A ce que j'ai compris, voici comment ça se passe un peu plus précisément:
- un client envoie un premier fragment de paquet IP vers le fw sur un port autorisé par IPFilter
- a partir de là, le client peut contacter n'importe quel port normalement interdit du fw, moyennant une petite bidouille dans l'entête des paquets envoyés
- ceci n'est valable que pendant un certain temps donc il faut continuer a envoyer des fragments de paquet IP (il faut que IPFilter soit en attente de fragments pour que l'exploit soit possible)
Ce n'est pas bien dur à exploiter! <anti-troll>je ne dis pas non plus que c'est facile à exploiter</anti-troll>
pas encore d'exploit
Heu, quand je lis la bugtraq, je vois:
These are the - intentionally slightly broken - diffs to be applied to fragrouter 1.6 to implement the described attack.
L'exploit existe, il faut juste se creuser les méninges pour le faire marcher...
[^] # Re: exploit ?
Posté par Anonyme . En réponse à la dépêche Faille majeure dans Ipfilter. Évalué à 0.
- un client envoie un premier fragment de paquet IP vers le fw sur un port autorisé par IPFilter
- a partir de là, le client peut contacter n'importe quel port normalement interdit du fw, moyennant une petite bidouille dans l'entête des paquets envoyés
- ceci n'est valable que pendant un certain temps donc il faut continuer a envoyer des fragments de paquet IP (il faut que IPFilter soit en attente de fragments pour que l'exploit soit possible)
Ce n'est pas bien dur à exploiter! <anti-troll>je ne dis pas non plus que c'est facile à exploiter</anti-troll>
pas encore d'exploit
Heu, quand je lis la bugtraq, je vois:
These are the - intentionally slightly broken - diffs to be applied to fragrouter 1.6 to implement the described attack.
L'exploit existe, il faut juste se creuser les méninges pour le faire marcher...