Anda di halaman 1dari 1

NeoStart

M E MAHAM I E X P LO IT
Mengeksploitasi Kelemahan
Daemon adalah komputer yang memberikan suatu servis pada jaringan/Internet. Komputer
yang memberikan servis telnet disebut sebagai telnet daemon (telnetd),
yang memberikan servis file transfer protocol (FTP) disebut ftpd, dan seterusnya.
Server-server ini mungkin mempunyai kelemahan (vulnerabilities) yang dapat dieksploitasi.

ETIAP SISTEM MEMPUNYAI KELEMAHAN (VULNERABILITIES) ftpd


S dan kelemahan ini dapat dimanfaatkan (dieksploitasi)
oleh yang memahaminya. Dari sinilah timbul kata
ftpd (File Transfer Protocol Daemon) pada WU-FTPD 2.6.0
ke bawah mempunyai kelemahan pada perintah SITE
exploit, yaitu suatu skrip atau prgram kecil yang khusus EXEC yang memungkinkan penyerang mendapatkan
diciptakan untuk mengeksploitasi kelemahan akses ke server lewat buffer overflow. ProFTP dapat
Bermacam-macam expoloit dapat diperoleh berbagai situs dibuat crash dengan mengirimkan string “*/..” secara
di Internet, sehingga nyaris siapapun bisa memanfaatkan- bertubi-tubi.
nya. Tidak heran bila keamanan jaringan komputer sema-
kin perlu diperhatikan. ssh
ssh (Secure Shell) daemon mempunyai kelemahan yang
Membahas kelemahan apa saja yang dapat dieksploitasi mengakibatkan akses root,DoS, eksekusi sembarang
tidak akan habis-habisnya mengingat setiap saat ditemu- kode,dan kompromi sistem sepenuhnya,khususnya pada
kan lagi kelemahan baru yang dapat dieksploitasi. Khusus SSH1.
kali ini akan dibahas tujuh kelemahan untuk melengkapi
artikel mengenai exploit massplo, yaitu kelemahan pada rpc
bind, lpd, ftpd, ssh, rpc, telnet, inetd, dan openssl.
rpc (Remote Procedure Call) memungkinkan suatu kom-
bind puter menjalankan program yang terdapat di komputer
lain.Banyak digunakan untuk mengakses network service
bind (Berkeley Internet Name Domain) yang menerjemahkan seperti NFS filesharing fan NIS. Program ini rawan ter-
domain name ke IP address mempunyai dua kelemahan. hadap berbagai jenis serangan DoS. Ada tiga RPC service
Pertama memungkinkan penyusup membaca bind stack yang paling sering dieksploitasi:
yang akan mengungkapkan environment variable. Kedua rpc.ttdserverd
kondisi buffer overflow dapat terjadi dalam Trnalation rpc.cmsd
Signature (TSIG) handling code. rpc.statd
lpd telnet
lpd (Line Printer Daemon) mempunyai banyak kelemahan telnetd (Telnet daemon) rawan terhadap serangan buffer
yang memungkinkan penyerang mendapatkan akses root overflow, khususnya pada sistem BSD. Proses telnetd yang
dari sistem. Kelemahan buffer overflow terdapat pada sis- diturunkan dari BSD source mengandung fixed-sized
tem BSD, AIX, dan HP-UX. Kelemahan Sendmail memung- buffer untuk menyimpan hasil dari telrcv. Karena buffer
kinkan akses root dan hostname authentication dapat di- ini tidak melakukan bound checking, maka bila menerima
bypass dengan men-spoof DNS. jawaban yang lebih besar dari kapasitas buffer-nya, maka
dapat terjadi buffer overflow.

inetd
inetd (inet daemon) merupakan master daemon. Dari
sinilah semua servis daemon yang lain diluncurkan. Inetd
juga mempunyai kelebihan, yaitu dapat menolak akses
dari IP tertentu (anda mungkin pernah mengalami ditolak
oleh IRC server karena inetd anda tidak dikenali). Tidak
semua sistem operasi mempunyai inetd. Windows,
misalnya, tidak mempunyai servis inetd. Konfigurasi
default inetd bersifat insecure sebab penyerang dapat
mengakses servis-servis seperti telnet, ftp, dan remote
shell melalui inetd.

openssl
Secure Socket Layer (SSL), misalnya pada protokol https
(port 443) yang banyak digunakan dalam transaksi e-com-
• Kunjungi www.memed.org untuk mendapatkan berbagai merce ini, rawan terhadap serangan Denial of Service.
macam exploit yang dapat dipakai untuk mulai belajar.

Mar/Apr 2003 NeoTek 7

Anda mungkin juga menyukai