Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 16-10-2011 10:38:00

HappyDad
Membre V.I.P.
Lieu : Awus036h
Inscription : 14-11-2009
Messages : 282
Site Web

PuttyHijack: quand meme ssh n'est plus secure (putty hack)

PuttyHijack est un proof of concept, vous pouvez le trouver chez Insomniasec.com dans la section tools: PuttyHijack. Le principe est à la fois simple et redoutable:

PuttyHijack is a POC tool that injects a dll into the Putty
process to hijack an existing, or soon to be created, connection.

This can be useful during penetration tests when a windows box that
has been compromised is used to SSH/Telnet into other servers.

The injected DLL installs some hooks and creates a socket for a
callback connection that is then used for input/output redirection.

It does not kill the current connection, and will cleanly uninject
if the socket or process is stopped.

Le souci c'est que putty doit déja etre lancé, sinon le hook ne fonctionnera pas. Donc en gros pas moyen de se mettre en écoute pour choper la session qui va se créer, il faut attendre que Puttyy soit lancé puis hijacker la session. Quelques screens:

puttyhijack-inject.JPG
Image taille réelle ici.

puttyhijack-connected.JPG
Image taille réelle ici.

Ca ne remet pas directement en cause ssh, là c'est vraiment Putty qui est visé. J'en parle parce qu'ils ont fait un article là dessus récemment sur Thehackernews, mais il faut savoir que le tool est sorti il y a déja un bon moment donc je ne sais pas si les dernières versions de Putty sont encore vulnérables. A tester donc. Mais ou va t on si meme une bonne vieille session ssh via Putty n'est plus sure?


logo-awus036h-petit.png logo-wifi-highpower-175x60.jpg logo-luxury.jpg logo-backtrack-5-special-edition.png

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Sujets similaires

Discussion Réponses Vues Dernier message
187 16471 07-03-2018 20:41:07 par koala
Hack Bbox3 Proximus par antoinemaster
3 618 13-02-2018 12:15:11 par MiscL
6 926 08-02-2018 14:16:10 par MiscL
8 773 21-12-2017 20:39:03 par VERMISSO
Outils (objet) hack par Zigzagfault
3 655 18-10-2017 15:14:39 par MiscL

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.023 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]