Ettercap

Def et Fonctionnement :


Ettercap est un outil de sécurité offensive qui cible le réseau et est principalement utilisé pour créer des attaques MITM sur un réseau LAN.

Utilisation :


Le but est pour kali de dévier la connection de v1 vers kali
On va utiliser Ettercap dans l'interface graphique, il faut d'abord clicker sur valider puis sur scan for host (loupe en haut à gauche).
Le but étant de découvrir les host sur le réseau :
Pasted image 20240405143453.png
On a bien récupéré les hosts sur le réseau ainsi que la default gateway
Ensuite en haut à droite on peut lancer le ARP Poisoning.
On sélection la default gateway comme target 1 et la cible du poisoning en target 2. Maintenant le traffic nous sera redirigé et on pourra l'inspecter avec wireshark.
Sur un site non sécurisé comme : https://null-byte.wonderhowto.com/how-to/use-ettercap-intercept-passwords-with-arp-spoofing-0191191/
on peut tester de rentrer notre mot de passe et le récupérer sur kali avec notre wireshark et un petit filtre :

frame contains "pass"

Ce qui nous permet d'obtenir facilement le mot de passe.