L’objectif de l’attaque va consister à récupérer un jeton de session TCP d’une autre machine pour se connecter à un serveur sans avoir à s’authentifier.
Déroulement de l’attaque :
Utiliser la VM Windows pour se connecter en FTP à la VM Metasploitable
Utiliser sur la VM Kali le programme SHIJACK pour récupérer le jeton de session TCP
Se connecter, depuis Kali, à la VM Metasploitable sans avoir à s’identifier grâce au programme shijack
Pré-requis et environnement
VM : Windows 7, Kali et Metasploitable allumées
Logiciels nécessaires : SHIJACK
Kali > Lancer le programme Ettercap
Lancer la console et taper la commande suivante pour lancer Ettercap :
root@kali:~# ettercap -G
Choisir "Sniff" et "Unified sniffing" :
Choisir "Eth0" et cliquer sur [Valider] :
Choisir Hosts > Scan for hosts :
En quelques secondes, Ettercap trouve les hôtes sur le réseau LAN :
Choisir Hosts > Hosts List pour voir la liste des hôtes trouvés :
Pour rappel, la VM Metasploitable a l’IP 10.0.2.5 et Windows, l’IP 10.0.2.7
Choisir l’IP de la machine Metasploitable (10.0.2.5) et cliquer sur [Add to target 1], puis sélectionner l’IP de la machine Windows (10.0.2.7) puis cliquer sur [Add to target 2] :
Choisir MITM > ARP Poisoning :
Cocher [x] Sniff remote connections puis cliquer sur [Valider] :
Windows 7 > Se connecter en FTP à Metasploitable
Dans la VM Windows, lancer Putty et saisir l’IP de la machine Metasploitable, cocher [x] Telnet et cliquer sur [Open] :
Saisir le login et le mot de passe de Metasploitable (msfadmin/msfadmin) :
La VM Windows est vraiment connectée à la machine Metasploitable
Kali > Wireshark > Récupérer les ports de connexion
Pour utiliser Shijack, il est nécessaire de connaître le port utilisé par la machine client (Windows) pour se connecter au serveur (Metasploitable). Pour cela, nous allons utiliser le sniffer Wireshark.
Dans Kali, Aller dans Applications > Renifler et Usurpation > Wireshark :
Valider le message suivant :
Cliquer sur l’icône bleue représentant un aileron de requin en haut à gauche pour lancer la capture :
Dans la zone "Appliquer un filtre", taper "TELNET" :
Sous la VM Windows 7, dans la console telnet, taper par exemple ls pour générer du trafic entre les 2 machines
Dans les trames échangées, les ports "Source" et "Destination" sont affichés. Ils serviront pour Shijack :
Kali > Installer et utiliser Shijack
Dans Kali, ouvrir Firefox et se connecter au site PACKET STORM SECURITY pour télécharger SHIJACK :
Aller dans les téléchargements et déplacer le fichier "shijack.tgz" sur le bureau :
Faire un clic droit sur le fichier "shijack.tgz" et choisir "Extraire ici" :
Ouvrir un terminal dans le répertoire et aller dans le répertoire shijack :
root@kali:~# cd Bureau/shijack/
Taper la commande qui permet de voler la session :
./shijack-lnx Programme shijack
eth0 Interface réseau
10.0.2.7 Adresse IP qui se connecte avec putty
49178Port source (récupéré avec wireshark)
10.0.2.5 Adresse IP sur laquelle la première IP se connecte
23Port de destination (récupéré avec wireshark)
root@kali:~/Bureau/shijack# ./shijack-lnx eth0 10.0.2.7 49178 10.0.2.5 23 Waiting for SEQ/ACK to arrive from the srcip to the dstip. (To speed things up, try making some traffic between the two, /msg person asdf
Générer du trafic depuis la machine Windows en tapant "ls" puis en validant
La session a été volée :
Got packet! SEQ = 0x7a408fae ACK = 0xe2908cc9 Starting hijack session, Please use ^C to terminate. Anything you enter from now on is sent to the hijacked TCP connection.
Taper "mkdir test" pour créer un répertoire sur le FTP distant (les ordres tapés n’affichent aucun accusé visibles) :
mkdir test
Windows > Vérifier la création du répertoire
Dans la VM Windows, taper "LS" dans la console telnet pour vérifier que le répertoire a bien été créé :
msfadmin@metasploitable:~$ ls root test vulnerable