L’objectif de l’attaque va consister à récupérer un cookie de session http d’une autre machine pour se connecter à un serveur sans avoir à s’authentifier.
Déroulement de l’attaque :
La machine Windows 7 va se connecter à la console d’administration du site web de la VM Metasploitable
La machine Kali Linux va voler la session web de la session http de la machine Windows 7 pour pouvoir se connecter à la VM Metasploitable sans avoir à s’authentifier
Sélectionner le script complet, faire un clic droit et sélectionner "Copy" :
Cliquer sur l’icône de Tampermonkey puis sur "Ajouter un nouveau script" :
Supprimer le script existant :
Coller le script et cliquer sur la disquette pour enregistrer le script :
Le script est maintenant installé :
VM Kali > Lancer Wireshark
Sur la machine Kali, lancer le programme Wireshark :
Lancer le sniffing
VM Windows > Se connecter au site web Metasploitable
Sur la machine Windows, ouvrir Firefox et se connecter sur l’IP de Metasploitable (pour rappel, ifconfig permet de récupérer l’IP) pour accéder à son site web :
Cliquer sur "DVWA" pour accéder à la console d’administration :
Vous connecter. Le login est "admin" et le mot de passe est "password" (ils sont notés en bas de la page d’accueil)
VM Kali > Récupérer la valeur du cookie de session
Sur la machine Kali Linux, arrêter Wireshark
Filtrer sur "http.cookie" :
Sélectionner une des lignes, ouvrir "Hypertext Transfer Protocol" et sélectionner la ligne avec l’ID de session :
Faire un clic droit sur la ligne, choisir "Copier" puis "Valeur" :
Ouvrir Firefox et aller sur le site de Metasploitable avec la même IP que sous Windows puis sur DVWA
Une fois sur la page, appuyer sur "Alt+C" :
Coller le cookie de session et cliquer sur OK :
Valider le message :
Retourner sur la page d’accueil du site web et cliquer sur la page d’administration
Vous accédez directement à l’administration sans avoir à vous connecter :