Shodany Sus Secretos
Shodany Sus Secretos
Shodany Sus Secretos
RESUMEN:
COMANDOS SHODAN:
Geo: Esta función sirve para buscar específicamente una zona utilizando la longitud y
latitud.
Otra herramienta que puede ser idéntica y con buenos gráficos y diseño para auditar los
sistemas y múltiples búsquedas con buena habilidad para realizar “Doxing” es la
herramienta maltego que se encuentra disponible para unos que otros sistemas operativos,
en el testeo de sitio web y extracción de usuarios “Teléfono, Correo, Nombre, Detalles
Personales y sitios webs en que se encuentra vinculados y registrados ciertas direcciones de
correo electrónico”.
Direcciones Shodan.io para ampliar su uso:
Cuenta con grandes variedades no solo en su uso para búsqueda de los servidores, también
implementa el uso de mapas digitales y ahora el famoso “radar en 3D y ICS Radar”,
además tenemos la extensión para distintos navegadores como:
- Chrome - Firefox
Tener estas extensiones nos ayudara mucho al momento de acceder a una página con el
navegador podrás notar que el dominio ha sido consultado por shodan y ya realizado un
mapeo del servidor con la visualización de los puertos y ISP y su dirección.
1) Buscador de Exploits
2) Buscador de servidores por medio de imágenes
3) Scanhub tu nmap en shodan
4) Su Blog donde día a día suelen publicar artículos sobre hacking utilizando shodan
5) Honeypot integrado por Kaspersky
John Matherly Fundador De Shodan:
Preguntas:
Quería aplicar la idea de compartición de ficheros P2P a escaneo de puertos. Aunque tenía
un prototipo básico funcionando, pronto quedó claro que iba a ser difícil validar los
resultados, etcétera. Así que para la primera versión haría yo mismo todo el trabajo y lo
podría a disposición pública. Entonces evolucionó como un producto potencial que podría
competir con Netcraft para hacer estudios de mercado, aunque eventualmente despegase
como una herramienta de seguridad.
DISPOSITIVOS POR MEDIO DE SCADA
Camaras DVR, Sistemas De Supervisión SCADA, RTU, ICS y sobre todo sistemas de
automatización y biometría por medio de una dirección IP, son los afectados cada día por
medio de shodan, mas se facilita cuando puedes buscar una víctima desde cualquier parte
del mundo que esté conectado a la internet.
_ Se cree una posibilidad de causar una falla de sistema a un sistema basado a scada
solamente configurando el sistema de supervisión teniendo por supuestos acceso como
administrador para ello deberíamos depender de un exploit para robar las credenciales
administrativo de dicho sistema o utilizar las contraseñas que por defecto ha dejado la
empresa y el cliente no ha modificado ninguno de ellas.
Operador:
➔ BACnet:
https://www.shodan.io/search?query=BACnet+port%3A%2247808%22
➔ Modbus:
https://www.shodan.io/search?query=Modbus+product%3A%22ME-LGR-modbus
%22
Exploit BACnet: https://www.exploit-db.com/exploits/15026/ (Lenguaje Python)
Exploit Modbus: https://www.exploit-db.com/exploits/16040/ (Lenguaje Python)
Un problema fue reportado por nuestro grupo “KelvinSecurity” y es que por medio
de la herramienta shodan podríamos buscar los productos Netgear y entrar sin
problemas a los archivos privados almacenados por sus clientes donde existen
“contraseñas, backups, fotos, videos, audios y números de tarjetas de crédito”, es la
primera vez que llegamos a reportar algo asi podíamos visualizarlo desde cualquier
punto de vista sea a través del “map de shodan” como desde su simple buscador.
Otros enlaces:
https://maps.shodan.io https://honeyscore.shodan.io/
blog.shodan.io https://maltego.shodan.io/
https://cli.shodan.io https://exploits.shodan.io
https://icsmap.shodan.io
https://scanhub.shodan.io
Control Automatizado De Una Casa Con Shodan
Muchas veces has querido tener una casa como la de la foto que esta de "Vista
previa" en el blog. ¿Pero que pasa? si un pirata informático se aprovecha de esta
situación ya que tienes tu casa modernizada sistemas electrónicos que encienden y
apagan solamente desde una app creada por la empresa desarrolladora.
Antes:
Después:
CONTROLES:
Vemos que es una casa muy grande no? .... gráficamente explicaremos en que
países están utilizando esta plataforma.
Hay lo tienes las ip "Los Servidores" los he encontrado a través de shodan no he
podido encontrar errores aun en la plataforma o más bien no he podido por tiempo
investigar cómo funciona la plataforma al 100% hasta ahora solo se que podemos
tener control prácticamente todas las luces de la casa de verdad esto es algo contra
la persona que adquirió el producto y más peligroso cuando las contraseñas que se
establecen por default en el servidor HTTP puerto 80 y también puerto 8080 tienen
como contraseña por default el "Admin" Y "Admin".
VULNERABIRILIDAD:
https://www.shodan.io/search?query=port%3A161+NCR+Self-Service+Terminal+
Se sabe que los cajeros de los productos de NCR se encuentran utilizando el
software “LANDesk Management Agent” además de ello se ve registrado algunos
exploits Command Injection:
https://www.exploit-db.com/exploits/15488
Shodan funciona como una herramienta que podemos visualizar por medio de sus
mapas y buscador para comenzar a proyectar nuestros objetivos anteriormente
vimos cómo funciona el sistema scada y como se comunica.
Listado:
SCADA:
Producto: WinCC 7.
Usuario-Clave:
winccd / winccpass
wincce / winccpass
DMUser / Data&Pass
Administrator / Administrator
Usuario-clave:
Administrator / Password
Productos - : https://github.com/scadastrangelove/SCADAPASS/blob/master/scadapass.csv
es igual a lo que vimos antes con BTICINO en que podiamos manipular las persianas,
camaras y puertas ademas de la iluminacion.
Polycom HDX 6000:
Existe formas de identificar los polycoms que son accedibles sin restricción alguna en
shodan se identifican por el puerto 23 agregando polycom command shell ahora podremos
acceder por medio de su puerto 80 a la plataforma varias opciones existen que nos servirán.
Instrucción:
ahora seleccionamos alguno recuerda que para seleccionar un pais suele ser co country.
vemos y nos enteramos que por medio del puerto 80 se encuentra:
Transfer-Encoding: chunked
Cache-Control: max-age=0
a la izquierda observamos “mapa del sitio” esta opcion la tomaremos en cuenta para
encontrar el menu de sistema mucho mas resumido en cuanto se trata de las opciones que
explicavamos que nos podriamos aprobecha para hacer distintas acciones.
Enviar Mensaje y que se visualize en pantalla.
Añadir titulo en pantalla pro ejemplo “owned by” seria una opcion que estuviste alli
ademas te deja incorporar imagen “cambiar el logo” de polycom por otro que desees.
Ahora tenemos la opcion de exportar directorios es muy basica para descargar la lista de
contactos que tiene el sistema de videoconferencias ademas nos funcionara para llamar a un
contacto.
-- lista de contactos --
los sistemas de supervision industrial scada esta vez hablamos del producto de supervision
del inventario y un tanque de gasolina que esta automatizado y se encuentra por medio de
una IPV4.
1) puede modificar por medio de un servidor por entrada de puertos :8080 :80 y modificar
el estado del tanke de gasolina
Conexión A La Red:
SE COMPONEN POR:
1 PC
2. Se conecta a la tarjeta Ethernet PC
3. Cable Ethernet
4. Eje
5. No utilice el conector de enlace ascendente
6. Indicador de tanque
7. Se conecta al conector RJ45 en la placa final del módulo de TCP / IP
8. cable Ethernet
CONFIGURACIONES TERMINALES:
https://packetstormsecurity.com
www.ouah.org
www.spl0it.org
0day.today
LO VEZ EN SOFTWARE
AHORA LO VEZ EN UN SERVIDOR WEB
https://www.shodan.io/search?query=title%3ADMNG
OPCIONES:
1) DESCONEXION
2) FILE MANAGER
3)CONEXIONES A CANALES
"ORGANIZACIONES Y ISP":
user:aviwest
password:safestreams
BIEN HEMOS INGRESADO Y HEMOS VISTO EL "PRODUCTO DE WEB STUDIO"
QUE SE ENCUENTRAN EN ESTUDIOS DE CANALES TELEVISIVOS PARA
ADMINISTRAR Y REPRODUCIR AUTOMATICAMENTE.
OTRO PRODUCTO:
Server Status:
HTTP/1.1 200 OK
Date: Sat, 28 May 2016 22:49:27 GMT -> (ULTIMA ACTUAILZIACION)
Server: Apache/2.2.22 (Win32) mod_ssl/2.2.22 OpenSSL/0.9.8zb mod_jk/1.2.37
X-Powered-By: JSP/2.2
URL:http://doctordalai.blogspot.com/2013/11/jboss-exploits-merge-pacs-alert-t
o.html