dimanche 18 juillet 2010

Ophcrack: pour cracker encore plus vite!

ScreenShot009

Ophcrack est un logiciel libre permettant de casser les mots de passe des utilisateurs de systèmes d'exploitation Windows en utilisant les “rainbow-tables”. L’utilisation des “rainbow-tables” permet d’augmenter sensiblement la rapidité du crackage en comparaison avec des méthodes plus classiques de type “brute-force” (cf l’article Cracker un mot de passe avec Cain & Abel).

Les “rainbow-tables” contiennent une grande quantité de chaînes qui proposent en alternance un mot de passe suivi de son “hash”.

ScreenShot010


Ophcrack permet de casser la plupart des mots de passe d'une longueur inférieure ou égale à 14 caractères composés de majuscules, minuscules et chiffres. Si votre mot de passe contient des caractères spéciaux, il vous faudra cependant acheter les “rainbow-tables” correspondantes sur le site d’Ophcrack.


A titre d’exemple, 13 minutes ont été nécessaires sur mon PC personnel (qui est on ne peut plus ordinaire) pour cracker mon mot de passe “administrateur” de 9 caractères utilisant de majuscules, des minuscules et des chiffres. Bluffant !


OphCrack se présente sous la forme d’un liveCD. Après avoir “booté” sur le liveCD, Ophcrack démarre automatiquement et tente de trouver les mots de passe de l'ordinateur.

Cet outil peut être très utile aux auditeurs pour vérifier la qualité des mots de passe de leurs clients (à utiliser cependant avec les précautions légales qui s'imposent).

Tags:

BuzzNet Tags: ,
del.icio.us Tags: ,
Technorati Tags: ,

dimanche 11 juillet 2010

Le “kriegspel” adapté au MITM

Selon les experts en sécurité, une attaque réussie est composée d’un peu de code et d’un protocole d’attaque. Dans cet article nous allons nous intéresser au protocole d’attaque dans le cadre d’une attaque MITM (Man In The Middle).

Comme vous le savez tous, une attaque MITM en HTTPS génère un warning dans le navigateur de la cible car l’autorité de certification qui a généré le certificat du serveur ne fait pas partie des autorités de certification de confiance stockées dans le navigateur.

Notre protocole d’attaque consiste donc à insérer le certificat de l’autorité de certification utilisée par le pirate dans le navigateur de la cible. Si notre attaque réussit alors notre pirate pourra réaliser son MITM sans que le navigateur de la cible ne le détecte.

Dans ce qui suit nous faisons l’hypothèse que l’attaquant est en contact direct avec la cible. Il va ainsi pouvoir exécuter le code malicieux permettant de stocker le certificat de l’autorité de certification “pirate”.

Les moyens à la disposition du pirate peuvent s’appuyer sur une clef USB, un CD ou un DVD (si l’autorun n’est pas désactivé sur le poste de la cible) ou sur le partage d’une application embarquant notre code malicieux (un jeu, un utilitaire,…) via une clef USB, un CD ou un DVD (cf l’article La clef USB: le maillon faible ?)

Voici le code permettant de stocker le certificat de l’autorité de certification:


ScreenShot006

Le code permet de:

  • couper le son sur la machine cible pour éviter les bips puis le réactiver en fin de traitement
  • stocker le certificat de l’autorité de certification du pirate
  • confirmer automatiquement le chargement du certificat en cliquant “Yes” sur la fenêtre '”Security Warning”
  • désactiver momentanément l’écran pour dissimuler les interactions (code actuellement en commentaires car cette option semble ne pas fonctionner pour toutes les configurations). L’option choisie dans l’implémentation courante consiste à détourner l’attention de la cible durant les quelques secondes nécessaires à l’opération

Le code utilise AutoIt, un langage de script qui permet d’interagir avec les pop-up générés par les applications ou le système d’exploitation. Le code a été testé sur Windows XP SP3.

Ce code fonctionne bien entendu quel que soit les droits de l’utilisateur (“Users” ou “Administrators”).

En conclusion, une attaque ciblée combinant le social engineering et un peu d’imagination a une très forte probabilité de réussir. Alors, prudence…!


Tags:

del.icio.us Tags: ,
Technorati Tags: ,
BuzzNet Tags: ,

samedi 26 juin 2010

KitRap0d élève les privilèges! Hum...à voir

Afin de supporter les routines du service BIOS dans les applications “16 bits”, Windows NT supporte encore les appels BIOS en mode Virtuel-8086.

Et KitRap0d s’appuie sur cette fonctionnalité pour transformer un simple utilisateur sans privilèges en un administrateur tout puissant.

Selon l'auteur, les versions 32-bits suivantes de Windows NT sont concernées:

  • Windows 2000Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7

J’ai personnellement testé avec succés KitRap0d sur Windows XP SP3 mais avec les patches de sécurité non mis à jour. Ce qui limite la portée de l'attaque. D'où, une fois encore, la nécessité de prendre en compte les mises à jour de Microsoft rapidement. Par contre sur un Windows 7 Ultimate de base, KitRap0d ne semble pas fonctionner.

Pour information mon antivirus AVG Free détecte KitRap0d dans sa version initiale (ce qui n'est pas le cas d'un autre antivirus pourtant bien connu dont je tairais le nom). Mais AVG Free ne le détecte plus une fois modifié et recompilé comme toujours.

Une fois n'est pas coutume, voici un lien vers un vidéo très bien réalisé décrivant le déroulement de l'attaque (et il n’y a rien à ajouter ou presque!) par Pieter Danhieux:














L'intérêt de cette exploit réside dans le fait que nous disposons du code source et que nous pouvons l'étudier, le modifier et le compiler à volonté. Vous pouvez télécharger l’exploit et le code via le lien suivant:

KitRap0d

Comme toujours il est possible d’embarquer l’exécutable de l’exploit dans une clef USB ou un DVD (soit dans un vrai programme corrompu i.e. jeux ou utilitaires, soit en utilisant l’autorun), et d’automatiser la procédure en utilisant AutoIt si nécessaire (cf l’article Je veux et j’exige les droits “administrateurs”!).

Une petite vérification de vos OS ne coûte pas grand chose!

Note: l’exploit est aussi disponible sous Metasploit

Source: Pieter Danhieux

Tags:
BuzzNet Tags: ,,,,
Technorati Tags: ,,,,
del.icio.us Tags: ,,,,

samedi 19 juin 2010

Je veux et j’exige les droits “administrateurs”!

Comme la plupart des développeurs j’ai besoin des droits “administrateurs” sur mon PC. Sinon, c’est bien simple, je ne peux pas travailler dans de bonnes conditions. En tout cas c’est que j’affirme haut et fort à qui veut l’entendre !

Le choix d’avoir les droits administrateur sur son poste de travail présente effectivement de nombreux avantages mais aussi quelques dangers.

Dans ce qui suit nous allons montrer une des nombreuses actions offensives qu’il est possible de réaliser avec quelques lignes de code sans beaucoup de complexité.

Au lieu d’essayer de cracker le mot de passe “administrateur” de notre développeur imprudent, nous allons simplement ajouter notre propre utilisateur “local” avec les droits “administrateurs” en profitant des privilèges locaux.

Dans ce qui suit nous faisons l’hypothèse que l’attaquant est en contact direct avec la cible. Il va ainsi pouvoir exécuter le code malicieux permettant de créer notre compte utilisateur “pirate”.

Les moyens à la disposition du pirate peuvent s’appuyer sur une clef USB, un CD ou un DVD (si l’autorun n’est pas désactivé sur le poste de la cible) ou sur le partage d’une application embarquant notre code malicieux (un jeu, un utilitaire,…) via une clef USB, un CD ou un DVD (cf l’article La clef USB: le maillon faible ?).

Vous trouverez ci-dessous le code nécessaire:

ScreenShot008

Ce code permet de:

  • désactiver momentanément le son du PC cible
  • ajouter les utilisateurs en fonction des informations stockées dans le fichier “myusers.txt”
  • donner le droit de “Interactive Logon” à l’utilisateur hacker1. Cette commande n’est pas nécessaire dans notre contexte car les membres du groupe “Administrators” possède déjà ce droit (elle peut cependant être utile dans d’autres cas).

Vous trouverez ci-dessous le contenu du fichier “myusers.txt”

ScreenShot007

Ce fichier permet de:

  • créer 2 utilisateurs: hacker1, hacker2
  • donner les droits administrateurs à hacker1 et hacker2

Ce code a été testé avec succès sous Windows XP SP3 et Windows 7 (avec la fonction UAC, User Access Control, désactivée cependant).

Est-il vraiment nécessaire de conclure ?

Tags:

BuzzNet Tags: ,
Technorati Tags: ,
del.icio.us Tags: ,

Partager avec...