Winshock

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
CVE CVE-2014-6321
Bulletin MS14-066
Type Execution de code a distance
Cause Vulnerabilite de Microsoft Schannel (SSL/TLS)

Winshock (MS14-066 / CVE-2014-6321) est une vulnerabilite critique de la bibliotheque Schannel de Windows (implementation SSL/TLS) permettant l'execution de code a distance.

Présentation

  • MS14-066
  • CVE-2014-6321

https://gist.github.com/sh1n0b1

https://github.com/anexia-it/winshock-test

Voir aussi