viernes, 9 de junio de 2006

SESAMO v1.0b - Abrete Sesamo!!!

Presentando el concepto de Source Address Knocking... Si tienes un host que administras y no te gustaria comprometer seguridad abriendo puerto alguno, digamos TCP/22 (SSH), esto te podría facilitar un poco tu problema de paranoia... Source Knocking... snifea los source-address de paquetes UDP destinados a un puerto especifico (Aunque no esté abierto) no promiscuamente, forma una cadena de todos estos IP y lo compara contra una palabra magica. Si machea... "Abrete Sesamo!!" :) ejemplo:

localhost:~ # ./sesamo-cli "JESUS ESTA VIVO" 10.0.0.20 9999
Sesamo Client v1.0 - Source Knocking
XenoMuta
Methilxantina 256mg

[+] UDP Source Knock Sent: 74.69.83.85 -> 10.0.0.20:9999
[+] UDP Source Knock Sent: 83.32.69.83 -> 10.0.0.20:9999
[+] UDP Source Knock Sent: 84.65.32.86 -> 10.0.0.20:9999
[+] UDP Source Knock Sent: 73.86.79.0 -> 10.0.0.20:9999

Aqui tengo el Client y el Server para ti. Puedes compilarlo con tu propia palabra mágica, puerto y comando a ejecutar.... uudecodealo y ya tu sabe, diviertete...

No hay comentarios.: