Attaque par exploit et charge active
Définition d’un exploit
- Le terme exploit vient de l’anglais et signifie "exploiter".
- Un exploit est un programme qui permet d’exploiter une faille de sécurité dans un système informatique.
- Les exploits sont classés par type de faille qu’ils attaquent :
- Injection de code (injection de code pour modifier son comportement prévu)
- Injection SQL (injection de code SQL dans une requête SQL pour en modifier son comportement)
- Cross Site Scripting (XSS) (injection de code dans une page web pour agir sur le navigateur du client)
- Dépassement de tampon ou buffer overflow (écriture en dehors de l’espace alloué au tampon mémoire)
- Dépassement de tas (similaire au dépassement de tampon)
- Dépassement entier (dépassement du plus grand entier pouvant être stocké dans le système)
- Dépassement de pile (écriture en dehors de l’espace de pile autorisé)
- Format string attack
- Situation de compétition (problème d’accès simultané à une ressource partagée)
- Remote file inclusion (RFI) (inclusion d’un fichier distant sur une page web)
- Un exemple de dépassement d’entier causa la destruction de la fusée Ariane 5 lors de son vol inaugural le 4 juin 1996.
Définition d’une charge active
- Une fois que la charge est exploitée, la charge active ou payload est ce qui va s’exécuter une fois que la vulnérabilité est exploitée.
Pour bien comprendre la différence entre l’exploit et la charge active, si on fait la comparaison avec une attaque de château au moyen âge :
- L’exploit va consister à faire une brèche dans le mur d’enceinte du château
- La charge utile va être ce qui va se passer une fois que l’on aura pénétré le château