Présentation d'Alambix, une backdoor pour l'IPBX Asterisk permettant d'obtenir un shell sur l'IPBX en composant un numéro de téléphone. Les commandes sont envoyées en DTMF. Le résultat des commandes est lu par synthèse vocale. Lien Vidéo : démonstration authentification et commande whoami - 42 Mo Lien Vidéo : démonstration commande ls - 40 Mo
Contexte & Dates
Présentation effectuée au SSTIC 2009, le
4 juin 2009.