Menú principal

Mostrando entradas con la etiqueta C#. Mostrar todas las entradas
Mostrando entradas con la etiqueta C#. Mostrar todas las entradas

miércoles, 5 de julio de 2017

iPhoneRestrictionsPasscodeBF: Tool para aplicar fuerza bruta al Restrictions Passcode en un backup

Hace unas semanas hablábamos cómo se puede realizar fuerza bruta al fichero que almacena el Restrictions Passcode en un backup de iPhone. En el artículo explicábamos el proceso manual y cómo generar un script para llevar a cabo el proceso de forma automática. En el departamento de 'Ideas Locas' hemos trabajado en una nueva herramienta que simplifique lo que se contó en dicho artículo. La herramienta escrita en C# se llama iPhoneRestrictionsPasscodeBF y busca un backup de iOS dentro de la máquina Windows, de momento solo tenemos la herramienta preparada para versiones Windows, y si existe dicho backup la herramienta busca el fichero del Restriction Passcode.

El Restriction Passcode es un código de 4 dígitos que es utilizado por los dispositivos iPhone para proteger o restringir el acceso a ciertas características del sistema operativo o aplicaciones. Si esta característica está habilitada, el passcode es almacenado cifrado dentro del propio backup del teléfono. La herramienta proporciona la posiblidad de localizar y realizar la fuerza bruta contra el passcode, obteniéndolo en pocos segundos.

Figura 1: iPhoneRestrictionsPasscodeBF en Github

La herramienta tiene una interfaz sencilla en la que aparece la posibilidad de buscar backups en el equipo. Una vez se encuentra el backup se notifica en la pantalla de la aplicación y se puede presionar un botón denominado "Break Passcode". Este botón ejecuta la función que permite hacer fuerza bruta a los 4 dígitos del Restrictions Passcode. Cuando el passcode se obtiene se muestra al lado de la etiqueta "PassCode".

Figura 2: iPhoneRestrictionsPasscodeBF

Si quieres probar con tu backup y tu fichero de Restrictions Passcode tienes disponible la herramienta en el Github de Eleven Paths. Si quieres hacerle mejoras, no dudes en comentarlas en el propio Github o sube tus modificaciones a nuestro repositorio.

sábado, 20 de abril de 2013

IDStore para analizar URLs de ficheros .DS_Store

Los ficheros .DS_Store aparecen en muchísimos sitios webs. Los hemos visto en sitios como Apple.com o en Google.com debido a que Finder de Mac OS X los crea y si no se borran manualmente o con herramientas de terceros, como iBoost, entonces es fácil que en una actualización de un sitio web se suban por error. Analizar un .DS_Store puede dar a un auditor de seguridad una lista de ficheros que permita descubrir archivos o carpetas del servidor web que pudieran ser importantes.

Para sacar las URLs que se pueden generar de un fichero .DS_Store se puede hacer un análisis de strings o utilizar el script File Disclosure Browser, escrito en Perl, pero desde esta semana se puede utilizar también una pequeña herramienta llamada IDStore que permite analizar estos ficheros.

Figura 1: Ejecución de IDStore versión Java con un .DS_Store de Internet

La utilizar está en Source Forge, y hay dos versiones escritas en Java y C# para que puedan ser utilizadas en todas las plataformas, permitiendo comprobar además los códigos de error HTTP de las rutas generadas.

Figura 2: Resultados de Salida

Te recomendamos que tengas mucho cuidado a la hora de actualizar tus servidores web desde Mac OS X, no vaya a ser que subas un fichero .DS_Store que ponga al descubierto una carpeta backup_db o database_bk que pueda meterte en algún problema por una relajación den las prácticas de seguridad.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares