|
|
|
[PENTESTING] Be careful about clear text protocol... |
Si vous voulez bloquer ce service sur vos fils RSS
Si vous voulez nous contacter ou nous proposer un fil RSS
Menu > Articles de la revue de presse : - l'ensemble [ tous | francophone] - par mots clé [ tous] - par site [ tous] - le tagwall [ voir] - Top bi-hebdo de la revue de presse [ Voir]
[PENTESTING] Be careful about clear text protocol... Par MISSION SecurityLe [2008-02-17] à 01:48:10
Présentation : Un serveur sécurisé, c'est bien mais l'utilisation d'un protocole en clair peut anéantir les efforts de sécurisation. En effet, les protocoles comme FTP, Telnet, Rlogin et bien d'autres fonctionnent avec une méthode d'authentification faible, c'est-à-dire un couple mot de passe / login mais pire, le mot de passe est transmis en clair, ainsi que les communications. Une solution qui vous vient certainement est de sortir votre sniffer préféré (ex : wireshark). Bonne idée ! Surtout si la machine cible est sur le même réseau que le votre. Sinon, nous allons voir une autre méthode qui pourra s'avérait plus simple dans le cas d'une machine cible distante. Contexte de l'attaque Nous effectuons un test d'intrusion sur un serveur qui utilise un protocole en clair. Nous utiliserons pour exemple Telnet qui est - malheureusement - bien trop utilisé... Première chose, la machine est-elle vulnérable ? $ nmap -sS -sV -p 23,79 192.168.0.102 Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2008-02-16 16:03 EST Interesting ports on 192.168.0.102: PORT STATE SERVICE VERSION 23/tcp open telnet Linux telnetd 79/tcp open finger Debian fingerd Service Info: OS: Linux Nmap finished: 1 IP address (1 host up) scanned in 6.250 seconds Les deux démons dont nous avons besoin sont présents et actifs sur le serveurs cible : telnet et finger. Ce dernier n'est pas obligatoire mais nous facilitera la tâche comme nous le verrons dans le paragraphe qui suit. Déroulement de l'attaque Pour obtenir l'accès sur la machine, nous avons besoin dans un premier temps du login. Il peut être obtenu de plusieurs manières. Si par social engineering ou en sniffant cela n'a pas été possible, un autre possibilité est le démon finger s'il tourne sur la machine distante. C'est notre cas ! $ finger @192.168.0.102 [192.168.0.102] Login Name Tty Idle Login Time Office Office Phone agentJ secret *:0 Feb 16 15:47 root root pts/1 Feb 16 15:48 (:0.0) Nous avons franchi la première étape en découvrant le login de l'utilisateur cible ! Il s'agit d'agentJ. Maintenant, il nous reste à trouver le mot de passe. Pour cela, nous allons sur le site de packetstormsecurity pour y trouver : * Un fichier contenant des mots de passe (prenez le fichier qui vous semble le plus pertinent); * Un script perl pour casser le mot de passe de la session telnet. Un peu de préparation ... Pour que tout puisse fonctionner correctement, il faut décompresser le fichier contenant les mots de passe : uncompress Dans le même répertoire, décompresser le fichier contenant le script perl (Telnet_crack.pl). tar -xzvf Telnet_crack.tar.gz cd Telnet_crack tar -xvzf Net-Telnet-X.XX.tar.gz (avec X.XX, le numéro de la version) cd Net-Telnet-X.XX perl Makefile.PL make make install Voilà, vous êtes prêt ! Crackage du mot de passe Il nous suffit de lancer la commande suivante : perl Telnet_Crack.pl -h 192.168.0.102 -u agentJ -P Pour obtenir : Trouvé ! Le mot de passe est donc Missi0n_/ccomplished. Vérifions tout de suite notre résultat : Nous nous sommes bien connecté avec le compte de la victime ... Conclusion Nous venons de voir un exemple de prise de contrôle d'un serveur via un service utilisant les texte en clair. Heureusement, des méthodes de sécurisation existent ! Par exemple, le service Telnet, quitte à être utilisé, aurait dû être "wrappé" pour en limité l'accès. Mieux mais peu connu, il existe un service telnet chiffré avec SSL. Encore, mieux, utiliser des protocoles plus sûr comme SSH qui ont aussi l'avantage de permettre l'utilisation d'un authentification plus forte via des clés asymétriques. Cependant, pour des raisons "historiques" ou pour ne pas empêcher le fonctionnement de script sur des serveurs en production, le service Telnet est toujours utilisé...
Les mots clés de la revue de presse pour cet article : protocol Les mots clés pour les articles publiés sur SecuObs : protocol
Les derniers articles du site "MISSION Security" :
- SMSI Evalsmsi install - SECURITY STANDARD Episode 3 Are you compliant to ... ISO 27003 - SECURITY STANDARD Episode 2 are you compliant to ... ISO 27002 - SECURITY STANDARD Episode 1 are you compliant to ... ISO 27001 - SCADA SCADA Security ... or not - HITB COnference Day 2 - HITB Conference Day 1 - HITB Conference SAP Hacking - Overview 2 2 - HITB Conference SAP Hacking - Overview 1 2 - ARJEL Sécurité et jeux en ligne
Menu > Articles de la revue de presse : - l'ensemble [ tous | francophone] - par mots clé [ tous] - par site [ tous] - le tagwall [ voir] - Top bi-hebdo de la revue de presse [ Voir]
Si vous voulez bloquer ce service sur vos fils RSS :
- avec iptables "iptables -A INPUT -s 88.191.75.173 --dport 80 -j DROP"
- avec ipfw et wipfw "ipfw add deny from 88.191.75.173 to any 80"
- Nous contacter par mail
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
| Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|