Transcrição do áudio
É coleguinha, pulei para um ambiente novo, vamos passar aqui rapidinho, olha só, eu fiz aquela configuração agora no nosso amigo Debian, beleza? Então nós já fizemos aulas ali anteriores, onde eu estava utilizando um Cubes, bom, e agora eu passei para um Debian normal, vamos manter todos os IPs, IP 10.137.0.24 é o alvo, e 10.137.0.21 é o Kali Linux, Kali Linux aqui vindo com a seguinte configuração, em Settings, Network, primeiro Adapter Inat, segundo Adapter, em uma rede interna chamada Explotable, IP configurado na mão, Explotable, Settings, Network, somente uma placa de rede interna Explotable, beleza? Ambas rodando, tumba no Network Interface essas configurações de ambas as máquinas, no caso da máquina alvo, ENP0S3, no caso da Kali Linux, então, Kati, ETC, Network, Interfaces, certo? E aqui, então, chumbado na ETH1, ETH1 aqui já chumbadão aqui o valor, então, elas conseguem pingar entre elas, legal? Legal. Tive que, tive que fazer isso, porque eu tive que voltar para um estúdio, eu montei uma maquininha aqui, capaz de rodar o Qubes, como merecemos, e por isso, naturalmente, eu tive que colocar um sistema operacional mais leve para gravar, beleza, peraí um minutinho, peraí um minutinho, legal, então, vamos lá, vamos falar sobre protocolo SMB. No meu ponto de vista, no meu ponto de vista, pensa em um protocolo perigoso para ter numa rede. Pensa em um protocolo que se for legado e tiver conectado ao seu LDAP, você perdeu total acesso, desculpe, total controle de seu ambiente. O seu ambiente já não é seu mais, talvez, o que está errado na frase é falar. O seu ambiente, agora, o ambiente é do hacker, acabou. Ah! Ah! Ah! Ah! Ah! Ah! Ah! Ah! Lembro isso, hein? Se você deu seu ambiente para os outros, se você plantou um pé de goiaba na rua, a goiaba não é sua, a goiaba é da molecada da rua, ou seja, se você colocou um protocolo SMB, defasado, versão 1, um, por exemplo, para dar retrocompatibilidade com algum sistema legado, e aí o hack foi lá, conseguiu te invadir, quem foi o errado? Quem plantou o pé de goiaba na calçada, entendeu? É da molecada, meu colega! E aí, principalmente, eu aliei a porta 139 no NetBuild, NetBuild no caso, e o 445, que é o ECMB direto. Cara, dependendo dessa configuração, o hacker consegue executar RPC direto, cara, RPC direto. Eu não coloquei aqui a execução de RPC ainda na edição 9. Vai sair na edição 10, ou seja, eu vou adicionar mais conteúdo neste capítulo, então fique atento. Eu vou adicionar a ideia aqui de você fazer um ataque de execução de comando RPC remoto no alvo. Inclusive, eu participei, a minha primeira captura de flag foi isso, né? Eu acessei, como eu sou um programador, eu conheço muito de RPC. Eu me fiz miséria com RPC. Só que aí é que tá. Depois nós ficamos sabendo que a vulnerabilidade que foi colocada para ser invadida não foi essa. Puta que pariu, eu já estava na outra. O instrutor ficou assustado que essa vulnerabilidade não foi colocada. Mas eu entrei. Legal? Na hora que ele pediu para eu explicar, você faz um documento. Você faz um documento. Explicando todos os passos e tal. Aí o instrutor pediu, entreguei e estava lá. Aí, pô, mas não era para ser por aí. Mas eu consegui ter acesso total à máquina. RPC. Então, gente, o RPC, ele é uma falha, na verdade, no protocolo que leva à possibilidade de execução de comandos, cara. Remoto. Isso é horrível. Isso é horrível. Mas primeiro você tem que fazer o RECOM. Já falei. Para vocês. Vocês têm lá o livro. Esse livro, esse livro que nós estamos trabalhando, que é o Cali. Ele, cara, é muito alinhado a esse livro aqui, ó. Cyber Kill Chain. É muito alinhado a esse livro. Como assim? O Cyber Kill Chain, ele é o livro que fala sobre como que você faz. Desculpe, como que o hacker faz. Porque ele é do lado da luz. Certo? E nós estamos fazendo aqui. Beleza? Então, você tem que associar ambos os livros. E aí, vamos fazer o RECOM. Acho que na capa do livro eu coloquei o RECOM. Coloquei lá. Então, vamos fazer o RECOM inicial. Beleza? Lembrando que se você tiver o APK no seu tablet, o livro está sempre atualizado. Você não tem que ficar fazendo download de PDF, igual foi feito aqui. Beleza? Então, nós vamos obter informações. Informações do sistema operacional e, naturalmente, das portas-alvo. Buscar, naturalmente, dados de acesso. Nós vamos também tentar fazer uma enumeração de o que está disponível para nós e de usuários contra o nosso alvo. É bem simples. É o primeiro passo. Então, Nmap. Traço porta 139.445. Não vamos ser espalhofadosos. Vamos focar na porta. Sempre, sempre focado na porta. Paz no coração. Paciência. Executa. Não deu certo. Vai tomar um café. Volta. Não fica insistente no alvo. É um problema. Você vai ser detectado. Espera aí. Deixa eu tirar esse fone de ouvido. Está me atrapalhando. Legal. Ambiente novo, né, galera? Então, vamos lá. E aí, é a hora que eu coloco SMB OS Discovery. Discovery. O SMB. Cara, são todos os scripts Samba para a primeira versão do SMB. Então, Security. Coloquei todos sem dó e sem piedade. Mode. Provavelmente, só vou dar uma... Security Mode. Discovery com Y. Legal. SMB Enum Share. Opa. E o SMB Enum Users. Se eu errar, ele vai dizer que não reconheceu um determinado script. O que? É normal. Disparar tantos scripts contra um alvo é até perigoso isso. Você poderia simplesmente vir, executar OS Discovery e ficar quieto, ficar na paz, no coração. Depois de um tempo, você vem e executa o Security Mode, depois o Enum Shares. Eu tenho mania de trocar o SMB por SBM, tá? Eu tenho dislexia. E depois, o SMB Enum Users. Contra o alvo 10.137.024, que é o nosso alvo. É o nosso alvo no Cubes ou aqui nesse ambiente. É o mesmo alvo. Beleza. Então, retornou. Retornou. Se retornou, o Samba que está lá, o SMB, o protocolo está flagado como versão 1. Ok. Olha, então nós temos ali um Computer Name. Nós temos, o que que nós temos? O nome Debian. Esse é o nome do computador. Beleza. Eu vou trazer também o NTB Scan. Para você acessar o RPC, gente, você precisa de ter algumas informações. O NTB Scan traz informações úteis para nós também. Então, nós vamos executar também o NTB Scan. Mas eu vou fazer isso na aula de RPC. Olha, Backup SVC. Opa! E aí nós temos alguma coisa ali de usuário ou diretório. Ó, User Account. Normal User Account. Podemos ver um MFS Admin. Também ali. Já temos algumas informações. Temos algumas informações de usuários. Share. Nós temos... Ah, cara, ó. Nós temos aqui ele colocando o IP dele. E um IPC. Para provavelmente troca de arquivos. Servidor de arquivos em geral. Backup. Nós temos um diretório de Backup. Nós temos o diretório Home. NoBody. NoBody sempre. Cara. Uma grande falha no mundo Linux. Foi manter esse tipo de usuário. Eles colocavam todos os serviços no NoBody. Aí o que aconteceu? Quando você tem um serviço vulnerável. Todos os serviços estão vulneráveis. Porque estão compartilhando a mesma área de memória por usuário. Temos aqui um serviço de impressão. Provavelmente. Para impressão. Temos uma área privada. Setor administrativo. E nós temos também. A questão de um diretório público lá. Nós podemos acessar alguns desses diretórios. Outros não. Pode ser que tenha usuário. E sem é que nós não temos. Nosso próximo passo. Seria trabalhar exatamente nisso. Então o SMB OS Discover. Ele vai identificar o sistema operacional. Se você for ver. Nome da máquina. Handshake. SMB. Saída esperada. Geralmente é o nome do sistema operacional. E a versão lá. Do Samba. O SMB Security Mode. Ele inspeciona. A segurança de sessão. Geralmente. Usuário. Se está desabilitado ou não. SMB Enum Chairs e Enum Users. Para tentar fazer uma enumeração de usuários. E. Diretórios ali. E serviços. Na rede. Legal. Essa informação. Eu tenho que guardar ela. Essa informação. Ela é muito importante. Beleza. No próximo vídeo. Eu vou falar sobre. O NTB Scan. Não. Eu vou deixar para um outro tópico. Vou jogar o NTB Scan. Com RPC. No mesmo tópico. Então. Próximo vídeo. Eu vou falar sobre. Enum for Linux NG. Que é algo. Que vamos ter que instalar. No Kali Linux. Eu ia reclamar. Que não tem no Kali Linux. Mas. Lembre-se. Que a minha reclamação. É que o Kali Linux. Tem coisa demais. Então. Próximo vídeo. Nós já vamos começar. A fazer exploração. Com esses dados. Que temos. Guarde isso aqui. Num bloco de notas. Porque vamos utilizar. Até mais. Tchau.