Making network protocols go crazy - Mot-clé - FreeBSD - Commentaires 2017-01-17T17:46:17+01:00 gr urn:md5:823289cecb88b10a72ab37a35928e25d Dotclear Wohaaa, un remote root old school :) - GR urn:md5:608e65b48ab9df2c60cc7f3681e8d211 2009-06-18T20:00:32+02:00 2012-02-08T19:52:45+01:00 GR <p>Je suis d'accord avec toi pour l'absence de réponse, mais dans notre cas c'est un reset TCP; c'est une réponse valide à mon gout. C'est pas comme si c'était un timeout quoi.</p> Wohaaa, un remote root old school :) - Michel Arboi urn:md5:c973ae5c1f91330f8fc0d7d5657de124 2009-06-18T19:58:16+02:00 2009-06-18T19:58:16+02:00 Michel Arboi <p>Non, tu n'as pas bon, ce genre de test qui tilte par absence de réponse n'est pas fiable. Le risque de fausses alertes est trop grand.<br /> On positionne une variable d'environnement pour activer le debug de ld.so</p> Wohaaa, un remote root old school :) - GR urn:md5:478cfac8120c4a0bd37479c6e9f84d96 2009-06-18T13:04:22+02:00 2012-02-08T19:53:44+01:00 GR <p>J'arrive pas à mettre la main sur le code source du plugin depuis le lien. C'est normal ?</p> <p>Sinon, pour faire le test, je pense que dans le cas vulnérable, tu passes la variable LD_PRELOAD vers un fichier qui n'existe clairement pas et le serveur close la connexion, sinon il présente le prompt. J'ai bon ?</p> <p>Mais bon, trouver un telnetd actif sur un FreeBSD 7.0 ou 7.1, c'est pas gagné ^^</p> Wohaaa, un remote root old school :) - Michel Arboi urn:md5:e999d313b0f4d75ef4c7d8aa51442ef8 2009-06-17T12:13:51+02:00 2009-06-17T12:13:51+02:00 Michel Arboi <p>On a même un test Nessus pour cette merveille. Ce fut un peu pénible à mettre au point, il fallait trouver la variable d'environnement à passer pour détecter la faille.<br /> <a href="http://www.nessus.org/plugins/index.php?view=single&amp;id=35700" title="http://www.nessus.org/plugins/index.php?view=single&amp;id=35700" rel="nofollow">http://www.nessus.org/plugins/index...</a></p>