Le programme ETTERCAP va falsifier des requêtes ARP pour berner les 2 autres machines.
La machine Windows va penser se connecter en FTP à la machine Metasploitable mais la machine Kali Linux va s’intercaler au milieu des 2 de manière totalement transparente pour les 2 machines.
Pré-requis et environnement
VM : Windows 7, Metasploitable et Kali Linux allumées
Lancer la console et taper la commande suivante pour lancer Ettercap :
root@kali:~# ettercap -G
Choisir "Sniff" et "Unified sniffing" :
Choisir "Eth0" et cliquer sur [Valider] :
Choisir Hosts > Scan for hosts :
En quelques secondes, Ettercap trouve les hôtes sur le réseau LAN :
Choisir Hosts > Hosts List pour voir la liste des hôtes trouvés :
Pour rappel, la VM Metasploitable a l’IP 10.0.2.5 et Windows, l’IP 10.0.2.7
Choisir l’IP de la machine Metasploitable (10.0.2.5) et cliquer sur [Add to target 1], puis sélectionner l’IP de la machine Windows (10.0.2.7) puis cliquer sur [Add to target 2] :
Choisir MITM > ARP Poisoning :
Cocher [x] Sniff remote connections puis cliquer sur [Valider] :
Windows 7 > Se connecter en FTP à Metasploitable
Dans la VM Windows, lancer Putty et saisir l’IP de la machine Metasploitable, cocher [x] Telnet et cliquer sur [Open] :
Saisir le login et le mot de passe de Metasploitable (msfadmin/msfadmin) :
La VM Windows est vraiment connectée à la machine Metasploitablemais via la machine Kali :
Kali > Vérifier les identifiants du compte FTP
Dans la console de Ettercap, les identifiants du compte sont affichés en clair :