<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Fuerza Bruta on Adrián Lois</title><link>https://adrianlois.com/tags/fuerza-bruta/</link><description>Recent content in Fuerza Bruta on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 02 May 2023 10:44:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/fuerza-bruta/index.xml" rel="self" type="application/rss+xml"/><item><title>Detectar, alertar y bloquear fuerza bruta a RDP</title><link>https://adrianlois.com/posts/detectar-alertar-bloquear-fuerza-bruta-rdp/</link><pubDate>Tue, 16 Nov 2021 21:10:00 +0000</pubDate><guid>https://adrianlois.com/posts/detectar-alertar-bloquear-fuerza-bruta-rdp/</guid><description>&lt;p&gt;Antes de nada comentar que es una muy mala práctica y está totalmente desaconsejado publicar hacia internet servicios de escritorio remoto. RDP es de los servicios más comprometidos por atacantes externos, con más intentos de ataques y que facilitan un vector de entrada directo a la red de una empresa si el acceso se configura de esta forma.&lt;/p&gt;
&lt;p&gt;En el caso de tener que publicar RDP a internet -sin una VPN o una conexión intermedia hacia un equipo bastión- aunque sea de una manera temporal, hay que hacerlo de la forma &amp;ldquo;más segura&amp;rdquo; posible.&lt;/p&gt;</description></item><item><title>Hydra, Medusa y Ncrack: password cracking por fuerza bruta y password spraying</title><link>https://adrianlois.com/posts/hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying/</link><pubDate>Tue, 23 Jun 2020 16:22:00 +0000</pubDate><guid>https://adrianlois.com/posts/hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying/</guid><description>&lt;p&gt;THC-Hydra, Medusa y Ncrack son herramientas para realizar ataques de fuerza bruta a servicios activos cliente/servidor como: ssh, ftp, rdp, smb, mysql, telnet, http, imap, vnc, etc.&lt;/p&gt;
&lt;p&gt;Para mostrar el uso de estas herramientas usaré el siguiente escenario de ejemplos. Escaneando con nmap los equipos remotos y puertos empleados para cada tipo de servicio.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;21&lt;/span&gt; 10.0.0.16      &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio FTP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;3389&lt;/span&gt; 10.0.0.16    &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio RDP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;445&lt;/span&gt; 10.0.0.16     &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio SMB/CIFS&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;22&lt;/span&gt; 10.0.0.40      &lt;span style="color:#8b949e;font-style:italic"&gt;# Linux servicio SSH&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying_01.png" alt="hydra-fuerza-bruta-wordlist-ftp"&gt;&lt;/p&gt;</description></item><item><title>Password cracking en hashes Linux (John The Ripper y Hashcat)</title><link>https://adrianlois.com/posts/password-cracking-en-hashes-linux-john-the-ripper-y-hashcat/</link><pubDate>Thu, 11 Jun 2020 18:56:00 +0000</pubDate><guid>https://adrianlois.com/posts/password-cracking-en-hashes-linux-john-the-ripper-y-hashcat/</guid><description>&lt;p&gt;En otro artículo comentaré el proceso y técnicas para realizar &lt;a href="https://www.zonasystem.com/2019/11/passwords-cracking-hashes-ntlm-ntds-de-active-directory-con-secretsdump-hashcat.html" target="_blank" rel="noopener"&gt;Passwords cracking de hashes NTLM ntds.dit de Active Directory en sistemas Windows&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;En esta ocasión para poder llevar a cabo un ataque por fuerza bruta, diccionario o Rainbow tables a los hashes de contraseñas de sistemas Linux. Es necesario obtener un acceso root para copiar o volcar el contenido de los ficheros &lt;a href="https://www.zonasystem.com/2020/04/gestion-de-las-politicas-de-contrasenas-en-linux-logindefs-pam-pwquality-cracklib.html" target="_blank" rel="noopener"&gt;/etc/passwd y /etc/shadow&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Si tenemos acceso físico a la máquina o un entorno de hipervisor donde podemos &lt;a href="https://www.zonasystem.com/2020/06/restablecer-password-root-shell-root-linux-con-grub-y-como-evitarlo.html" target="_blank" rel="noopener"&gt;elevarnos a root abriendo una terminal usando Grub&lt;/a&gt;, explotar una vulnerabilidad que nos permita conseguir acceso con root o en una fase de post-explotación crear un usuario y hacerlo miembro del grupo sudo o colocarlo en /etc/sudoers.&lt;/p&gt;</description></item><item><title>Password cracking de hashes NTLM (ntds.dit) en Active Directory</title><link>https://adrianlois.com/posts/password-cracking-windows-ntlm-ntds-dit-active-directory/</link><pubDate>Sat, 16 Nov 2019 08:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/password-cracking-windows-ntlm-ntds-dit-active-directory/</guid><description>&lt;p&gt;Antes de empezar con la parte práctica de &lt;a href="https://es.wikipedia.org/wiki/Password_cracking" target="_blank" rel="noopener"&gt;password cracking&lt;/a&gt; en sistemas Windows, es recomendable un breve resumen sobre las diferencias entre los tipos de hashes de contraseñas &lt;em&gt;(LM, NTHash o NTLM, NTLMv1, NTLMv2)&lt;/em&gt; que almacena Windows en su base de datos local &lt;strong&gt;SAM&lt;/strong&gt; &lt;em&gt;(Security Account Manager)&lt;/em&gt; o &lt;code&gt;NTDS.DIT&lt;/code&gt; &lt;em&gt;(NT Directory Services)&lt;/em&gt; si se trata de controladores de dominio de &lt;em&gt;Active Directory&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;Existen dos medios de los cuales se puede realizar la extracción de hashes:&lt;/p&gt;</description></item><item><title>fail2ban: control de ataques de fuerza bruta en servicios Linux</title><link>https://adrianlois.com/posts/fail2ban-ataques-fuerza-bruta-servicios-linux/</link><pubDate>Wed, 17 Jul 2019 17:22:00 +0000</pubDate><guid>https://adrianlois.com/posts/fail2ban-ataques-fuerza-bruta-servicios-linux/</guid><description>&lt;p&gt;&lt;a href="https://www.fail2ban.org/" target="_blank" rel="noopener"&gt;fail2ban&lt;/a&gt; es una aplicación &lt;a href="https://en.wikipedia.org/wiki/Intrusion_detection_system" target="_blank" rel="noopener"&gt;IDPS&lt;/a&gt; (&lt;em&gt;Intrusion Detection and Prevention Systems&lt;/em&gt;) que supervisa las conexiones externas de direcciones IPs a servicios internos, se puede parametrizar para bloquear los intentos de accesos externos por fuerza bruta. En base al cumplimiento de las directivas definidas y asociadas a determinados servicios.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;fail2ban detecta conexiones que puedan ser anómalas y bloquea la IP pública que intenta acceder a dichos servicios&lt;/strong&gt; por lo que sería un sistema activo (analiza, detecta y actúa al momento), lo hace añadiendo reglas &lt;a href="https://linux.die.net/man/8/iptables" target="_blank" rel="noopener"&gt;iptables&lt;/a&gt; rechazando las conexiones procedentes de esa dirección IP pública.&lt;/p&gt;</description></item><item><title>Seguridad Wi-Fi: fuerza bruta al sistema WPA (Wi-Fi Protected Access)</title><link>https://adrianlois.com/posts/seguridad-wifi-fuerza-bruta-wpa-wi-fi-protected-access/</link><pubDate>Wed, 15 Aug 2018 08:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/seguridad-wifi-fuerza-bruta-wpa-wi-fi-protected-access/</guid><description>&lt;p&gt;Actualmente ya hay suficiente información sobre este tipo de técnicas de ataque para comprometer la seguridad de redes WPA.&lt;/p&gt;
&lt;p&gt;Recientemente he tenido que realizar una auditoría a redes Wi-Fi y revisando entradas del blog aún no había comentado nada sobre esto por lo que a modo de guía comentaré el procedimiento habitual en un conocido y funcional ataque de &lt;em&gt;deautenticación (Wi-Fi deauth attack)&lt;/em&gt; donde habrá que desconectar a un cliente previamente conectado a la red que vamos a realizar el ataque, capturar el WPA &lt;em&gt;handshake&lt;/em&gt; y finalmente aplicar fuerza bruta al fichero de captura de tráfico .cap obtenido.&lt;/p&gt;</description></item><item><title>Fuerza bruta en ficheros .kdbx de KeePassX</title><link>https://adrianlois.com/posts/fuerza-bruta-en-ficheros-kdbx-de-keepassx/</link><pubDate>Sat, 29 Jul 2017 11:42:00 +0000</pubDate><guid>https://adrianlois.com/posts/fuerza-bruta-en-ficheros-kdbx-de-keepassx/</guid><description>&lt;p&gt;&lt;a href="https://www.keepassx.org/" target="_blank" rel="noopener"&gt;KeePassX&lt;/a&gt; es una aplicación para la gestión de contraseñas. Es una derivación de &lt;a href="http://keepass.info/" target="_blank" rel="noopener"&gt;KeePass Password Safe&lt;/a&gt; pero en su versión &lt;a href="https://es.wikipedia.org/wiki/GNU_General_Public_License" target="_blank" rel="noopener"&gt;GNU GPL&lt;/a&gt;. Creando un nuevo almacén (fichero base de datos), al que vincularemos con una contraseña maestra, podemos guardar usuarios y contraseñas asociadas a determinados servicios, estos &amp;ldquo;almacenes&amp;rdquo; se guardan en un fichero .kdbx en el caso de KeePassX y ficheros .kdb en el caso de KeePass. De este modo con acordarnos de una única contraseña tendremos acceso a las demás.&lt;/p&gt;</description></item><item><title>Descifrar ficheros comprimidos: RAR, ZIP, ACE y ARJ</title><link>https://adrianlois.com/posts/descifrar-ficheros-comprimidos-rar-zip-ace-arj/</link><pubDate>Mon, 08 Nov 2010 19:10:00 +0000</pubDate><guid>https://adrianlois.com/posts/descifrar-ficheros-comprimidos-rar-zip-ace-arj/</guid><description>&lt;p&gt;&lt;a href="http://www.elcomsoft.com/download/archpr.zip" target="_blank" rel="noopener"&gt;&lt;strong&gt;Advanced Archive Password Recovery&lt;/strong&gt;&lt;/a&gt; desarrollada por &lt;a href="https://www.elcomsoft.com/" target="_blank" rel="noopener"&gt;elcomsoft&lt;/a&gt; es una herramienta que nos permitirá descifrar por medio de fuerza bruta (&lt;em&gt;brute-force attack&lt;/em&gt;) &lt;strong&gt;archivos que están protegidos con una contraseña.&lt;/strong&gt; Solo admite formatos tipo &lt;em&gt;.rar, .zip, .ace o .arj.&lt;/em&gt; Puede usar su propio diccionario o se podrá especificar uno para realizar el ataque de fuerza bruta.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="descifrar-ficheros-comprimidos-rar-zip-ace-arj_01.png" alt="Figura 1: Advanced Archive Password Recovery - Fuerza bruta en fichero .zip."&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Advanced Archive Password Recovery - Fuerza bruta en fichero .zip.&lt;/em&gt;&lt;/p&gt;</description></item></channel></rss>