image

Metasploit verandert in Matrixsploit met SSH zero-day

woensdag 5 december 2012, 14:00 door Redactie, 1 reacties

Een zero-day beveiligingslek in SSH is toegevoegd aan hackertoolkit Metasploit, waardoor iedereen Trinity uit The Matrix kan naspelen. In The Matrix Reloaded is te zien hoe Trinity, één van de hoofdrolspelers in de scifiklassieker, Nmap gebruikt om een kwetsbare SSH-server te vinden en vervolgens via een exploit uit 2001 toegang tot het systeem krijgt.

Zero-day
Dit weekend publiceerde beveiligingsonderzoeker Kingcope een zero-day exploit voor SSH op de Full-disclosure mailinglist. Een aanvaller die over een geldige gebruikersnaam van SSH Tectia installatie op UNIX beschikt, kan zonder wachtwoord inloggen. De fout bevindt zich in de "SSH USERAUTH CHANGE REQUEST" routines, waarmee een gebruiker zijn wachtwoord kan wijzigen.

Door een bug in de code kan een aanvaller zonder wachtwoord inloggen door het verzoek voor de wachtwoordwijziging eerder te laten plaatsvinden dan de authenticatie. Het probleem zou al in 2010 gerapporteerd zijn, maar werd nooit opgelost.

Kwetsbaar
"Volgens ons onderzoek is alleen klein aantal servers hiervoor kwetsbaar, maar het is onduidelijk hoeveel er gehackt zijn", zegt Metasploit-ontwikkelaar 'sinn3r'. Hij adviseert systeembeheerders om Metasploit te downloaden en te testen of gebruikte systemen kwetsbaar zijn. Onderzoeker Eric Romang maakt onderstaande video van de exploit.

Reacties (1)
05-12-2012, 21:06 door Anoniem
als het probleem als in 2010 gemeld is... is dit toch niet bepaald een zero-day exploit?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.