<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Red Team on Adrián Lois</title><link>https://adrianlois.com/tags/red-team/</link><description>Recent content in Red Team on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Sat, 11 Oct 2025 11:55:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/red-team/index.xml" rel="self" type="application/rss+xml"/><item><title>KrbRelayUp PrivEsc: escalada de privilegios en AD y mitigación</title><link>https://adrianlois.com/posts/krbrelayup-privesc-active-directory-mitigacion/</link><pubDate>Wed, 11 May 2022 21:40:00 +0000</pubDate><guid>https://adrianlois.com/posts/krbrelayup-privesc-active-directory-mitigacion/</guid><description>&lt;p&gt;&lt;a href="https://github.com/Dec0ne/KrbRelayUp" target="_blank" rel="noopener"&gt;&lt;strong&gt;KrbRelayUp&lt;/strong&gt;&lt;/a&gt; es una herramienta que nos permite en una post-explotación la escalada de privilegios locales en máquinas unidas a un dominio Active Directory y persistencia para realizar este privesc en cualquier máquina del dominio a través de movimientos laterales hasta llegar a la máquina objetivo, de ahí su criticidad y riesgo alto.&lt;/p&gt;
&lt;p&gt;No se trata de una vulnerabilidad en sí con un CVE asignado, sino del aprovechamiento de un &lt;strong&gt;fallo de configuración por defecto de Windows por parte de los controladores de dominio&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Seth: Ataques MITM a conexiones RDP y mitigación</title><link>https://adrianlois.com/posts/seth-ataques-mitm-a-conexiones-rdp-y-mitigacion/</link><pubDate>Sat, 15 May 2021 17:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/seth-ataques-mitm-a-conexiones-rdp-y-mitigacion/</guid><description>&lt;p&gt;&lt;a href="https://github.com/SySS-Research/Seth" target="_blank" rel="noopener"&gt;&lt;strong&gt;Seth&lt;/strong&gt;&lt;/a&gt; es una herramienta desarrollada en python y bash que nos permite realizar un ataque MITM &lt;a href="https://es.wikipedia.org/wiki/Ataque_de_intermediario" target="_blank" rel="noopener"&gt;man in the middle&lt;/a&gt; en conexiones RDP aprovechándose una configuración insegura como es el NO habilitar la autenticación a nivel de red NLA para conexiones de escritorio remoto.&lt;/p&gt;
&lt;p&gt;Como requerimiento previo para usar Seth es necesario tener instalado &lt;em&gt;arpspoof&lt;/em&gt; por lo que será necesario instalar el paquete &lt;em&gt;dsniff&lt;/em&gt;.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;apt install dsniff -y
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Clonar el repositorio de Seth.&lt;/p&gt;</description></item><item><title>Shellter y Veil-Evasion: evasión de antivirus ocultando shellcodes</title><link>https://adrianlois.com/posts/shellter-veil-evasion-antivirus-shellcodes-binarios/</link><pubDate>Thu, 16 Jul 2020 13:50:00 +0000</pubDate><guid>https://adrianlois.com/posts/shellter-veil-evasion-antivirus-shellcodes-binarios/</guid><description>&lt;p&gt;Hay diversas técnicas para establecer una sesión hacia una máquina remota. Una de ellas es la generación de un fichero binario que sea ejecutado por la víctima, este binario tendrá un payload configurado que nos proporcionará una shell remota estableciendo una conexión directa o inversa hacia el equipo de la víctima, consiguiendo así una sesión en el mismo contexto de integridad del usuario que ejecutó el binario.&lt;/p&gt;
&lt;p&gt;Se trata de un tipo de ataque &lt;em&gt;&lt;strong&gt;client-side&lt;/strong&gt;&lt;/em&gt; donde será el usuario final quien interactúe ejecutando el fichero malicioso. La forma de envío de estos ejecutables hacia la máquina remota sin tener una sesión previa puede ser de muchas formas: En el caso de tener acceso físico a la organización distribuir unidades externas usb con el binario esperando que alguien lo ejecute o envío de emails en el que se adjunte el fichero o un hipervínculo que redirige a una web externa donde se descargará (esto suele ser muy habitual).&lt;/p&gt;</description></item><item><title>Netcat: conexiones directas e inversas, shells y banner grabbing</title><link>https://adrianlois.com/posts/netcat-conexiones-directas-inversas-shells-banner-grabbing/</link><pubDate>Mon, 06 Jul 2020 09:31:00 +0000</pubDate><guid>https://adrianlois.com/posts/netcat-conexiones-directas-inversas-shells-banner-grabbing/</guid><description>&lt;p&gt;&lt;a href="https://sourceforge.net/projects/nc110/" target="_blank" rel="noopener"&gt;&lt;strong&gt;Netcat&lt;/strong&gt;&lt;/a&gt; es una herramienta de red que permite a través de intérprete de comandos abrir puertos TCP/UDP en un HOST, asociar una shell a un puerto en concreto y forzar conexiones UDP/TCP.&lt;/p&gt;
&lt;p&gt;Para ver ejemplos tendremos una máquina Kali (10.0.0.10) con netcat ya instalado y una máquina Windows (10.0.0.19) donde podemos descargar y usar los binarios de &lt;a href="https://eternallybored.org/misc/netcat/" target="_blank" rel="noopener"&gt;netcat para Windows&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Un ejemplo de uso sencillo donde podemos enviarnos información de texto de una máquina a otra como si de un chat se tratara.&lt;/p&gt;</description></item><item><title>Pivoting entre proxys encadenados con Proxychains</title><link>https://adrianlois.com/posts/pivoting-entre-proxys-encadenados-con-proxychains/</link><pubDate>Mon, 29 Jun 2020 15:48:00 +0000</pubDate><guid>https://adrianlois.com/posts/pivoting-entre-proxys-encadenados-con-proxychains/</guid><description>&lt;p&gt;&lt;a href="http://proxychains.net/" target="_blank" rel="noopener"&gt;Proxychains&lt;/a&gt; es una herramienta que actúa como un servidor proxy soportando conexiones TCP en protocolos &lt;em&gt;HTTP, HTTPS, SOCKS4 y SOCKS5&lt;/em&gt;. Su principal característica es el encadenamiento de servidores proxy configurados y como redirige estas peticiones de uno a otro.&lt;/p&gt;
&lt;p&gt;En una fase de reconocimiento y enumeración hacia un sitio web, dependiendo el caso, intentamos mantener un cierto grado de &lt;strong&gt;anonimato&lt;/strong&gt; ocultando nuestra dirección IP pública. Para ello usamos servidores Proxy o VPN siendo estas más fiables, prácticas y con un mayor nivel de garantía.&lt;/p&gt;</description></item><item><title>Hydra, Medusa y Ncrack: password cracking por fuerza bruta y password spraying</title><link>https://adrianlois.com/posts/hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying/</link><pubDate>Tue, 23 Jun 2020 16:22:00 +0000</pubDate><guid>https://adrianlois.com/posts/hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying/</guid><description>&lt;p&gt;THC-Hydra, Medusa y Ncrack son herramientas para realizar ataques de fuerza bruta a servicios activos cliente/servidor como: ssh, ftp, rdp, smb, mysql, telnet, http, imap, vnc, etc.&lt;/p&gt;
&lt;p&gt;Para mostrar el uso de estas herramientas usaré el siguiente escenario de ejemplos. Escaneando con nmap los equipos remotos y puertos empleados para cada tipo de servicio.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;21&lt;/span&gt; 10.0.0.16      &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio FTP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;3389&lt;/span&gt; 10.0.0.16    &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio RDP&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;445&lt;/span&gt; 10.0.0.16     &lt;span style="color:#8b949e;font-style:italic"&gt;# Windows 7 servicio SMB/CIFS&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;nmap -p &lt;span style="color:#a5d6ff"&gt;22&lt;/span&gt; 10.0.0.40      &lt;span style="color:#8b949e;font-style:italic"&gt;# Linux servicio SSH&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="hydra-medusa-ncrack-password-cracking-fuerza-bruta-spraying_01.png" alt="hydra-fuerza-bruta-wordlist-ftp"&gt;&lt;/p&gt;</description></item><item><title>FakeLogonScreen: phishing de credenciales locales o Active Directory con bloqueo de pantalla falso</title><link>https://adrianlois.com/posts/fakelogonscreen-phishing-credenciales-active-directory-bloqueo-pantalla/</link><pubDate>Thu, 11 Jun 2020 09:10:00 +0000</pubDate><guid>https://adrianlois.com/posts/fakelogonscreen-phishing-credenciales-active-directory-bloqueo-pantalla/</guid><description>&lt;p&gt;&lt;a href="https://github.com/bitsadmin/fakelogonscreen" target="_blank" rel="noopener"&gt;FakeLogonScreen&lt;/a&gt; es una utilidad desarrollada por &lt;a href="https://github.com/bitsadmin" target="_blank" rel="noopener"&gt;@bitsadmin&lt;/a&gt; que simula un bloqueo de pantalla de inicio de sesión de Windows 10 falso que se ejecute en el lado del usuario y tiene como finalidad obtener su contraseña de acceso. La contraseña ingresada se valida con Active Directory o la máquina local para asegurarse de que sea correcta.&lt;/p&gt;
&lt;p&gt;El usuario y las contraseñas introducidas se envían a la consola (FakeLogonScreen.exe) o se almacenan en un archivo en disco (FakeLogonScreenToFile.exe). Si el usuario configura un fondo personalizado, muestra ese fondo en lugar del predeterminado.&lt;/p&gt;</description></item><item><title>Herramientas para enumeración pasiva de subdominios (OSINT)</title><link>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</link><pubDate>Thu, 21 May 2020 19:24:00 +0000</pubDate><guid>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</guid><description>&lt;p&gt;En un proceso de pentesting de auditoría de caja negra (black box) en un principio no tenemos ningún conocimiento de la infraestructura de servidores y comunicaciones de la organización que vamos a auditar. Nos encontramos en una &lt;strong&gt;fase de recopilación de información y escaneo&lt;/strong&gt; de los activos de la compañía públicos en Internet.&lt;/p&gt;
&lt;p&gt;Lo habitual es usar &lt;a href="https://en.wikipedia.org/wiki/Footprinting" target="_blank" rel="noopener"&gt;footprinting&lt;/a&gt; con recursos web, técnicas de recopilación y análisis &lt;a href="https://en.wikipedia.org/wiki/Open-source_intelligence" target="_blank" rel="noopener"&gt;OSINT&lt;/a&gt; &lt;em&gt;(Open Source Intelligence)&lt;/em&gt; intentando obtener la mayor cantidad de información posible y que nos pueda ser de utilidad para avanzar a una &lt;strong&gt;fase de enumeración&lt;/strong&gt; de los sistemas &amp;ldquo;vivos&amp;rdquo;.&lt;/p&gt;</description></item><item><title>Bypass UAC: DLL injection en taskmgr.exe + fileless eventvwr.exe (PoC)</title><link>https://adrianlois.com/posts/bypass-uac-dll-injection-taskmgr-eventvwr-fileless-poc/</link><pubDate>Thu, 14 May 2020 16:27:00 +0000</pubDate><guid>https://adrianlois.com/posts/bypass-uac-dll-injection-taskmgr-eventvwr-fileless-poc/</guid><description>&lt;p&gt;En un artículo anterior hablé de un &lt;a href="https://www.zonasystem.com/2020/04/bypass-uac-fileless-apppaths-sdcltexe.html" target="_blank" rel="noopener"&gt;bypass fileless en el binario sdclt.exe&lt;/a&gt;, también comenté la posibilidad de realizar este método al binario eventvwr.exe. En esta ocasión mostraré como realizar un bypass de UAC usando un DLL Injection aprovechando un método tipo fileless.&lt;/p&gt;
&lt;h2 id="bypass-uac-tipo-dll-hijacking"&gt;
 Bypass UAC tipo DLL Hijacking
 &lt;a class="heading-link" href="#bypass-uac-tipo-dll-hijacking"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;Existen varios tipos de técnicas &lt;strong&gt;DLL Hijacking&lt;/strong&gt; &lt;em&gt;(sideloading, proxying, phantom)&lt;/em&gt;, la finalidad es conseguir una &lt;strong&gt;escalada de privilegios&lt;/strong&gt; o &lt;strong&gt;persistencia&lt;/strong&gt; en un sistema. Consiste en hacer un &amp;ldquo;secuestro&amp;rdquo; de una DLL por la suplantación de otra DLL que ejecute un código arbitrario que le interese a un atacante.&lt;/p&gt;</description></item><item><title>Fingerprinting con PowerShell + exfiltración a FTP (Vídeo PoC)</title><link>https://adrianlois.com/posts/fingerprinting-powershell-exfiltracion-ftp-poc/</link><pubDate>Fri, 08 May 2020 09:51:00 +0000</pubDate><guid>https://adrianlois.com/posts/fingerprinting-powershell-exfiltracion-ftp-poc/</guid><description>&lt;p&gt;En un pentesting interno a sistemas, después de la fase de enumeración y poder comprometer una máquina Windows, es fundamental intentar recopilar la máxima información posible sobre dicha máquina, lo que se conoce como la fase de &lt;strong&gt;fingerprinting&lt;/strong&gt; dentro de una post-explotación.&lt;/p&gt;
&lt;p&gt;El uso de Powershell nos ayuda principalmente en las fases de post-explotación y fingerprinting para la recolección de información del sistema, usuarios y grupos locales, parches instalados, procesos en ejecución, servicios activos, etc.&lt;/p&gt;</description></item><item><title>Bypass UAC Fileless usando AppPaths sdclt.exe</title><link>https://adrianlois.com/posts/bypass-uac-fileless-usando-apppaths-sdcltexe/</link><pubDate>Thu, 30 Apr 2020 13:54:00 +0000</pubDate><guid>https://adrianlois.com/posts/bypass-uac-fileless-usando-apppaths-sdcltexe/</guid><description>&lt;p&gt;La idea de los &lt;strong&gt;bypass de &lt;a href="https://en.wikipedia.org/wiki/User_Account_Control" target="_blank" rel="noopener"&gt;UAC&lt;/a&gt; &lt;em&gt;(User Account Control)&lt;/em&gt; tipo fileless&lt;/strong&gt; es detectar binarios de Windows firmados por Microsoft y que tienen el atributo autoElevate a true de su manifest. Con una política por defecto de UAC en Windows, estos binarios se ejecutan en un contexto de integridad alto, interactuando con el registro no encuentran las claves en la rama HKCU.&lt;/p&gt;
&lt;p&gt;Cuando en la consulta se obtiene un resultado &lt;em&gt;NAME NOT FOUND&lt;/em&gt; y esta se hace antes de que se ejecute el propio binario, se podría escribir en esa rama HKCU en la que si tendremos permisos haciendo referencia a la invocación de otro binario como por ejemplo un cmd.exe. Esto provocará que este cmd.exe se ejecute antes y de forma privilegiada logrando así el bypass del UAC.&lt;/p&gt;</description></item><item><title>sshuttle: Múltiples túneles SSH y VPN (Proxy transparente)</title><link>https://adrianlois.com/posts/sshuttle-multiples-tuneles-ssh-y-vpn-proxy-transparente/</link><pubDate>Thu, 02 Apr 2020 07:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/sshuttle-multiples-tuneles-ssh-y-vpn-proxy-transparente/</guid><description>&lt;p&gt;&lt;a href="https://github.com/sshuttle/sshuttle" target="_blank" rel="noopener"&gt;&lt;strong&gt;sshuttle&lt;/strong&gt;&lt;/a&gt;. Se trata de un cliente SSH desarrollado en python que actúa como un proxy transparente funcionando como una VPN. No se trata de una VPN como definición, sshuttle crea de forma automática distintas reglas usando &lt;em&gt;pfctl&lt;/em&gt; &lt;em&gt;(&lt;a href="https://www.openbsd.org/faq/pf/filter.html" target="_blank" rel="noopener"&gt;pf - Packet Filter)&lt;/a&gt;&lt;/em&gt; o en su defecto &lt;a href="https://es.wikipedia.org/wiki/Iptables" target="_blank" rel="noopener"&gt;iptables&lt;/a&gt; para un múltiple reenvío de puertos a través de una conexión tunelizada vía SSH.&lt;/p&gt;
&lt;p&gt;Ya comenté las diferencias entre los distintos tipos de &lt;a href="https://www.zonasystem.com/2019/01/tunel-ssh-port-forwarding-local-remote-dynamic.html" target="_blank" rel="noopener"&gt;túneles SSH&lt;/a&gt;. Esta aplicación nos abstrae de los detalles de realizar manualmente cada reenvío &lt;em&gt;-port forwarding-&lt;/em&gt; a cada IP/Puerto hacia la red remota a la que queremos acceder.&lt;/p&gt;</description></item><item><title>nping: Aplicando Reverse ARP de forma práctica (RARP)</title><link>https://adrianlois.com/posts/nping-aplicando-reverse-arp-de-forma-practica-rarp/</link><pubDate>Mon, 29 Jul 2019 13:47:00 +0000</pubDate><guid>https://adrianlois.com/posts/nping-aplicando-reverse-arp-de-forma-practica-rarp/</guid><description>&lt;p&gt;Este es un pequeño tip de cómo se puede realizar de forma práctica un &lt;a href="https://en.wikipedia.org/wiki/Reverse_Address_Resolution_Protocol" target="_blank" rel="noopener"&gt;RARP&lt;/a&gt; (&lt;em&gt;Reverse Address Resolution Protocol&lt;/em&gt;). Conociendo una dirección MAC y un rango de red específico, realizar peticiones ICMP (ping) de forma automática a un pool de direcciones de red para posteriormente consultar las tablas ARP y descubrir la dirección IP asignada.&lt;/p&gt;
&lt;p&gt;Del software &lt;a href="https://nmap.org/" target="_blank" rel="noopener"&gt;nmap&lt;/a&gt; podemos hacer uso del script &lt;a href="https://nmap.org/nping/" target="_blank" rel="noopener"&gt;&lt;strong&gt;nping&lt;/strong&gt;&lt;/a&gt; para poder escanear un rango de red determinado de forma automática y listar la tabla ARP local redireccionando la salida a un filtro por la dirección o direcciones MAC que queremos descubrir su IP.&lt;/p&gt;</description></item><item><title>NETSH portproxy: Port forwarding local en Windows</title><link>https://adrianlois.com/posts/netsh-portproxy-port-forwarding-local-en-windows/</link><pubDate>Sun, 24 Feb 2019 17:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/netsh-portproxy-port-forwarding-local-en-windows/</guid><description>&lt;p&gt;Un método para crear túneles haciendo un reenvío de puertos usando un sistema Windows es el uso de la utilidad de comandos &lt;a href="https://docs.microsoft.com/es-es/windows-server/networking/technologies/netsh/netsh-contexts" target="_blank" rel="noopener"&gt;NETSH&lt;/a&gt;. Para hacer uso de este comando es necesario tener privilegios administrativos sobre la máquina.&lt;/p&gt;
&lt;p&gt;Netsh tiene una propiedad llamada &lt;a href="https://docs.microsoft.com/en-us/windows-server/networking/technologies/netsh/netsh-interface-portproxy" target="_blank" rel="noopener"&gt;portproxy&lt;/a&gt; la cual actúa como un proxy en las redes y aplicaciones IPv4 e IPv6.&lt;/p&gt;
&lt;p&gt;Mostraré un ejemplo que podría ser típico, &lt;strong&gt;se trata de un reenvío de puertos local&lt;/strong&gt; con el fin de &lt;strong&gt;establecer una conexión de Escritorio Remoto (RDP) entre dos máquinas Windows&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Túnel SSH Port Forwarding: Local, Remote y Dynamic [Explicado]</title><link>https://adrianlois.com/posts/tunel-ssh-port-forwarding-local-remote-y-dynamic-explicado/</link><pubDate>Wed, 30 Jan 2019 20:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/tunel-ssh-port-forwarding-local-remote-y-dynamic-explicado/</guid><description>&lt;h2 id="qué-es-ssh"&gt;
 ¿Qué es SSH?
 &lt;a class="heading-link" href="#qu%c3%a9-es-ssh"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;&lt;img src="tunel-ssh-port-forwarding-local-remote-y-dynamic-explicado_01.png" alt="ssh-tunneling"&gt;&lt;a href="https://es.wikipedia.org/wiki/Secure_Shell" target="_blank" rel="noopener"&gt;SSH&lt;/a&gt; &lt;em&gt;(Secure Shell)&lt;/em&gt; es un protocolo de comunicaciones seguras entre dos sistemas usando una arquitectura cliente/servidor que permite a los usuarios conectarse a un host remotamente para su posterior administración.&lt;/p&gt;
&lt;p&gt;A diferencia de otros protocolos de comunicación remota como &lt;a href="https://es.wikipedia.org/wiki/Protocolo_de_transferencia_de_archivos" target="_blank" rel="noopener"&gt;FTP&lt;/a&gt; o &lt;a href="https://es.wikipedia.org/wiki/Telnet" target="_blank" rel="noopener"&gt;Telnet&lt;/a&gt; &lt;em&gt;(Telecommunication Network)&lt;/em&gt;, SSH cifra la sesión de conexión y la comunicación ofreciendo también una infraestructura de autenticación &lt;a href="https://es.wikipedia.org/wiki/Infraestructura_de_clave_p%C3%BAblica" target="_blank" rel="noopener"&gt;PKI&lt;/a&gt; &lt;em&gt;(Public Key Infrastructure)&lt;/em&gt; para la conexión con el host remoto.&lt;/p&gt;</description></item><item><title>WMIC en equipos remotos: Windows Management Instrumentation</title><link>https://adrianlois.com/posts/ejecutar-wmic-equipos-remotos-windows-management-instrumentation/</link><pubDate>Tue, 15 Jan 2019 20:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/ejecutar-wmic-equipos-remotos-windows-management-instrumentation/</guid><description>&lt;p&gt;Si nos surgen problemas para la ejecución de sentencias &lt;a href="https://ss64.com/nt/wmic.html" target="_blank" rel="noopener"&gt;WMIC&lt;/a&gt; en máquinas o nodos remotos, mostraré los errores más comunes y como solucionarlos.&lt;/p&gt;
&lt;p&gt;Un error puede ser que no estén habilitadas las llamadas a procedimientos remotos (RPC).&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Error:
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Descripción = El servidor RPC no está disponible.
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="ejecutar-wmic-equipos-remotos-windows-management-instrumentation_01.png" alt="Error - &amp;ldquo;El servidor RPC no está disponible&amp;rdquo; (wmic)"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Error - &amp;ldquo;El servidor RPC no está disponible&amp;rdquo; (wmic).&lt;/em&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;Otro error común podría ser la falta de permisos para ejecutar WMIC en nodos remotos.&lt;/p&gt;</description></item><item><title>Seguridad Wi-Fi: fuerza bruta al sistema WPA (Wi-Fi Protected Access)</title><link>https://adrianlois.com/posts/seguridad-wifi-fuerza-bruta-wpa-wi-fi-protected-access/</link><pubDate>Wed, 15 Aug 2018 08:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/seguridad-wifi-fuerza-bruta-wpa-wi-fi-protected-access/</guid><description>&lt;p&gt;Actualmente ya hay suficiente información sobre este tipo de técnicas de ataque para comprometer la seguridad de redes WPA.&lt;/p&gt;
&lt;p&gt;Recientemente he tenido que realizar una auditoría a redes Wi-Fi y revisando entradas del blog aún no había comentado nada sobre esto por lo que a modo de guía comentaré el procedimiento habitual en un conocido y funcional ataque de &lt;em&gt;deautenticación (Wi-Fi deauth attack)&lt;/em&gt; donde habrá que desconectar a un cliente previamente conectado a la red que vamos a realizar el ataque, capturar el WPA &lt;em&gt;handshake&lt;/em&gt; y finalmente aplicar fuerza bruta al fichero de captura de tráfico .cap obtenido.&lt;/p&gt;</description></item><item><title>Túnel SSH con PuTTY para RDP (local port forwarding)</title><link>https://adrianlois.com/posts/tunel-ssh-putty-rdp-local-port-forwarding/</link><pubDate>Wed, 01 Aug 2018 19:57:00 +0000</pubDate><guid>https://adrianlois.com/posts/tunel-ssh-putty-rdp-local-port-forwarding/</guid><description>&lt;p&gt;Un &lt;a href="https://es.wikipedia.org/wiki/T%C3%BAnel_%28inform%C3%A1tica%29#T%C3%BAnel_SSH" target="_blank" rel="noopener"&gt;túnel SSH&lt;/a&gt; se utiliza principalmente para tunelizar tráfico sobre internet o sobre una red local de una manera segura. Podemos encapsular un tipo de protocolo sobre una conexión establecida &lt;a href="https://es.wikipedia.org/wiki/Secure_Shell" target="_blank" rel="noopener"&gt;SSH&lt;/a&gt; (Secure SHell).&lt;/p&gt;
&lt;p&gt;Supongamos que nos queremos conectar a un servidor interno de una red local a través de Internet, pero el firewall de la compañía restringe las conexiones origen dirigidas a determinados puertos, entre ellos el 3389 (puerto por defecto usado para RDP), sin embargo si permite conexiones al puerto 22 (puerto por defecto para SSH).&lt;/p&gt;</description></item><item><title>Ver passwords Wi-Fi almacenadas en Windows (netsh wlan)</title><link>https://adrianlois.com/posts/ver-passwords-wifi-almacenadas-windows-netsh/</link><pubDate>Wed, 11 Jul 2018 19:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/ver-passwords-wifi-almacenadas-windows-netsh/</guid><description>&lt;p&gt;Cada vez que desde nuestro equipo Windows nos conectamos a una red inalámbrica WiFi y recordamos la password de identificación de la red, esta se almacena en el sistema.&lt;/p&gt;
&lt;p&gt;Con el uso de la utilidad de comandos &lt;a href="https://docs.microsoft.com/es-es/windows-server/networking/technologies/netsh/netsh-contexts" target="_blank" rel="noopener"&gt;netsh&lt;/a&gt; (en la sección de wlan) podemos visualizar las redes que tenemos almacenadas y también la password de acceso que en su momento le indicáramos para autenticarnos en dicha red.&lt;/p&gt;
&lt;p&gt;Visualizar los nombres de las redes almacenadas por Windows en el equipo.&lt;/p&gt;</description></item><item><title>Exportar certificados no-exportables a PFX (PKCS #12) con Jailbreak y Mimikatz</title><link>https://adrianlois.com/posts/exportar-certificados-no-exportables-pfx-pkcs-12-jailbreak-mimikatz/</link><pubDate>Wed, 04 Jul 2018 19:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/exportar-certificados-no-exportables-pfx-pkcs-12-jailbreak-mimikatz/</guid><description>&lt;p&gt;En el momento de importar un certificado digital, ya sea para el usuario actual &lt;em&gt;(certmgmt.msc)&lt;/em&gt; como para el equipo &lt;em&gt;(certlm.msc)&lt;/em&gt;, tenemos la opción de establecer dicho certificado como exportable. Esto nos permite exportar el certificado (clave pública) con la clave privada en un mismo fichero en formato pfx.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.zonasystem.com/2017/09/convertir-certificados-digitales-pfx-pem-cer-crt-openssl-pkcs12.html" target="_blank" rel="noopener"&gt;Más información sobre algunos tipos de formatos de certificados&lt;/a&gt;.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="exportar-certificados-no-exportables-pfx-pkcs-12-jailbreak-mimikatz_01.png" alt="Figura 1: Checkbox &amp;ldquo;Marcar clave como exportable&amp;rdquo; al importar un certificado digital."&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Checkbox &amp;ldquo;Marcar clave como exportable&amp;rdquo; al importar un certificado digital.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Volcado de hashes NTLM y contraseñas en plano con Mimikatz</title><link>https://adrianlois.com/posts/volcado-hashes-ntlm-contrasenas-texto-plano-mimikatz/</link><pubDate>Fri, 08 Jun 2018 19:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/volcado-hashes-ntlm-contrasenas-texto-plano-mimikatz/</guid><description>&lt;p&gt;&lt;a href="http://blog.gentilkiwi.com/mimikatz" target="_blank" rel="noopener"&gt;Mimikatz&lt;/a&gt; es una herramienta archiconocida de cracking que nos permitirá la obtención de contraseñas de usuarios de un sistema. &lt;strong&gt;Nos volcará&lt;/strong&gt; &lt;em&gt;(dumping)&lt;/em&gt; &lt;strong&gt;las contraseñas en texto plano y los hashes de la &lt;a href="https://en.wikipedia.org/wiki/Security_Account_Manager" target="_blank" rel="noopener"&gt;SAM&lt;/a&gt;&lt;/strong&gt; (&lt;em&gt;Security Account Manager&lt;/em&gt;).&lt;/p&gt;
&lt;p&gt;Hay mucha información al respecto sobre esta tool y como sacarle un buen partido. Más info: &lt;a href="https://adsecurity.org/?page_id=1821" target="_blank" rel="noopener"&gt;https://adsecurity.org/?page_id=1821&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;De todos modos, no había hablado de ella hasta ahora. Recientemente tuve que hacer uso de ella para conocer la password de unos usuarios locales creados en un sistema. Comprobé que aún seguía funcionando para Windows 10 como lo hacía para Windows 7 ya que el desarrollador fue actualizando esta herramienta.&lt;/p&gt;</description></item><item><title>Nmap dhcp-discover: descubrir servidores DHCP en una red</title><link>https://adrianlois.com/posts/nmap-dhcp-discover-descubrir-servidores-dhcp/</link><pubDate>Mon, 07 May 2018 20:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/nmap-dhcp-discover-descubrir-servidores-dhcp/</guid><description>&lt;p&gt;El protocolo de red &lt;a href="https://es.wikipedia.org/wiki/Protocolo_de_configuraci%C3%B3n_din%C3%A1mica_de_host" target="_blank" rel="noopener"&gt;DHCP&lt;/a&gt; &lt;em&gt;(Dynamic Host Configuration Protocol)&lt;/em&gt; permite la asignación de configuración IP, como mínimo la dirección IP y máscara de red, en una arquitectura cliente/servidor. Si un equipo cliente tiene una configuración en su interface de red en modo automático, el cliente solicita una configuración IP de red si existe un servidor DHCP en la misma red este ofrece asignando una configuración de direccionamiento IP en el cliente que realizó la solicitud.&lt;/p&gt;</description></item><item><title>Fuerza bruta en ficheros .kdbx de KeePassX</title><link>https://adrianlois.com/posts/fuerza-bruta-en-ficheros-kdbx-de-keepassx/</link><pubDate>Sat, 29 Jul 2017 11:42:00 +0000</pubDate><guid>https://adrianlois.com/posts/fuerza-bruta-en-ficheros-kdbx-de-keepassx/</guid><description>&lt;p&gt;&lt;a href="https://www.keepassx.org/" target="_blank" rel="noopener"&gt;KeePassX&lt;/a&gt; es una aplicación para la gestión de contraseñas. Es una derivación de &lt;a href="http://keepass.info/" target="_blank" rel="noopener"&gt;KeePass Password Safe&lt;/a&gt; pero en su versión &lt;a href="https://es.wikipedia.org/wiki/GNU_General_Public_License" target="_blank" rel="noopener"&gt;GNU GPL&lt;/a&gt;. Creando un nuevo almacén (fichero base de datos), al que vincularemos con una contraseña maestra, podemos guardar usuarios y contraseñas asociadas a determinados servicios, estos &amp;ldquo;almacenes&amp;rdquo; se guardan en un fichero .kdbx en el caso de KeePassX y ficheros .kdb en el caso de KeePass. De este modo con acordarnos de una única contraseña tendremos acceso a las demás.&lt;/p&gt;</description></item><item><title>Ataques MITM: ARP Poisoning y DNS Spoof con arpspoof (Parte 2/2)</title><link>https://adrianlois.com/posts/ataques-mitm-arp-poisoning-dns-spoof-arpspoof-parte-2/</link><pubDate>Tue, 11 Jul 2017 07:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/ataques-mitm-arp-poisoning-dns-spoof-arpspoof-parte-2/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2017/07/ataque-mitm-arp-poisoning-y-dns-spoof-con-ettercap.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Poisoning y DNS Spoof con Ettercap - Parte 1 de 2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2017/07/ataque-mitm-arp-poisoning-dns-spoof-arpspoof.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Poisoning y DNS Spoof con ARPSpoof - Parte 2 de 2&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Esta vez comentaré prácticamente lo mismo pero realizando el ataque desde una terminal de forma manual, sin una GUI. Desde una distribución &lt;a href="https://www.kali.org/downloads/" target="_blank" rel="noopener"&gt;Kali Linux&lt;/a&gt; usando &lt;code&gt;arpspoof&lt;/code&gt; y el plugin DNS_Spoof de &lt;a href="https://ettercap.github.io/ettercap/downloads.html" target="_blank" rel="noopener"&gt;Ettercap&lt;/a&gt;, también desde la terminal.&lt;/p&gt;
&lt;p&gt;El equipo atacante (KaliLinux) tendrá que &amp;ldquo;hacer de router&amp;rdquo; por lo que se tendrá que &lt;strong&gt;habilitar ip_forward para enrutar todo el tráfico&lt;/strong&gt; que llegue a él. De modo que deje salir a la puerta de enlace original todo el tráfico de la víctima. Si esto no se hiciese la víctima se daría cuenta de que algo extraño sucede ya que se quedaría sin conexión a Internet.&lt;/p&gt;</description></item><item><title>Ataques MITM: ARP Poisoning y DNS Spoof con Ettercap (Parte 1/2)</title><link>https://adrianlois.com/posts/ataques-mitm-arp-poisoning-dns-spoof-ettercap-parte-1/</link><pubDate>Sun, 09 Jul 2017 18:56:00 +0000</pubDate><guid>https://adrianlois.com/posts/ataques-mitm-arp-poisoning-dns-spoof-ettercap-parte-1/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2017/07/ataque-mitm-arp-poisoning-y-dns-spoof-con-ettercap.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Poisoning y DNS Spoof con Ettercap - Parte 1 de 2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://www.zonasystem.com/2017/07/ataque-mitm-arp-poisoning-dns-spoof-arpspoof.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Poisoning y DNS Spoof con ARPSpoof - Parte 2 de 2&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Existen múltiples utilidades para realizar técnicas de ataques &lt;strong&gt;Man In The Middle&lt;/strong&gt; (MITM). Es un tema que está más que documentado en Internet. En una anterior entrada ya comenté en qué consisten y como realizar estos ataques desde &lt;a href="http://www.oxid.it/cain.html" target="_blank" rel="noopener"&gt;Cain &amp;amp; Abel&lt;/a&gt; en entornos Windows.&lt;/p&gt;</description></item><item><title>Steghide: esteganografía ocultando información en imágenes y audio</title><link>https://adrianlois.com/posts/steghide-ocultar-informacion-imagenes-audio/</link><pubDate>Mon, 08 Feb 2016 09:56:00 +0000</pubDate><guid>https://adrianlois.com/posts/steghide-ocultar-informacion-imagenes-audio/</guid><description>&lt;p&gt;&lt;a href="http://steghide.sourceforge.net/" target="_blank" rel="noopener"&gt;Steghide&lt;/a&gt; es una herramienta para esteganografía la cual nos permitirá ocultar determinada información dentro de otra.&lt;/p&gt;
&lt;p&gt;Es &lt;strong&gt;compatible con sistemas Windows y Linux&lt;/strong&gt;. Por lo que la descargaremos y simplemente a través de la respectiva consola la ejecutaremos. Cuenta con un &lt;a href="http://steghide.sourceforge.net/documentation/manpage_es.php" target="_blank" rel="noopener"&gt;manual detallado&lt;/a&gt; para cada uno de sus modificadores.&lt;/p&gt;
&lt;p&gt;Para incrustar información dentro de otra, de un texto a una imagen por ejemplo.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;steghide embed -cf &lt;span style="color:#ff7b72;font-weight:bold"&gt;{&lt;/span&gt;PATH_IMAGEN&lt;span style="color:#ff7b72;font-weight:bold"&gt;}&lt;/span&gt; -ef &lt;span style="color:#ff7b72;font-weight:bold"&gt;{&lt;/span&gt;PATH_fichTexto&lt;span style="color:#ff7b72;font-weight:bold"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Nos pedirá una contraseña para proteger el fichero raíz.&lt;/p&gt;</description></item><item><title>Hot Potato: Elevación de privilegios en Windows</title><link>https://adrianlois.com/posts/hot-potato-elevacion-de-privilegios-en-windows/</link><pubDate>Tue, 19 Jan 2016 02:22:00 +0000</pubDate><guid>https://adrianlois.com/posts/hot-potato-elevacion-de-privilegios-en-windows/</guid><description>&lt;p&gt;El equipo de &lt;a href="http://foxglovesecurity.com/" target="_blank" rel="noopener"&gt;Foxglovesecurity.com&lt;/a&gt; hace pocos días ha publicado en su blog un exploit el cual desde un usuario de nivel bajo puede elevar sus privilegios dentro de un sistema hasta el nivel más alto. Haciendo uso de una pequeña herramienta de comandos que estos denominaron como &amp;ldquo;&lt;a href="http://foxglovesecurity.com/2016/01/16/hot-potato" target="_blank" rel="noopener"&gt;Hot Potato&lt;/a&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Esto es posible debido a unos fallos de diseño de Windows que no están bien gestionados en el que se realizan tres ataques en uno. &lt;strong&gt;NBNS Spoofing&lt;/strong&gt; (NetBios sobre TCP/IP o NetBios Name Service), &lt;strong&gt;WPAD&lt;/strong&gt; (&lt;em&gt;Web Proxy Autodiscovery Protocol&lt;/em&gt;) y &lt;strong&gt;HTTP &amp;gt; SMB NTLM Relay&lt;/strong&gt; (autenticación NTLM de HTTP a SMB). Siendo posible que un usuario sin privilegios consiga una escalada de privilegios y obtenga el nivel de acceso &amp;ldquo;NT AUTHORITY\SYSTEM&amp;rdquo;.&lt;/p&gt;</description></item><item><title>DeepSound: esteganografía en ficheros de audio</title><link>https://adrianlois.com/posts/deepsound-ocultar-informacion-ficheros-audio/</link><pubDate>Fri, 15 Jan 2016 10:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/deepsound-ocultar-informacion-ficheros-audio/</guid><description>&lt;p&gt;La práctica o técnica de ocultación de información de mensajes u objetos dentro de otros se conoce como &lt;a href="https://es.wikipedia.org/wiki/Esteganograf%C3%ADa" target="_blank" rel="noopener"&gt;&lt;strong&gt;Esteganografía&lt;/strong&gt;&lt;/a&gt;. En este caso orientado al mundo de la tecnología de la información, existen diversos tipos de esteganografía, aunque fundamentalmente en este blog hablaré en la mayoría de los casos de esteganografía por técnicas de software.&lt;/p&gt;
&lt;p&gt;Para aquellos que hayan visto la serie Mr. Robot, el protagonista Elliot hace uso de una herramienta para ocultar información de ficheros de imagen en ficheros de audios que posteriormente graba en CD, esta aplicación solo funciona bajo sistemas Windows, por lo que en la escena de la serie que vemos esto Elliot arranca una máquina virtual de Windows bajo su Linux.&lt;/p&gt;</description></item><item><title>Iniciar aplicaciones antes de la carga de perfiles de usuario</title><link>https://adrianlois.com/posts/iniciar-aplicaciones-antes-perfiles-usuario-windows/</link><pubDate>Sun, 23 Aug 2015 22:33:00 +0000</pubDate><guid>https://adrianlois.com/posts/iniciar-aplicaciones-antes-perfiles-usuario-windows/</guid><description>&lt;p&gt;Si queremos &lt;strong&gt;iniciar una determinada aplicación en background antes de la carga de cualquier perfil de usuario&lt;/strong&gt;, de modo que ya esté disponible cuando encendamos el equipo y nos aparezca la pantalla de bienvenida de Windows sin necesidad de iniciar sesión en la máquina local.&lt;/p&gt;
&lt;blockquote class="al-alert al-alert-caution"&gt;
 &lt;p class="al-alert-title"&gt;
 &lt;i class="fa-solid fa-circle-exclamation" aria-hidden="true"&gt;&lt;/i&gt;
 &lt;span&gt;Vector clásico de persistencia&lt;/span&gt;
 &lt;/p&gt;&lt;p&gt;Modificar &lt;code&gt;HKLM\...\Winlogon\Userinit&lt;/code&gt; es una técnica documentada de persistencia (MITRE ATT&amp;amp;CK T1547.004). Cualquier alteración será marcada por EDR/AV maduros y queda en logs forenses. Si lo usas como administrador legítimo, documenta el binario añadido y notifica al equipo de seguridad para evitar incidentes.&lt;/p&gt;</description></item><item><title>Ver fotos de perfiles privados de Facebook</title><link>https://adrianlois.com/posts/ver-fotos-de-perfiles-privados-de-facebook/</link><pubDate>Sun, 22 Feb 2015 10:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/ver-fotos-de-perfiles-privados-de-facebook/</guid><description>&lt;p&gt;Esta entrada ya la había publicado hace tiempo pero por ciertos motivos tuve que eliminarla, hoy por otros motivos y petición de ciertos usuarios decidí reabrirla.&lt;/p&gt;
&lt;p&gt;Realmente con este método no se visualizan las fotos o publicaciones de perfiles privados de Facebook, sino que es una forma de ver las fotos etiquetadas, que le gustaron, comentarios en fotos, etc. de dichos perfiles privados.&lt;/p&gt;
&lt;p&gt;Esto tampoco se puede considerar un fallo de seguridad de Facebook, pero sí a mi modo de ver una invasión de la privacidad de los usuarios que forman parte de esta red social.&lt;/p&gt;</description></item><item><title>Cambiar IP remotamente de forma subyacente con PsExec</title><link>https://adrianlois.com/posts/cambiar-ip-remotamente-subyacente-psexec/</link><pubDate>Wed, 19 Mar 2014 11:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/cambiar-ip-remotamente-subyacente-psexec/</guid><description>&lt;p&gt;Ya hablé del conjunto de herramientas que componen el paquete &lt;a href="http://www.zonasystem.com/2014/03/pstools-suite-de-herramientas-para-la.html" target="_blank" rel="noopener"&gt;PsTools&lt;/a&gt; desarrolladas por &lt;em&gt;Mark Russinovich&lt;/em&gt; (Sysinternals), las cuales nos permiten entre otras cosas realizar &lt;strong&gt;administraciones a equipos remotos de una red&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En esta ocasión haré uso de una de estas herramientas. &lt;a href="https://learn.microsoft.com/es-es/sysinternals/downloads/psexec" target="_blank" rel="noopener"&gt;PsExec&lt;/a&gt; la cual nos permite ejecutar procesos de un equipo remoto. Por ejemplo; realizar comandos en una shell remota, estos comandos NO se verán remotamente, es decir, que se hace transparente al usuario final y/o remoto.&lt;/p&gt;</description></item><item><title>Crear servicios en Windows con sc (Service Controller)</title><link>https://adrianlois.com/posts/crear-servicios-windows-sc-service-controller/</link><pubDate>Mon, 26 Aug 2013 07:43:00 +0000</pubDate><guid>https://adrianlois.com/posts/crear-servicios-windows-sc-service-controller/</guid><description>&lt;p&gt;Esta vez comentaré al igual que una de las últimas entradas en las que decía cómo &lt;a href="http://www.zonasystem.com/2013/08/crear-servicios-de-windows-con-process.html" target="_blank" rel="noopener"&gt;crear servicios de Windows con Process Hacker&lt;/a&gt;, pero esta vez mostraré como hacerlo con una propia herramienta de Windows, la cual es mediante el uso del comando &lt;code&gt;sc.exe&lt;/code&gt; (&lt;em&gt;Service Controller&lt;/em&gt;) a través de la consola de comandos.&lt;/p&gt;
&lt;p&gt;La estructura del comando sería del siguiente modo:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-batch" data-lang="batch"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;sc create [nombreDeServicio] [binpath=nombreDeRutaDeBinario]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;[type={own|share|kernel|filesys|rec|adapt|interact type={own|share}}]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;[start={boot|system|auto|demand|disabled}] [displayname=nombreDescriptivo]
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Ahora explicaré cada uno de los parámetros utilizados.&lt;/p&gt;</description></item><item><title>Crear servicios de Windows con Process Hacker (sin sc.exe)</title><link>https://adrianlois.com/posts/crear-servicios-de-windows-con-process-hacker/</link><pubDate>Fri, 16 Aug 2013 11:31:00 +0000</pubDate><guid>https://adrianlois.com/posts/crear-servicios-de-windows-con-process-hacker/</guid><description>&lt;p&gt;Probando algunos y nuevos task managers, de nuevo me reencontré con &lt;a href="http://www.zonasystem.com/2010/04/system-explorer-un-administrador-de.html" target="_blank" rel="noopener"&gt;&lt;strong&gt;Process Hacker&lt;/strong&gt; del que ya había hablado&lt;/a&gt;, volviendo a investigarlo un poco más a fondo he visto que &lt;strong&gt;se pueden crear servicios para Windows&lt;/strong&gt; de &lt;strong&gt;algún proceso o fichero ejecutable&lt;/strong&gt; e incluso añadirle parámetros después del path.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Una vez descarguemos e instalemos &lt;a href="http://processhacker.sourceforge.net/downloads.php" target="_blank" rel="noopener"&gt;Process Hacker&lt;/a&gt; de forma gratuita. Lo ejecutamos y nos vamos a la opción de la barra de herramientas: &lt;em&gt;Tools &amp;gt; Create service&amp;hellip;&lt;/em&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="crear-servicios-de-windows-con-process-hacker_01.png" alt="Figura 1: Creando servicio para Windows con Process Hacker."&gt;&lt;/p&gt;</description></item><item><title>Capturar tráfico remoto en Wireshark con rpcapd</title><link>https://adrianlois.com/posts/capturar-trafico-red-wireshark-equipo-remoto-rpcapd/</link><pubDate>Fri, 01 Jun 2012 12:33:00 +0000</pubDate><guid>https://adrianlois.com/posts/capturar-trafico-red-wireshark-equipo-remoto-rpcapd/</guid><description>&lt;p&gt;Si estamos en una red local y &lt;strong&gt;queremos capturar y analizar todo el tráfico de datos que vaya dirigido a otro equipo de nuestra red&lt;/strong&gt;, lo podremos hacer de manera remota. Con la utilidad de &lt;a href="https://www.winpcap.org/docs/docs_412/html/group__remote.html#RunningModes" target="_blank" rel="noopener"&gt;&lt;strong&gt;rpcapd.exe&lt;/strong&gt;&lt;/a&gt; que está incorporado en las librerías de &lt;a href="http://www.winpcap.org/" target="_blank" rel="noopener"&gt;WinPcap&lt;/a&gt; y que nos permitirá capturar tráfico remoto que vayan dirigidos a otros hosts de la red.&lt;/p&gt;
&lt;p&gt;Lo primero que hay que hacer es &lt;strong&gt;instalar WinPcap en el equipo remoto&lt;/strong&gt;. Desgraciadamente no existe una forma &amp;ldquo;silenciosa&amp;rdquo; para instalar esto de forma subyacente al usuario final. Desde la web oficial los desarrolladores comentan que no habrá opción para esta tarea por problemas de compatibilidades de software. Por lo que tendremos que instalarlo manualmente en el equipo remoto con la GUI de instalación de WinPcap.&lt;/p&gt;</description></item><item><title>Ataques MITM: ARP Spoofing/Poisoning sobre IPv4 (Parte 1/2)</title><link>https://adrianlois.com/posts/ataques-mitm-arp-spoofing-poisoning-ipv4-parte-1/</link><pubDate>Sun, 13 May 2012 22:34:00 +0000</pubDate><guid>https://adrianlois.com/posts/ataques-mitm-arp-spoofing-poisoning-ipv4-parte-1/</guid><description>&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.zonasystem.com/2012/05/ataques-man-in-middle-mitm-arp.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Spoofing/Poisoning sobre IPv4 - Parte 1 de 2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.zonasystem.com/2012/05/ataques-man-in-middle-mitm-arp_26.html" target="_blank" rel="noopener"&gt;Ataques MITM: ARP Spoofing/Poisoning sobre IPv4 - Parte 2 de 2&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="en-qué-consiste-un-ataque-mitm-arp-man-in-the-middle"&gt;
 En qué consiste un ataque MITM ARP &amp;ldquo;Man in the middle&amp;rdquo;?
 &lt;a class="heading-link" href="#en-qu%c3%a9-consiste-un-ataque-mitm-arp-man-in-the-middle"&gt;
 &lt;i class="fa-solid fa-link" aria-hidden="true" title="Link to heading"&gt;&lt;/i&gt;
 &lt;span class="sr-only"&gt;Link to heading&lt;/span&gt;
 &lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;Los tipos de ataque &amp;ldquo;Man in the middle&amp;rdquo; (MITM) o también conocidos como &amp;ldquo;Hombre en el medio&amp;rdquo;, consisten en realizar una técnica de ataque pasivo, denominada: &lt;strong&gt;ARP Spoofing&lt;/strong&gt;, &lt;strong&gt;ARP Poisoning&lt;/strong&gt; o &lt;strong&gt;ARP Poison Routing&lt;/strong&gt; (APR), y se lleva a cabo en redes LAN (&lt;em&gt;Local Area Network&lt;/em&gt;) y WLAN (&lt;em&gt;Wireless Local Area Network&lt;/em&gt;).&lt;/p&gt;</description></item><item><title>DNS Cache Snooping con nslookup: qué webs visita una organización</title><link>https://adrianlois.com/posts/dns-cache-snooping-nslookup-paginas-visitadas/</link><pubDate>Sun, 29 Apr 2012 21:49:00 +0000</pubDate><guid>https://adrianlois.com/posts/dns-cache-snooping-nslookup-paginas-visitadas/</guid><description>&lt;p&gt;&lt;code&gt;nslookup&lt;/code&gt; (&lt;em&gt;Name System Lookup&lt;/em&gt;) podemos saber qué organizaciones tienen configurado un name server (ns) y qué páginas web visitan sus usuarios consultando de forma no recursiva la caché DNS del servidor de nombres.&lt;/p&gt;
&lt;p&gt;Cuando un usuario desde su máquina quiere resolver un nombre de dominio mediante una petición DNS, éste pregunta al servidor DNS que tiene configurado. Si este tiene activada la caché, la busca y devuelve la consulta a la máquina del usuario, si el servidor no la tiene disponible en su caché DNS, que por defecto la almacena con un TTL (Time to live o Tiempo de vida) de unos 3.600 segundos (1 hora) aunque este tiempo es configurable en la administración del servidor DNS.&lt;/p&gt;</description></item><item><title>Herramientas de esteganografía</title><link>https://adrianlois.com/posts/herramientas-de-esteganografia/</link><pubDate>Sun, 05 Dec 2010 19:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/herramientas-de-esteganografia/</guid><description>&lt;p&gt;Aunque la &lt;a href="https://secure.wikimedia.org/wikipedia/es/wiki/Esteganograf%C3%ADa" target="_blank" rel="noopener"&gt;&lt;strong&gt;esteganografía&lt;/strong&gt;&lt;/a&gt; es un arte antiguo, en el mundo digital se le ha dado un nuevo sentido, llevando la idea a nuevos formatos y desarrollando técnicas bastante avanzadas. Aún así, si pensamos en seguridad, la esteganografía por sí sola se queda pequeña, por lo que la mayoría de los programas actuales cifran los datos antes de incrustarlos. Actualmente deberíamos pensar en la esteganografía como una técnica complementaria a la &lt;a href="https://secure.wikimedia.org/wikipedia/es/wiki/Criptograf%C3%ADa" target="_blank" rel="noopener"&gt;criptografía&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;La cantidad de formatos en los que se pueden esconder datos es inmensa, y las técnicas para hacerlo en cada uno de ellos también son variadas. Vamos a ver una pequeña recopilación de formatos que pueden ser contenedores de información oculta, y algunos programas que hacen esto posible.&lt;/p&gt;</description></item><item><title>Descifrar ficheros comprimidos: RAR, ZIP, ACE y ARJ</title><link>https://adrianlois.com/posts/descifrar-ficheros-comprimidos-rar-zip-ace-arj/</link><pubDate>Mon, 08 Nov 2010 19:10:00 +0000</pubDate><guid>https://adrianlois.com/posts/descifrar-ficheros-comprimidos-rar-zip-ace-arj/</guid><description>&lt;p&gt;&lt;a href="http://www.elcomsoft.com/download/archpr.zip" target="_blank" rel="noopener"&gt;&lt;strong&gt;Advanced Archive Password Recovery&lt;/strong&gt;&lt;/a&gt; desarrollada por &lt;a href="https://www.elcomsoft.com/" target="_blank" rel="noopener"&gt;elcomsoft&lt;/a&gt; es una herramienta que nos permitirá descifrar por medio de fuerza bruta (&lt;em&gt;brute-force attack&lt;/em&gt;) &lt;strong&gt;archivos que están protegidos con una contraseña.&lt;/strong&gt; Solo admite formatos tipo &lt;em&gt;.rar, .zip, .ace o .arj.&lt;/em&gt; Puede usar su propio diccionario o se podrá especificar uno para realizar el ataque de fuerza bruta.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="descifrar-ficheros-comprimidos-rar-zip-ace-arj_01.png" alt="Figura 1: Advanced Archive Password Recovery - Fuerza bruta en fichero .zip."&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Advanced Archive Password Recovery - Fuerza bruta en fichero .zip.&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Firesheep: hijacking de sesiones de usuario</title><link>https://adrianlois.com/posts/firesheep-hijacking-sesiones-usuario/</link><pubDate>Fri, 05 Nov 2010 19:05:00 +0000</pubDate><guid>https://adrianlois.com/posts/firesheep-hijacking-sesiones-usuario/</guid><description>&lt;p&gt;&lt;a href="https://github.com/codebutler/firesheep/downloads" target="_blank" rel="noopener"&gt;Firesheep&lt;/a&gt; es una herramienta que podría ser utilizada para robar identidades según las propias palabras de su autor &lt;a href="http://codebutler.com/firesheep" target="_blank" rel="noopener"&gt;Codebutler&lt;/a&gt;. La herramienta, que fue presentada en la última &lt;a href="http://sandiego.toorcon.org/" target="_blank" rel="noopener"&gt;Toorcon 12 en San Diego&lt;/a&gt;, permite capturar tráfico de una gran cantidad de sitios web que envían los datos sin cifrar.&lt;/p&gt;
&lt;p&gt;Una vez instalada la extensión en Firefox (&lt;em&gt;Mac OS y Windows, ya que por el momento no dispone de una versión para SO Linux&lt;/em&gt;), Firesheep permite el robo de credenciales de los siguientes sitios, en los que podemos ver en la captura, que nos deja Segu-Info:&lt;/p&gt;</description></item><item><title>Eliminar la password de la BIOS</title><link>https://adrianlois.com/posts/eliminar-la-password-de-la-bios/</link><pubDate>Mon, 13 Sep 2010 18:05:00 +0000</pubDate><guid>https://adrianlois.com/posts/eliminar-la-password-de-la-bios/</guid><description>&lt;p&gt;Si queremos acceder a un equipo y dicho equipo tiene una contraseña en la BIOS, no vamos a poder entrar a ella y su configuración.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Para ello podemos utilizar determinados métodos, para borrar dicha password de la BIOS&lt;/strong&gt;:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Una de las tantas utilidades de las que dispone &lt;a href="http://www.hiren.info/pages/bootcd" target="_blank" rel="noopener"&gt;Hiren’s BOOT CD&lt;/a&gt;. (Actualizo este post a fecha de Enero de 2016 con la nueva versión de Hiren&amp;rsquo;s BOOTCD). Esto es ideal para cuando podemos bootear un LiveCD a través del &amp;ldquo;Menú BOOT&amp;rdquo; y que este no nos solicite credenciales para poder hacer bootstrap a dispositivos externos.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Dentro de las opciones &amp;ldquo;&lt;strong&gt;BIOS/CMOS Tools&lt;/strong&gt;&amp;rdquo; tendremos un conjunto de herramientas, entre ellas: &lt;strong&gt;BIOS Cracker&lt;/strong&gt; y &lt;strong&gt;Kill CMOS&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Cambiar la fecha y hora de archivos o carpetas (timestomping)</title><link>https://adrianlois.com/posts/cambiar-fecha-hora-archivos-carpetas-timestomping/</link><pubDate>Fri, 06 Aug 2010 19:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/cambiar-fecha-hora-archivos-carpetas-timestomping/</guid><description>&lt;p&gt;&lt;a href="http://www.nirsoft.net/utils/bulk_file_changer.html" target="_blank" rel="noopener"&gt;Bulk File Changer&lt;/a&gt; de &lt;a href="http://www.nirsoft.net/utils/index.html" target="_blank" rel="noopener"&gt;Nirsoft&lt;/a&gt; podremos modificar la metadata de fechas de los archivos o carpetas. Podremos restaurar la fecha y hora original.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="cambiar-fecha-hora-archivos-carpetas-timestomping_01.png" alt="Figura 1: Bulk File Chan­ger - cambiar fecha y hora de archivos o carpetas."&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Figura 1: Bulk File Chan­ger - cambiar fecha y hora de archivos o carpetas.&lt;/em&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;p&gt;&lt;a href="http://www.freewarefiles.com/Restamper_program_58637.html" target="_blank" rel="noopener"&gt;Restamper&lt;/a&gt; otra utilidad que nos va permitir cambiar la fecha y hora de cualquier archivo o carpeta. Podremos restaurar la fecha y hora original.&lt;/p&gt;</description></item></channel></rss>