Chercher :
Newsletter :  

Exoscan : audit gratuit de failles
Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- SecuObs




Livres Blancs :

Le Cahier de Sécurité Business Orange Services présente les solutions existantes pour sécuriser une solution de ToIP




Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top :
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs
- Commentaires


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours


Exostat :
:: Détails tests
:: Top Failles
:: Top Divers
:: Top Tests


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- windows
- exploit
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- vulnérabilité
- windows
- vulnerability
- network


RSS Videos :
- virus
- spyware
- vmware
- firmware
- security
- malware


RSS Twitter :
- patch
- conficker
- twitter
- attack
- metasploit
- firewall


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours


RSS OPML :
- Français
- International











Revue de presse francophone :
- Coup de poker chez les pirates Chinois
- securite 55 bugs décelés dans Firefox 3.5
- Bulletin d'actualité numéro 027 de l'année 2009 (03 juillet 2009)
- phion airlock Web Application Firewall : Injection de Commande
- SSTIC 2009 Challenge vs Metasm
- Prochains arrêts - 03/07/2009
- Décision de recevabilité partielle
- Audience de Grande Chambre
- Securinfos : phion airlock Web Application Firewall : Injection de Commande
- Avis du CERTA : Bulletin d'actualité numéro 027 de l'année 2009
- Securinfos : Apple Safari WebKit servePendingRequests() Use-After-Free Faille
- Securinfos : Opial : Vulnérabilités d'Injection SQL
- Securinfos : Iomega StorCenter Pro Session Handling : Faille de Sécurité
- Securinfos : AdminLog Administration Interface : Contournement de l'Authentification Vulnérabilités
- Securinfos : Huawei D100 : Divulgation d'Informations et Undocumented Telnet Account

Dernier articles de SecuObs :
- MuDoS un générateur générique de Dénis de Service se basant sur la modélisation de facteurs communs
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux
- Récupérer l'historique Web du navigateur d'une victime sans recourir à du code Javascript
- Slowloris exploite, en Déni de Service, une faille de conception dans Apache 1.x et 2.x, Squid, dhttpd et GoAhead WebServer
- Veiled un réseau chiffré et anonyme type Darknet avec un simple navigateur Web
- Le traçage de traître(s) pas aussi simple qu’il n’y paraît
- Fuzzgrind, un fuzzer intelligent et automatique
- Une compromission via le bus PCI et l’aide d’un processeur FPGA
- ARPFreeze facilite la protection de Microsoft Windows contre l'ARP Poisonning et les Man in the Middle
- Quelques statistiques et les évolutions à venir pour le projet Metasploit

Revue de presse internationale :
- Ex-boyfriend convicted of stalking Marin woman and hacking into her...
- Amazon Wants Patent For Inserting Ads Into Books
- Thread Safety, Critical Sections In Windows
- 8 feeds
- Claws Mail: The unsung powerhouse email client
- EyeWonder malware incident affects popular web sites
- Excellent Awareness talk from British Airways
- Thoughts on Iran
- Apple Learning Initiative security breach
- Trojandownloader.agent.nqb.gen trojan
- CyberSpeak July 3, 2009
- Tool update virtualbox
- NetBank woes - cyber attacks set to spread
- News: iPhone crashing bug could lead to serious exploit
- Computer World: London Stock Exchange to abandon failed Windows platform Anyone who was ever fool enough to believe that Microsoft software was good enough to be used for a mission-critical operation

Annuaire des videos
- Man In the Middle Attacks in a Virtual World
- Stoned Vienna Bootkit Introduction
- MAQ00327
- Lockpicking ABUS 55/35 [Tutorial]
- CNet Segment on Defcon 4
- Defcon 10 Random Footage
- Systm Episode 62 Bluetooth Speakerphone Mod
- CNN Segment on Defcon 13
- Systm 89: Boot Windows of a USB Drive Best Of...
- Script Injection Demonstration
- XSS Cross Site Scripting Demonstration
- Hak.5 Episode 2x10
- Hak.5 Whiteboard with mubix part 2/2
- Hak.5 Whiteboard with mubix part 1/2
- Get the Most From Network Tap Analyzers Best Of...

Revue Twitter
- New Developments in Cryptography and Privacy - http://ow.ly/gtRZ
- BTSU 6 - libcompress-raw-zlib-perl, perl vulnerability (CVE-2009-1391)
- RT: @SecurityGarden Parents Beware of Comodo Firewall: http://tinyurl.com/lkxon6 -- Boycott Comodo Firewall, dont support this behavior :(
- Word is (http://is.gd/1mROG) malwaredomainlist.com targed of DDOS attack that started 8am Friday. Damn bots. :(
- [the-register] Kentucky payroll phishing scam nets small fortune http://tinyurl.com/n8kg3o
- RT: @SecurityGarden Parents Beware of Comodo Firewall: http://tinyurl.com/lkxon6
- Source: bioskbsnarf http://tinyurl.com/r83kza
- Boot Snort and sguil through usb http://tr.im/q47O
- Boot Snort and sguil through usb http://tr.im/q47O
- RegRipper: Windows Registry Data Extrator Co-Relator http://tr.im/qkbs

Mini-Tagwall
Revue de presse : security, microsoft, vulnérabilité, windows, vulnerability, network, attack, google, hacker, exploit, inject, internet, remote

+ de mots clés pour la revue de presse

Annuaires des videos : virus, spyware, vmware, firmware, security, malware, lockpicking, biometric, kernel, iphone, windows, adware, password

+ de mots clés pour les videos

Revue Twitter : security, cisco, linux, defcon, firewall, vmware, metasploit, attack, server, phish, network, twitter, windows

+ de mots clés pour la revue Twitter

Top des articles de SecuObs
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- UCSniff ou comment capturer des conversations VoIP en haute définition
- Une nouvelle implémentation GSM libre
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Downadup/Conficker, un ver qui fait des étincelles
- Une faille dans Gmail pour rediriger les mails des utilisateurs
- Injecteur de librairies DLL dans un processus distant sous Microsoft Windows Vista 32 bits
- Vista permet le monitoring Wifi quasiment “out of the box”
- SCS, un scanner pour déterminer si un poste est contaminé par Conficker
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Top de la revue de presse
- La nouvelle DSi de Nintendo piraté !
- GSD How To: Dual Boot Windows 7 on Vista via VHD file
- Burundanga Drug Rumors Spread to Canada, Australia
- 15 minutes pour casser une clé WPA TKIP
- Un virus s'attaque au PHP, ASP et l'HTML !
- backtrack 4
- Le téléphone de Barak Obama n'est pas un Blackberry !
- Ron Paul supporter inadvertently gets iPhones banned from U.S. aircraft
- Une attaque de phishing cible les abonnés de Free
- Watch NBA Playoffs 2009 Live Streaming On Your Computer for FREE

Top de l'annuaire des videos
- HACK WINDOWS XP PASSWORD
- metasploit 3 autopwn
- Download Free NOD32 Eset Antivirus Forever
- iPhone/iPod Touch Firmware 3.0 DOWNLOAD + WARNING (Detailed ...
- [Amazing] Hacking SSH Tunneling Exploit
- SSH into your iPod Touch/iPhone via USB on Windows!
- Downgrade IPhone Firmware 2.2 to 2.1
- Get iPhone/iPod touch firmware 3.0 OFFICIAL! Free (NOT BETA)
- Mac OS X Server Leopard Install in VMWare Fusion 2 beta 2
- Download The Final 3.0 Firmware For iPhone,iPhone 3G & iPod ...

Top de la revue Twitteer
- $ md5sum bt4-pre-final.iso b0485da6194d75b30cda282ceb629654 bt4-pre-final.iso
- currently downloading BackTrack 4 Pre-final because I'm am subscriber of #Informer (HackersforCharity.org)
- Slowloris HTTP DoS affects web servers (apache and others..not IIS).. didn't test yet but a plausible DoS http://bit.ly/Qf5C4
- PDF Structazer tool presented at BH Europe 2008 released: http://www.esiea-recherche.eu/
- RT @jogorman: IHC Informer subscribers, the pre-final version of Backtrack 4 is up! Complete with an installer, a forensic boot mode, etc!!
- I want some java porn .oO(hrm, naked arrays[]) but can't muster the energy right now to crack open the book.
- presentation materials from the SANS Pen-Test Summit Future of Metasploit talk: http://metasploit.com/research/conferences/
- RT @montemplar: Sniffing Browser History with NO Javascript! http://ff.im/-3Mvci
- Metasploit plugins and tutorials - http://tinyurl.com/pcttra

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Le projet de loi HADOPI bientôt de retour à l'assemblée
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Le cloud computing est-il sûr ?
- [Hacking Hardware - Partie 1] - Introduction et présentation
- [Ubiquiti SuperRange 300 mW - Partie 1] Installation et configuration
- Injection en mémoire de codes malicieux pour Apple Mac OS X
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections
- Installation sécurisée d'Apache Openssl, Php4, Mysql, Mod_ssl, Mod_rewrite, Mod_perl , Mod_security
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission

Exostats/Exoscan
Nombre de tests inclus
29046
Tests ajoutés
Aujourd'hui
Ce mois
17
36
Tutoriels
Les derniers commentaires publiés sur SecuObs (1-5):
- Vidéo : P. Kleissner Stoned Bootkit preview, full at BH 09 Las Vegas
- SSTIC 2009 Challenge vs Metasm
- Vidéo : Password cracking with L0phtcrack 6
- DLL injection by modifying an executable file
- reverse shell from SQLi with 1 HTTP request, no extra channel to upload initial

English version with Google Translate

[Metasploit 2.x – Partie 3] Les charges utiles disponibles

Par Rédaction, secuobs.com
Le 28/12/2007


Résumé : Retrouvez dans cette partie du dossier, consacré à la plateforme d'exploitation Metasploit, la liste de l'ensemble des charges utiles disponibles sur cette plateforme afin de réaliser vos audits de sécurité de façon intrusive. Ces charges utiles sont disponibles pour de multiples systèmes d'exploitation (BSD, Linux, Windows, solaris, ...). - Lire l'article



Payloads BSD ( lien )

Les payloads pour les systèmes d’exploitation BSD et BSDi sont disponibles pour des architectures Intel 32 bits (x86) et Sparc ( lien ).


bsd_ia32_bind
BSD IA32 Bind Shell

bsd_ia32_bind_stg
BSD IA32 Staged Bind Shell

bsd_ia32_exec
BSD IA32 Execute Command

bsd_ia32_findrecv
BSD IA32 Recv Tag Findsock Shell

bsd_ia32_findrecv_stg
BSD IA32 Staged Findsock Shell

bsd_ia32_findsock
BSD IA32 SrcPort Findsock Shell

bsd_ia32_reverse
BSD IA32 Reverse Shell

bsd_ia32_reverse_stg
BSD IA32 Staged Reverse Shell

bsd_sparc_bind
BSD SPARC Bind Shell

bsd_sparc_reverse
BSD SPARC Reverse Shell

bsdi_ia32_bind
BSDi IA32 Bind Shell

bsdi_ia32_bind_stg
BSDi IA32 Staged Bind Shell

bsdi_ia32_findsock
BSDi IA32 SrcPort Findsock Shell

bsdi_ia32_reverse
BSDi IA32 Reverse Shell

bsdi_ia32_reverse_stg
BSDi IA32 Staged Reverse Shell



Payloads génériques

Ils sont destinés à des exploitations dont les shellcodes ne nécessitent pas d'opcodes.

cmd_generic
Arbitrary Command

cmd_interact
Unix Interactive Shell

cmd_irix_bind
Irix Inetd Bind Shell

cmd_localshell
Interactive Local Shell

cmd_sol_bind
Solaris Inetd Bind Shell

cmd_unix_reverse
Unix Telnet Piping Reverse Shell

cmd_unix_reverse_bash
Unix /dev/tcp Piping Reverse Shell

cmd_unix_reverse_nss
Unix Spaceless Telnet Piping Reverse Shell

generic_sparc_execve
BSD/Linux/Solaris SPARC Execute Shell



Payload Irix ( lien )

Le payload Irix disponible sur la plateforme Metasploit permet d’exécuter un shell en redirigeant l’entrée et la sortie standard vers le descripteur de fichier utilisé par la connexion en cours (à la façon de la commande dup(file_descriptor).

irix_mips_execve
Irix MIPS Execute Shell



Payloads Linux

Les payloads Metasploit disponibles pour Linux supportent les architectures Intel classiques 32 bit et Sparc. Certains payloads permettent de contourner des règles de filtrage négligentes, notamment via des reverse shellcodes. linux_ia32_reverse_udp permet, par exemple, d’outrepasser des pare-feux mal configurés pour la résolution de noms (trafic souvent « ouvert » pour le port source/destination UDP/53).

linux_ia32_adduser
Linux IA32 Add User

linux_ia32_bind
Linux IA32 Bind Shell

linux_ia32_bind_stg
Linux IA32 Staged Bind Shell

linux_ia32_exec
Linux IA32 Execute Command

linux_ia32_findrecv
Linux IA32 Recv Tag Findsock Shell

linux_ia32_findrecv_stg
Linux IA32 Staged Findsock Shell

linux_ia32_findsock
Linux IA32 SrcPort Findsock Shell

linux_ia32_reverse
Linux IA32 Reverse Shell

linux_ia32_reverse_impurity
Linux IA32 Reverse Impurity Upload/Execute

linux_ia32_reverse_stg
Linux IA32 Staged Reverse Shell

linux_ia32_reverse_udp
Linux IA32 Reverse UDP Shell

linux_sparc_bind
Linux SPARC Bind Shell

linux_sparc_findsock
Linux SPARC SrcPort Find Shell

linux_sparc_reverse
Linux SPARC Reverse Shell



Payloads Mac OS X ( lien )

Les failles Mac OS X, encore relativement récentes en comparaison aux autres systèmes d’exploitation implémentés, ne sont pas en reste dans le framework Metasploit avec des payloads de connect back pouvant également permettre parfois d’outrepasser certaines règles de filtrage.

osx_ppc_bind
Mac OS X PPC Bind Shell

osx_ppc_bind_stg
Mac OS X PPC Staged Bind Shell

osx_ppc_findrecv_stg
Mac OS X PPC Staged Find Recv Shell

osx_ppc_reverse
Mac OS X PPC Reverse Shell

osx_ppc_reverse_nf_stg
Mac OS X PPC Staged Reverse Null-Free Shell

osx_ppc_reverse_stg
Mac OS X PPC Staged Reverse Shell



Payloads Solaris ( lien )

Les payloads Solaris supportent les architectures Intel et Sparc avec, au choix, une connexion directe sur la machine attaquée ou en connect back.

solaris_ia32_bind
Solaris IA32 Bind Shell
solaris_ia32_findsock
Solaris IA32 SrcPort Findsock Shell
solaris_ia32_reverse
Solaris IA32 Reverse Shell
solaris_sparc_bind
Solaris SPARC Bind Shell
solaris_sparc_findsock
Solaris SPARC SrcPort Find Shell
solaris_sparc_reverse
Solaris SPARC Reverse Shell



Payloads Windows

Les payloads disponibles pour Windows sont incontestablement les plus évolués en raison du haut niveau d’abstraction que MS Windows propose, y compris sur du code bas niveau. Il est possible, via des appels d’API, des injections de DLL, etc., d’agir de façon très « localisée » sur la machine compromise. Les payloads VNC permettent un contrôle graphique à distance (via le fameux logiciel VNC - lien ) en déportant l’affichage de la machine compromise.

Nous détaillerons plus bas avec précision le cas des payloads win32_bind_meterpreter et win32_findrecv_ord_meterpreter qui permettent d’obtenir un environnement haut niveau complet.

win32_adduser
Windows Execute net user /ADD
win32_bind
Windows Bind Shell
win32_bind_dllinject
Windows Bind DLL Inject
win32_bind_meterpreter
Windows Bind Meterpreter DLL Inject
win32_bind_stg
Windows Staged Bind Shell
win32_bind_stg_upexec
Windows Staged Bind Upload/Execute
win32_bind_vncinject
Windows Bind VNC Server DLL Inject
win32_exec
Windows Execute Command
win32_findrecv_ord_meterpreter
Windows Recv Tag Findsock Meterpreter
win32_findrecv_ord_stg
Windows Recv Tag Findsock Shell
win32_findrecv_ord_vncinject
Windows Recv Tag Findsock VNC Inject



Autres ressources disponibles dans ce dossier :

[Metasploit 2.x – Partie 1] Introduction et présentation – lien

[Metasploit 2.x – Partie 2] Introduction aux charges utiles – lien

[Metasploit 2.x – Partie 4] La charge utile Meterpreter – lien

[Metasploit 2.x – Partie 5] Scripting – lien

[Metasploit 2.x – Partie 6] Méthodologie d’un audit de sécurité – lien

[Metasploit 2.x – Partie 7] Conclusion et webographie – lien




- Article suivant : [Metasploit 2.x – Partie 4] La charge utile Meterpreter
- Article précédent : [Metasploit 2.x – Partie 2] Introduction aux charges utiles (payloads)
- Article suivant dans la catégorie Tutoriels : [Metasploit 2.x – Partie 4] La charge utile Meterpreter
- Article précédent dans la catégorie Tutoriels : [Metasploit 2.x – Partie 2] Introduction aux charges utiles (payloads)


Les derniers commentaires de la catégorie Tutoriels:
- Vidéo : P. Kleissner Stoned Bootkit preview, full at BH 09 L ...
- Vidéo : Hiding Files with NTFS Alternative Data Streams ...
- phpMyAdmin exploited in masses ...
- ESRT @dougburks Synjunkie on DNS BackTrack 4 tools Fierce an ...
- ESRT @bytz @developerworks Analysis Tool for Java data race ...

Les 5 articles les plus consultés et publiés par Rédaction :
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Une nouvelle implémentation GSM libre
- Downadup/Conficker, un ver qui fait des étincelles
- Vista permet le monitoring Wifi quasiment “out of the box”
- [Sécuriser un réseau sans fil - Partie 1] Introduction à la sécurité du WI-FI

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP

Les derniers commentaires publiés sur SecuObs (6-25):
- Hackers crack ColdFusion
- Vidéo : Hiding Files with NTFS Alternative Data Streams
- Whitepaper Understanding and using RFID
- phpMyAdmin exploited in masses
- Update: PyLoris 1.8
- ESRT @dougburks - Richard Bejtlich's Wireshark 12 Tutorial
- ESRT @Carlos_Perez @joswr1ght WPA2-PSK cracker Cowpatty 46 with less teh suck
- ESRT @dougburks Synjunkie on DNS BackTrack 4 tools Fierce and DNSRecon
- Draft 2 of OVAL Version 5.6 Now Available
- Microsoft Gazelle browser : A layperson explanation
- ESRT @bytz @developerworks Analysis Tool for Java data race and deadlock connect
- ESRT @bytz @unixmen New Kernel Vulnerabilities Affect Ubuntu 6.06, 8.04 and 8.10
- ModSecurity Denial of Service
- OpenFlow 0.9.0 RC1 has been released
- ESRT @davegball Tool to detect Metasploit Meterpreter anti-forensics tactics
- Researchers unite to distribute quantum keys
- Apple patching serious SMS vulnerability on iPhone
- CERT Resiliency Management Model v1.0 Released
- ESRT @milw0rm Apple Safari 4x JavaScript Reload Remote Crash Exploit
- ESRT @packet_storm Oracle 10g SYSLTCOMPRESSWORKSPACETREE SQL Injection


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA35687 Gentoo update for mod_security
- SA35686 Gentoo update for libwmf
- SA35699 Red Hat update for ruby
- SA35697 Red Hat update for pidgin
- SA35688 Ubuntu update for nagios2 and nagios3

Archives Mailing Full Disclosure :
- Full-disclosure Cisco Security Advisory: Vulnerabilities in Cisco Video Surveillance Products
- Full-disclosure Cisco Security Advisory: Cisco Physical Access Gateway Denial of Service Vulnerability
- Full-disclosure Cisco Security Advisory: Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability
- Full-disclosure Cisco Security Advisory: Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability
- Full-disclosure Iceman.Ro - 'new' botnet to come

Archives Mailing Bugtraq :
- Cisco Security Advisory: Vulnerabilities in Cisco Video Surveillance Products
- Cisco Security Advisory: Cisco Physical Access Gateway Denial of Service Vulnerability
- Cisco Security Advisory: Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability
- Cisco Security Advisory: Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability
- Re: Cross-Site Scripting vulnerabilities in Mozilla, Internet Explorer, Opera and Chrome
- SECURITY DSA 1825-1 New nagios2/nagios3 packages fix arbitrary code execution

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :

Poster un commentaire sur cet article:

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Rédaction) :

Message du commentaire :