Archivo

Entradas Etiquetadas ‘aurora’

Vídeo explicativo – Obteniendo sesión Meterpreter (Vídeo 2)

Miércoles, 23 de marzo de 2011 1 comentario

En esta ocasión, tal y como habíamos prometido publicamos esta entrada con la segunda parte del vídeo de cómo explotar la vulnerabilidad Aurora y después obtener una sesión Meterpreter de nuestro querido Metasploit. Como siempre, pediros que esta información la uséis con fines éticos y educativos.

Este vídeo es una continuación al vídeo explicativo de cómo explotar Aurora en esta entrada. Acabamos de explotar con éxito la vulnerabilidad Aurora y mediante su payload correspondiente, obtendremos una sesión Meterpreter para interactuar con la víctima. Fantástico!

El vídeo está subido a 720HD, para que podáis verlo a pantalla completa.

[youtube=http://www.youtube.com/watch?v=VY6Rx1UeSH0]

Voilá, eso fue todo, espero que os haya gustado. Nos seguiremos viendo por aquí meterpreteando.

Saludos éticos!

Vídeo explicativo – Explotando vulnerabilidad Aurora (Vídeo 1)

Domingo, 13 de marzo de 2011 Sin comentarios

Hola, antes de empezar, pediros que uséis el vídeo sólo con fines éticos y educativos.

En él se explica cómo aprovechar una vulnerabilidad en el Internet Explorer, llamado Aurora. Explotando esta vulnerabilidad podemos obtener, por ejemplo, una sesión Meterpreter con el que podemos interactuar con la máquina víctima.

El escenario usado para la prueba ha sido con máquinas virtuales (VMWare). Una máquina Backtrack 4 R2 y un Windows XP vulnerable. El resto todo se ha hecho con Metasploit y Meterpreter.

El vídeo está subido a 720HD, para que podáis verlo a pantalla completa. Espero que os guste.

[youtube=http://www.youtube.com/watch?v=--Y5JkuPn6Q]

Bueno, ya está explotada la vulnerabilidad, en el próximo vídeo veremos cómo usar Meterpreter para interactuar con la máquina víctima. Interesante, ¿verdad? ;-)