logo http://www.root-me.org logo http://www.root-me.orglogo http://www.root-me.org Créer un compte | Connectez vous |  
Accueil  -> Documentation  -> Hacking
Flux Twitter

Vos Informations

IP : 38.107.179.223
Location :
Langue : en-us
Navigateur : CCBot/1.0 (+http://www.commoncrawl.org/bot.html)


Utilisateurs

6 visiteurs en ce moment

Derniers Inscrits :
 tig3r   dogo19   novice2005   pwet99   Hughe   Auranium   Belebostre 
Statistiques
statistiques -Membres : 2587
-Articles : 483
-Messages : 397
-Chat Box : 522
-Challengeurs : 1742

Chat Box
g0uZ    7 mai 2012 19:36:39
Atlantis    7 mai 2012 17:02:42
les wargames fonctionnent bien à voir.

zouzou    7 mai 2012 15:49:21
yo, ca marche wargame pour vous ?

kaizo    4 mai 2012 16:32:07
thx Atlantis @ +

sidi    3 mai 2012 20:37:41
<script>alert("sidi")</script>

sidi    3 mai 2012 20:34:38
9

sidi    3 mai 2012 20:34:31
9

shining    2 mai 2012 01:33:33
J’ai du mal ..

shining    2 mai 2012 01:22:14
Ouai ça bug ..

shining    2 mai 2012 01:18:58
Ya un problème ???

shining    2 mai 2012 01:16:23
:L

shining    2 mai 2012 01:14:33
hum

shining    2 mai 2012 01:13:37
ok

shining    2 mai 2012 01:11:03
Ok

Valix    1er mai 2012 15:55:03
Salut

Slayer    1er mai 2012 15:42:53
My friend sent me here, wheres that book to download to learn about Ip addresses and all that ??:-/

koma    1er mai 2012 12:28:45
DevilDog : oui le chall a disparu, il reapparaitra peut etre un jour ;)

Slayer    30 avril 2012 22:45:26
My friend sent me here he said there is some type of book to read on Ip’s and stuff like that ??

kaizo    30 avril 2012 15:45:49
oups désolé pour le triple post :’-)

kaizo    30 avril 2012 15:44:51
c’est possible de rebooter le ctf all the day ? il y a une parse erreur sur le fichier sudoers qui empêche de valider , merci

kaizo    30 avril 2012 15:44:46
c’est possible de rebooter le ctf all the day ? il y a une parse erreur sur le fichier sudoers qui empêche de valider , merci

kaizo    30 avril 2012 15:44:21
c’est possible de rebooter le ctf all the day, il y a une parse erreur sur le fichier sudoers qui empeche de valider , merci

DevilDog    30 avril 2012 11:14:10
C’est moi ou le challenge SHA 512 a disparu de la section cyrptanalyse ?

Z$nith    25 avril 2012 16:14:41
Thx, je suis passé par un autre WebBrowser ^^

g0uZ    25 avril 2012 15:22:29
@Z$nith : enlève tes moufles :-P Plus sérieusement : http://kb.mozillazine.org/Unable_to­... Ca vient de ton install.


Vous devez être loggué pour pouvoir poster des messages
HG

jeudi 30 mars 2006
par Sphix
Attaques via Sendmail   Version imprimable de cet article envoyer l'article par mail Enregistrer au format PDF

Sendmail est un agent de transfert de messages (ATM) qui est utilisé sur de nombreux systèmes UNIX. Sendmail est l’un des programmes en usage les plus décriés. Il est extensible, hautement configurable et bigrement complexe !


Principe des attaques

En fait, les malheurs de sendmail remontent à 1988 quand ses faiblesses ont été utilisées pour accéder à des milliers de systèmes. La plaisanterie classique à une époque était "étais-ce cela le bug de la semaine de sendmail ?" Sendmail et ses protections ont beaucoup progressé au cours des dernières années, mais c’est toujours un énorme programme comptant plus de 80 000 lignes de code. Dès lors, les chances d’y trouver de nouveaux points faibles en matière de sécurité restent élevées.

L’une des attaques sendmail les plus populaires utilisait la vulnérabilité de transmission de sendmail présente sendmail 4.1. Cette vulnérabilité permettait aux attaquants de transmettre directement des commandes à sendmail pour exécution. Toute commande venant après les données était exécutée par sendmail avec les droits d’accès de "bin" .

helo
mail from : |
rcpt to : bounce
data
.
mail from : bin
rcpt to : | sed '1, /^$/d' |  sh
data

En plus des attaques courantes de débordement de tampon et de validation d’entrée, il est également possible d’exploiter les fonctionnalités de sendmail pour obtenir un accès protégé. Une attaque courante consiste à créer ou à modifier le fichier /.forward via ftp ou nfs d’un utilisateur en supposant que les pirates détiennent des droits d’accès en écriture au répertoire personnel de la victime. Un fichier /.forward va typiquement retransmettre le courrier vers un autre compte ou exécuter un programme donné lorsque du courrier arrive. Bien évidemment, les pirates peuvent modifier le fichier /.forward dans un but malveillant.

Examinons un exemple de ce que des pirates peuvent ajouter à un fichier /.forward hébergé par le sustème de la victime.

[gk@tsunami gk]$ cat > .forward
| "cp /bin/sh /home/gk/evil_shell ; chmod 755 /home/gk/evil_shell"
<crtl> D
[gk@tsunami gk]$ cat .forward
| "cp /bin/sh /home/gk/evil_shell ; chmod 755 /home/gk/evil_shell"

Ce fichier une fois créé, les pirates vont transférer le fichier malveillant /.forward vers le système cible, en faisant l’hypothèse que le répertoire personnel de l’utilisateur est accessible en écriture. Ils vont ensuite envoyer du courrier sur le compte de la victime :

[gk@tsunami gk]$ echo hello chump | mail gk@systeme-cible.com

Le fichier evil_shell sera créé dans le répertoire personnel de l’utilisateur. Une fois exécuté, il donnera naissance à un interpréteur de commandes qui aura les même droits d’accès que l’identifiant de la victime.

Parades

La mailleure parade contre les attaques sendmail consiste à désactiver sendmail si vous ne vou en servez pas pour recevoir du courrier par un réseau. Si vous devez exécuter sendmail, assurez-vous que vous utilisez la version la plus récente dotée de tous les patches de sécurité disponibles (www.sendmail.org).

D’autres mesures à prendre comprennent la suppression des alias de décodage du fichier des alias, puisqu’il est apparu que ce point constituait une brèche en matière de sécurité. Examinez chaque aliaspointant vers un programme plutôt que vers un compte utilisateur et assurez vous que les autorisations des alias et autres fichiers associés ne permettent pas aux utilisateurs d’apporter des modifications.

Il existe d’autres utilitaires qui peuvent être utilisés pour améliorer la sécurité de sendmail. Smap et smapd (cf bas de page).

Smap est utilisé pour recevoir des messages par le réseau de manière sécurisée et les place en file d’attente dans un répertoire spécial. Smapd consulte régulièrement ce répertoire et envoie le courrier à l’utilisateur concerné en utilisant sendmail ou un autre programme. Cette opération interrompt bien la connexion entre sendmail et des utilisateurs non validés, puisque toutes les connexions de messagerie transitent par smap et non directement par sendmail.

Envisagez enfin d’utiliser un agent ATM plus sûr comme qmail par exemple.




BG BD
HGHG

  Documentation publiés dans cette rubrique

0 | 10

BG BD