Getafe, Comunidad de Madrid, España
5 mil seguidores Más de 500 contactos

Unirse para ver el perfil

Acerca de

Carpe diem

Actividad

5 mil seguidores

See all activities

Experiencia y educación

  • AIUKEN CYBERSECURITY

Mira la experiencia completa de German

Mira su cargo, antigüedad y más

o

Al hacer clic en «Continuar» para unirte o iniciar sesión, aceptas las Condiciones de uso, la Política de privacidad y la Política de cookies de LinkedIn.

Publicaciones

  • CVE-2013-5572

    ID: CVE-2013-5572
    Title: Vulnerability Leak Password Zabbix
    Date: 23/08/2013
    Status: Not Solved
    Scope: Privilege Elevation
    Author: Chema Alonso, Pablo González, Germán Sánchez
    ================================================================
    There is a security bug on Zabbix 2.0.5. This bug allows to see a zabbix
    user's password, if this user has a open session in management console.
    Potentially, This vulnerability allows to carry on an privilege elevation…

    ID: CVE-2013-5572
    Title: Vulnerability Leak Password Zabbix
    Date: 23/08/2013
    Status: Not Solved
    Scope: Privilege Elevation
    Author: Chema Alonso, Pablo González, Germán Sánchez
    ================================================================
    There is a security bug on Zabbix 2.0.5. This bug allows to see a zabbix
    user's password, if this user has a open session in management console.
    Potentially, This vulnerability allows to carry on an privilege elevation
    affecting the way Active Directory resources on Enterprise Network are
    accessed.
    About Zabbix
    ------------
    From Wikipedia : "Zabbix is a network management system application
    [...] designed to monitor and track the status of various network
    services, servers, and other network hardware."
    Vulnerability description
    -------------------------
    First, once the user is able to open a console session in Zabbix, he or she
    can access to the tab (Administration -> Users) where the various users of
    the system are displayed.
    The user that has been impersonated can view the application source code
    finding there the password that interacts Zabbix, for example with the
    domain controller.
    The field that should be looked for in the source code of the website is
    type = "password" id = "ldap_bind_password" name = "ldap_bind_password"
    value = <password>.
    Another option to discover the password supposes that, once the user
    requests the refreshing the web page, the browser asks the user to store or
    cache the password.
    Affected versions and platforms
    -------------------------------
    This bug has been verified on the Zabbix 2.0.5. Although the bug can
    probably be found in previous versions.
    Thank you.

    Otros autores
    Ver publicación
  • Redactor

    Hakin9 IT Security Magazine

    Redacción del artículo “Identification and Exploitation of the Most Common Vulnerabilities in Web Applications”, para la revista Hakin9 IT Security Magazine.

    Ver publicación
  • Pentesting con Kali

    OxWord Computing

    Pentesting Con Kali

    Otros autores
    Ver publicación

Proyectos

  • PESCAN.IO

    PEscan es una herramienta online de análisis estático diseñada para examinar archivos de Microsoft Windows, específicamente aquellos en formato Portable Executable (PE), incluidos los tipos de archivos como .exe, .dll, .sys, .ocx, .scr, .drv y .cpl. El objetivo principal de la herramienta es recopilar información detallada para ayudar a identificar código malicioso dentro de estos archivos. PEScan inspecciona varios elementos, como los encabezados de PE, las estructuras de las secciones y el…

    PEscan es una herramienta online de análisis estático diseñada para examinar archivos de Microsoft Windows, específicamente aquellos en formato Portable Executable (PE), incluidos los tipos de archivos como .exe, .dll, .sys, .ocx, .scr, .drv y .cpl. El objetivo principal de la herramienta es recopilar información detallada para ayudar a identificar código malicioso dentro de estos archivos. PEScan inspecciona varios elementos, como los encabezados de PE, las estructuras de las secciones y el contenido interno, incluidas las cadenas y los metadatos. A través de sus métodos de detección únicos, PEScan identifica irregularidades y amenazas potenciales comúnmente asociadas con el malware moderno. Al centrarse en el análisis estático, puede descubrir código malicioso sin ejecutar los archivos, lo que lo convierte en una herramienta valiosa para los investigadores de malware y los profesionales de la seguridad.

    La herramienta se usa ampliamente en entornos como los equipos de respuesta a emergencias informáticas (CERT), los centros de operaciones de seguridad (SOC), los laboratorios forenses digitales y otros campos relacionados con la ciberseguridad. Su capacidad para analizar archivos sin ejecución lo hace indispensable en la prevención, detección e investigación de actividades maliciosas en una variedad de entornos, incluida la respuesta a incidentes y el análisis de malware.

  • 4n4lDetector

    Herramienta encargada de realizar comprobaciones y extracciones de información sobre binarios ejecutables de forma rápida, para poder deducir si la muestra analizada se trata de un malware. Cuenta con multitud de algoritmos de detección de anomalías en la PE y en compilaciones usuales, detección de métodos de evasión antivirus e injertos de código malicioso entre otras muchas funciones.

    Ver proyecto
  • Búsqueda de vulnerabilidades en sitios web públicos

    - actualidad

    Actualmente han sido reconocidos mis reportes de vulnerabilidades, por los equipos de seguridad de las siguientes páginas web:

    Sony, Microsoft, Ebay, Moodle, Tuenti, Zabbix, Adobe, Yahoo, Zynga, Telekom, 123contactform, Ribose, Logentries, AlterVista, SiteGround, Bitcasa, Buffer...

  • Un Tal 4n0nym0us En El PC

    - actualidad

    Lugar donde comparto experiencias y descubrimientos propios a modo de tutoriales explicativos, relativos a todo lo que engloba la seguridad informática.

    Ver proyecto
  • Elaboración de metodologías para la evasión antivirus

    BugDLL - https://www.google.es/search?q="método BugDLL"
    Daf - https://www.google.es/search?q="método daf"
    Dafe - http://www.enelpc.com/search/label/Método DAFe
    Mmove - http://www.enelpc.com/search/label/Método MMove

  • Insanity Protector

    -

    El software Insanity Protector se trata de una prueba de concepto, la cual permite demostrar las debilidades de los sistemas antivirus actuales. El código fue adquirido por Kevin Mitnick para sus conferencias.

    - Su esquema de ejecución se basa en una idea personal, pensada para la evasión de sistemas heurísticos y/o EDR.
    - Es compatible con sistemas Windows de 32 y 64 bits, probado en las versiones 7, 8.1 y 10 con éxito.
    - Cuenta con opciones para que el malware cree persistencia…

    El software Insanity Protector se trata de una prueba de concepto, la cual permite demostrar las debilidades de los sistemas antivirus actuales. El código fue adquirido por Kevin Mitnick para sus conferencias.

    - Su esquema de ejecución se basa en una idea personal, pensada para la evasión de sistemas heurísticos y/o EDR.
    - Es compatible con sistemas Windows de 32 y 64 bits, probado en las versiones 7, 8.1 y 10 con éxito.
    - Cuenta con opciones para que el malware cree persistencia en el sistema.
    - Posibilidad de pausar el proceso de descifrado en memoria durante un tiempo opcional.
    - Realiza llamadas ocultas a las API necesarias para su ejecución.
    - Contiene una "shellcode" RunPE propia y desconocida para los AV.
    - Utiliza un polimorfismo en cada generación, el cual cambia gran parte del binario original.
    - Modifica la fecha de compilación de cada muestra protegida.
    - Cambia la firma Rich de Microsoft, para no identificar los binarios de manera sencilla.
    - Calcula el nuevo "checksum" tras las modificaciones, para no alertar a los sistemas AV de su manipulación.
    - En cada publicación el software es indetectable para todos los motores AV.

    Ver proyecto
  • Administración de un foro de seguridad informática (indetectables.net)

    -

    Compartiendo metodologías y proyectos enfocados en su mayor parte a temas relativos al malware y tipos de intrusión a sistemas. En este, desarrollé las siguientes herramientas públicas:

    Billar Crypter - https://www.google.es/search?q=Billar+Crypter
    Billar Joiner - https://www.google.es/search?q=Billar Joiner
    4n0-keyftp - https://www.google.es/search?q=4n0-keyftp

    Colaboración en el troyano IndSocket Rat - https://www.google.es/search?q=indsocket%20rat

    Ver proyecto
  • ParameterFuzz

    -

    ParameterFuzz is a tool to check the level of fortification in web applications, try to cover the field more exploited by hackers, as the majority of known attacks are based on exploiting poorly filtered parameters. Just as SQL injection, Cross Site Scripting or RFI among others. This tool is designed to perform security audits manually, however it is possible to automate the audit process.

    It can be used for a lot of purposes such as:

    - Dictionary attacks to parameters and…

    ParameterFuzz is a tool to check the level of fortification in web applications, try to cover the field more exploited by hackers, as the majority of known attacks are based on exploiting poorly filtered parameters. Just as SQL injection, Cross Site Scripting or RFI among others. This tool is designed to perform security audits manually, however it is possible to automate the audit process.

    It can be used for a lot of purposes such as:

    - Dictionary attacks to parameters and folders
    - Manual and automatic attacks to web applications
    - Browse the source code viewing
    - View logs of results
    - Encoder/Decoder tool
    - Spidering attacks
    - Leaks detection (Syntax errors, BlackHat SEO, Malware Javascript…)
    - SQL Injection detection
    - Changes in the HTTP headers
    - Extract valid parameters of the source code
    - Imagination... ¿?

    Ver proyecto
  • ParameterFuzz Rooted Warfare 2014

    -

    Presentación de mi herramienta ParameterFuzz edición especial en su versión 1.9, para el evento de la primera edición de Rooted Warfare, tras la selección publicitada en toolswatch.

    "ParameterFuzz web is an audit tool, intended for testing by a dictionary, the existence of parameters in the pages, where the HTML code of the same does not contain all of them.

    After the collection of parameters, it can exploit vulnerabilities of various types to easily identify security flaws."

    Ver proyecto
  • EnelDLL Injector

    -

    Esta herramienta trata de llevar a cabo inyecciones de librerías dinámicas en ciertos procesos ejecutables, con el fin de que estas se ejecuten en memoria. La creación de la herramienta, fue a raíz de un previo descubrimiento personal, en el que era posible realizar una evasión a la aplicación HackShield Pro. Más tarde, redactaría una entrada mostrando como realizar una librería en Visual C++, para modificar direcciones en la memoria de un juego…

    Esta herramienta trata de llevar a cabo inyecciones de librerías dinámicas en ciertos procesos ejecutables, con el fin de que estas se ejecuten en memoria. La creación de la herramienta, fue a raíz de un previo descubrimiento personal, en el que era posible realizar una evasión a la aplicación HackShield Pro. Más tarde, redactaría una entrada mostrando como realizar una librería en Visual C++, para modificar direcciones en la memoria de un juego online.

    http://www.enelpc.com/2013/03/hackshield-pro-ko-eneldll-injector.html

    Ver proyecto
  • Formador RootedLabs 2013

    -

    Bajo el nombre de "Pentesting Web Applications: Hacking & Reporting", junto con Chema Alonso en la Academia Alfonso XII (Madrid).

  • PDF Viewer v1.0

    -

    Idea y desarrollo de dos aplicaciones destinadas a la protección de documentos PDF. Una de ellas la encargada de llevar a cabo el cifrado de los documentos y la creación de la otra herramienta, en este último caso, la utilizada por los usuarios.

    La aplicación para clientes, se define como personal e identificativa de los mismos. En caso de fuga de documentos, o de la propia herramienta, es posible detectar la procedencia de la fuga, gracias a una semilla insertada tras el descifrado de…

    Idea y desarrollo de dos aplicaciones destinadas a la protección de documentos PDF. Una de ellas la encargada de llevar a cabo el cifrado de los documentos y la creación de la otra herramienta, en este último caso, la utilizada por los usuarios.

    La aplicación para clientes, se define como personal e identificativa de los mismos. En caso de fuga de documentos, o de la propia herramienta, es posible detectar la procedencia de la fuga, gracias a una semilla insertada tras el descifrado de los documentos PDF y en la propia aplicación.

  • Menciones y entrevistas

    -

    http://www.seguridadjabali.com/2012/04/recomendaciones-un-tal-4nonymous-en-el.html
    http://www.flu-project.com/2013/07/entrevista-german-sanchez_24.html
    http://www.estacion-informatica.com/2013/11/un-minuto-sin-010101-con-german-sanchez.html
    http://aempezar.com/german-no-era-el-mas-tonto-de-la-clase/
    http://hackingmadrid.blogspot.com.es/2013/06/rootedcon-2013-mi-humilde-opinion-final.html
    http://code-disaster.blogspot.com.es/2013/09/profesionales-de-la-seguridad.html
    http://theh…

    http://www.seguridadjabali.com/2012/04/recomendaciones-un-tal-4nonymous-en-el.html
    http://www.flu-project.com/2013/07/entrevista-german-sanchez_24.html
    http://www.estacion-informatica.com/2013/11/un-minuto-sin-010101-con-german-sanchez.html
    http://aempezar.com/german-no-era-el-mas-tonto-de-la-clase/
    http://hackingmadrid.blogspot.com.es/2013/06/rootedcon-2013-mi-humilde-opinion-final.html
    http://code-disaster.blogspot.com.es/2013/09/profesionales-de-la-seguridad.html
    http://thehackerway.com/2014/05/21/21-blogs-sobre-seguridad-informatica-que-deberias-conocer/
    http://labincreative.com/es/hacking-y-seguridad-informatica-entrevista-a-german-sanchez/
    http://blogs.protegerse.com/laboratorio/2016/02/25/50-blogs-en-castellano-que-deberias-leer-by-kinomakino/

Idiomas

  • Español

    Competencia bilingüe o nativa

  • Ingles

    Competencia básica profesional

Recomendaciones recibidas

Ver el perfil completo de German

  • Descubrir a quién conocéis en común
  • Conseguir una presentación
  • Contactar con German directamente
Unirse para ver el perfil completo

Perfiles similares

Añade nuevas aptitudes con estos cursos