Ceci est une ancienne révision du document !
Objectifs :
Dans cet article on va aborder une méthode de pénétration moyennement avancée, qui aura pour but d’injecter et d’exécuter des fichiers à distances sur le terminal cible et à l’insu du propriétaire sans pour autant passer par des méthodes comme l’envoi de mails, messagerie instantanée ou autre.
Plan :
Afin de pouvoir exécuter un fichier a distance via une fausse mise à jour de logiciel, on va procéder comme suit :
En pratique :
Nmap, Metasploit, Arpspoof, DnsSpoof, EvilGrade sont des outils disponibles gratuitement sur internet et qui permettent de mener une offensive assez difficile à contrer et à moindre coût.
Description des outils :
Démonstration :
Voici une Démo live : http://www.youtube.com/watch?v=aBy-9KxopDE&… créer par le site infobytesec
Conclusion :
Le but de cet article est de pouvoir sensibiliser sur l’utilisation des réseaux wifi non protégés, et les risques auxquels les utilisateurs s’exposent en utilisant ces wifi gratuits, et surtout démontrer les facilités dont disposent les cybercriminels afin d’intercepter ou détourner les informations qui transitent dans ces réseaux.
Mots Clés : Sécurité, SI, Réseaux, Audit, Metasploit, DNS-Spoofing, EvilGrade, DSniff, ArpSpoof, Nmap, BYOD