
Exploit de CVE-2016-1494 que permite falsificar firmas de claves RSA con exponentes bajos.
A partir de una falla o vulnerabilidad, ya sea propuesta por el profesor o elegida por ustedes (que debe estar relacionada con el tema propuesto):
Indicar cuál es el servicio o programa comprometido, cuál es el tipo de compromiso
Explicar la vulnerabilidad, describir el mecanismo que permite explotarla
¿Esta falla afecta a máquinas cliente o a máquinas servidor?
Describir una arquitectura típica del sistema de información que podría estar involucrada en la explotación de estas fallas. Puede adoptar la forma de un esquema donde se describan:
los servicios implementados,
las máquinas afectadas (clientes y servidores),
los equipos de red,
las redes de interconexión.
Hecha esta descripción, y como administrador del sistema en una red que contiene máquinas que podrían verse afectadas, ¿qué recomendarían a nivel del informe para:
limitar el impacto de la explotación de estas fallas?
evitar que puedan ser explotadas?
Para esta falla, proponer una experimentación que permita evidenciar la vulnerabilidad y su explotación:
Configurando una máquina virtual (puede ser una imagen Docker) con el servicio vulnerable; el informe indicará cómo se creó esta máquina
Describiendo un procedimiento de explotación de la falla explicando su mecanismo. Esta explotación puede utilizar el framework Metasploit o exploits disponibles en la Web (citando sus fuentes)
Adjuntar al trabajo un glosario de los términos utilizados
Adjuntar al trabajo el conjunto de referencias utilizadas
Este trabajo debe realizarse 2 veces, una antes de finales de diciembre y otra en enero, y se organiza una evaluación por pares para que se enriquezcan mutuamente con el trabajo de los demás. La nota tiene en cuenta el trabajo realizado (en grupos de 3), así como las evaluaciones realizadas por cada uno (realizadas individualmente).