• [^] # Re: exploit ?

    Posté par . En réponse à la dépêche Faille majeure dans Ipfilter. Évalué à 0.

    A ce que j'ai compris, voici comment ça se passe un peu plus précisément:
    - un client envoie un premier fragment de paquet IP vers le fw sur un port autorisé par IPFilter
    - a partir de là, le client peut contacter n'importe quel port normalement interdit du fw, moyennant une petite bidouille dans l'entête des paquets envoyés
    - ceci n'est valable que pendant un certain temps donc il faut continuer a envoyer des fragments de paquet IP (il faut que IPFilter soit en attente de fragments pour que l'exploit soit possible)

    Ce n'est pas bien dur à exploiter! <anti-troll>je ne dis pas non plus que c'est facile à exploiter</anti-troll>

    pas encore d'exploit
    Heu, quand je lis la bugtraq, je vois:

    These are the - intentionally slightly broken - diffs to be applied to fragrouter 1.6 to implement the described attack.

    L'exploit existe, il faut juste se creuser les méninges pour le faire marcher...