Operación Aurora – Exploit Internet Explorer

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 5.00 de 5)
Loading ... Loading ...

Hace un mes,  se llevo a cabo un ataque a Google en el cual se obtuvo información valiosa de sus clientes.  Este ataque llamado “Operación Aurora” vulnera una falla del Internet Explorer en todas sus versiones, Metasploit adapto el exploit para trabajarlo en su framework y con ello hacer la demostración del ataque. Gracias a la gente de Enhacke que nos facilito este video.

Nos vemos.

Actualización: Metasploit 3.3.3

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 4.00 de 5)
Loading ... Loading ...

Metasploit

El equipo de desarrolladores de Metasploit Framework lanzó una actualización, la version 3.3.3!

Algunas de las mejoras:

  • Todos los exploits tienen un ranking, estan seleccionados en 7 categorias de configuración.
  • El comando de búsqueda ahora funciona con -r, usando la clasificación mencionada.
  • Los comandos de sesiones ahora pueden ejecutarse con -c ó un script con -s sobre todas las sesiones.
  • El Win32EXE template se reduce de 88k a 37k.

Descargar la última version 3.3.3

Más información sobre la actualización en Metasploit Framework

Se ha lanzado Mestasploit 3.3

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

icbm

La nueva versión de metasploit 3.3 incluye 446 exploits, 216 modulos auxiliares y cientos de payloads. Además, los payloads ahora soportan NX, DEP, IPv6, y la plataforma Windows 7. Más de 180 bugs que se han corregido de la versión 3.2

Todos los exploits ahora tienen referencia a la base de datos de OSVDB gracias al esfuerzo de Steve Tornio. Además del ya conocido CVE.

Más información en: http://blog.metasploit.com/2009/11/metasploit-framework-33-released.html

Para descargar Metasploit 3.3: http://www.metasploit.com/framework/download/

Milw0rm – vuelve a la carga, revivio el exploiting

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

milw0rm-wi

Milw0rm volvio a estar online, hace unos días recibimos las malas noticias de Str0ke de abandonar el proyecto por falta de tiempo, sin embargo, se dice que Str0ke habría decidido no abandonarlo gracias a que unos amigos se encargarian de evaluar y publicar los exploits que antes lo hacia solo.

También habría ayudado los miles de correos de los usuarios que le pidieron que no dejara el proyecto. Cabe resaltar que su servidor se sobrecargo la semana pasada por el anuncio que hizo, y muchos usuarios trataron de descargar la mayor cantidad de exploits por esta razón tuvo que cambiar de servidor a uno más potente.

http://www.milw0rm.com