 |

03.08.2017, 22:10
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
Всем привет! Совсем недавно на конференции DEFCON была представлена эксплуатация обнаруженной 20-летней уязвимости в реализации протокола Server Message Block (SMB) версии 1 в Microsoft Windows.
Уязвимости подвержены все версии OC Windows, начиная с Windows 2000. Уязвимость получила название SMBloris в честь DoS-атаки Slowloris.
SMBloris - это ошибка управления памятью, которая может быть использована для эффективного потребления всей доступной оперативной памяти на системе. Для эксплуатации уязвимости необходимо создать большое количество подключений по протоколу SMBv1 к уязвимой системе. Для каждого подключения ОС Windows выделит 128 KB памяти, которая освободится только после закрытия подключения. По умолчанию неактивная сессия завершается через 30 секунд. Создание к уязвимой системе 65535 подключений потребит 128KBx65535=8 ГБ памяти. Если использовать не только IPv4, но и IPv6 протокол, можно достичь 16 ГБ. Использование 2-ух IP-адресов увеличит объём памяти до 32 ГБ.
Официально Microsoft не считает эту брешь уязвимостью, поэтому не планирует выпускать исправление безопасности.
Итак, попробуем, насколько она эффективна в полевых условиях.
Тащим исходник отсюда:
> https://gist.github.com/marcan/6a2d14b0e3eaa5de1795a763fb58641e
Компилируем исходники:
> gcc smbloris.c
> ls –a
Запуск:
> ./a.out

Запускаем против целевого хоста, указав необходимые параметры.
> ./a.out eth0 192.168.0.10 192.168.0.20 192.168.0.102
Тут, собственно, и начинается весь треш:
Спустя 5-10 сек:
P.S: Осторожнее с этим дерьмом, на (одном из) тестируемом хосте погибла планка оперативы.
PP.S: оф. сайт - http://smbloris.com
|
|
|

03.08.2017, 22:16
|
|
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами:
5005666
Репутация:
0
|
|
браво! Но может такую инфу по дальше от детей держать? Как Вы считаете?))
|
|
|

03.08.2017, 22:48
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
Я считаю, что все, что доступно должно таким и оставаться. Кто-то применит во вред, кто-то во благо, а кто-то запустив Kali и не настроив звук, забьет на это совсем. Цензуры и так достаточно...

|
|
|

05.08.2017, 17:14
|
|
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами:
4313846
Репутация:
0
|
|
а вот мне интерессно через вайфай он сможет заDDOSить комп)
|
|
|

05.08.2017, 17:34
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
Xulinam сказал(а):
а вот мне интерессно через вайфай он сможет заDDOSить комп)
Да
|
|
|

05.08.2017, 17:53
|
|
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами:
4313846
Репутация:
0
|
|
странно уже пол часа мучаю 10 и не выкидыват)) а 7 быстро сдалась))))
|
|
|

05.08.2017, 17:55
|
|
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами:
8170166
Репутация:
0
|
|
А что там по загрузке, много отожрала оперативы? Может добавить адресов...
|
|
|

05.08.2017, 18:01
|
|
Новичок
Регистрация: 04.03.2018
Сообщений: 2
С нами:
4313846
Репутация:
0
|
|
Vander сказал(а):
А что там по загрузке, много отожрала оперативы? Может добавить адресов...
при любом раскладе до 100 адрессов не более 50% оперативы сьедает!!! более 100 еще не пробывал) так комп забрали))
|
|
|

07.08.2017, 22:02
|
|
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами:
4963406
Репутация:
0
|
|
Catharsis сказал(а):
Вот что поистине интересно: возможна ли такая атака за пределами локальной сети с белым, статическим IP-адресом?
Буду благодарен, если кто-то просвятит.
Атаке подвержена любая система не имющая средств защиты, не важно локальная сеть или интернет ( локальная сеть = мини интернет )
|
|
|

10.11.2017, 17:03
|
|
Новичок
Регистрация: 09.11.2017
Сообщений: 0
С нами:
4478438
Репутация:
0
|
|
Я не до конца понял, как использовать несколько IP?
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|