Transcrição do áudio
legal então quer dizer que expliquei pra vocês como funciona essa questão de procurar senhas trabalho extensivo lógico né aqui é rápido que a aula tem poucos minutos né então a senha do cara acabou que era alguma palavra que estava no site dele ou é o próprio usuário ou é o usuário invertido esse caso acho que era o usuário invertido né root tor é isso aí o usuário invertido legal vacilo mas essa falha ela nasce ela nasce de uma má configuração nos serviços dos serviços cara eu como eu já fui criticado como eu já critiquei fui criticado eu critiquei configuração padrão do linux que é insegura a questão da inicialização o padrão deveria ser lux né padrão gente básico né mas por padrão não é lux então eu critiquei isso quando você faz uma configuração padrão de algo esse padrão de essa configuração padrão de algo deixa as pessoas expostas ou vulneráveis isso é uma classe de vulnerabilidade chamado configuração default ou configuração como é que era configuração vulnerável negócio assim é uma classe de vulnerabilidade beleza no passado né nós vimos aqui que esse esse SH é bem antigo é um é de um deve acho que sete oito por ali e então se você chegar nesse arquivo deixa eu dar um cat aqui peraí que meu teclado foi travado lá na outra tela cat isso adivinha ai caramba cadê aí legal etc já tem já tem essa barrinha resolve tá SSH e você tem o SSH deconf né esse cara aqui então ele nasce então de uma configuração errada que agora nós temos que localizar cara ó ah pão pão pão pão quando é grande assim então nós vamos abrir com more abrir com more aqui então tá aqui né ele tá importando as configurações listem ele tá falando onde estão as chaves tá tudo comentado né ah lá ó aqui essa linha aqui ó por padrão hoje essa linha aqui é não ó ou seja comentado né comentado e o padrão é não mas essa má configuração permitiu então que o root fosse acessível e provavelmente o usuário deixou uma senha idiota moscando ou dando sopa em algum lugar o que é horrível horrível horrível horrível bom legal e agora bom bom bom bom gifts e aí você vai ter que dar um passeio aqui agora vai ter que dar um passeio que agora beleza digamos que você bem se você se você tivesse alcançado um usuário que não tem muita permissão de acesso então você poderia naturalmente Douglas nos usuários mas se não conseguiria saber a senha lógico nos usuários mas se não conseguiria saber a senha lógico então seria até o, aqui um cat o Leniness a Carol está funcionando a Carol está funcionando da paz da 2013 E aqui você conseguiria ver Clássico usuário WWData Usuário Tomcat, Postgre, Debian NSM Aqui você tem vários usuários No login Esse cara tem bash ativo É o usuário Então você procure sempre os usuários Que tem aqui Barbim barbash Outro bash aqui Para log4j Olha só, tem um monte de gente vulnerável aqui Beleza Cara, isso aqui já é Um bom começo E agora você começa a fazer uma lista de pessoas Lógico, se você não tivesse permissão Por que? Aqui eu consegui permissão como root Se eu tivesse como usuário comum O usuário comum consegue ver esse arquivo Tá Se você procurar ver mais aqui Ls-l Você vê Você Você vai ver que a permissão dele É que, assim Qualquer pessoa pode ler, né Qualquer pessoa pode ler Conforme tá aqui, ó Qualquer pessoa pode ler Então se você não tivesse obtido acesso como super usuário Ancoragem simples Então você iria olhar isso aqui E tentar procurar Ali um usuário Que eu consiga Tentar ver se eu consigo alguma coisa Além do que esse aqui me deu Mas pelo menos você tá dentro agora Agora More Uma outra coisa interessante É a gente procurar Se alguém aqui É zero além do root Tá, ou seja User ID Zero é só no root, ó Ninguém Ninguém colocou essa falha, né Ainda, né Nessa máquina Pode ser que eu coloque ela Pra gente explorar ela pelo WWData Tá WWData a gente coloca Se você conseguir invadir Alterar esse arquivo Coloca o WWData Com o user ID zero Que a gente consegue invadir ele Pelo site web depois Essa máquina Aí já é uma coisa chamada persistência É lá no final da invasão Beleza? Lá no final da invasão Peraí Deixa eu dar uma olhada aqui Se eu tenho um arquivo aqui Se eu tenho um arquivo aqui Eu montei essa máquina, tá? Barra Barra Barra Backups Opa Credenciais Old Então tem um arquivo aqui de credenciais Que eu deixei dando sopa Pra fazer captura Captura de Captura de flags Tá Então tá lá um arquivo Que eu deixei dando sopa lá Pô, cara Complicado, hein Essa máquina tá bem vulnerável mesmo Bom E agora Vamos lá I'm gonna be good Ah, cara Tem a Shadow, né? Tem a Shadow Digamos que você consegue entrar aqui com um root Legal? Ah O que acontece? É comum você precisar, tipo assim Tipo de Ah Manter uma ancoragem com esse sistema operacional Porque Pelo buraco que você entrou Pode ser que Os caras consigam, assim, uma ancoragem com esse sistema operacional Pode ser que os caras consigam, assim, manter uma ancoragem com esse sistema operacional Porque, pelo buraco que você entrou, pode ser que ligam naturalmente a localizar que você entrou e te bloquear então você tem que criar novos buracos sempre criando mais buraco você só não pode usar o buraco tá você cria mas não usa porque se você usar vai ficar no log também e aí é complicado bom vamos pegar aqui um arquivo cat etc vamos usar o more etc share shadow aqui bom então nós estamos vendo o root aqui desculpa mas aqui não quebra não tá tesari script no quebra não e a do clipe seu clube não cala merkin e se eu pegar isso aí esquece você não vai quebrar não cara o saque do ultrasound vai quebrar não vamos ver quem é possível quebrar isso aqui tá sem senha tá tudo sem senha tá tá sem senha não vem aqui que nós podemos quebrar e todo mundo nany azim cryptFilm oを quebra não coleguinha eu teria que instalar um Debian bem antigo aqui pra gente brincar de quebrar esse negócio aqui ó, yesencrypt bicho sem chance sem chance sem chance sem chance bom, vamos lá qual é o macete se você pegar aqui algo que não é esse Yzinho aí então é uma criptografia até é difícil de quebrar, é, mas não é tão difícil assim na verdade não é bem quebrar nós temos várias tabelas já rainbow tables espalhadas pelo mundo, lotada já de chaves criptografadas com as senhas conhecidas cara milhões e milhões e milhões dessas tabelas por aí contendo milhões de registros entendeu então se eu tivesse encontrado aqui, né, naturalmente senhas que não tivesse esse yesencrypt tipo assim cifrão 6 cifrão tá, que é uma criptografia muito forte eu iria extrair isso aqui e jogar isso aí lá no Johnny the RIP pra bater nessas tabelas pelo mundo e localizar uma possível criptografia porque, é, desculpa, uma palavra que gerou aquela criptografia você não desfaz uma criptografia o one way function, tá criptografias de caminho único você não desfaz então o que que nós fazemos nós juntamos milhões e milhões de palavras milhões e milhões de números fazemos várias combinações recriptografamos todas e guardamos em tabelas em teras e teras de tabelas entende e aí depois a gente procura a criptografia assim, então encontramos lá a criptografia que gerou aquela criptografia assim, então encontramos lá a criptografia que gerou aquela criptografia e aí então nós vamos dar palavra ou jogo de palavras que gerou aquela criptografia entendeu como é que funciona eu grifei pra você aí uma coisa chamada salt por que que eu não quebraria isso aí com Johnny the RIP entenda então eu pego uma chave cifrada one way function certo, hash bem pesada e aí eu vou no mundo lá no mundo há 6, 7 anos atrás algum maluco deixou 2 tera de arquivo texto assim, a palavra dois pontos a chave criptografada daquela palavra cara, 2 tera daquilo e aí eu achei esse arquivo e baixei peguei a hash aqui bati lá e encontrei aí é só eu achar a palavra que ele usou pra criar aquela hash entendeu? só que o que que é esse salt aqui esse salt ele é utilizado mais a senha na própria criptografia então a hash criptografada ela tem a senha do cara mais o salt quer dizer que nunca nunca, nunca eu vou encontrar uma table dessa de alguém que gastou um ano de computadoria uma computação pesada gastou muita energia do computador dele pra gerar essas tabelas e manter essas tabelas eu não vou encontrar porque eu vou ter que gerar todas as combinações de palavras do mundo é como se eu tivesse que começar tudo do zero e nós já fazemos isso há mais de 20 anos essas tabelas você vai encontrar tabelas de 20 30 anos atrás ainda lá em uso e como eu posso dizer cara você vai demorar uns 30 anos pra fazer essas tabelas e achar pra essa hash aqui esse salt desculpa acabei selecionando e fui lá pra baixo por isso que o yesencrypt além dele ser uma criptografia hash muito forte ele usa salt e esse salt se você olhar ele é puro usuário isso complica demais cara isso complica demais aqui praticamente eu não iria então por esse esse caminho mas eu cheguei até aqui digamos que eu cheguei até aqui então eu posso partir para outras outras técnicas legal senhas fortes recomendação senhas fortes pra equipe de segurança você dá senhas diferentes pra vários serviços diferentes pro mesmo usuário configuração default é um lixo revise todas as configurações de todos os serviços não confie no manual de internet no manual do fabricante não confie tá você pode utilizar também no caso de um ssh password authenticate igual a não e você por exemplo tem uma chave só que o problema da chave que eu vou ter que fazer uma boa gestão da minha chave mas você pode pôr uma senha na chave e usar a chave na autenticação que seria mais seguro de tudo pra um ssh é isso né você põe uma senha na chave e aí você coloca a chave na autenticação aí fica legal aí fica muito bom tá ok naturalmente ferramentas anti força bruta e na verdade também dá uma arrumada ali backup se eu deixei ali uma flag numa backup pra uma audio captura de flag futura não deu pra gente usar o hydra mas pode ser que eu coloque um debian 9 vou tentar ver se eu baixo um debian 9 e eu faço uma criptografia é melhor vou pegar esse debian 13 aqui e vou voltar pra uma criptografia one way function é ssh a2 e aí do 256 e aí vai aparecer um 6 aqui no lugar do y e aí eu vou naturalmente fazer um apêndice dessa aula vou voltar nesse ponto aqui dessa aula usamos alguns comandinhos básicos aí é isso aí coleguinha você já ancorou até mais tchau