DotDotPwn es una herramienta diseñada para automatizar el proceso de búsqueda de vulnerabilidades de Directory Traversal o Escalada de Directorios. Esta escrita en Perl. Permite auditar servicios de FTP, TFTP, HTTP, o cualquier aplicación web.
Ha sido incluida previamente en los repositorios de BackTrack. Actualmente se puede descargar de http://dotdotpwn.sectester.net/.
Con DotDotPWN se han encontrado varias vulnerabildades en servers como:
MultiThreaded HTTP Server
Wing FTP Server v3.4.3
Yaws 1.89
Mongoose 2.11
VicFTPS v5.0
Home FTP Server vr1.11.1 (build 149)
TFTP Desktop 2.5
TFTPDWIN v0.4.2
Actualmente contiene los siguientes módulos:
HTTP
HTTP URL
FTP
TFTP
Payload (independiente del protocolo)
STDOUT
Los últimos cámbios incluyen lo siguiente:
Parámetro -X para utilizar el algorítmo de bisección para extraer la profundidad exacta de la vulnerabilidad de directory traversal encontrada.
Parámetro -M para especificar un método HTTP diferente de GET al utilizar el modulo de HTTP. Los métodos soportados son: POST, HEAD,COPY y MOVE.
Parámetro -e para especificar la extensión que se agregara al final de cada prueba. (ej. ".php", ".jpg", ".inc").
Nuevos tipos de codificación de puntos y diagonales basado en: https://www.owasp.org/index.php/Canon... y http://wikisecure.net/security/uri-en...
http://www.guadalajaracon.org/confere...
Alejandro Hernández (nitr0us)
Alejandro Hernández es IT Security Advisor involucrado en el sector financiero y tecnológico. Diseña estrategias y arquitecturas de seguridad. Posee más de 7 años de experiencia en desarrollo de vulnerabilidades. Ha mejorado la seguridad de diversos productos de empresas como Cisco, TrendMicro, Blue Coat, Snort, Ubuntu Linux, vsFTPd y Acunetix WVS. Ha sido ponente en Black Hat USA 2011, Campus Party y otros.
http://www.guadalajaracon.org/ponente...
Christian Navarrete (chr1x) es investigador mexicano con 10 años de experiencia implementando soluciones de seguridad. Descubre y explota vulnerabilidades en software incluyendo Adobe Reader y WinRar. Ha presentado en varios congresos importantes de seguridad y ha hecho publicaciones en diarios de circulacion nacional y revistas internacionales.
http://www.guadalajaracon.org/ponente...