bmweb.fr

Exemple — Vol de session TCP avec Shijack

Objectif et déroulement du vol de session TCP

  • L’objectif de l’attaque va consister à récupérer un jeton de session TCP d’une autre machine pour se connecter à un serveur sans avoir à s’authentifier.
  • Déroulement de l’attaque :
    • Utiliser la VM Windows pour se connecter en FTP à la VM Metasploitable
    • Utiliser sur la VM Kali le programme SHIJACK pour récupérer le jeton de session TCP
    • Se connecter, depuis Kali, à la VM Metasploitable sans avoir à s’identifier grâce au programme shijack

Pré-requis et environnement

  • VM : Windows 7, Kali et Metasploitable allumées
  • Logiciels nécessaires : SHIJACK

Kali > Lancer le programme Ettercap

  • Lancer la console et taper la commande suivante pour lancer Ettercap :
root@kali:~# ettercap -G
  • Choisir "Sniff" et "Unified sniffing" :
Kali > Lancer le programme Ettercap
  • Choisir "Eth0" et cliquer sur [Valider] :
Kali > Lancer le programme Ettercap
  • Choisir Hosts > Scan for hosts :
Kali > Lancer le programme Ettercap
  • En quelques secondes, Ettercap trouve les hôtes sur le réseau LAN :
Kali > Lancer le programme Ettercap
  • Choisir Hosts > Hosts List pour voir la liste des hôtes trouvés :
Kali > Lancer le programme Ettercap
Kali > Lancer le programme Ettercap
  • Pour rappel, la VM Metasploitable a l’IP 10.0.2.5 et Windows, l’IP 10.0.2.7
  • Choisir l’IP de la machine Metasploitable (10.0.2.5) et cliquer sur [Add to target 1], puis sélectionner l’IP de la machine Windows (10.0.2.7) puis cliquer sur [Add to target 2] :
Kali > Lancer le programme Ettercap
  • Choisir MITM > ARP Poisoning :
Kali > Lancer le programme Ettercap
  • Cocher [x] Sniff remote connections puis cliquer sur [Valider] :
Kali > Lancer le programme Ettercap
Kali > Lancer le programme Ettercap

Windows 7 > Se connecter en FTP à Metasploitable

  • Dans la VM Windows, lancer Putty et saisir l’IP de la machine Metasploitable, cocher [x] Telnet et cliquer sur [Open] :
Windows 7 > Se connecter en FTP à Metasploitable
  • Saisir le login et le mot de passe de Metasploitable (msfadmin/msfadmin) :
Windows 7 > Se connecter en FTP à Metasploitable
  • La VM Windows est vraiment connectée à la machine Metasploitable

Kali > Wireshark > Récupérer les ports de connexion

  • Pour utiliser Shijack, il est nécessaire de connaître le port utilisé par la machine client (Windows) pour se connecter au serveur (Metasploitable). Pour cela, nous allons utiliser le sniffer Wireshark.
  • Dans Kali, Aller dans Applications > Renifler et Usurpation > Wireshark :
Kali > Wireshark > Récupérer les ports de connexion
  • Valider le message suivant :
Kali > Wireshark > Récupérer les ports de connexion
  • Cliquer sur l’icône bleue représentant un aileron de requin en haut à gauche pour lancer la capture :
Kali > Wireshark > Récupérer les ports de connexion
  • Dans la zone "Appliquer un filtre", taper "TELNET" :
Kali > Wireshark > Récupérer les ports de connexion
Kali > Wireshark > Récupérer les ports de connexion
  • Sous la VM Windows 7, dans la console telnet, taper par exemple ls pour générer du trafic entre les 2 machines
  • Dans les trames échangées, les ports "Source" et "Destination" sont affichés. Ils serviront pour Shijack :
Kali > Wireshark > Récupérer les ports de connexion

Kali > Installer et utiliser Shijack

  • Dans Kali, ouvrir Firefox et se connecter au site PACKET STORM SECURITY pour télécharger SHIJACK :

https://packetstormsecurity.com/search/?q=shijack

  • Cliquer sur Shijack.tgz :
Kali > Installer et utiliser Shijack
  • Cliquer sur "Download" en bas à droite :
Kali > Installer et utiliser Shijack
  • Cocher (x) Save File et cliquer sur [OK] :
Kali > Installer et utiliser Shijack
  • Aller dans les téléchargements et déplacer le fichier "shijack.tgz" sur le bureau :
Kali > Installer et utiliser Shijack
  • Faire un clic droit sur le fichier "shijack.tgz" et choisir "Extraire ici" :
Kali > Installer et utiliser Shijack
  • Ouvrir un terminal dans le répertoire et aller dans le répertoire shijack :
root@kali:~# cd Bureau/shijack/
  • Taper la commande qui permet de voler la session :
    • ./shijack-lnx Programme shijack
    • eth0 Interface réseau
    • 10.0.2.7 Adresse IP qui se connecte avec putty
    • 49178 Port source (récupéré avec wireshark)
    • 10.0.2.5 Adresse IP sur laquelle la première IP se connecte
    • 23 Port de destination (récupéré avec wireshark)
root@kali:~/Bureau/shijack# ./shijack-lnx eth0 10.0.2.7 49178 10.0.2.5 23
Waiting for SEQ/ACK to arrive from the srcip to the dstip.
(To speed things up, try making some traffic between the two, /msg person asdf
  • Générer du trafic depuis la machine Windows en tapant "ls" puis en validant
  • La session a été volée :
Got packet! SEQ = 0x7a408fae ACK = 0xe2908cc9
Starting hijack session, Please use ^C to terminate.
Anything you enter from now on is sent to the hijacked TCP connection.
  • Taper "mkdir test" pour créer un répertoire sur le FTP distant (les ordres tapés n’affichent aucun accusé visibles) :
mkdir test
Kali > Installer et utiliser Shijack

Windows > Vérifier la création du répertoire

  • Dans la VM Windows, taper "LS" dans la console telnet pour vérifier que le répertoire a bien été créé :
msfadmin@metasploitable:~$ ls
root test vulnerable
Haut de page