<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Hacking Ético on Adrián Lois</title><link>https://adrianlois.com/tags/hacking-%C3%A9tico/</link><description>Recent content in Hacking Ético on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 15 Apr 2025 16:00:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/hacking-%C3%A9tico/index.xml" rel="self" type="application/rss+xml"/><item><title>Shellter y Veil-Evasion: evasión de antivirus ocultando shellcodes</title><link>https://adrianlois.com/posts/shellter-veil-evasion-antivirus-shellcodes-binarios/</link><pubDate>Thu, 16 Jul 2020 13:50:00 +0000</pubDate><guid>https://adrianlois.com/posts/shellter-veil-evasion-antivirus-shellcodes-binarios/</guid><description>&lt;p&gt;Hay diversas técnicas para establecer una sesión hacia una máquina remota. Una de ellas es la generación de un fichero binario que sea ejecutado por la víctima, este binario tendrá un payload configurado que nos proporcionará una shell remota estableciendo una conexión directa o inversa hacia el equipo de la víctima, consiguiendo así una sesión en el mismo contexto de integridad del usuario que ejecutó el binario.&lt;/p&gt;
&lt;p&gt;Se trata de un tipo de ataque &lt;em&gt;&lt;strong&gt;client-side&lt;/strong&gt;&lt;/em&gt; donde será el usuario final quien interactúe ejecutando el fichero malicioso. La forma de envío de estos ejecutables hacia la máquina remota sin tener una sesión previa puede ser de muchas formas: En el caso de tener acceso físico a la organización distribuir unidades externas usb con el binario esperando que alguien lo ejecute o envío de emails en el que se adjunte el fichero o un hipervínculo que redirige a una web externa donde se descargará (esto suele ser muy habitual).&lt;/p&gt;</description></item><item><title>Password cracking en hashes Linux (John The Ripper y Hashcat)</title><link>https://adrianlois.com/posts/password-cracking-en-hashes-linux-john-the-ripper-y-hashcat/</link><pubDate>Thu, 11 Jun 2020 18:56:00 +0000</pubDate><guid>https://adrianlois.com/posts/password-cracking-en-hashes-linux-john-the-ripper-y-hashcat/</guid><description>&lt;p&gt;En otro artículo comentaré el proceso y técnicas para realizar &lt;a href="https://www.zonasystem.com/2019/11/passwords-cracking-hashes-ntlm-ntds-de-active-directory-con-secretsdump-hashcat.html" target="_blank" rel="noopener"&gt;Passwords cracking de hashes NTLM ntds.dit de Active Directory en sistemas Windows&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;En esta ocasión para poder llevar a cabo un ataque por fuerza bruta, diccionario o Rainbow tables a los hashes de contraseñas de sistemas Linux. Es necesario obtener un acceso root para copiar o volcar el contenido de los ficheros &lt;a href="https://www.zonasystem.com/2020/04/gestion-de-las-politicas-de-contrasenas-en-linux-logindefs-pam-pwquality-cracklib.html" target="_blank" rel="noopener"&gt;/etc/passwd y /etc/shadow&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Si tenemos acceso físico a la máquina o un entorno de hipervisor donde podemos &lt;a href="https://www.zonasystem.com/2020/06/restablecer-password-root-shell-root-linux-con-grub-y-como-evitarlo.html" target="_blank" rel="noopener"&gt;elevarnos a root abriendo una terminal usando Grub&lt;/a&gt;, explotar una vulnerabilidad que nos permita conseguir acceso con root o en una fase de post-explotación crear un usuario y hacerlo miembro del grupo sudo o colocarlo en /etc/sudoers.&lt;/p&gt;</description></item><item><title>Explotación local: escalada de privilegios de 0 a SYSTEM con Metasploit</title><link>https://adrianlois.com/posts/explotacion-local-escalada-privilegios-system-metasploit/</link><pubDate>Thu, 12 Mar 2020 19:47:00 +0000</pubDate><guid>https://adrianlois.com/posts/explotacion-local-escalada-privilegios-system-metasploit/</guid><description>&lt;p&gt;A diferencia de la &lt;em&gt;&lt;strong&gt;explotación directa o intrusión directa&lt;/strong&gt;&lt;/em&gt; y &lt;em&gt;&lt;strong&gt;client-side&lt;/strong&gt;&lt;/em&gt; donde el objetivo es la &lt;strong&gt;ejecución de código&lt;/strong&gt; en una máquina remota con la finalidad de comprometer su seguridad y conseguir una conexión hacia dicha máquina.&lt;/p&gt;
&lt;p&gt;En el contexto de Metasploit la &lt;strong&gt;explotación local&lt;/strong&gt; tiene como objetivo el &lt;strong&gt;movimiento vertical&lt;/strong&gt; que será la &lt;strong&gt;elevación o escalada de privilegios&lt;/strong&gt; en una sesión previamente establecida en una máquina remota o directamente tenemos acceso físico a la máquina.&lt;/p&gt;</description></item><item><title>Ataques MITM: ARP Poisoning y DNS Spoof con arpspoof (Parte 2/2)</title><link>https://adrianlois.com/posts/ataques-mitm-arp-poisoning-dns-spoof-arpspoof-parte-2/</link><pubDate>Tue, 11 Jul 2017 07:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/ataques-mitm-arp-poisoning-dns-spoof-arpspoof-parte-2/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2017/07/ataque-mitm-arp-poisoning-y-dns-spoof-con-ettercap.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Poisoning y DNS Spoof con Ettercap - Parte 1 de 2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2017/07/ataque-mitm-arp-poisoning-dns-spoof-arpspoof.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Poisoning y DNS Spoof con ARPSpoof - Parte 2 de 2&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Esta vez comentaré prácticamente lo mismo pero realizando el ataque desde una terminal de forma manual, sin una GUI. Desde una distribución &lt;a href="https://www.kali.org/downloads/" target="_blank" rel="noopener"&gt;Kali Linux&lt;/a&gt; usando &lt;code&gt;arpspoof&lt;/code&gt; y el plugin DNS_Spoof de &lt;a href="https://ettercap.github.io/ettercap/downloads.html" target="_blank" rel="noopener"&gt;Ettercap&lt;/a&gt;, también desde la terminal.&lt;/p&gt;
&lt;p&gt;El equipo atacante (KaliLinux) tendrá que &amp;ldquo;hacer de router&amp;rdquo; por lo que se tendrá que &lt;strong&gt;habilitar ip_forward para enrutar todo el tráfico&lt;/strong&gt; que llegue a él. De modo que deje salir a la puerta de enlace original todo el tráfico de la víctima. Si esto no se hiciese la víctima se daría cuenta de que algo extraño sucede ya que se quedaría sin conexión a Internet.&lt;/p&gt;</description></item><item><title>Ataques MITM: ARP Poisoning y DNS Spoof con Ettercap (Parte 1/2)</title><link>https://adrianlois.com/posts/ataques-mitm-arp-poisoning-dns-spoof-ettercap-parte-1/</link><pubDate>Sun, 09 Jul 2017 18:56:00 +0000</pubDate><guid>https://adrianlois.com/posts/ataques-mitm-arp-poisoning-dns-spoof-ettercap-parte-1/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2017/07/ataque-mitm-arp-poisoning-y-dns-spoof-con-ettercap.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Poisoning y DNS Spoof con Ettercap - Parte 1 de 2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2017/07/ataque-mitm-arp-poisoning-dns-spoof-arpspoof.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Poisoning y DNS Spoof con ARPSpoof - Parte 2 de 2&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Existen múltiples utilidades para realizar técnicas de ataques &lt;strong&gt;Man In The Middle&lt;/strong&gt; (MITM). Es un tema que está más que documentado en Internet. En una anterior entrada ya comenté en qué consisten y como realizar estos ataques desde &lt;a href="http://www.oxid.it/cain.html" target="_blank" rel="noopener"&gt;Cain &amp;amp; Abel&lt;/a&gt; en entornos Windows.&lt;/p&gt;</description></item><item><title>Restablecer password de root y bypass login Linux: shell con GRUB y cómo evitarlo</title><link>https://adrianlois.com/posts/restablecer-password-root-bypass-login-linux-shell-grub-evitar/</link><pubDate>Tue, 10 May 2016 10:49:00 +0000</pubDate><guid>https://adrianlois.com/posts/restablecer-password-root-bypass-login-linux-shell-grub-evitar/</guid><description>&lt;p&gt;Me he dado cuenta de que no tenía ninguna publicación al respecto sobre esto. Se trata de un viejo &lt;em&gt;trick&lt;/em&gt; ya conocido por la comunidad, hace un tiempo ya publicara algo similar, pero en esta ocasión lo comento en más detalle y el cómo protegerse de este tipo de técnica de &lt;strong&gt;bypass login en sistemas Linux&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Si tenemos &lt;strong&gt;acceso físico a la máquina o al hipervisor de una máquina virtual Linux&lt;/strong&gt;, para poder restablecer la password de root, dejarla en blanco o cualquier otra acción privilegiada como acceder a los volúmenes del sistema para realizar un volcado o copia de los ficheros /etc/passwd y /etc/shadow con el fin de &lt;strong&gt;realizar un cracking de contraseñas por fuerza bruta a sus hashes&lt;/strong&gt;, es aprovechar un pequeño &lt;em&gt;hack&lt;/em&gt; -si se puede llamar así- usando el gestor de arranque múltiple &lt;a href="https://www.gnu.org/software/grub/" target="_blank" rel="noopener"&gt;GNU Grub&lt;/a&gt; (multiboot boot loader).&lt;/p&gt;</description></item><item><title>Privacidad expuesta por medio del feed de Picasaweb</title><link>https://adrianlois.com/posts/privacidad-expuesta-por-medio-del-feed-de-picasaweb/</link><pubDate>Sun, 06 Sep 2015 22:28:00 +0000</pubDate><guid>https://adrianlois.com/posts/privacidad-expuesta-por-medio-del-feed-de-picasaweb/</guid><description>&lt;p&gt;Este simple y pequeño tip &lt;strong&gt;nos permite ver fotos de perfiles públicos en &lt;a href="http://picasaweb.google.com/" target="_blank" rel="noopener"&gt;picasaweb.google.com&lt;/a&gt;&lt;/strong&gt; un servicio que Google suele ofrecer sincronización con la cuenta de Google global del usuario.&lt;/p&gt;
&lt;p&gt;Servicios que usemos de Google y en el cual compartamos de algún modo imágenes a través de ellos podrán ser publicadas de forma pública en picasaweb: La galería de imágenes del teléfono, Blogger, Hangouts, etc.&lt;/p&gt;
&lt;p&gt;Simplemente si accedemos a un feed aleatorio como por ejemplo puede ser este.&lt;/p&gt;</description></item><item><title>Restablecer la contraseña de la BIOS con CmosPwd</title><link>https://adrianlois.com/posts/restablecer-contrasena-bios-cmospwd/</link><pubDate>Sat, 15 Jun 2013 15:29:00 +0000</pubDate><guid>https://adrianlois.com/posts/restablecer-contrasena-bios-cmospwd/</guid><description>&lt;p&gt;Hay diferentes formas de poder resetear o borrar la password de la BIOS, es decir que para lograr esto tendremos que reiniciar los valores por defecto de la BIOS, como puede ser retirar un pequeño &amp;ldquo;&lt;em&gt;Jumper&lt;/em&gt;&amp;rdquo; que está situado al lado de la CMOS y que suele ya venir marcada por la placa como algo parecido a lo que se puede ver en la imagen &amp;ldquo;CMOS PSWD&amp;rdquo;. Y a continuación encender el equipo con este retirado y al entrar en la BIOS no nos pedirá ninguna contraseña.&lt;/p&gt;</description></item><item><title>Ataques MITM: ARP Spoofing/Poisoning sobre IPv4 (Parte 1/2)</title><link>https://adrianlois.com/posts/ataques-mitm-arp-spoofing-poisoning-ipv4-parte-1/</link><pubDate>Sun, 13 May 2012 22:34:00 +0000</pubDate><guid>https://adrianlois.com/posts/ataques-mitm-arp-spoofing-poisoning-ipv4-parte-1/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.zonasystem.com/2012/05/ataques-man-in-middle-mitm-arp.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Spoofing/Poisoning sobre IPv4 - Parte 1 de 2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.zonasystem.com/2012/05/ataques-man-in-middle-mitm-arp_26.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Spoofing/Poisoning sobre IPv4 - Parte 2 de 2&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="en-qué-consiste-un-ataque-mitm-arp-man-in-the-middle"&gt;
 En qué consiste un ataque MITM ARP &amp;ldquo;Man in the middle&amp;rdquo;?
 &lt;a class="heading-link" href="#en-qu%c3%a9-consiste-un-ataque-mitm-arp-man-in-the-middle"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;Los tipos de ataque &amp;ldquo;Man in the middle&amp;rdquo; (MITM) o también conocidos como &amp;ldquo;Hombre en el medio&amp;rdquo;, consisten en realizar una técnica de ataque pasivo, denominada: &lt;strong&gt;ARP Spoofing&lt;/strong&gt;, &lt;strong&gt;ARP Poisoning&lt;/strong&gt; o &lt;strong&gt;ARP Poison Routing&lt;/strong&gt; (APR), y se lleva a cabo en redes LAN (&lt;em&gt;Local Area Network&lt;/em&gt;) y WLAN (&lt;em&gt;Wireless Local Area Network&lt;/em&gt;).&lt;/p&gt;</description></item><item><title>Restablecer la password de cualquier cuenta local de Windows (Sticky Keys)</title><link>https://adrianlois.com/posts/restablecer-password-cuenta-usuario-local-windows-sticky-keys/</link><pubDate>Fri, 01 Jul 2011 16:14:00 +0000</pubDate><guid>https://adrianlois.com/posts/restablecer-password-cuenta-usuario-local-windows-sticky-keys/</guid><description>&lt;p&gt;Con esto se podrá recuperar la contraseña de los usuarios registrados en un equipo local sin necesidad obviamente de entrar en el sistema, de manera que no se tenga que introducir la clave anterior para restablecer una nueva passw, de modo que genera una nueva contraseña para el usuario en la que seleccionemos, incluido administradores locales. Así también como el poder manipular otras configuraciones adicionales.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="restablecer-password-cuenta-usuario-local-windows-sticky-keys_01.png" alt="Figura 1: Iniciando consola de recuperación de passwords antes de iniciar sesión en el sistema."&gt;&lt;/p&gt;</description></item></channel></rss>