Exploit (sécurité informatique) - Exploit (computer security)

Un exploit (du verbe anglais to exploit , qui signifie « utiliser quelque chose à son avantage ») est un logiciel , un bloc de données ou une séquence de commandes qui profite d'un bogue ou d'une vulnérabilité pour provoquer des comportement survenant sur un logiciel, un matériel informatique ou quelque chose d'électronique (généralement informatisé). Un tel comportement inclut fréquemment des choses comme la prise de contrôle d'un système informatique, l'autorisation d' une élévation de privilèges ou une attaque par déni de service (DoS ou DDoS associé) .

Classification

Il existe plusieurs méthodes de classification des exploits. Le plus courant est la façon dont l'exploit communique avec le logiciel vulnérable.

Un exploit à distance fonctionne sur un réseau et exploite la vulnérabilité de sécurité sans aucun accès préalable au système vulnérable.

Un exploit local nécessite un accès préalable au système vulnérable et augmente généralement les privilèges de la personne exécutant l'exploit au-delà de ceux accordés par l'administrateur système. Des exploits contre les applications clientes existent également, consistant généralement en des serveurs modifiés qui envoient un exploit en cas d'accès avec une application cliente.

Les exploits contre les applications clientes peuvent également nécessiter une certaine interaction avec l'utilisateur et peuvent donc être utilisés en combinaison avec la méthode d' ingénierie sociale . Une autre classification est par l'action contre le système vulnérable; l'accès non autorisé aux données, l'exécution de code arbitraire et le déni de service en sont des exemples.

De nombreux exploits sont conçus pour fournir un accès de niveau superutilisateur à un système informatique. Cependant, il est également possible d'utiliser plusieurs exploits, d'abord pour obtenir un accès de bas niveau, puis pour élever les privilèges à plusieurs reprises jusqu'à ce que l'on atteigne le niveau administratif le plus élevé (souvent appelé "root").

Une fois qu'un exploit est signalé aux auteurs du logiciel concerné, la vulnérabilité est souvent corrigée par un correctif et l'exploit devient inutilisable. C'est la raison pour laquelle certains hackers black hat ainsi que des hackers militaires ou des agences de renseignement ne publient pas leurs exploits mais les gardent privés.

Les exploits inconnus de tous, à l'exception des personnes qui les ont trouvés et développés, sont appelés exploits zero day .

Les types

Les exploitations sont généralement classées et nommées selon le type de vulnérabilité qu'elles exploitent (voir les vulnérabilités pour une liste), si elles sont locales/à distance et le résultat de l'exécution de l'exploit (par exemple EoP , DoS , spoofing ).

Pivotant

Le pivotement fait référence à une méthode utilisée par les testeurs d'intrusion qui utilise le système compromis pour attaquer d'autres systèmes sur le même réseau afin d'éviter les restrictions telles que les configurations de pare-feu , qui peuvent interdire l'accès direct à toutes les machines. Par exemple, si un attaquant compromet un serveur Web sur un réseau d'entreprise, il peut alors utiliser le serveur Web compromis pour attaquer d'autres systèmes sur le réseau. Ces types d'attaques sont souvent appelés attaques multicouches. Le pivotement est également connu sous le nom de saut d'île en île .

Le pivotement peut en outre être distingué en pivotement proxy et pivotement VPN . Le pivotement de proxy décrit généralement la pratique consistant à canaliser le trafic via une cible compromise à l'aide d'une charge utile de proxy sur la machine et à lancer des attaques à partir de l'ordinateur. Ce type de pivot est limité à certains ports TCP et UDP pris en charge par le proxy.

Le pivotement VPN permet à l'attaquant de créer une couche chiffrée à tunnel dans la machine compromise pour acheminer tout trafic réseau via cette machine cible, par exemple, pour exécuter une analyse de vulnérabilité sur le réseau interne via la machine compromise, donnant effectivement à l'attaquant un accès complet au réseau comme s'ils étaient derrière le pare-feu.

Typiquement, les applications proxy ou VPN permettant le pivotement sont exécutées sur l'ordinateur cible en tant que charge utile d'un exploit.

Le pivotement se fait généralement en infiltrant une partie d'une infrastructure réseau (par exemple, une imprimante ou un thermostat vulnérable) et en utilisant un scanner pour trouver d'autres appareils connectés pour les attaquer. En attaquant un élément vulnérable du réseau, un attaquant pourrait infecter la majeure partie ou la totalité d'un réseau et en prendre le contrôle total.

Voir également

Remarques

Liens externes