|
Publication de nouveaux modules Metasploit exploitant une vulnérabilité de SAP
Par Rédaction,
secuobs.com
Le 04/09/2012
Résumé : MWR Labs vient de publier de nouveaux modules permettant d'exploiter une vulnérabilité de SAP via la plateforme open source Metasploit. Ces modules facilitant l'exécution distante de commandes arbitraires au niveau du système d'exploitation ciblé et ce par l'intermédiaire de SAP donc.
- Lire l'article
De nouveaux modules abusant de SAP (Systems, Applications, and Products in Data Processing) sont prévus pour la plateforme open source d'exploitation Metasploit, ces modules faisant partie d'une extension liée à la présentation « SAP Slapping » de MWR Labs. Certains d'entre eux venant néanmoins déjà d'être publiés afin de donner un avant-goût de la série à venir dont ils font partie.
Ces modules de MWR Labs visant en fait à exploiter une vulnérabilité qui a récemment été identifiée et publiée par la société Context Information Security. Une vulnérabilité liée à un service spécifique de SAP dont l'exploitation réussie permet à un attaquant de bénéficier à distance d'une exécution de commandes arbitraires au niveau du système d'exploitation ciblé en abusant de SAP.
A noter qu'il est impératif que ces systèmes utilisent SAP MaxDB en tant que solution de base de données, l'exploitation requérant en effet l'exécutable dmbcli qui est installé par SAP MaxDB. C'est vers cet exécutable que l'injection de paramètres arbitraires sera effectuée afin de bénéficier des droits requis pour modifier et utiliser un fichier contrôlé par l'attaquant pour exécuter les commandes.
Vidéo de la première version de la présentation « SAP Slapping A Pen Testers Guide » :
sap_soap_rfc_dbmcli_sxpg_call_system_command_exec.rb ( lien )
sap_soap_rfc_dbmcli_sxpg_command_exec.rb ( lien )
sap_rfc_dbmcli_sxpg_call_system_command_exec.rb ( lien )
sap_rfc_dbmcli_sxpg_command_exec.rb ( lien )
« SAP Parameter Injection - No Space for Arguments » ( lien )
Source :
« SAP Parameter Injection » sur /var/log/messages ( lien )
- Article suivant : 16 marques d'ordinateurs portables vulnérables via un logiciel de lecture d'empreintes digitales
- Article précédent : Un projet d'antivirus libre et français en phase de lancement
- Article suivant dans la catégorie Outils : Keychaindump ou comment abuser du système de gestion des mots de passe sous Mac Os X
- Article précédent dans la catégorie Outils : Le support du protocole IEC-104 ajouté à NetworkMinner 1.04 pour le Forensic SCADA
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|