan0
airodump-ng mon0

reaver -i mon0 -b XX:XX:XX:XX:XX:XX -vv

Nekem nem igazán sikerült a saját routeremet feltörni - másét meg nem szabad - úgyhogy itt eredményekről beszámolni nem tudok, a lényeg, hogy a WPS PIN kód gyengeségét használja ki a program, amennyiben el akarjuk kerülni, hogy ilyen támadás áldozatai legyünk akkor ezt a WPS pin-t kell kiiktatni a használatból.

Ami nekem van router az nem tudja ezt, úgyhogy kiiktatni se kellett...

2012. április 14., szombat

Jelszó visszafejtve

A saját jelszavamat brute force-al (8 db szám volt) 5 óra alatt fejtette vissza az EWSA :



Le fogom tesztelni ugyanezt a jelszút a cudahash-plus toolal is, csak az összehasonlítás kevdéért.

Ez egy 8 processzoros gép és ebből csak kettőt használt az EWSA. Feltételezem, hogy full verzió esetén ennél jóval rövidebb idő elég lett volna.

2012. április 13., péntek

WPA WPA2 feltörése

UPDATE: Van egy új módszer amihez nem kell virtuális gép. Windows 7 vagy Windows XP alól működik, közvetlenül a beépített kártyáról.. Erről nemsokára csinálok egy külön bejegyzést.

A Beini installálásával (és a BackTrack-éval) se nagyon akarok vesződni (mármint, hogy részletesen leírjam) A youtube-on komplett videók vannak mindkettőről.
VMPlayerben kell készíteni egy új virtuális gépet, aztán a telepítő lemezről fel kell installálni a programot. Én a Beini 1.2.2-t javaslom, mert ezzel nagyon sok kártya kompatibilis.

http://dishingtech.blogspot.com/2012/03/backtrack-v-beini-hacking-wifi-easy-way.html

Mivel a Beini használata kicsivel egyszerűbb a BackTrack-nál ezért a WPA/WPA2 feltörését a Beini-vel fogjuk megnézni. (De egy sereg videó van a youtube-on a BT-vel való WPA törésről is, akit érdekel nézze meg) Egy mezei otthoni tesztelőnek bőven elég a Beini is, hogy megnézze vele a hálózat biztonságát.

A WPA feltörése Beini-vel itt található :

http://www.youtube.com/watch?v=DI8JvXhAjGQ

Itt is egy részletes leírás a dologról :
http://jerung-windows.blogspot.com/2011/07/hack-wifi.html

Beini telepítése VMPlayer alá :

http://www.youtube.com/watch?v=e7l5IBd9IHw

USB-re :

http://www.youtube.com/watch?v=B-S3ChO8-34

(Gyakorlatilag két db usb eszköz segítségével szinte bármelyik gépet át lehet alakítani Wifi tesztelő géppé. Annyi követelmény van, hogy lehessen usb-ről bootolni a gépet és legyen két szabad usb portja....Az egyikről bebootolja az ember a beini-t a másikkal pedig egy hordozható wifi-tesztelő megoldást lehet prezentálni...Még annyit ehhez, hogy van ahhoz is eszköz amivel ilyen iso fájlt lehet előállítani és akkor tényleg nincs más hátra mint előre , csak egy jó password.txt fájlt kell feltenni az usb-re (az usb mérete szab ennek határt) és már mehet is a tesztelés.)

A lényeg, hogy a WPA Handshake-ig elég könnyű eljutni. A következő feladat, hogy az elmentett handshake-t feltörjük, vagy leteszteljük, hogy mennyire feltörhető.

Inkább ezzel foglalkoznék, mert maga a kód megszerzése tényleg olyan egyszerű ezekkel a szoftverekkel (és annyi oktató videó van róla), hogy arról nincs mit mondani. Amikor megvan a handshake, akkor tudjuk elkezdeni a feltörést.

Miután lement a "törés" nem kell mást tennünk, mint kivenni a Beini-s gépből a /tmp/FeedingBottle/targetap_wpa.wkp Ezt a file-t meg tudjuk nyitni az EWSA-val.

Ha nem akarjuk használni az EWSA-t akkor pedig a /tmp/FeedingBottle/targetap_wpa-01.cap fájlt kell kimásolni és ezt kell megadni a jelszótörőnek. Ami lehet aircrack-ng is pl.

Én nem sokat vacakoltam a másolással (VMWare Tools kéne meg más egyebek a könyebb másoláshoz, egy sima usb drive-on keresztül másolgattam a fájlokat a host és a guest op rendszer között. Mount /dev/sda1 /mnt/usb (előtte mkdir /mnt/usb) és utána az XFE segítségével átmásoltam ami kellett...

Én az Elcomsoft Wireless Security Auditor-ját használom erre a célra. A program fizetős (nagyon borsos ára van), de az ingyenes verzió is működik. Ennek egyetlen szépséghibája, hogy a jelszót nem mutatja meg végig, csak pár karaktert belőle és nem használja ki az összes erőforrást a visszafejtéshez....pedig akkor jóval gyorsabb lenne.... De nekem működött az általam megadott jelszavakra, úgyhogy bátran tudom ajánlani. Olyat is tud a szoftver, hogy az NVIDIA kártyát is befogja a brute-force attack-hoz.A full verzióban több kártya használata is lehetséges. A web oldalukon elég részletesen írnak erről. (Az ingyenes md5hash törő progijukat kipróbáltam és nagyon jól használható brute-force teszteléshez) A program nagyon drága - nem valószínű, hogy valaha is lesz egy ilyenem, de ezzel a programmal meg több NVIDIA kártyából összerakott géppel már elég hosszú jelszavak feltörésének is neki lehet állni...

Akit érdekel itt van egy ilyen erőgép :

http://ob-security.info/?p=274

És itt van gy free megoldás is :

http://hashcat.net/oclhashcat-plus/

Leírás a programhoz :

http://hashcat.net/files/hashcat_user_manual.pdf

(A jelszó feltörésről majd írok még egy másik bejegyzésben, mert ez külön téma)

A másik érdekesség, hogy találtam a neten egy céget, ami potom 50 dollárért 10 darab WPA handshake-t fel tud törni és az eredményt elküldik...Ez azért már elég húzós... de mivel a piac igényli, van ilyen szolgáltatás is.

Ha mesélek majd az Xplico-ról, akkor ki fog derülni, hogy mire is jó ez az egész, mert itt nem egyszerű net-lopásról van szó, hanem veszélyesebb dolgokról.
Éppen ezért aki wifi-t használ (bárhol, otthon, vagy a cégnél) annak tisztában kell lennie a kockázatokkal és az ellenük lehetséges védelmekkel is.

Végezetül egy magyar nelvű leírás az air* programok működéséről - nagyon használható anyag :

http://www.m-info.hu/sites/default/files/aircrack-ng.pdf

2012. április 12., csütörtök

Virtuális környezet - VMPlayer, VirtualBox

A virtuális környezet kialakításáról nem akarok sok szót vesztegetni, Le kell tölteni az utolsó aktuális verziót és fel kell telepíteni.

Amit megemlítenék az a guest rendszerek "hardver" igényei :
BackTrack :
- Memória : 1,5Gbyte (én ennyit szoktam adni neki)
- Diszk : 20 Gbyte (Szintén ennyit szoktam adni, de kevesebbel is elmegy)

Beini :
- Memória : 1,5Gbyte (ennek is ennyit adtam)
- Diszk : 4 Gbyte (ennek kevesebb is elég mert ez kevesebbet is tud)

A telepítéseket nem részletezném, youtube-on rengeteg videó van fent róla.

Néhány dolog ami ide tartozik :
- néha az Átadott uSB eszközt nem látja megfelelően a Guest környezet. Ilyenkor segíteni szokott, ha lecsatoljuk az eszközt (Disconnect) majd újra felcsatoljuk.
- használat előtt célszerű tájékozódni a billentyűzet használatáról, hogy milyen kombinációval tudjuk a guest géptől átvenni a vezérlést ill visszaadni. (VmWare-nél ez a Ctrl + Alt egyidejű lenyomásával történik) célszerű a teljes képernyő mód váltást is megjegyezni, mert jobb fullscreenben dolgozni a guest rendszerekben.
Ha van egy jó konfigunk, akkor célszerű róla egy snapshot-ot (mentést) csinálni, hogy ide bármilyen későbbi gond esetén vissza tudjunk térni.

Ezek a blogbejegyzések később még frissülhetnek attól függően, hogy felmerül-e később olyan dolog amit célszerű itt megemlíteni.

Úgy döntöttem, hogy a BackTrack használata előtt egy másik használható tool-t fogok ismertetni a Beini-t.

A WEP feltöréséről Beini-vel itt van egy részletes videó :

http://www.youtube.com/watch?v=4ZJY13x1j-8

Én a WEP-el nem is nagyon foglalkoznék, mert azt már egy ötéves gyerek is fel tudja törni :) Én a WPA/WPA2 gyengeségeinek a kihasználásával foglalkoznék inkább behatóbban. WPA2 és WPS törésével. Ehhez (és még más WiFi-vel kapcsolatos dolgok teszteléséhez A beini 1.2.2-t és a BrackTrack 5 Release 2-őt fogom használni.)

Következő bejegyzésben megnézzük közelebbről a Beini-t, a használatát és amit tudni kell róla.

2012. április 10., kedd

Előkészületek

Hardver és szoftver.

Én a saját konfigurációmat fogom leírni, ettől nyilván el lehet térni, de én ebben a környezetben használom a dolgokat.

Hardver :
PC : Laptop
- processzor : Core I7 2670QM 2.20 Ghz
- memória : 4Gbyte
- disk : 300 Gbyte

A többmagos processzor célszerű a virtualizáció miatt (de nem követelmény) A jó nagy memória se árt, hogy legyen mit a virtuális gépnek odaadni. Bár az igazsághoz hozzátartozik, hogy a korábbi laptopom egy PIII-as volt 256 Megabyte rammal és a Wep feltörés azon is szépen ment (persze ott nem virtuális gépben) tehát nem kell erőmű ehhez, de ha virtuális gépben akarunk dolgozni (és most épp azt akarjuk) akkor nem árt egy kis plusz memória és cpu kapacitás.

USB Wifi adapter : TP-Link TL-WN721N USB adapter (Atheros chipsettel - AR9271)

Szoftver(ek) :

- Alaprendszer : Windows 7 64bit (gyári géppel együtt jött)
- VMWarePlayer 4.0.2 buid-591240
Guest rendszerek :
- Windows XP SP2
- Windows 7
- Backtrack 5 Release 2
- Beini 1.2.2

A host rendszer lehetne windows XP is vagy ubuntu, fedora vagy bármi más, nem ez a lényeg. Ami a fontos, hogy a wifi adapter usb-s legyen, mert azt lehet csak továbbadni a guest rendszer felé, a pcmcia és pci kártyákat nem. (ha csak ilyen kártyánk van, akkor nem ússzuk meg a multi-bootot és akkor a BrackTrack-ot a másik oprendszer mellé kell telepíteni vagy egy usb meghajtóra. Linuxon az aircrack-ot lehet közvetlenül is használni - BT nélkül - de én most ezzel nem foglalkozom.Sőt, más spéci szoftverek is vannak a BT-n de most ezektől egyelőre eltekintek)

Kártya vásárlás előtt célszerű körülnézni, hogy miket támogat még a BackTrack és olyat venni...


Én direkt egy ilyen kis olcsó kártyát választottam. Teszteléshez épp elég.

Nagyobb jelátvitelhez célszerűbb olyan usb adaptert venni amihez lehet antennát kapcsolni.

Most pedig néhány hasznos link :

Itt vannak az USB eszközök amik működnek a BackTrack-al :

http://wireless.kernel.org/en/users/Devices/USB

Meg kell nézni azt is, hogy az adott driver-hez működik-e minden funkció. (A monitor és az injection kell a teszteléshez, és az injectionból több funkció is, csak a 9-es nem elég a WPA-teszteléshez)
Az általam tesztelt kártyában ath9k_htc driver által támogatott chipset van (AR9271)
Ennek a leírása itt található :
http://wireless.kernel.org/en/users/Drivers/ath9k_htc

Itt pedig a leírás, hogy miért nem működik a dolog VirtualBox alatt :

https://forums.virtualbox.org/viewtopic.php?f=7&t=43988

https://www.virtualbox.org/ticket/9511

Nagy kár, mert a VirtualBox - szerintem - jóval felhasználóbarátabb mint a VMPlayer.
(Az is jó lesz majd egyes más funkciókhoz úgyhogy annak a használatával is érdemes megbarátkozni)

WiFi feltörése (bevezetés)

Mikor legutóbb (2 éve) írtam a WEP feltöréséről akkor szó volt róla, hogy megemlékezem majd a WPA2 feltörésről is. Most jött el ennek az ideje. De mivel ez nem három egérkattintás ezért ezt a cikksorozatot több részben fogom leadni. És mivel ha már van egy jó kis környezet ahol mindenféléket ki lehet próbálni fogok még írni más biztonságot érintő dolgokról is (pl a Metasploit használatáról)

Ezek az infók mind fent vannak a neten, én csak leírom őket magyarul - megkönnyítve az idelátogatók dolgát. Meg, ha valakinek kérdése van és tudok rá válaszolni, akkor azt megteszem. Amit én esetleg hozzáadok az a különböző támadások elleni védekezés mikéntje lesz.

1. Előkészületek (Szoftverek és hardverek beszerzése)
2. Virtuális környezet kialakítása
3. Back Track 5 R2 install + config
4. WPA 2 Crack
5. Metasploit használata
6. Deft
7. WinFE
8. Más egyéb érdekes téma ami közben eszembe jut...
9. Ophcrack használata
(Lehet, hog írok majd a Xplico-ról is - bár ehhez már repülővizsga kell...)

Az írások elsősorban Windows felhasználók számára lesznek hasznosak, mivel aki linuxot használ az ezeket a toolokat 'natív" módban (letölti a linuxra, telepíti és használja) tudja használni. De a virtuális környezet alkalmazásával windows userek is ki tudják használni ezeknek a programoknak a lehetőségeit.

Addig is ajánlok két linket :

BackTrack 5 Wireless Penetration Testing (book)

SecurityTube WiFi Security Expert (video)