[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Maggio 2001 ml@sikurezza.org
Soggetto: FingerPrintFucker causa il blocco del sistema
Mittente: David Coppa
Data: 20 May 2001 20:05:20 -0000
Ciao a tutti,
ieri sera stavo smanettando, per l'ennesima volta :), con un po' di tool dei pił 
famosi gruppi italiani (soprattutto S0ft Pr0ject e Packet Knights). 
Facendo un po' di prove con il FingerPrintFucker di |CyRaX| dei Packet Knights 
(un lkm per Linux che cambia lo stack tcp/ip in modo da emulare altri os in risposta 
ad un fingerprinting), ho notato (per puro caso) questa cosa "poco simpatica": 

A sistema "pulito":
root@coffee:~# hping2 --rawip -I lo localhost
HPING localhost (lo 127.0.0.1): raw IP mode set, 20 headers + 0 data bytes
20 bytes from 127.0.0.1: flags=none seq=-2325 ttl=64 id=790 win=0 rtt=0.0 ms
20 bytes from 127.0.0.1: flags=none seq=-2325 ttl=64 id=45782 win=0 rtt=0.0 ms
20 bytes from 127.0.0.1: flags=none seq=-2325 ttl=64 id=16025 win=0 rtt=0.0 ms

--- localhost hping statistic ---
4 packets tramitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 0.0/0.0/0.0 ms

Dopo il caricamento del modulo FingerPrintFucker.o (sia usando il parser di
Fusys, sia senza) il precedente comando causa un kernel panic con 
Linux 2.2.x e un freeze con il 2.4.x. Siccome non sono un esperto (anzi, sono
alle prime esperienze con il networking diciamo "avanzato"), mi piacerebbe
sapere quali sono le cause di questo malfunzionamento.

Saluti,
David Coppa <coffeec@tin.it>
Caff on #linux-it @ irc.openprojects.net
fingerprint = 849F 801C CA74 F451 CB69  EB67 BB3B 92DC E183 7616
finger caffeine@unix-shells.com for the key
// There are two major products that come out of Berkeley: LSD and UNIX.
   We don't believe this to be a coincidence.	-- Jeremy S. Anderson

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005