- Qu'est-ce qu'un fichier .htaccess
- Comment contourner ce type de protection
Les fichiers .htaccess sont des fichiers de sécurité sous Apache. Ils offrent la possibilité de restreindre l'accès à un repertoire, ou même plusieurs, ou à seulement certains fichiers de ce serveur.
Ils s'implémentent très facilement, et permettent ainsi lorsqu'ils s'activent, d'afficher une Boite de Dialogue nous demandant un Login & un Mot de Passe.

Mais les fichiers .htaccess ne permettent pas uniquement de s'authentifier sur un serveur. En effet, ils offrent également de nombreuse possibilités.
Ainsi, il devient envisageable de :
- Définir des pages d'erreurs personnalisées
- Ajouter un Type MIME
Avec tout ça, il existe pour ceux ne possédant pas les connaissances nécéssaire à la création de fichier de tel sorte, un site web permettant d'automatiser la création de fichier .htaccess. Ce site est http://www.htaccesseditor.com
Néanmoins comme tout système il possède ses faiblesses. Et la faiblesse la plus marquante de par sa simplicité de mise en oeuvre est pour ma part, la faille Limit GET/POST. En considérant le fichier .htaccess suivant.
Et le fichier .htpasswd contenant la chaine suivante, généré à partir du site http://shop.alterlinks.com/htpasswd/passwd.php : Onerius:R7dl5BV8vcYb2Partant du principe que le fichier .htpasswd contient les Login/Pass permettant l'accès aux fichiers & répertoires protégés par le .htaccess, et que nous souhaitons obtenir un accès au dossier /admin, il va nous falloir contourner la protection .htaccess, de manière à ce que le serveur ne nous demande plus de nous identifier.
Cette possibilité s'entreprend dès lors que l'on a compris où se situe la faille dans notre fichier .htaccess. Ainsi, on peut voir la ligne
La réponse est très simple. Cette balise ne limite que les requêtes HTTP nommés GET & POST, comme cela est spécifié. Ainsi, en établissant une requête falsifié au serveur, ce dernier va nous retourner le résultat normalement fournit en cas d'authentification réussi.
Ainsi, même si notre navigateur Internet envoie intuitivement des requêtes GET & POST, Telnet ou Netcat permettent de satisfaire nos besoins via la possibilité de créer nous-même nos requêtes... Et ainsi obtenir le résultat souhaité.
L'exploitation est très simple en soi. Ainsi, avec un exemple de requête comme celles étant ci-dessous, vous pourrez obtenir un résultat probant.
Telnet > open www.Victime.com 80
GET /Dossier/Page_Protégé HTTP/1.0
...HTTP 401 Auhorization Required ...

Telnet > open www.Victime.com 80
ONERIUS /Dossier/Page_Protégé HTTP/1.0
...HTTP 200 OK...

Vous voyez de vous-même où se situe la falsification HTTP...

Aucun commentaire:
Enregistrer un commentaire