• [^] # Re: Les soucis de Tuxfamily

    Posté par (site web personnel) . En réponse à la dépêche Les soucis de Tuxfamily. Évalué à 10.

    Un exploit ptrace ou brk sur des machines non patchées, et en 20 secondes, le travail est fait. Par contre, pour les Windows, je ne trouve pas aussi facilement des exploits qui me donneraient un accès Terminal Server distant pour devenir root facilement.

    Je crois que tu te mets un peu le doigt dans l'oeil quand même. L'été dernier, alors que MSBlaster faisait des carnages sur les XP, j'ai trouvé en 5 minutes un site qui fournissait une démo du même exploit qu'utilisait blaster pour rentrer par le port 135. Le site était parfaitement légal (un sité de sécurité réseau, je l'avais trouvé à partir de http://www.k-otik.net/(...) ).

    5 minutes pour comprendre le README, 5 secondes de compilation, et j'avais un shelld sur la machine d'un collègue, sur lequel j'ai fait un "echo toto > c:\hacked.txt". Pour quelque chose de plus violent, je pouvais au choix :
    - lancer n'importe quelle commande de FTP / TFTP pour télécharger et executer sur la machine un troyen quelconque.
    - arrêter les programmes pénibles : antivirus, firewall,
    - mettre/récupérer des données dans la base de registre
    - etc...

    Alors franchement, trouver des exploits pour Windows, c'est loin d'être difficile ! Tu n'as pas du chercher sur les "bons" sites !