Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 16-10-2011 10:38:00

HappyDad
Membre V.I.P.
Lieu : Awus036h
Inscription : 14-11-2009
Messages : 282
Site Web

PuttyHijack: quand meme ssh n'est plus secure (putty hack)

PuttyHijack est un proof of concept, vous pouvez le trouver chez Insomniasec.com dans la section tools: PuttyHijack. Le principe est à la fois simple et redoutable:

PuttyHijack is a POC tool that injects a dll into the Putty
process to hijack an existing, or soon to be created, connection.

This can be useful during penetration tests when a windows box that
has been compromised is used to SSH/Telnet into other servers.

The injected DLL installs some hooks and creates a socket for a
callback connection that is then used for input/output redirection.

It does not kill the current connection, and will cleanly uninject
if the socket or process is stopped.

Le souci c'est que putty doit déja etre lancé, sinon le hook ne fonctionnera pas. Donc en gros pas moyen de se mettre en écoute pour choper la session qui va se créer, il faut attendre que Puttyy soit lancé puis hijacker la session. Quelques screens:

puttyhijack-inject.JPG
Image taille réelle ici.

puttyhijack-connected.JPG
Image taille réelle ici.

Ca ne remet pas directement en cause ssh, là c'est vraiment Putty qui est visé. J'en parle parce qu'ils ont fait un article là dessus récemment sur Thehackernews, mais il faut savoir que le tool est sorti il y a déja un bon moment donc je ne sais pas si les dernières versions de Putty sont encore vulnérables. A tester donc. Mais ou va t on si meme une bonne vieille session ssh via Putty n'est plus sure?


logo-awus036h-petit.png logo-wifi-highpower-175x60.jpg logo-luxury.jpg logo-backtrack-5-special-edition.png

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Sujets similaires

Discussion Réponses Vues Dernier message
Outils (objet) hack par Zigzagfault
3 424 18-10-2017 15:14:39 par MiscL
Logiciel Hack Wifi par greglehacker
4 2180 04-03-2017 21:40:38 par disquette
31 4597 24-01-2017 11:40:05 par koala
185 15124 22-01-2017 22:29:40 par Morpheus_Dotcom
10 2510 05-01-2017 13:18:24 par wizzhard

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.022 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]