HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 03.08.2017, 22:10
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Всем привет! Совсем недавно на конференции DEFCON была представлена эксплуатация обнаруженной 20-летней уязвимости в реализации протокола Server Message Block (SMB) версии 1 в Microsoft Windows.



Уязвимости подвержены все версии OC Windows, начиная с Windows 2000. Уязвимость получила название SMBloris в честь DoS-атаки Slowloris.

SMBloris - это ошибка управления памятью, которая может быть использована для эффективного потребления всей доступной оперативной памяти на системе. Для эксплуатации уязвимости необходимо создать большое количество подключений по протоколу SMBv1 к уязвимой системе. Для каждого подключения ОС Windows выделит 128 KB памяти, которая освободится только после закрытия подключения. По умолчанию неактивная сессия завершается через 30 секунд. Создание к уязвимой системе 65535 подключений потребит 128KBx65535=8 ГБ памяти. Если использовать не только IPv4, но и IPv6 протокол, можно достичь 16 ГБ. Использование 2-ух IP-адресов увеличит объём памяти до 32 ГБ.

Официально Microsoft не считает эту брешь уязвимостью, поэтому не планирует выпускать исправление безопасности.

Итак, попробуем, насколько она эффективна в полевых условиях.

Тащим исходник отсюда:

> https://gist.github.com/marcan/6a2d14b0e3eaa5de1795a763fb58641e



Компилируем исходники:

> gcc smbloris.c

> ls –a

Запуск:

> ./a.out




Запускаем против целевого хоста, указав необходимые параметры.


> ./a.out eth0 192.168.0.10 192.168.0.20 192.168.0.102




Тут, собственно, и начинается весь треш:



Спустя 5-10 сек:



P.S: Осторожнее с этим дерьмом, на (одном из) тестируемом хосте погибла планка оперативы.

PP.S: оф. сайт - http://smbloris.com
 
Ответить с цитированием

  #2  
Старый 03.08.2017, 22:16
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

браво! Но может такую инфу по дальше от детей держать? Как Вы считаете?))
 
Ответить с цитированием

  #3  
Старый 03.08.2017, 22:48
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Я считаю, что все, что доступно должно таким и оставаться. Кто-то применит во вред, кто-то во благо, а кто-то запустив Kali и не настроив звук, забьет на это совсем. Цензуры и так достаточно...

 
Ответить с цитированием

  #4  
Старый 05.08.2017, 17:14
XuliNam
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами: 4313846

Репутация: 0
По умолчанию

а вот мне интерессно через вайфай он сможет заDDOSить комп)
 
Ответить с цитированием

  #5  
Старый 05.08.2017, 17:34
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

Xulinam сказал(а):

а вот мне интерессно через вайфай он сможет заDDOSить комп)

Да
 
Ответить с цитированием

  #6  
Старый 05.08.2017, 17:53
XuliNam
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами: 4313846

Репутация: 0
По умолчанию

Цитата:

Vander сказал(а):

Да

странно уже пол часа мучаю 10 и не выкидыват)) а 7 быстро сдалась))))
 
Ответить с цитированием

  #7  
Старый 05.08.2017, 17:55
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

А что там по загрузке, много отожрала оперативы? Может добавить адресов...
 
Ответить с цитированием

  #8  
Старый 05.08.2017, 18:01
XuliNam
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами: 4313846

Репутация: 0
По умолчанию

Цитата:

Vander сказал(а):

А что там по загрузке, много отожрала оперативы? Может добавить адресов...

при любом раскладе до 100 адрессов не более 50% оперативы сьедает!!! более 100 еще не пробывал) так комп забрали))
 
Ответить с цитированием

  #9  
Старый 07.08.2017, 22:02
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Catharsis сказал(а):

Вот что поистине интересно: возможна ли такая атака за пределами локальной сети с белым, статическим IP-адресом?
Буду благодарен, если кто-то просвятит.

Атаке подвержена любая система не имющая средств защиты, не важно локальная сеть или интернет ( локальная сеть = мини интернет )
 
Ответить с цитированием

  #10  
Старый 10.11.2017, 17:03
Dron88
Новичок
Регистрация: 09.11.2017
Сообщений: 0
С нами: 4478438

Репутация: 0
По умолчанию

Я не до конца понял, как использовать несколько IP?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.