            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : De l'importance de ne pas partager de dossier
Lancé le 19-12-2002 00:57 par Pateretou[2]
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=10736
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : Pateretou[2]
Date : 19-12-2002 00:57
Titre : De l'importance de ne pas partager de dossier

Bon, voila, dans un newsgroup prive on a eu droit a une explication plutot bien faite et assez technique sur un des dangers de partager ses fichiers sous windows ...
je vais essayer de vous faire partager cela en etant pas "trop" technique...
Tout d'abord une precision : cette astuce ne concerne QUE win ME et inferieur (c'est a dire Win95 et Win98 osr1 et 2)
Deuxieme precision : cette technique est assez connu (securityfocus.com)

Bon attaque directement le vif du sujet :
On vous dit souvent que Netbios, c est Mal, partager ses fichiers c'est mal etc etc sans jamais vous dire reellement pq ....

Voici une technique toute con qui vous montre comment trouver le mot de pass d'un utilisateur ayant partage un repertoire sous Windows 98....
Tout d'abord, comment Windows fait pour savoir si un mot de pass est valide ou pas ?
Il fait ce qu'on appelle un "strncmp". 

strncmp prend trois parametres : str1, str2 et size
str1 et str2 sont les chaines a comparer (par exemple, l'une sera le mot de passe saisie par la personne tentant daller voir les fichiers et l'autre sera le mot de passe reel stocke sur le windows ....)
size et la taille sur laquelle vont etre comparee les deux chaines.
bon bon je vais donner un exemple pour vous montrer :
strncmp(toto, tata, 4) retournera FALSE puis sur 4 caracteres "toto" et "tata" sont differents
strncmp(toto, tata, 1) retournera TRUE puisque sur UN caractere (le premier), toto et tata sont identiques !

Quel rapport avec la choucroute allez vous me demander ?
Ben c'est simple, lorsque vous faite une demande d'ouverture de dossier partage protege par mot de passe, windows va faire un strncmp de LA TAILLE DE LA CHAINE QUE VOUS AVEZ rentree !

"ah .... et alors ?"

Ben, encore une fois un exemple et ca passera comme avec de la vaseline !

le mot de passe de votre repertoire est ... "bracadabra"
Monsieur H (l'attaquant malveillant ...) va tenter une attaque par brute force de maniere suivante :
il va essayer le mot de passe "a"
windows va faire un :
strncmp("bracadabra", "a", 1) (UN c'est la taille de la chaine que H a entre)
strncmp va dire "non non c est pas bon "b" et "a" sont differents !!!

Bon, H, va donc ensuite tenter "b"
strncmp("bracadabra", "b", 1) ==> "bravo "b" est bien egal a "b" vous avez donc le droit d'entrer !"

Gasp....

Vous etes rentre sans connaitre le mot de passe entier mais juste le 1er caractere ....
c'est pas cool ca n'est ce pas ?
Je trouve ca assez enorme comme bug ..... :(

Bref ce patch est exploitable avec Samba (il existe meme un patch pour samba qui fait tout a votre place ... )

Encore moins cool : avec ce bug, il est possible de reconstruire le mot de passe en entier :

[QUOTE]
1> vous envoyer un paquet de taille 1 avec "a"
2> si ca echoue, alors on essaie "b", et "c" ... (bref brute force sur
l'alphabet, c'est pas enorme 26*2 + 10 si vous faites les majuscules
minuscules, et digit ...).
3> si ca marche, alors maintenant on sait que la lettre commence par
... disons "t" ici par exemple. Il suffit alors maintenant d'envoyer
un paquet de taille 2, avec "ta", si ca echoue "tb" puis "tc" etc ....
on va donc finir par connaitre le deuxieme caractere, on recommence
avec une taille 3 ... jusqu'a une taille 8, et voila, vous aller
reconstituer entierement le password.

Moralité, on est passé d'un brute force exponentiel (36^8 combo
possible) a un truc polynomial : 36*8, c'est casi instantané.
Mais bon si vous voulez juste rentrer par la peine de faire ca, c'est
juste que c'est souvent rigolo de connaitre les passwds, ca permet de
faire un profiling de la mentalité et des gouts des personnes :)
----
ChoJin[/QUOTE] 

Bon apres il est facile d'extrapoler : en general bcp bcp bcp de personne choississent le meme mot de passe pour beaucoup d'application ...
Une fois le mot de passe de partage trouve, il est a mon avis tres facile d'essayer de posseder des droits admin sur le poste par exemple ... (c'est qu une idee comme ca mais je vous laisse le soin de trouver tout ce qu'on peut faire avec un mot de passe ....)

Voila voila pour la petite histoire ....
donc pour ceux qui n'etait pas encore convaincu de la dangerosite d'un partage de connexion vous avez la la preuve ... (en fait je viens de vois un post de qqn (je me rappelle plus qui) qui parlait de son partage de connexion et ca m'a fait penser a vous poster ca....)

Bon bien sur ceci est valable si votre poste partageant vos dossier est sur le poste qui est "de front" sur le reseau et encore il existe plein plein d'autre manip pas tres cool a faire avec ce truc la (je pense entre autre a rajouter la machine en question dans ses favoris reseaux) donc le plus simple est de ne rien partager dans le poste qui est connecte ....

Tcho!

Pateretou

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : krok_le_bo
Date : 19-12-2002 08:34

Très très intéressant, mais très très inquiétant... :eek:

Je pensais pas que Windows était une passoire avec d'aussi gros trous 8-)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : bobounet
Date : 19-12-2002 08:46

Mais maintenant , avec win2000 et winxp , microsoft a résolu le problème non?
§euh?§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : poiuchs
Date : 19-12-2002 10:03
Titre : J'adore

[QUOTE]Moralité, on est passé d'un brute force exponentiel (36^8 combo 
possible) a un truc polynomial : 36*8, c'est casi instantané. 
Mais bon si vous voulez juste rentrer par la peine de faire ca, c'est 
juste que c'est souvent rigolo de connaitre les passwds, ca permet de 
faire un profiling de la mentalité et des gouts des personnes  [/QUOTE]

Il n'y a pas que des rippeurs branleurs dans l'informatique 
§rofl§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 5]
Auteur : Pateretou[2]
Date : 19-12-2002 11:05

[QUOTE][i]Message provenant de bobounet [/i]
[B]Mais maintenant , avec win2000 et winxp , microsoft a résolu le problème non?
§euh?§ [/B][/QUOTE]

Oui quand meme :)
ils ont resolu ce probleme la mais netbios est bourre d'abberations.
Amuse toi a faire quelque recherche sur securityfocus.com et tu risques de bien rigoler :)

Pateretou

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 6]
Auteur : bobounet
Date : 19-12-2002 17:16

J'ai ete voir sur le site que tu m'as recommandé et effectivement windows est bourré d'erreurs. Je savais que win avait pas mal de bug mais à ce point là :eek: 
C'est à se demander comment ça se fait que ca marche quand meme.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 7]
Auteur : Pateretou[2]
Date : 20-12-2002 01:44

Oui c est sur y a tout plein de trous de secu mais il faut dire que la plupart ne sont pas exploitable "comme ca"
ca reste des trous "potentiels"

mais c est vrai que c est assez hallucinant ...
a noter que des distribs linux tel que mandraque et red hat configure par defaut possede autant de trous de securite que windows ... ( je crois que c est une moyenne de 127 trous pour une installe par defaut )

Pateretou

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 8]
Auteur : shakes808080
Date : 20-12-2002 01:57

tu sais ce que ça me rappelle ton explication , pateretou ??

un vieux film des années 80 qui s'appelait wargames je crois.

Un ordinateur qui faisait des parties d'échecs et qui décide de continuer "grandeur nature", et qui commence à casser le code d'acces aux missiles nucléaires: c'est exactement comme ça qu'il faisait!! :D

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 9]
Auteur : Pateretou[2]
Date : 20-12-2002 02:02

rahhhhhhhhhhh oui attend je crois que j ai moyen de l avoir en VHS ce film si je trouve un moyen de ripper ca facilement faut en faire profiter tout le monde il est genial ce film ! :D :D
J avais le poster ds ma chambre quand j etais petiot ! :D

Pateretou

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 10]
Auteur : krok_le_bo
Date : 20-12-2002 08:38

@Pateretou : il me semble qu'il est dispo sur le donkey... §idée§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

