Continuamos las lecciones de intrusión en Metasploitable gracias a un nuevo videotutorial de Japtron.
En este segundo episodio comenzaremos con un pequeño ataque de diccionario contra una instancia de PostgreSQL, con el que rápidamente obtendremos el usuario y la contraseña (postgres/postgres) para acceder a 'template1'.
Una vez obtenido el acceso a la base de datos, crearemos una tabla en el que volcaremos el fichero de passwords y el contenido de la clave ssh (/root/.ssh/authorized_keys).
A continuación nos aprovecharemos de la famosa vulnerabilidad descubierta por Luciano Bello (¡qué gran tipo!) en mayo de 2008, sobre la debilidad de en Debian y OpenSSL al generar claves.
Debido a un fallo al comentar/eliminar una línea de código (MD_Update(&m,buf,j);) la única entropía para crear claves es la del PID del propio proceso generador (hasta 32.768 por defecto) y eso nos da la posibilidad de comparar la clave obtenida con un lista de claves precalculadas.
El resultado final es, ¡el acceso ssh a la máquina como root!
Guía de Metasploitable
Episodio 1 - distccd + escalado de privilegios
Episodio 2 - PostgreSQL + SSH
Episodio 3 - Samba
En este segundo episodio comenzaremos con un pequeño ataque de diccionario contra una instancia de PostgreSQL, con el que rápidamente obtendremos el usuario y la contraseña (postgres/postgres) para acceder a 'template1'.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiRJmZuzTOt7XRqFswekIVToIQlhWJMfV6z5E0qvN4Ji97t-S8vGodbsq-N-e2G5pV-dxT7utMekvCQE3A5201hWtqadqBAvrxjQAGWGfkaaLLLv7E0waos7npazaE7vfszGZL9LPz8NpA9/s320/debian_guaranteed_entropy.jpg)
A continuación nos aprovecharemos de la famosa vulnerabilidad descubierta por Luciano Bello (¡qué gran tipo!) en mayo de 2008, sobre la debilidad de en Debian y OpenSSL al generar claves.
Debido a un fallo al comentar/eliminar una línea de código (MD_Update(&m,buf,j);) la única entropía para crear claves es la del PID del propio proceso generador (hasta 32.768 por defecto) y eso nos da la posibilidad de comparar la clave obtenida con un lista de claves precalculadas.
El resultado final es, ¡el acceso ssh a la máquina como root!
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgAjGbsvhxo6SWyBgZyBZ4TctLXrdYhyMsH8w7EQ3Yuou8VjOJM0MXTYZqpMahj41Yv_Jiaa0Ny9B4GPduwQeXNols4djoqR6TTwc7cr9JNLAQbtFu9slyTPnsZDXTkTKsET_spcg6PK9Bt/s200/metsploit4.jpg)
Episodio 1 - distccd + escalado de privilegios
Episodio 2 - PostgreSQL + SSH
Episodio 3 - Samba
Comentarios
Publicar un comentario