Retourner au contenu associé (journal : Faille OpenSSH : qu'une rumeur mais...)
Posté par pampryl le 09 juillet 2009 à 16:24. En réponse au journal Faille OpenSSH : qu'une rumeur mais.... Évalué à 2.
anti-sec:~/pwn# ./infoz infosec.org.uk IP: 66.96.220.213 NS: - ns1.webhostline.com - ns2.webhostline.com Mail Server: - 66.96.220.213 > 6696220213.hostnoc.net WWW Server: Apache SSH Banner: SSH-2.0-OpenSSH_4.3 : PORT 2222 anti-sec:~/pwn# cd xpl/ anti-sec:~/pwn/xpl# ./openPWN -h 66.96.220.213 -p 2222 -l=users.txt [+] openPWN - anti-sec group [+] Target: 66.96.220.213 [+] SSH Port: 2222 [+] List: users.txt [~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~>] user: crownvip uname: Linux srv01.webhostline.com 2.6.21.5-hostnoc-3.1.7-libata-grsec-32 #1 SMP Mon Feb 11 06:36:58 EST 2008 i686 i686 i386 GNU/Linux
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Un rapport avec ceci?
Posté par pampryl . En réponse au journal Faille OpenSSH : qu'une rumeur mais.... Évalué à 2.
anti-sec:~/pwn# ./infoz infosec.org.uk
IP: 66.96.220.213
NS:
- ns1.webhostline.com
- ns2.webhostline.com
Mail Server:
- 66.96.220.213 > 6696220213.hostnoc.net
WWW Server:
Apache
SSH Banner:
SSH-2.0-OpenSSH_4.3 : PORT 2222
anti-sec:~/pwn# cd xpl/
anti-sec:~/pwn/xpl# ./openPWN -h 66.96.220.213 -p 2222 -l=users.txt
[+] openPWN - anti-sec group
[+] Target: 66.96.220.213
[+] SSH Port: 2222
[+] List: users.txt
[~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~>]
user: crownvip
uname: Linux srv01.webhostline.com 2.6.21.5-hostnoc-3.1.7-libata-grsec-32 #1 SMP Mon Feb 11 06:36:58 EST 2008 i686 i686 i386 GNU/Linux
Manifestement, si le "log" (partiel) est bien celui de l'attaque, c'était bien un apache et c'est sur le port SSH que s'est déroulé l'attaque...
à moins que tu n'es d'autres sources à nous faire partager ;-)