Domingo, 13 de Mayo de 2018: #traición #decepción #deshonor

Querido Diario…

Después de llegar al aeropuerto, Mom se perdió entre la multitud para atender sus negocios; mientras yo fui a casa a descansar un poco; y pensar. Sólo me encontré con una solución, y como siempre, actué sin pensar mucho.

Lalo parecía que me estaba esperando, así que lo hice complice de mi pésima idea.

Sentado allí, frente a ella, a su merced; sentía que no había sido la mejor decisión que había tomado, pero ya lo había hecho.

Ella enmarcaba sus rasgos finos con un cabello un tanto despeinado a propósito; vestía un entallado vestido negro no tan corto pero no tan largo, que le hacía ver muy elegante. Lo suficiente para sentirme más intimidado por como se veía, que por sus guardaespaldas bien armados. Mi manía de ver las manos, ella la había pasado; tenía manos delicadas y cuidadas; con un color de uñas sobrio, sin exageraciones. Su perfume era demasiado empalagoso para mi gusto. Sus movimientos eran tan llenos de seguridad que se veían seductores. Tenía mucho tiempo que no había sido intimidado de esa forma; y al  mismo tiempo me daba cierta confianza.

Al entrar su guardaespaldas no me habían desarmado. De todas formas poco habría podido haber hecho frente a esos tipos de dos metros con brazos más grandes que el grosor de mi pierna; portando sus M16.

Desde que habíamos llegado hablamos poco y fuimos al punto; nos sirvieron la comida. Aguachile de habanero, era delicioso; pero no lo estaba disfrutando, me sentía tan intimidado por ella que empecé a cuidar en exceso mis modales, haciéndome muy torpe.

Mientras yo luchaba por clavar un camarón con el trincho, ella rompió mi introversión.

- ¿Entonces?, ¿qué piensas?
- No dijiste que no; sólo dijiste que no pasaría muy rápido
- ¡Que terco eres! - hizo una pausa - eso me gusta de ti
- ¿En serio? - me sorprendió ese comentario - ¿puedes ir a decírselo a mi mamá?, ella opina lo contrario
- ¿Te gusta el mezcal? - me preguntó mientras se sentaba en la silla de mi derecha, y con sus dedos tomó el camarón que tanto se me había escapado y me lo dio en la boca
- No realmente
- Tal vez no has probado uno bueno - y con una mano ordenó que nos fuesen a servir un par de caballitos

Un mesero llegó y nos entrego un par de caballitos y rodajas de naranja con sal de gusano. Eso me asustó más, lo peor que podría pasar es terminar borracho con ella.

Levanto su mano y me hizo una señal de salud para bebernos todo el mezcal de un tiro.

- ¿Y?
- Sigue sin ser mi preferido

Esas palabras notablemente la desilusionaron.

Se acercó a mi, demasiado. Me desabrochó la camisa y desanudo mi corbata. En ese momento no pude distinguir si estaba seduciéndome o me iba a cortar la garganta; pero no me moví en lo más mínimo. Metió su mano y sacó el anillo, lo miró y luego volvió a meterlo entre mis ropas y de un tirón me ajustó la corbata.

- Que bonito gesto

Se levantó y fue ella misma a la barra por la botella. Se sirvió otro caballito de mezcal y empezó a caminar alrededor de la mesa.

- He escuchado un poco de ti, y cuando me dijiste que vendrías ordené que te investigasen. No las cosas que ya todos saben... una investigación un poco más personal
- ¿Y qué tal?
- ¿Cuanto te paga Mom?, yo lo duplicaré
- No estoy aquí por eso, ya sabes lo que quiero
- Y ya te dije que no lo tendrás ni fácil ni pronto; o tal vez ni lo tengas. ¿Por qué estas con él?
- Tenemos un acuerdo 
- ¡Hombres!, y su honor... me aburren. Las mujeres somos mejores en los negocios; no seguimos códigos sin sentido. - hizo una pausa y se acercó dema... suficiente, y me dijo al oido - Dame dos semanas.

Dos horas después bajé y me despedí de la hostess, y caminé tranquilamente hacia donde estaba el coche. Al verme llegar Lalo salió.

- Joven, ¿estas vivo?, ¿cigarro?
- Si, esta vez te lo acepto
- ¿Cómo te fue?
- Bien, creo.. en dos semanas nos ayudarán
- Hum... - empezó a dudar - es mucho tiempo joven. ¿Qué haremos mientras?
- Usar nuestros propios recursos, aun tenemos la carta con Nemux

Mientras estábamos los dos recargados en el coche fumando, le pude ver acercarse a la ventana y hacer un gesto con la mano. Lalo me interrumpió el divage

- Joven, tienes manchado el cuello de la camisa con lápiz labial
- Ouuuu - intenté limpiarme mientras al girar vi la mirada inquisitora de Lalo - ¿qué?
- ¡No!
- No podemos solos
- Joven, eso está muy mal... eso es traición, deshonor... que decepción joven; jamás lo creí de ti. No, no, no... acabas de perder toda credibilidad que tenía en ti; y eso que ni tenías credibilidad.
- A veces hay que hacer lo que hay que hacer
- ¿Y qué tanto hubo que hacer?
- Nada no tan malo
- Oh demonios, joven... 
- ¿Qué?
- ¿Brasileña o afro?, ¿tanga o cachetero?, ¿encaje o algodón?
- Eres un puerco... - dije, mientras tiré el cabo del cigarro y le hice seña para que nos fuésemos - hay que apurarnos, tenemos que todavía de ver cuales son los avances del Becario y el Becario con esteroides.
- Esos detalles son necesarios para armar el perfil psicológico. No sabemos con quién nos estamos asociando
- Ajá
- Si, lo vi en CSI
- Ajá
- Es una loca, adinerada que tortura a la gente. Es más, tu deberías estar muerto... o tal vez te va a matar proximamente; o puede que no y tal vez te quiera secuestrar. 
- Hum... eso puede que si, pero no por lo que estas imaginando - para despejar las dudas de Lalo, puse una canción en la radio

Manejamos todo Insurgentes para llegar a la oficina. Todo el camino Lalo se pasó dándome un sermón sobre el honor, la dignidad, el orgullo y todas esas cosas que usualmente omito. Llegamos a la oficina y entregamos el coche al valet, subimos y encontramos todo a media luz. Cruzamos la puerta de acero blindada y entonces vimos al Becario y el Becario con esteroides trabajando arduamente.

Al acercarme me di cuenta que en realidad estaban viendo Netflix.

- ¿Qué tenemos muchacho?
 - No mucho joven - me respondió Lalo 2 - intentamos contactar a una empresa que se llama IntacticPhone, nos hicieron la presentación y todo, se ven pro.

- ¿Entonces necesitamos comprar eso? - pregunté
 - Ese es el problema joven, $6000 dólares cada equipo; y necesitamos diez
 - Ouuu.. eso si es un problema. Becario con esteroides; ¿cual es la opción B?
 - ¿Qué tranza boss?, veo esos triceps adelganzando y de nuevo noto la panza
 - Ouuu... he estado un poco..
 - Enamorado - interrumpió Lalo
 - Ocupado
 - Haciendo cosas que no debe con quién no debe - volvió a interrumpir Lalo
 - En pos del bien común
 - Creo que ustedes se traen algo raro - dijo Lalo 2, mientras se nos quedaba mirando muy raro
 - Sigamos... Becario con Esteroides, ¿algo que tenga que ver con la tarea?
 - Ah, pues si... creo que nuestra mejor opción es preparar nuestros propios teléfonos; que sean de bajo costo, porque los vamos a abandonar; y realizar el aseguramiento sobre la red de telefonía normal. No creo que sea la mejor idea, pero tampoco la peor.
- ¿Qué necesitamos hacer para eso?
- Bueno, estuve probando con un celular viejito que tenía, un OnePlus; lo que hice fue descargar de Kali Linux el fork de Nethunter. Es una versión de Kali pero para ARM, la encontré en https://www.kali.org/kali-linux-nethunter/ ... sólo recuerda respaldar todo, porque perdí mis packs. 
- Ouuuu... - pelé los ojos - ¡respaldos muchacho!, ¿qué más?
- Bueno pues primero hay que entrar en el modo ingeniero; para eso hay que apachurrarle el [Inicio] y [Bajar volumen] y planchas la imagen de fabrica. Al mismo tiempo descargas las SDK tools para Windows
- ¿Windows? - dije 
- Si, Android, no creo que en tú Mac funcioné
- Hum... sigue
- Bueno, pues ya que configuramos todo vamos a flashear el celular
- Este procedimiento es complejo joven - dijo Lalo 2 - yo lo aprendí en mi curso de Análisis Forense
- ¿En la UNAM? - pregunté
- No, en la Plaza de la Computación, con el greñas. Esta bien chido
- Ouuuu ok - a veces me sorprende nuestro nivel de especialización - sigue
- Pues conectas el celular, esperas a que lo detecté y te vas al folder donde descargaste el firmware. Y entonces correr el script de flash-all.bat

- Ya que quedó, lo reinicias y entonces inicias el celular como si fuese nuevo. Lo configuras y todo el asunto; y activas el modo desarrollador, desde Configuración > Acerca del dispositivo y allí donde aparece el número de compilación le picas ocho veces hasta que salga el mensaje de que eres programador
- ¿Es en serio?
- ¿Qué?
- ¿Así activas el modo de desarrollo?
- Si
- Con razón Android es tan malo, bueno... sigue
- Ya que eres desarrollador, vas a Opciones del programador > Depuración por USB -> Aceptar y ahora reinicias el celular. Cuando vaya a aprender de nuevo entras al modo ingeniero. Ya que reinicio te vas a la computadora y escribes:
> fastboot devices
> fastboot oem unlock
> flashrecovery imagen.img
- Luego vuelves al celular y entonces seleccionas Recovery Mode, seleccionas Super Su, te vas a Advance y seleccionas ADB Sidebar; y esperas. En este momento esta esperando; vas a la computadora y pones:
> adb sideload supersu....zip
- Y esperas... y esperas y esperas...

 

- Ya que terminé vas a ver que esta instalado el Super su. Ahora mueves e Nethunter directo con el .zip y lo pegas en la tarjeta. Ya cuando está en el celular reinicias en Recovery Mode y le das click en instalar. Te va a pedir las aplicaciones que quieres instalar; y aceptas.

- Luego reinicias y listo, te pide permisos y todo eso.

- Hum.... - me quedé pensando - ¿qué opina joven?
- Ahhhh pues... chance y pega - opinó Lalo
- ¿Cuanto cuesta?
- Un OnePlus medio magullado en Mercado Libre; unos $2000 o $3000
- ¿Dólares?
- Pesos
- Ok, hay que comprar los diez. ¡Becario!, tarjeta - le dije a Lalo 2
- No joven, ya pasamos por esto una vez y no me pagaste
- ¡Becario!
- ¡Joven!
- Esto es por el bien común
- Pero no es por el bien de mis finanzas
- ¡Becario!, no tienes la actitud - y a regañadientes sacó su tarjeta de crédito
- Becario con Esteroides, prepara todos los equipos una vez que lleguen
- Si boss

Este era un buen comienzo, empezaban a construirse los vectores de ataque y teníamos al fin una aliada que tenía experiencia en algo así de grande. Tal vez si podríamos cumplir la tarea.

De vuelta a casa recibí una llamada telefónica. Antes siempre temía cuando Mom me marcaba, pero creo que ahora mis temores cambiarían de orden.

- Hola
- Ven - dijo en forma más de orden que de invitación
- Pero ya me voy a mi casa
- Dije "ven" - y subió un poco el tono de la orden
- Ok, dice Waze que llegó en 30min
- Bien... suficiente para que las burbujas se formen - y colgó

Querido diario… me siento usado; tal vez Lalo tenga razón, pero no tenía opción.

Hoy vi esto y no pude evitar querer una:

Así que de vuelta pasé a comprar algo de aragonita y piedra viva para iniciar un acuario marino y tener unas almejas máximas. Al menos son mejores mascotas que Shellcode.

Jueves, 2 de Noviembre de 2017: Tal vez debiese huir

Querido diario… ¿cómo te imaginas a un hacker?

Hum.. bueno, mal ejemplo. Usualmente te los imaginas con computadoras Lenovo, con un montón de máquinas virtuales, ejecutando OpenBSD, una playera de Hacker Stickers, tal vez la de Jonny Pancakes, todo el shell, tal vez usando Fluxbox o algo así…

¿Cómo se imaginas a un bug bounty hunter?

Hum.. ahora que lo pienso, si… el swides ninja (nunca se como escribir eso), es un buen ejemplo… casi todos los bug bounty hunters que conozco se ven como él.

¿Cómo me veo sho?…

Bien, aquí es cuando me dices “joven, tenemos problema” </voz_lalo>

El día de ayer me puse a configurar una computadora que voy a dejar olvidada en el aeropuerto de El Dorado, la idea es conectarla a la red y esperar a que la ataquen; ¿para qué?… oh, con calma, ya lo sabrás.

Mi idea fue configurar Damn Vulnerable Web Application, una aplicación hecha en PHP para que la gente aprenda sobre el TOP 10 de OWASP. DVWA está hecha en PHP 5 y requiere de algunas librerías como GD y también usa MySQL. Para librarme de todos los problemas y debido a que esto tiene que ser muy vulnerable lo más apropiado era usar Linux, Churrubuntu en especifico.

Churrubuntu a cambiado mucho, aun recuerdo las versiones 4.x donde te llegaba un CD y decían que estaba pensado para computadoras de bajo rendimiento. Bueno… olvídate de eso; 2 GB de RAM, 80o GB de Disco Duro y esa cosa no arrancaba en su instalación más simple. Adíos.

Pasé a algo más profesional y de machos, Debian. Lo instalé, aquí arrancó perfecto con 512 de RAM, y la instalación me ocupo apenas 1 GB ya con Gnome (qué aunque Jajotheclown diga que no, ¡es copia de Windows!). Empecé a instalar y tuve el primer problema. PHP 5 es muy viejo y ya no tiene paquete, vienen con PHP 7.

Y bueno, yo que crecí confiando en que APT era mágico (que creo que ya ni es APT, es Aptitute o algo así), propuse confiar en eso, y le consulte a un experto.

Ya que mi amigo urkonn me dijo que definitivamente no iba funcionar, hice lo que imaginaras… así es, metí los repositorios y recé

Y seguí rezando…

Y después de mucho tiempo que se quedó allí esa cosa detenida… ¡funcionó!

Ni urkonn me creía…. si es tan complicado configurar ambientes vulnerables, ¿cómo es que los sysadmins se las ingenian para ser tan hackeables?, la mayoría de las vulnerabilidades se remediarían instalando actualizaciones y parches.

Bueno… no acabe ya de preparar el jumpbox, porque pss.. me dio flojera; pero… algo que me preocupo mucho es que; diablos, voy a enfrentarme a la Policía Nacional de Colombia, gente muy preparada para enfrentar casos incluso de guerrilla, y yo… bueno, yo estoy muy viejo y desactualizado y me acabo de dar cuenta que ya ni existe ifconfig:

Ahora hay que usar una cosa llamada ip address… ¿a quién se le ocurrió eso?, en OS X si tenemos ifconfig

Así que bueno, ya te habrás dado cuenta que soy un persona… hum… diferente a los hackers e incluso diferente a los bug bounty hunters normales. Yo visto de dinosaurio, uso un iPhone, Macbook pro, OS X y hasta pago mi licencia de Office.

Querido diario.. tal vez debiese empacar y regresar a casa, voy a acabar en la cárcel.

Ouuu por cierto, Synack me invitó a un concurso de fin de año…. el premio es un viaje de México [inserte aquí emoticón sin boquita]

Todo cuadra… pasado mañana viajo a Bogotá, hackeo todo, paso la mercancía, me lío con varias colombianas rubias, güeras, altas y pechugonas; huyo a Peru a ver que se supone que tengo que hacer; viajo de vuelta Mexicali, me encierro a trabajar en el Starbucks y ganó el viaje a… México; ok… será un premio raro.

🙁 esto me preocupa un poco.

Bueno.. al menos hoy vi algo que me causó mucha alegría… y que me recuerda unos cascos rosas de Hello Kitty.

1 de Noviembre de 2017: “Ser mexicano es chido, pero ser chilango es un don de Dios”

Querido diario…

El día de hoy, todavía de ayer apagué mi ofrenda de día de muertos; me despedí de la única persona que actualmente me sentiría mal de no volver a ver en Mexicali; fui a Baires a comer un ribeye término inglés y bebimos un café. Si, suena como cuando vas a cumplir una condena a muerte… y tal vez sea eso; aunque si te soy sincero, la posibilidad de acabar muerto en esta nueva misión, es lo único bueno. Poner fin a todo.

Salí en el vuelo de la media noche de Mexicali al DF, el vuelo Y752 de Volaris, ESE vuelo. Al llegar, sólo baje, tomé otro café, leí mis notas y salí del aeropuerto a comprar un pan de muerto. Volví al aeropuerto y aborde el siguiente vuelo.

Me habría gustado ver a mi familia, pero era muy temprano y tenía muy poco tiempo.

¿Sabes cuanto cuesta usar Internet dentro de un avión de AA?, ¡$45 dlls!, es un robo…. así es, no pensaba pagarlos. En mi mochila siempre traigo varias cosas; antes traía un Pineapple, pero la deje a Jan.. Karen; una amiga, que me dijo que no podía mencionarla en el blog o me golpearía, Jan.. digo Karen la usa para sus pentests. Así que últimamente sólo traigo una tarjeta wireless externa, con un chipset bastante genérico RealTek que detectan todos los kernels que he probado; un cable de red, un cable cruzado, unas ganzuas y las gemelas.

Conecté mi tarjeta wireless y abrí mi máquina virtual de Kali; primero coloqué la tarjeta en modo monitor para poder almacenar el tráfico que detectase:

# ifconfig wlan0 down
# iwconfig wlan0 mode monitor
# airmon-ng start wlan0

Después busqué la red usando usando airodump:

# airodump-ng mon0

Lo bueno de estar a 10, 000 de altura es que no vas a encontrar muchas redes, sólo había una 😛 … protegida con WPA2, como la mayoría de las redes actualmente, e interesante no tenía activo el WPS.

Guarde con airodump el tráfico de la red, si, aunque no lo creas había bastante tráfico, no puedo creer que haya gente que pagué tanto por usar Internet. Limpié el archivo:

# wpaclean

Y lo convertí a un HCCAP:

# aircrack-ng aa.pcap -J aa2

Y a crackear…

# ./cudaHashcat.bin -m 5000 aa2.hccap word -r rules/d3adOne.rule

Y voilá: AA618USAPotB

Y listo.. pude empezar con la fase inicial de la misión, y sin la cual no podría haber continuado… ver Strager Things.

¿Qué?, si voy a morir al menos debía de saber que pasaba con los demodogos… obvio, después de comprobar que viejas, todas son iguales hasta en las series, tomé una siesta.

Bajando del avión me dirigí al hotel. Creo que es lógico, para todos los que ven series de narcos, cuando uno mezcla las ciudades Miami y Bogotá, todas ellas en la misma frase; y mis contactos eran un tico y un panameño, pues… creo que es obvio de que va el asunto. Llegué al hotel, me registré… y esperé en el centro de negocios.

Pedí tres cafés, llegaron mis contactos y entonces empezamos a platicar los detalles de la misión. Y les presenté chan-chan-chan:

El pan de muerto, es algo que ellos no tienen en sus países, lo probaron y entonces las tensiones se fueron… R, como lo llamaremos al despedirse me hizo un gran cumplido. Me dijo que era fan de la cultura mexicana, que de hecho cada día de muertos él va al centro cultural mexicano en Costa Rica a probar el pan de muerto; y que cada que puede viaja a México con su esposa e hijos para pasar las vacaciones; pero que sin duda lo que más le impresiona de México es el Distrito Federal, me dijo que había viajado a Nueva York, Tokio, Ontario, incluso Dubaí; y que simplemente el sigue enamorado de la Ciudad de México.

Después me dio unos documentos con la información de mis contactos en Colombia; y me dijo “hay dos tipos de mexicanos en este mundo; sólo dos. Los que nacen mexicanos; y los que nacemos fuera pero queremos ser mexicanos. Y de entre los primeros, todos son increíbles, ser mexicano es maravilloso, pero ser chilango, ser chilango es un don de Dios; son la raza mexicana más maravillosa. Gracias por el pan C… vendetta.”

Me retiré a mi habitación, leí la lista de contactos en Colombia que me darán la mercancía y empecé a prepararme para el ataque. Aun no estoy muy seguro de lo que haré, pero seguro va a incluir algunas conexiones en reversa a un equipo olvidado puesto a posta por mi para que la Policía Nacional de Colombia le haga defensa ofensiva.

Para ello… ¿qué puede ser más vulnerable?, obvio Linux; ¿y entre todas las distros cual es la peor?, Churrubuntu.. jamás la he usado y siempre le he aborrecido; pero ahora que vi esto me causa más horror:

Wow… toda la pasión del movimiento de Software Libre en Churrubuntu… que horror, y la gente en mis tiempos se quejaba de Microsoft.

Odio la playa, me quedaré todo el día preparando todo; y mañana… bueno… mañana ya empezará lo bueno.

Querido diario… mis asesores de confianza me dicen que tenía una buena vida, ¿cómo es que acabé traficando coca… Coca-Cola entre países… hum… si, tenía todo lo que soñé.

Bueno, hay que trabajar, que este jumpbox no se va a configurar sólo B\ … y para cuando iba terminando de escribir, mi vida se complicó un poco más:

Hum.. ¿qué hay en Perú que Mom quiere que vaya tan de forma urgente?… hum…