image

Metasploit slachtoffer ARP spoofing-aanval

dinsdag 3 juni 2008, 10:38 door Redactie, 1 reacties

De website van Metasploit, een zeer populaire tool voor het testen van de veiligheid van systemen, leek in eerste instantie door de Chinese hacker sunwear gekraakt te zijn. Op Metasploit.com liet hij de tekst 'hacked by sunwear ! just for fun' achter en stuurde bezoekers daarna door naar een Chinees forum. "Hoe ironisch", merkte Alex Eckelberry van Sunbelt Software op.

In een verklaring laat Metasploit meesterbrein H.D. Moore weten dat zijn servers niet gehackt zijn. Het probleem deed zich voor omdat sunwear een machine op hetzelfde subnet had gehackt en vervolgens een ARP spoofing-aanval op de gateway uitvoerde. Alle HTTP requests die de provider van Metasploit kreeg te verwerken gingen eerst door een Man-in-the-Middle defacer die de HTML toevoegde.

"Toen ik een statische ARP entry toevoegde en de ISP waarschuwde, was het probleem opgelost. Om alles duidelijk te maken, de metasploit.com servers zijn niet gehackt, wel het netwerk van de ISP," aldus H.D. Moore.

Reacties (1)
03-06-2008, 20:52 door QCIC
Gehakt of niet Gehakt, daar hebben de slachtoffers meestal wel een
herdefinitie voor als ze 't haasje zijn..

H.D. Moore, was even de arp tabel gateway entry vergeten?


*Erik.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.