Transcrição do áudio
Coleguinha, agora vamos falar de um dos cinco protocolos clássicos dali nas explorações, principalmente Sniffer. A galera que snifa a rede procura o protocolo FTP na rede por um problema clássico do mundo do FTP, que é o mau uso do FTP. Lógico, porque é mais fácil você fazer o uso errado da tecnologia do jeito que você fazer o uso correto da tecnologia. Junto aqui tem muitos hackers espalhando manual para você fazer configuração porca por aí na internet e aí você usa, gosta, dá o like quando deu certo, transmitir um arquivo e, naturalmente, arquivo de tutorial que ensina a fazer a configuração errada, beleza? Bom, eu tenho material. Galera, eu estou meio esquisito porque estou tomando anestesia, tá? Então vamos lá. Dar umas paradas aí, é isso aí. Bom, então eu tenho material que vocês conhecem, né? Que é um manual aqui do Debian. Esse manual, essa aqui é a última versão, ele contempla essas duas trilhas aqui, beleza? Essas duas trilhas, ele contempla as duas trilhas aqui. E ele é como se faz? Corretamente, numa empresa, certo? Então, se tudo isso aqui deu certo, esse cara aqui não precisa de trabalhar tanto e, naturalmente, esse cara não tem muito o que fazer, beleza? Na verdade, esses caras não tem muito o que fazer, esses três, né? Então, vamos lá. Vou mostrar para vocês. Então, estamos aqui. O material, ele ensina a instalar o VSFTP. A FTP é o protocolo, o D é de Digimon. E ele é um serviço que fica na máquina, beleza? O FTP é um protocolo de camada de aplicação utilizado para transmissão de arquivos, troca de arquivos em geral, beleza? Tá bom. E o padrão dele é não criptografado. Quase, né? E o padrão dele ainda é abrir a porta 21. E a porta 20 é o padrão. Porta 21 e 20 é o padrão, beleza? As duas. Então, como eu posso dizer? É um protocolo que ele é um dos cinco mais procurados. Na verdade, ele é o segundo mais procurado top-down. Eu procuraria o Telnet na sua rede. Depois, eu procuraria o FTP. O programador adora FTP porque é um mecanismo de transmissão. Transmissão de arquivos idiota, fácil. Não requer muita configuração, beleza? Aqui eu explico as formas de você configurar isso. Explico. Passo uma atividade para os alunos. Ensino eles a se conectarem com o cliente. Isso. Cliente terminal. Você pode executar comandos, tá? E acredite. É um protocolo que, por padrão, ele não é criptografado. Se ele não é criptografado, por padrão, coleguinha, vamos lá. Seu usuário e senha passam na rede em texto plano. Comandos passam em texto plano. Um arquivo passa em texto plano. Beleza? Legal. Então, quando você executa o comando, você vê que ele tem ali uma comunicação, né? Tem um banner. Olha o banner dizendo qual é a versão do VSFTP de irmão. É o 3.0.3, certo? Então, só isso aqui já abre um... um leque para você explorar vulnerabilidades. O próprio FTP, gente, ele é a vulnerabilidade. Ele já diz a versão das coisas, o banner. Assim como o HTTP, entre outros serviços. Ridiculamente, escrotamente ridículo. Todos os serviços dizem... Todos não, desculpa. Boa parte dos serviços. Dizem para o atacante o que ele é. Para que o atacante tenha que fazer o que ele quer. Para que o atacante tenha uma boa chance de atacar. Ridiculamente, né? Ridículo. Isso faz parte ali, então, do pen test. Vocês sabem que você vai lá no curso, né? No curso, eu já coloquei aqui a disciplina. Eu já troquei, ó. Cale para pen testers, tá? Para o profissional ali que trabalha com teste de penetração. Legal? Vamos lá. Cadê? Cadê? Cadê? Aqui. Então, aqui eu explico os comandos que você pode executar. CD. Você pode dar um GET. Você pode dar um PUT. PWD. Bom, você realmente executa comandos. E o padrão é não criptografado. Se o padrão é não criptografado, repare que o usuário passa em texto plano na rede. Isso aqui é uma captura de rede. Aqui é o handshake de três vias. Seguido da comunicação HTTP, certo? Então, aqui você vem na comunicação, camada 4, né? Então, é isso aqui. Esse está usando um TCP. A gente chega em três vias inicialmente ali para o TCP. Depois você tem o protocolo de camada de aplicação HTTP passando aqui. Legal? Tudo texto plano. Mas depois que você adiciona a criptografia, olha só como vai ficar embaralhado. Ó, fica tudo embaralhado. É isso? A verdade é que embaralhamento não é criptografia, tá? Estou zoando aqui. Mas vamos dizer que fica embaralhado nas vistas de uma pessoa. Beleza? Embaralhamento é uma coisa, criptografia é outra coisa. Cifra de César é embaralhamento, não é criptografia. Beleza? Só um exemplo. Legal. Você vê que esse material é enorme, né gente? Então, você não estuda porque não quer, porque esse material é de graça. Sério. Meu material é de graça. Esse material é de graça e ele está público para todo mundo e ele é prático. Beleza? Cara, curte, compartilha esse Não Importa Web aqui. Dá uma lambidinha, sei lá, faz qualquer coisa para esse negócio aqui ganhar alguma coisa que eu não sei o que é. Beleza? É um verification, porra. Então, o protocolo FTP, ele é um protocolo, então, muito louco, sem procurar na rede. É um protocolo que eu procuraria na rede se eu estivesse invadindo a sua rede. Lógico, não estou. É por isso que nós temos laboratórios aqui. Então, eu estou com o Kali Linux e a nossa máquina Explotable ligada. Tanto em Cubes, quanto em VirtualBox, eu motivo os mesmos IPs. Certo? Então, vai dar tudo certo para você, gente. Não importa. Você pode estar no Windows. Então, você abre o VirtualBox, abre o Explotable, você abre o Kali, vai dar certo. Você está com o seu Cubes, você abre aqui o Kali, você abre o Explotable e tudo vai dar certo. Beleza? Por hoje, eu tenho tudo para dar certo a questão de endereços IPs. Legal? Então, FTP é um protocolo muito procurado. Então, é naturalmente que eu tenho ali muitas possibilidades. Eu adicionei três coisas básicas aqui. Primeiro é buscar anônimos. Não é buscar. Buscar os anônimos. Buscar uma comunicação anônima, que é muito comum. Depois, um backdoor. E depois, fazer uma negação de serviço. Um DOS no FTP. Beleza? Lembrando que é muito difícil você manter essas práticas ao longo do tempo, porque os binários vão sendo excluídos do repositório oficial. Então, foi difícil manter isso aqui e fazer isso aqui dar certo. Beleza? Tá bom. Então, nosso primeiro treinamento. Nosso primeiro trabalho é ver quais portas nós temos. Então, se você fez aqui o curso de penteste, lógico. Se você viu aqui Kali para pentesters, que é isso aqui, certo? Você aprendeu a procurar portas. Você aprendeu a bater em portas de uma forma não muito, assim, chamativa, não é? Então, você pode ali executar. Procurar comandos do tipo procurar ARP, para saber quem está ativo na rede. Você pode tentar enumerar serviços com uma porta apenas, dar uma pausa. Você não necessariamente precisa de usar o Nmap, batendo em todas as portas, em todas as máquinas. Você vai ali de forma pausada, batendo aqui, ali, né? Até você descobrir. De forma, assim, muito sorrateira as portas e as máquinas que nós temos na infraestrutura. Legal? Então, nós achamos aqui três possíveis portas para FTP. Tá? Então, é o exemplo do material. Três possíveis portas do FTP. Então, vamos lá. Nmap. Por que eu não poderia fazer isso aqui? 10. Zero ponto. Então, todo livro vai te ensinar, tá? É o que todo livro vai te ensinar. Por que eu não posso fazer isso? Você vai dar uma chuva, de uns 2 a 3 mil pacotes. Em poucos segundos, porque não vai dar um minuto. Certo? E sempre que ele localiza uma porta, como eu coloquei o SUV, ele vai tentar alguns protocolos. E aí, ou seja, ele ia testar umas mil portas, agora ele vai testar umas mil portas e uns 6, 8 tipos de serviços. Então, isso aqui vai dar uma rajada na rede, que você vai conseguir perceber, através de IDS ou IPS, esse ato malicioso. Tá? Tá? Tá? Onde eu trabalho, eu recebo um reporte. E esse reporte tem um ato. Um ato malicioso. Então, o que nós temos aqui? Nós temos o VSFTPD aqui. Nós temos aqui também. E aqui também. Beleza? Uma versão muito depreciada, inclusive. São versões muito depreciadas. Se o meu livro de Linux é de 8 anos atrás, isso aqui deve ser de 10 anos atrás. Beleza? Complicado. Então, vamos lá. Clear. Clear. Clear. É muito ruidoso. Então, por exemplo, você pode fazer uma pesquisa ARP na tua rede, né? Para descobrir. Isso não vai pegar, porque lembra, ARP vai envolver a camada 2, Mac Edros, e vai envolver a camada 3, mas é normal, numa infraestrutura. As camadas que são mais policiadas é a camada 7, do modelo OZ, a 4 e a 3, tá gente? Então, você está trabalhando ali, ó. No limbo, mas para baixo um pouquinho. E aí você descobre as máquinas ativas. Então, você pode pausadamente, manda ali um telnet, manda ali uma conexão de um serviço para uma porta. E espera uns 5 minutos. O Nmap tem o modo Paranoid. O Nmap tem o modo Paranoid. E eu vou dar um curso de Nmap para vocês. O modo Paranoid, você põe para rodar agora. Meu filho, vai lá assistir South Park. Vai lá para você assistir uns 10 episódios de South Park. Vocês vão conhecer o meu... Tipo assim, cara, eu sou muito fã do Cartman. Certo? Vocês vão conhecer o Cartman. E aí vocês voltam para cá. E aí o modo Paranoid vai ter terminado ali. Fazer execução, certo? E aí você vai achar algumas portas. Beleza. Você nunca bate no modo Paranoid também em todas as portas. Beleza. Vamos lá. Você também pode de forma passiva escutar a rede, que é melhor ainda. Vamos lá. Nmap, traço SV. Eu sei que eu falei mal do SV. Mas nós vamos nas portas certas agora. Traço P21. 21. Cara, eu acho isso que escroto demais. Um traço P colado. Com uma porta, cara. Você sempre acha isso que escroto, cara. Não, para de ser escroto, cara. E aí você bate na porta 10.137. Bate no IP 0.0274.32, legal? Beleza. Bate nele lá. Esse comando funcionaria no seu VirtualBox? No Windows? No caso, rodando VirtualBox. no que eu fiz normalmente tá então repare que eu estou trazendo aqui ó lá é um Unix é um serviço Unix lá beleza bom o Unix like aqui você vai ter o que galera não gosta né aqui você tem então as opções do FTP E aí você poderia a primeira coisa que você tentaria fazer seria Será que tem certo eu tenho ali uma a como eu posso dizer uma CP a permissão do acesso anônimo o que que a galera permite acesso anônimo a galera permite acesso anônimo no infraestrutura para trocar arquivo de forma fácil eu vou repetir a galera permite para troca de arquivo de forma fácil só que eles nunca pensam que o hacker um dia vai estar na infraestrutura também então se o hacker pode naturalmente acessar de forma fácil também ele com aquilo ali ele vai fazer ele vai ter um trampolim um trampolim a beleza então vamos lá o que que nós vamos fazer agora vamos pegar uma das nossas portas vamos verificar Beleza então vamos lá em NMAP traço porta 21 nós traço script FTP anon isso 10 137.0.24 legal barra 32 e eu disparo então é só aqui ó ó então aqui né ele recebeu 230 depois vou encontrar uma falha uma fama então essa porta aqui esse serviço aqui não vai permitir esse tipo de acesso anônimo não aí eu poderia bater né vamosád York McDonald's Olha o tempo cara Espera lá um tempo Aí esperou um tempo Bate na outra porta Opa Ó, pode Pode, é esse aqui Então a porta 2100 pode Vamos dar uma olhada aqui 21 Esse cara também Então nós já podemos Já que Tentar Um FTP anônimo Nessas duas portas O que acontece, esse script Às vezes ele só coloca isso aqui Tá Às vezes ele coloca anônimo Às vezes ele coloca Vamos lá Então isso aqui já Apareceu aqui já Que dá, né, então vamos Vamos clicar aqui Pra mostrar aqui em cima o cara Eu esqueço que Eu saio pressionando várias vezes O FTP 10137.0.24 Porta 21 00 Legal E aí ele pergunta Qual o username que você quer Para então esse serviço Aí você coloca anônimo Aí ele vai te pedir um password Dá um enter Dá um enter Não quer dizer que você conseguiu Às vezes Entra e você não consegue fazer nada Mas vamos lá Ls Aqui ó Eu preciso de estar logado Entenderam? Tá, aqui ó Já não bateu Exite Clear Vamos lá 21.21 Anônimos Enter Ls Ls Aqui já foi Na porta 21.21 Já foi liberado Naturalmente ali Um Um Um Um acesso Tem acesso ao diretor pub Beleza Então vamos lá, cara Então vamos lá CD pub Ó Alterou o diretório Sem precisar de autenticação Legal Ls Então você tem aqui o que? Um arquivo Leia-me Txt Cara, termina por aí A ideia do FTP anônimo Termina aqui Beleza? Tá bom O que nós temos agora? Geralmente Os cursos Eles têm lá Os capturas de flag, né? E é muito comum eles colocarem um arquivo No meio do FTP Então vai ter uns mil arquivos Eu não vou colocar mil arquivos aqui Vai ter uns mil arquivos aí dentro Geralmente um site Dentro do site Você vai procurar Banco de dados Arquivos com informações sensíveis Certo? Aqui tem um Tem um Você pode Talvez, né? Verificar a possibilidade De, não sei se vocês conhecem O projeto Git De, não sei se vocês conhecem O projeto Git Leaks Beleza? O projeto Git Leaks Ele extrai Ele extrai Chaves, tokens, essas coisas, tá? Você pode baixar Lógico, você não vai rodar o Git Leaks aqui, pô Tem que verificar se esse caminho aqui é oficial Beleza? Esse cara aqui é oficial? É, então confia Mesmo assim, olha Faz uma varredura estática Então Então Então Vai lá no Git Leaks Baixa o Git Leaks Baixa o código fonte do cara Roda o Git Leaks no que você baixou do FTP Você vai achar Talvez chaves Tokens Cara, IPs Muita coisa ali Beleza Então, vamos baixar esse cara aqui Get Leia Me.txt E aí eu acabei de fazer a transferência Do arquivo E aí eu acabei de fazer a transferência Consegui baixar para a minha máquina E aí, então, Exit E eu vou receber um Good Buy Legal Cria Catch Catch Leia Ó, então Geralmente em uma captura de flag Você encontra algo assim, tá? Um serviço Uma hora e senha Algo assim Mas não está Dizendo muito bem o que é Esse serviço Geralmente, tá, galera? Aqui já é Um serviço Um serviço Já é um extra Que é para quem faz captura de flag agora, né? Então, poxa Mas como é que eu listo esses serviços? Como é que eu procuro Se dá certo ou não isso? Você pode utilizar o Hydra O Hydra Pra Sueli Você vai listar E você vai usar esse usuário aqui Isso que eu vou escrever isso aqui Então, o que tiver aqui Aqui, ó Aqui, eu vou colocar aqui Beleza? Qual é o password? É isso que está aqui É o password Então, eu vou colocar aqui Você acha que não tem? Não é só em captura de flag, não, tá? Se não existisse Ocorrência disso No mundo real Não seria uma captura de flag Então, vamos lá O Hydra, ele vai tentar Bater nos serviços E testar o usuário e a senha Então, repara que o Hydra Ele conseguiu confirmar aqui Um usuário e a senha Confirmou, inclusive, o protocolo SSH Na porta 22 Ele me trouxe até isso Tudo bem? Talvez você não encontraria a senha Mas você encontraria um arquivo de usuários Digamos que você consiga navegar Até o etcpasswd Então, você não encontraria a senha Então, você poderia usar o protocolo SSH Ou você poderia usar o Hydra Então, no Hydra Você passa um arquivo de possíveis senhas Aqui Para ele sair batendo Sai batendo, sai batendo, sai batendo O que é muito comum também Em captura de flags Ele não te dá toda essa informação que eu dei aqui Beleza? Então, você vai fazer assim Você vai fazer um SSH no modo Paranoid Você vai, naturalmente Fazer um SSH nas portas E procurar as versões Depois você vai Desculpa Você vai usar o Nmap Você vai verificar as versões Depois Você, com o Nmap Você vai rodar os scripts Procurar qual é anônimo Ou qual não precisa de autenticação Depois você vai usar um FTP Usando anônimo Então, você vai tentar procurar uma flag Tentar usar a Hydra Para ver se consegue Com, provavelmente, o usuário Que você conseguir lá dentro Possíveis senhas E você vai usar o Nmap E tentar acessar o serviço Né? O serviço Legal? Cara, eu nem acredito que eu consegui gravar, cara Porque eu tomei anestesia, pô Até mais