Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Une autre façon de s’octroyer le droit d’accéder à une session sur une machine distante sur laquelle on effectue des tests d’intrusion, consiste à chercher à
"cracker" le ou les mots de passe des comptes utilisés. Il existe de nombreuses techniques permettant de connaître un mot de passe d’un utilisateur tiers. Parmi
les différentes solutions nous détaillerons :
Cela permet d’ouvrir l’interface graphique de l’application xHydra dans laquelle on va pouvoir préciser de quel type d’attaque il s’agit (pour l’exemple, nous
effectuerons une attaque de mot de passe unique) ainsi que le protocole type (ici, afp):
Cible unique
Cibles multiples
https://www.it-connect.fr/chapitres/sattaquer-aux-mots-de-passe-avec-kali-linux/ 1/8
30/11/2021 16:29 S’attaquer aux mots de passe avec Kali Linux | IT-Connect
Au niveau de l’onglet ‘Passwords’ on peut ensuite préciser le fichier des comptes utilisateurs concernés (via la liste Username List) ainsi que la liste des mots de
passe associés:
https://www.it-connect.fr/chapitres/sattaquer-aux-mots-de-passe-avec-kali-linux/ 2/8
30/11/2021 16:29 S’attaquer aux mots de passe avec Kali Linux | IT-Connect
Il faut par ailleurs fixer les performances attendues pour le processus d’attaque des mots de passe, en fixant les paramètres ci-dessous:
https://www.it-connect.fr/chapitres/sattaquer-aux-mots-de-passe-avec-kali-linux/ 3/8
30/11/2021 16:29 S’attaquer aux mots de passe avec Kali Linux | IT-Connect
Il ne reste plus qu’à ouvrir l’onglet ‘Target’ afin de fixer la cible et le protocole attendu pour ce type d’attaque. Pour l’exemple, nous choisissons une machine
MySQL/MariaDB possédant l’adresse IP 192.168.10.111 :
https://www.it-connect.fr/chapitres/sattaquer-aux-mots-de-passe-avec-kali-linux/ 4/8
30/11/2021 16:29 S’attaquer aux mots de passe avec Kali Linux | IT-Connect
Il ne reste plus qu’à ouvrir l’onglet ‘Start’ et cliquer sur le bouton éponyme pour déclencher l’opération de scan afin d’associer les comptes utilisateurs et les
mots de passe déchiffrés.
https://www.it-connect.fr/chapitres/sattaquer-aux-mots-de-passe-avec-kali-linux/ 5/8
30/11/2021 16:29 S’attaquer aux mots de passe avec Kali Linux | IT-Connect
REMARQUE : afin de pouvoir effectuer un filtrage réseau des paquets circulant au travers de la plateforme, il faut alors aussi décommenter les lignes
concernant le filtrage des flux (selon le pare-feu utilisé). Pour l’exemple, nous dé commenterons les lignes concernant iptables :
On peut ensuite pratiquer de la même façon que précédemment en ouvrant l’interface hydra-gtk et en sélectionnant le menu "Sniff". On doit ensuite préciser
l’interface sur laquelle on souhaite pratiquer l’attaque, lister les hôtes à tester et démarrer la collecte d’informations. Ensuite, au sein du menu "Mitm" on
déclenche l’empoisonnement ARP (en cochant la case des connexions distantes).
https://www.it-connect.fr/chapitres/sattaquer-aux-mots-de-passe-avec-kali-linux/ 6/8
30/11/2021 16:29 S’attaquer aux mots de passe avec Kali Linux | IT-Connect
REMARQUE: il faut alors arrêter la capture d’informations ainsi que l’attaque MITM, en sélectionnant les options idoines.
Au final, comme nous avons provoqué une attaque de l’homme du milieu en redirigeant les flux vers notre propre machine, et en positionnant du filtrage réseau
via iptables, permettant de tracer les paquets circulant en entrée et en sortie, nous sommes en mesure de visualiser les noms d’utilisateurs et leur mot de passe
tels qu’ils les transmettent au travers des flux réseau.
# fdisk -l
On peut alors effectuer le montage de notre partition sur le point de montage cible :
# cd /mnt/target/windows/system32/config
A ce stade, on peut utiliser le programme samdump2, permettant d’extraire les empreintes et la localisation du fichier souhaité (isi le compte System),
directement dans le répertoire de notre utilisateur root de la plateforme Kali Linux :
https://www.it-connect.fr/chapitres/sattaquer-aux-mots-de-passe-avec-kali-linux/ 7/8
30/11/2021 16:29 S’attaquer aux mots de passe avec Kali Linux | IT-Connect
Il faut ensuite se déplacer dans le répertoire où se trouve l’utilitaire John the ripper et exécuter la commande ci-dessous :
# ./john /root/hashes/hash.txt
L’objectif est de demander au programme de composer des mots de passé d’une longueur minimum et de longueur maximum, utilisant un jeu de caractères
passé en paramètre. Le résultat peut alors être redirigé vers un fichier en sortie :
REMARQUE : bien sûr, on peut effectuer ce genre de tests en décortiquant les jeux de caractères et en y introduisant des caractères spéciaux.
Parmi les autres moyens d’attaque des mots de passe que l’on peut également exploiter, on peut citer les différents utilitaires suivants:
Si l’on est intéressé par l’analyse du comportement de certains protocoles, Kali Linux intègre aujourd’hui un outil très pratique : scapy. Ce dernier est une
bibliothèque Python permettant d’utiliser un grand nombre des protocoles les plus courants (il y en a quand même plus de 150 intégrés) et d’analyser ainsi le
fonctionnement interne et la circulation des flux de paquets entrants ou sortants.
https://www.it-connect.fr/chapitres/sattaquer-aux-mots-de-passe-avec-kali-linux/ 8/8