elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 07:36  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  cisco IOS auth proxy overflow
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: cisco IOS auth proxy overflow  (Leído 1,163 veces)
surmano

Desconectado Desconectado

Mensajes: 7


Ver Perfil
cisco IOS auth proxy overflow
« en: 16 Septiembre 2005, 00:35 »

hola!
 
Soy nuevo en el foro este; he entrado porq un amigo de la facultad me hablo de ellos.

He venido aqui porq he estado buscando informacion tecnica de la vulnerabilidad del overflow de ftp/telnet de CISCO,ya que no la he encontrado en ningun sitio; solo advisories de ***** sin especificar nada, ni en q paso esta el overflow, ni en donde,si es en el handshake o lo q sea, asi q espero q por aqui haya alguien enrollao que me pastee un link :-D

Llevo años programando, de vez en cuando me curro algun exploit de algun advisory q sale en el bugtraq, tb codeo mis cositas para BSD, pero siempre solo, nunca he tenido contacto con otros estudiantes que se tomen la informatica real como hobby.

 Hay por aqui algun team de developer de exploits y apps  "serio"? y digo serio, por la cantidad de mensajes  de ***** en plan "no tengo ni p**a idea de lo q es un offset, los .ctors, los dtors o el heap  pero quiero compilar tal exploit y ser la mas hax0r para 0wnearme el mundo, que seguro que mis colegas lo flipan" :P

Gracias y hasta otra.
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: cisco IOS auth proxy overflow
« Respuesta #1 en: 16 Septiembre 2005, 20:09 »

fijate si te sirve esto:

http://ds5000.seguridad.unam.mx/pipermail/cert-avisos/2005-September.txt

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
surmano

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: cisco IOS auth proxy overflow
« Respuesta #2 en: 17 Septiembre 2005, 05:48 »

pero a ver amigoi, estoy diciendo que lo unico que encuentro son advisories como el del link q me has posteado,  y eso no es lo que busco. Yo busco informacion "tecnica" del bug.

De los advisories esos solo se sacan estas cosas:
1.- hay que completar la conexion tcp
2.- el overflow esta en el intercambio de credenciales cliente - server

el procedimiento para la conexion es el siguiente: cuando un usuario conecta al cortafuegos y le salta el proxy para la conexion ftp o telnet, primero mira si estas autenticado, y si no te salta el promt para q metas la pareja magica l/p.

Si el overflow esta en el intercambio de credendiales, lo que yo busco es informacion tecnica de como se hace dicho intercambio de credenciales entre el proxy ftp/telnet y el cliente que conecta, de que elementos se componen las credenciales, etc. Como eso es informacion tecnica de CISCO (supongo) me he dado una vuelta, pero en la web de cisco y demas solo pone tonterias, nada tecnico.

hasta pronto!
En línea
heap

Desconectado Desconectado

Mensajes: 272



Ver Perfil WWW
Re: cisco IOS auth proxy overflow
« Respuesta #3 en: 15 Noviembre 2005, 19:21 »

Tienes un grave problema de actitud aparte de eso.
intenta esto contra tu CISCO.
% telnet 192.168.0.1
Trying 192.168.0.2...
Connected to 192.168.0.2.
Escape character is '^]'.
220 FTP Authentication Proxy.
user u at h
331 Password Required.
pass AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@

Si mandas mas de 51 A's el router se cae. Si quieres la info completa te va a tocar buscarla, no que eres muy l33t ? pork no encuentras nada ?
Va te voy a dar una pista, busca un post de marcus y FX donde discuten este bug
En línea

NostraTerranius

Desconectado Desconectado

Mensajes: 48


Ver Perfil
Re: cisco IOS auth proxy overflow
« Respuesta #4 en: 16 Noviembre 2005, 23:51 »

Head, tu flipas, si un CISCO va a tener un overflow al poner el pass con mas de 51 AAAs. O si lo tiene, te aseguro que sera en firmwares MUY antiguos, y desde luego no es lo que pregunta surmano.

Lo que pide/cuenta surmano es algo muy muy distinto, y que yo no le puedo ayudar, porque nunca he tenido un router CISCO a mano, lo siento :(
En línea
heap

Desconectado Desconectado

Mensajes: 272



Ver Perfil WWW
Re: cisco IOS auth proxy overflow
« Respuesta #5 en: 17 Noviembre 2005, 01:55 »

 Cisco 1841 running IOS 12.3(8)T8 
Viejo ?  el bug es de este a~o, de Sept/Octubre
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Proxy transparente en un cisco ep3825 o bien en kemsirve
Redes
Servia 0 226 Último mensaje 17 Marzo 2012, 13:03
por Servia
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines