VENOM VULNERABILITY



Virtualized Environment Neglected Operations Manipulation called VENOM, is a security vulnerability in the virtual floppy drive code used by many computer virtualization platforms.
This vulnerability may allow an attacker to escape from the confines of an affected virtual machine (VM) guest and potentially obtain code-execution access to the host. Absent mitigation, this VM escape could open access to the host system and all other VMs running on that host, potentially giving adversaries significant elevated access to the host’s local network and adjacent systems.
Exploitation of the VENOM vulnerability can expose access to corporate intellectual property (IP), in addition to sensitive and personally identifiable information (PII), potentially impacting the thousands of organizations and millions of end users that rely on affected VMs for the allocation of shared computing resources, as well as connectivity, storage, security, and privacy.

What products are affected?

The bug is in QEMU’s virtual Floppy Disk Controller (FDC). This vulnerable FDC code is used in numerous virtualization platforms and appliances, notably Xen, KVM, and the native QEMU client.

VMware, Microsoft Hyper-V, and Bochs hypervisors are not impacted by this vulnerability.
Since the VENOM vulnerability exists in the hypervisor’s codebase, the vulnerability is agnostic of the host operating system (Linux, Windows, Mac OS, etc.).
Though the VENOM vulnerability is also agnostic of the guest operating system, an attacker (or an attacker’s malware) would need to have administrative or root privileges in the guest operating system in order to exploit VENOM.

What vendors have released patches and advisories?
CrowdStrike is aware of the following vendor patches, advisories, and notifications.
We recommend you reach out to your vendors directly to get the latest security updates.
Have you seen VENOM exploits in the wild?
Neither CrowdStrike nor our industry partners have seen this vulnerability exploited in the wild.

Floppy drives are outdated, so why are these products still vulnerable?
For many of the affected virtualization products, a virtual floppy drive is added to new virtual machines by default. And on Xen and QEMU, even if the administrator explicitly disables the virtual floppy drive, an unrelated bug causes the vulnerable FDC code to remain active and exploitable by attackers.

How is this different from previous VM escape vulnerabilities?
Most VM escape vulnerabilities discovered in the past were only exploitable in non-default configurations or in configurations that wouldn’t be used in secured environments. Other VM escape vulnerabilities only applied to a single virtualization platform, or didn’t directly allow for arbitrary code execution.
  • CVE-2007-1744 – Directory traversal vulnerability in shared folders feature
  • CVE-2008-0923 – Path traversal vulnerability in VMware’s shared folders implementation
  • CVE-2009-1244 – Cloudburst (VMware virtual video adapter vulnerability)
  • CVE-2011-1751 – Missing hotplug check during device removal
  • CVE-2012-0217 – 64-bit PV guest privilege escalation vulnerability
  • CVE-2014-0983 – Oracle VirtualBox 3D acceleration multiple memory corruption vulnerabilities
VENOM (CVE-2015-3456) is unique in that it applies to a wide array of virtualization platforms, works on default configurations, and allows for direct arbitrary code execution.

What is the vulnerability?
The guest operating system communicates with the FDC by sending commands such as seek, read, write, format, etc. to the FDC’s input/output port. QEMU’s virtual FDC uses a fixed-size buffer for storing these commands and their associated data parameters. The FDC keeps track of how much data to expect for each command and, after all expected data for a given command is received from the guest system, the FDC executes the command and clears the buffer for the next command.
This buffer reset is performed immediately at the completion of processing for all FDC commands, except for two of the defined commands. An attacker can send these commands and specially crafted parameter data from the guest system to the FDC to overflow the data buffer and execute arbitrary code in the context of the host’s hypervisor process.

How long has this bug existed?
The VENOM vulnerability has existed since 2004, when the virtual Floppy Disk Controller was first added to the QEMU codebase.

How was the VENOM vulnerability discovered?
Jason Geffner, CrowdStrike Senior Security Researcher, discovered the vulnerability while performing a security review of virtual machine hypervisors.

How was the response to the vulnerability coordinated?
After verifying the vulnerability, CrowdStrike responsibly disclosed VENOM to the QEMU Security Contact List, Xen Security mailing list, Oracle security mailing list, and the Operating System Distribution Security mailing list on April 30, 2015.

After a patch was developed CrowdStrike publicly disclosed VENOM on May 13, 2015. Since the availability of the patch, CrowdStrike has continued to work with major users of these vulnerable hypervisors to make sure that the vulnerability is patched as quickly as possible.

How do I protect myself from the VENOM vulnerability?
If you administer a system running Xen, KVM, or the native QEMU client, review and apply the latest patches developed to address this vulnerability.
If you have a vendor service or device using one of the affected hypervisors, contact the vendor’s support team to see if their staff has applied the latest VENOM patches.

References: Venom Crowdstrike.


OpenLog - Keylogger OnLine para Mozilla Firefox



OpenLog es un Keylogger online basando en navegador por el momento solo soporta Mozilla Firefox talvez lo escriba mas adelante para chrome.

Al ser programado en un Add-on para Mozilla Firefox soporta en distintintos S.O. donde Firefox este vivo!.

El keylogger solo captura key's estando en el "focus windows" de Mozilla Firefox.

¿Como funciona?
Te creas una cuenta en: http://openlog.totalh.net/

Descargas el "*.xpi" y lo instalas ó haces de que la victima lo instale (Imaginación).

Das en "Refresh" y yas estaras recibiendo logs!.


Saludos espero que les haya gustado.
Cualquier comentario o duda escribe a SixP4ck3r at Bolivia dot COM

“Hackers” proporcionan recetas antipiratería

Uno de los grupos más grandes de Santiago de Chile:- Un selecto grupo de "hackers" de todo el mundo, reunidos estos días en Santiago para demostrarle al mundo que no todos son unos malvados, han decidido alertar a la sociedad de los peligros que acechan en internet.
Se trata de la II edición de la "8.8 Computer Security Conference", que congrega a expertos de diversos países, con el objetivo de crear conciencia de esos peligros entre empresas y usuarios de la red.
El nombre de este foro, que celebró su primera edición en noviembre de 2011, se inspiró "en los 8.8 grados del terremoto que en febrero de 2010 destruyó gran parte del centro y sur de Chile", explica a Efe Gabriel Berger, creador de la iniciativa.
"Creíamos ser un país seguro en el aspecto sísmico, pero pasó lo de 2010. Con la seguridad informática sucede lo mismo", añade Berger.
La idea era crear un foro que se alejara de las típicas reuniones comerciales y de gestión. Y lo han logrado.
En esas conferencias "te pintan un mundo terrorífico; te cuentan que te van a 'hackear' y a robar toda la información (...). Después te dicen- 'Y si compras esta caja, se solucionan todos los problemas'. Pero no es así", asegura.
Los temas que se abordan en este cónclave están orientados a la seguridad y eso rompe el estereotipo de que todos los "hackers" son malos, explican los organizadores.
El término "hacker" "está mal usado", asegura el suizo Fabien Spychiger, uno de los impulsores del encuentro. Un 'hacker' es un investigador. "Los hay buenos y malos", puntualiza Gabriel Bergel.
Esta imagen ha provocado que muchas empresas no trabajen con ellos, razón por la cual, según Bergel, "están muy atrasadas" y "tienen una sensación de seguridad que es falsa".
"Decir que los 'hackers' no existen, que no hay ciberterrorismo, venta de troyanos o espionaje industrial es desconocer la realidad", proclama.
"Lamentablemente si uno adopta esta teoría, se ancla en el pasado y probablemente algo le va a pasar en el futuro", añade.
La realidad es que muchos "hackers" trabajan para consultoras y gobiernos, aunque también los hay al servicio de las organizaciones criminales. "Son muchos y es muy rentable", admite Fabien.
"Hacen más plata con el robo de dinero en internet que con la droga", asegura.
El helvético habla, por ejemplo, de la "Deep Web" (web profunda), un asunto que se analizará en una de las charlas.
"No es la internet que nosotros conocemos, es otra. Se venden números de tarjetas de crédito, troyanos, pornografía infantil y es casi imposible de rastrear. La policía no tiene nada que hacer porque toda la navegación es anónima", señala a Efe.
Es tan escalofriante que se pueden comprar armas, drogas e, incluso contratar a un sicario por $2,000 (unos 1,500 euros) para que mate a alguien. Un mundo que parece salido de Hollywood pero que es real.
Además, la cita aborda, este jueves y viernes, asuntos más conocidos de la informática, como la nube o los dispositivos móviles en los que el peligro también acecha.
Actualmente, "el cuarenta por ciento de las empresas chilenas ha migrado a la nube y más del sesenta por ciento no ha implementado ningún control", según Bergel.
En este ámbito, el italiano Marco Balduzzi hablará hoy de los puntos vulnerables de "Amazon Cloud", la nube más popular en el mundo.
"La charla se llama Satan Cloud, así que imagínate lo que ha encontrado", comenta el organizador de "8.8".
Tras la aparición del cine, la televisión y los ordenadores, ahora es el turno de la llamada "cuarta pantalla"- los teléfonos inteligentes.
"Estamos todo el día conectados y manejamos la misma información que en un computador, pero en el ordenador tenemos un montón de controles. En este tipo de pantallas la misma información sin protección. Hay mucha vulnerabilidad", advierte Bergel.
"Muchas de las fallas de internet proceden de las personas", explica Spychiger. "Somos el punto débil. Hay que crear hábitos. No prestas el cepillo de dientes porque es personal, sin embargo sí prestas la contraseña que también es personal", precisa.
Los problemas ocasionados por las redes sociales con la publicación de datos personales son de fácil solución. Igual que tener una contraseña segura, advierten.
Spychiger y Bergel coinciden en que es un tema generacional y de educación. "Seguramente nuestros nietos estén concienciados", asevera el primero. "Uno debe involucrarle a su hijo el hábito de las contraseñas, la computación de manera segura", subraya el segundo.

Tutoriales Creación de Exploits (PDF Español)


Hace poco Ivinson de cracklatinos Tradujo los tutoriales de "Exploit writing" de corelanc0d3r; donde se enseña a como crear nuestros porpios exploits, el proceso de detectar un posible problema hasta crear nuestro exploit y como usar la información de una vulnerabilidad para hacer nuestro propio exploit. Hizo un gran trabajo que podemos ver en estos 12 tutoriales en pdf que les dejo a continuación:

Creación de Exploits 1: Desbordamiento de Stack por corelanc0d3r traducido por Ivinson
Formato: PDF
Páginas: 42
Tamaño: 681 KB

Creación de Exploits 2: Desbordamiento de Stack  por corelanc0d3r traducido por Ivinson
Formato: PDF
Páginas: 36
Tamaño: 467 KB

Creación de Exploits  3: SEH  por corelanc0d3r traducido por Ivinson
Formato: PDF
Páginas: 36
Tamaño: 643 KB

Creación de Exploits 3b: SEH  por corelanc0d3r traducido por Ivinson
Formato: PDF
Páginas: 11
Tamaño: 114 KB

Creación de Exploits 4: De Exploit a Metasploit por corelanc0d3r traducido por Ivinson
Formato: PDF
Páginas: 15
Tamaño: 73 KB

Creación de Exploits 5:  Acelerar el Proceso con Plugins y módulos por corelanc0d3r traducido por Ivinson
Formato: PDF
Páginas: 29
Tamaño: 326 KB

Exploits Evitando SEHOP por SYSDREAM IT Security Services traducido por Ivinson
Formato: PDF
Páginas: 12
Tamaño: 192 KB

Creación de Exploits 6: Cookies del Stack SafeSEH, SEHOP, HW DEP y ASLR  por corelanc0d3r traducido por Ivinson
Formato: PDF
Páginas: 107
Web del autor/traductor: http://crackingvenezolano.blogspot.com/