Archive for 12:42 hrs.

Online Nmap Scanner – Escanea tu red rápida y fácilmente

El escaneo de puertos es una técnica que tiene muchos años y ha probado ser extremadamente efectiva. Sin embargo, un correcto escaneo de una red, desde dentro de esa misma red, no es posible de hacer efectivamente.

Muchas veces me he encontrado en la situación de tener que rápidamente analizar el nivel de exposición de la red en la que me encontraba, tanto como parte de un Penetration Test o simplemente por curiosidad o preocupación.

Paralelamente, muchas veces nos encontramos con la necesidad de hacer un escaneo a una dirección IP en particular, pero no tenemos el equipamiento necesario para hacerlo (nuestra Laptop, por ejemplo).

Es por eso que he desarrollado una herrramienta permite realizar un escaneo de puertos desde uno de mis servidores hacia la dirección IP desde donde es accedida utilizando Nmap, permitiéndoles lograr un análisis desde una dirección IP externa y de esta forma probar la efectividad de su protección perimetral. Ya sea en medio de un Penetration Test, o si desean probar políticas de Firewall/IDS/IPS en su red externa, podrán correr esta herramienta antes y después de los cambios de configuración y verificar la efectividad de los mismos.

Además, esta herramienta evita la necesidad de tener software específico instalado, ya que con solo un navegador podrán realizar el escaneo:

La herramienta presenta (por el momento) 3 configuraciones de escaneo:

  1. Cantidad de “Top Ports”: Este seteo indicará la cantidad de puertos conocidos que desan escanear, ya sean 10, 50 o 100
  2. Tipo de escaneo: Aquí podrán configurar los diferentes tipos de escaneo, TCP, SYN, ACK, FIN o UDP. Cada uno presenta características específicas, que en combinación les darán una mejor noción del nivel de exposición de su red. Para comprender mejor como funcionan estos tipos de escaneo, les recomiendo acceder a la documentación oficial de Nmap, en su sitio web (www.nmap.org)
  3. Output: Aquí deberán especificar el formato de salida que desean para el reporte. Puede ser en dos formas, en modo normal, como se ve a continuación:
    O en modo XML, como pueden ver en el siguiente gráfico:

Al finalizar el análisis, la herramienta les enregará un archivo de reporte, que estará en formato TXT para el modo de output “Normal” o en XML para el modo “XML”.

El principal atractivo de esta herramienta es su simplicidad de uso y la rapidez en su ejecución.

Y por supuesto, su información está protegida ya que la conexión al servidor se realiza a través de HTTPS

Para su total tranquilidad, les doy mi palabra de que los resultados de los reportes no se guardan en mi servidor.

Sin dudas, es una  herramienta para tener a mano y recomendar :)

Cualquier feedback, comentario o crítica es ampliamente bienvenida.

Link a la herramienta: https://matiaskatz.com/nmap

Saludos!

Cual es mi dirección IP?

Aquí les dejo una simple URL que les mostrará cual es la IP pública de su equipo o red.

Podrán accederla desde un navegador gráfico, como muestra la siguiente imagen:



O para mayor comodidad, se puede incorporar la ejecución del comando dentro de un script:

$ wget -qO- matiaskatz.com/ip

De esta forma, el resultado se podrá volcar dentro de una variable, para ser llamada más adelante.

Se que este no es un servicio nuevo, y que existen varios proveedores que entregan exactamente el mismo servicio.

Nunca es eficiente el reinventar la rueda. Cuando algo ya existe, funciona, es conocido y está establecido, es mucho mejor invertir nuestro esfuerzo en colaborar con ese proyecto que abrir un proyecto paralelo.

Sin embargo, esta vez hubo 3 motivaciones que me hicieron decidir hacerlo:

  1. Algunos de los servicios ya existentes, preformatean el resultado agregándole contenido innecesario a la respuesta, entonces al usarlo dentro de un script uno tenía que ocupar una línea más de código limpiando el resultado. En este caso, el resultado es netamente nuestra IP, por lo que los datos podrán ser enviados directamente a la variable sin necesidad de limpieza de output:


  2. Nunca estuve de acuerdo con el entregar mi información de navegación a terceros a menos que sea estrictamente necesario ya que no puedo saber si guardan logs o no, entonces el tener el servicio en mi propio servidor me daría la tranquilidad de saber que eso NO pasaría.
  3. Era muy simple y rápido de hacer, y no pude evitarlo :P

El servicio no ofrece mucho más que los otros proveedores, pero si desean usar el output en un script o si desean tener la tranquilidad de que su actividad no es auditada, entonces este es el servicio que les recomiendo usar :)

Pueden acceder al servicio en la siguiente URL:

http://matiaskatz.com/ip

Abrazo!

Denegación de Servicio a IP TV Sony Bravia

Hay cosas que simplemente son cómicas.

Mil veces he dicho en clase que cuando se habla de ataques de red, cualquier cosa que use TCP/IP puede ser afectado.
Dentro de esa categoría he nombrado a varios electrodomésticos, como heladeras, licuadoras, etc.
Esta vez tenemos entre manos un caso real de que esto efectivamente puede pasar:
Recientemente presentaron un ataque de denegación de servicio a un IP TV Sony Bravia.
Al ejecutarlo, la TV queda absolutamente frizada, no se puede cambiar de canal, volumen, nada. Extremadamente cómico :)

Les paso el disclosure (sacado del foro de securityfocus.com), si alguno tiene una de estas IP TV por favor filmen el ataque y mandenlo asi nos reimos :D

———————————————————————————————————–
# Exploit Title: Sony Bravia Remote Denial of Service
# Date: 04/04/2012
# Author: Gabriel Menezes Nunes
# Version: Sony Bravia TV
# Tested on: Sony Bravia TV (KDL-32CX525)
# CVE: CVE-2012-2210

Playing with my TV, I found a bug that can crash the device.

Running a hping command against a Sony Bravia TV (KDL-32CX525),
all the functions stop working instantly. You cannot change the
volume, channels or access any function. Instantly. After 35 seconds
the TV stop working and back. This happens 3 times. At fourth time, the
TV shuts down. In less than 3 minutes, the TV is off remotely. It is
necessary to turn on the TV physically.

Attack:

hping -S TV.IP.Address -p anyport -i u1 –flood

Example: hping -S 10.0.0.3 -p 2828 -i u1 –flood
———————————————————————————————————–

Abrazo!