Bypassare CVE-2010-4478 (convalida dei parametri J-PAKE) in OpenSSH 5.1

3

Qualcuno ha sfruttato con successo CVE-2010-4478 nel passato? Questa è una convalida insufficiente dei parametri della chiave pubblica J-PAKE in OpenSSH fino alla 5.6.

Ho a che fare con una macchina vulnerabile che esegue OpenSSH 5.1 p1. Ho bisogno di ottenere una bandiera, ma per farlo, prima ho bisogno di accedere al server. Ho trovato la vulnerabilità di jpake, ma ho cercato di sfruttarlo senza fortuna.

Ho scaricato il codice dal link , quindi scaricato un client OpenSSH v5.1 p1 , ha sostituito i file scaricati da github e ha eseguito make. Il codice non verrà compilato a meno che non commento le righe 156-159 e 1316-1317 in sshconnect2.c.

Non penso che quelle righe siano rilevanti ma quando provo a usare l'exploit come detto nel readme, ./ssh -o "ZeroKnowledgePasswordAuthentication yes" user@host , ricevo un errore che dice che questa opzione non esiste, quindi non lo faccio sapere se è necessario commentare quelle righe o a causa di un'altra cosa.

Ecco perché sto chiedendo se c'è qualcuno che ha sfruttato con successo questa vulnerabilità in passato e può dare alcune idee sul perché non funziona. Inoltre, se si conosce un altro modo per aggirare l'autenticazione di questa versione di OpenSSH, è molto gradito.

modifica : ho già avuto accesso al server con un altro significato, ma sto mantenendo questa domanda aperta per vedere se qualcuno ha qualcosa da dire al riguardo.

    
posta yzT 02.06.2014 - 23:20
fonte

1 risposta

4

È improbabile che il server supporti effettivamente J-PAKE - non è mai stato abilitato in nessuna versione di OpenSSH spedita. Non conosco alcuna distribuzione del sistema operativo che l'abbia abilitata.

A meno che l'amministratore del server non l'abbia abilitato manualmente impostando un flag del preprocessore build-time non documentato, il server non lo supporta.

Puoi verificare eseguendo "ssh -vvv user @ host" e cercando una riga:

debug1: Authentications that can continue: ...

E cercando "jpake" nella lista.

    
risposta data 12.06.2014 - 12:30
fonte

Leggi altre domande sui tag