PDA

Просмотр полной версии : Уязвимости OpenSSH


Dimon_Aka_Sexxx
29.01.2007, 15:35
1) Выполнение произвольного кода (OpenSSH)

Описание

Краткое описание
Уязвимость позволяет удаленному атакующему выполнить произвольный код в системе с привилегиями уязвимого приложения или вызвать отказ в обслуживании.
Подробное описание
Уязвимость существует из-за ошибки в процедуре обработки служебных сигналов. Уязвимость позволяет злоумышленнику аварийно завершить работу сервиса OpenSSH или выполнить произвольный код в системе. Для эксплуатации уязвимости необходимо чтобы сервис использовал GSSAPI аутентификацию (параметр GSSAPIAuthentication в файле конфигурации).


2)Удаленное выполнение команд (OpenSSH)
Описание


Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c.



Где можно почитать о том как это реализовать, или кто чего подскажет интересного.

gcc
29.01.2007, 23:59
Это вы каким нибудь Xspider Demo насканили?:)
Иди на любой ресурс, посвященный компьютерной безопасности, вроде http://security.nnov.ru/
При наличии remote сплоитов радуйся и пытайся заюзать.
А вообще неплохо бы узнать версию OpenSSH для нормальных поисков

hsi
30.01.2007, 05:32
Это ты насканил X-Spider'ом? Зря - множество ошибок, которые он выявляет, обычно "не к месту", как эта.
Уязвимость теоретическая, потому что GSSAPIAuthentication везде выключена по умолчанию, а включать ее смысла нет, если только ты не хочешь совместимости с Kerberos. Ну а если составляющие уязвимости такие экзотические, то и смысла писать под нее эксплойт нет.
В открытых источниках эксполойты на эту тему отсутствуют, и в закрытых, думаю тоже.

Dimon_Aka_Sexxx
30.01.2007, 07:41
GSSAPIAuthentication

Ну насколько я знаю то на федоре эта шняга включена по умолчанию

Это вы каким нибудь Xspider Demo насканили?
Угу каким нить XSpider ))
А вообще чем посоветуете сканить на уязвимости ?

hsi
30.01.2007, 07:52
Dimon_Aka_Sexxx
Вообще nmap/amap/netcat + прямые руки + голова. (:

fYt
30.01.2007, 13:50
securitylab (http://www.securitylab.ru/vulnerability/index.php?arrFilter_ff%5BSECTION_ID%5D=&arrFilter_ff%5BSEARCHABLE_CONTENT%5D=OpenSSH&set_filter=%D4%E8%EB%FC%F2%F0&set_filter=Y)
milw0rm.org (http://milw0rm.org/search.php) выдал несколько сплойтов

zl0ba
31.01.2007, 03:52
ну не забывайте, что даже нмап может ошебиться. если конечно на серваке позаботелись.