bmweb.fr

Exemple — MITM avec Ettercap

Objectif et déroulement de l’attaque MITM

  • Voici les adresses IP et MAC des 3 machines :
MACHINE ADRESSE MAC REELLE IP REELLE
WINDOWS 08:00:27:A2:A7:1A 10.0.2.7
KALI LINUX 08:00:27:F3:13:FA 10.0.2.8
METASPLOITABLE 08:00:27:3F:9A:97 10.0.2.5
  • Le programme ETTERCAP va falsifier des requêtes ARP pour berner les 2 autres machines.
  • La machine Windows va penser se connecter en FTP à la machine Metasploitable mais la machine Kali Linux va s’intercaler au milieu des 2 de manière totalement transparente pour les 2 machines.

Pré-requis et environnement

  • VM : Windows 7, Metasploitable et Kali Linux allumées
  • Logiciels nécessaires :
    • ETTERCAP sur Kali Linux
    • Putty à installer sur la VM Windows (à télécharger sur http://www.putty.org/)

Kali > Lancer le programme Ettercap

  • Lancer la console et taper la commande suivante pour lancer Ettercap :
root@kali:~# ettercap -G
  • Choisir "Sniff" et "Unified sniffing" :
Kali > Lancer le programme Ettercap
  • Choisir "Eth0" et cliquer sur [Valider] :
Kali > Lancer le programme Ettercap
  • Choisir Hosts > Scan for hosts :
Kali > Lancer le programme Ettercap
  • En quelques secondes, Ettercap trouve les hôtes sur le réseau LAN :
Kali > Lancer le programme Ettercap
  • Choisir Hosts > Hosts List pour voir la liste des hôtes trouvés :
Kali > Lancer le programme Ettercap
Kali > Lancer le programme Ettercap
  • Pour rappel, la VM Metasploitable a l’IP 10.0.2.5 et Windows, l’IP 10.0.2.7
  • Choisir l’IP de la machine Metasploitable (10.0.2.5) et cliquer sur [Add to target 1], puis sélectionner l’IP de la machine Windows (10.0.2.7) puis cliquer sur [Add to target 2] :
Kali > Lancer le programme Ettercap
  • Choisir MITM > ARP Poisoning :
Kali > Lancer le programme Ettercap
  • Cocher [x] Sniff remote connections puis cliquer sur [Valider] :
Kali > Lancer le programme Ettercap
Kali > Lancer le programme Ettercap

Windows 7 > Se connecter en FTP à Metasploitable

  • Dans la VM Windows, lancer Putty et saisir l’IP de la machine Metasploitable, cocher [x] Telnet et cliquer sur [Open] :
Windows 7 > Se connecter en FTP à Metasploitable
  • Saisir le login et le mot de passe de Metasploitable (msfadmin/msfadmin) :
Windows 7 > Se connecter en FTP à Metasploitable
  • La VM Windows est vraiment connectée à la machine Metasploitable mais via la machine Kali :
Windows 7 > Se connecter en FTP à Metasploitable

Kali > Vérifier les identifiants du compte FTP

  • Dans la console de Ettercap, les identifiants du compte sont affichés en clair :
Kali > Vérifier les identifiants du compte FTP
Haut de page