Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 16-10-2011 10:38:00

HappyDad
Membre V.I.P.
Lieu : Awus036h
Inscription : 14-11-2009
Messages : 282
Site Web

PuttyHijack: quand meme ssh n'est plus secure (putty hack)

PuttyHijack est un proof of concept, vous pouvez le trouver chez Insomniasec.com dans la section tools: PuttyHijack. Le principe est à la fois simple et redoutable:

PuttyHijack is a POC tool that injects a dll into the Putty
process to hijack an existing, or soon to be created, connection.

This can be useful during penetration tests when a windows box that
has been compromised is used to SSH/Telnet into other servers.

The injected DLL installs some hooks and creates a socket for a
callback connection that is then used for input/output redirection.

It does not kill the current connection, and will cleanly uninject
if the socket or process is stopped.

Le souci c'est que putty doit déja etre lancé, sinon le hook ne fonctionnera pas. Donc en gros pas moyen de se mettre en écoute pour choper la session qui va se créer, il faut attendre que Puttyy soit lancé puis hijacker la session. Quelques screens:

puttyhijack-inject.JPG
Image taille réelle ici.

puttyhijack-connected.JPG
Image taille réelle ici.

Ca ne remet pas directement en cause ssh, là c'est vraiment Putty qui est visé. J'en parle parce qu'ils ont fait un article là dessus récemment sur Thehackernews, mais il faut savoir que le tool est sorti il y a déja un bon moment donc je ne sais pas si les dernières versions de Putty sont encore vulnérables. A tester donc. Mais ou va t on si meme une bonne vieille session ssh via Putty n'est plus sure?


logo-awus036h-petit.png logo-wifi-highpower-175x60.jpg logo-luxury.jpg logo-backtrack-5-special-edition.png

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Sujets similaires

Discussion Réponses Vues Dernier message
Logiciel Hack Wifi par greglehacker
4 432 04-03-2017 21:40:38 par disquette
31 2306 24-01-2017 11:40:05 par koala
185 13026 22-01-2017 22:29:40 par Morpheus_Dotcom
10 2041 05-01-2017 13:18:24 par wizzhard
0 972 10-09-2016 13:21:28 par Hume974

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.02 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]