Mardi 17 mai 2011
2
17
/05
/Mai
/2011
16:39
C'est bien connu, les sites webs disposent rarement de contenus statiques comme des css, des images, des javascripts... Alors les crânes d'oeuf de Krosoft ont eu une idée géniale : la version 7.5
de IIS ne servira pas les contenus statiques par défaut :
Par admin
-
Publié dans : Développement
1
Vendredi 13 mai 2011
5
13
/05
/Mai
/2011
14:02
Il s'agit de l'exploitation de la faille http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4345 . Un email
spécifiquement forgé force Exim à exécuter un shell script qui dépose un petit cadeau sur votre serveur. Il permet à l'utilisateur sous lequel tourne Exim de prendre les droits de root, rien que
ça :
Petit état des lieux :
~$ ls /tmp -la
total 5328
drwx------ 3 Debian-exim Debian-exim 29 May 6 01:15 .mc-root
-rw------- 1 Debian-exim Debian-exim 0 May 6 00:23 d
-rwx------ 1 Debian-exim Debian-exim 12096 May 6 00:22 nu
-rw------- 1 Debian-exim Debian-exim 3507 Jan 4 04:40 nu.c
Dans le répertoire .mc-root, se trouve ceci :
~$ sudo ls /tmp/.mc-root/ -la
total 8
drwx------ 3 Debian-exim Debian-exim 29 May 6 01:15 .
drwxrwxrwx 5 root root 134 May 13 14:24 ..
drwx------ 2 Debian-exim Debian-exim 110 May 6 01:15 bash
-rw------- 1 Debian-exim Debian-exim 5680 May 6 01:14 d.gif
Un fichier d.gif qui est en réalité une archive tar.gz qui contient ce qui a été décompressé dans le répertoire bash :
~$ sudo ls /tmp/.mc-root/bash -la
total 44
drwx------ 2 Debian-exim Debian-exim 110 May 6 01:15 .
drwx------ 3 Debian-exim Debian-exim 29 May 6 01:15 ..
-rwx------ 1 Debian-exim Debian-exim 332 Mar 20 21:21 autorun
-rw------- 1 Debian-exim Debian-exim 52 May 6 02:12 cron.d
-rwx------ 1 Debian-exim Debian-exim 76 Mar 20 21:50 pid
-rwx------ 1 Debian-exim Debian-exim 43 Mar 20 21:21 run
-rwx------ 1 Debian-exim Debian-exim 190 May 6 02:12 update
-rw------- 1 Debian-exim Debian-exim 19 May 6 02:12 w0rm.dir
-rw------- 1 Debian-exim Debian-exim 6 May 10 16:06 w0rm.pid
-rw------- 1 Debian-exim Debian-exim 16051 May 6 01:09 w0rm.pl
L'objectif est d'exécuter le script Perl w0rm.pl, dont voici le début :
#!/usr/bin/perl
# ----------------------------------------------------------- #
# ilegalbrain PerlBot #
# ----------------------------------------------------------- #
system("kill -9 `ps ax |grep -bash |grep -v grep|awk '{print $1;}'`");
system("echo `ps ax |grep /usr/sbin/test |grep -v grep|awk '{print $1;}'` >w0rm.pid");
system("./pid");
my $processo = '/usr/sbin/test';
my @titi = ("index.php?page=","main.php?page=");
my $goni = $titi[rand scalar @titi];
...
Le processus se forke dès le début pour tourner sous un nom plus discret /usr/bin/test et sous le compte de Exim (104) :
$ ps aux |grep test
root 10054 0.0 0.0 9776 840 pts/3 R+ 14:48 0:00 grep test
104 29336 0.0 0.1 33016 3656 ? S May10 0:06 /usr/sbin/test
104 29400 0.0 0.1 33016 3656 ? S May10 0:02 /usr/sbin/test
Par admin
-
Publié dans : Sécurité
0
Dimanche 1 mai 2011
7
01
/05
/Mai
/2011
09:12
Vous avez déjà une licence Windows ou vous ne souhaitez pas utiliser ce logiciel ? Certains constructeurs (rares) proposent de rembourser : bons constructeurs (AFUL)
Ce que je fis dès la réception de ma nouvelle machine Asus, avec décollage au sèche-cheveux de la licence située dessous !
Réception environ un mois après des 43€ correspondant à la licence Windows 7 Family.
C'est super ! Ca serait encore mieux si on avait la possibilité de ne pas avoir de démarche à faire (optionnalité)...
Par admin
-
Publié dans : Société
0
Mardi 29 mars 2011
2
29
/03
/Mars
/2011
13:37
Le BTS IG vit ses derniers moments. Le BTS SIO (Services Informatiques aux Organisations) le remplace avec un nouveau programme et de nouvelles modalités. Une des principales nouveautés est la
spécialisation à partir du deuxième semestre de la première année, ce qui permet un approfondissement plus important dans le réseau ou le développement.
Tous les détails : ici
Par admin
0
Mardi 29 mars 2011
2
29
/03
/Mars
/2011
09:35
Après un su, impossible de lancer une commande X :
$ su - toto
Mot de passe :
toto@ubuntu:~$ xclock
No protocol specified
Error: Can't open display: :0.0
Il faut autoriser les connexions locales. En root :
# xhost local:toto
non-network local connections being added to access control list
Ce droit peut être retiré :
$ xhost -local:toto
non-network local connections being removed from access control list
Par admin
-
Publié dans : Services réseau
0