|
|
SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
Par Xavier Poli,
secuobs.com
Le 02/03/2010
Résumé : SET (Social Engineering Toolkit) est une plateforme d'automatisation pour les attaques par Social Engineering. Les campagnes offensives, en résultant, peuvent ici prendre la forme d'envois massifs d'emails ou la mise en place de sites Web malicieux. - Lire l'article
SET (Social Engineering Toolkit) est un ensemble d'outils développés en Python par David Kennedy, l'auteur de Fast-Track ( lien ). SET se focalise ici sur l'exploitation du facteur humain lors d'un audit et automatise en ce sens la mise en oeuvre des attaques les plus usuelles du Social Engineering.
SET propose pour cela deux méthodes bien distinctes d'exploitation, la première se concentre sur la mise en place d'un site web malicieux qui va exploiter la technologie Java pour délivrer les charges utiles de Metasploit ( lien ). A noter que l'applet Java utilisée ici apparaît aux victimes comme « signée » par Microsoft.
Dans ce mode, SET offre également une option permettant d'utiliser Ettercap ( lien ) afin de mener conjointement une attaque de type ARP Poisonning ( lien ). Dès lors, il est possible de remplacer l'ensemble des liens HREF au sein des pages visitées par les victimes potentielles afin de les rediriger vers les charges utiles.
La seconde méthode d'exploitation repose quant à elle sur les techniques de Phishing ( lien ) par Email pour faire parvenir les charges utiles aux victimes ciblées. Cette méthode permet d'utiliser ici un compte Gmail pour délivrer les charges et offre différents modèles pré-définis pour structurer le contenu textuel des emails envoyés.
A noter que SET ne requiert aucune module Python additionnel pour fonctionner. Le fait que son menu interactif soit de plus très similaire à celui de Fast-Track n'est par ailleurs pas une coïncidence puisque SET est probablement destiné à devenir un des modules de Fast-Track dans un avenir plus ou moins proche.
On retrouve en ce sens l'option de mise à jour de Metasploit, une option habituelle pour les utilisateurs de Fast-Track. SET offre finalement une option qui permet elle de lancer un « listener » après la mise en place d'une « campagne » offensive afin d'attendre les retours de connexion lors d'attaques réussies.
Avec la dernière version de SET, la détection antivirale des attaques a de plus été complexifiée par l'utilisation des charges « Reverse All Ports » ( lien ) de Meterpreter. L'obfuscation a elle aussi été améliorée afin d'éviter la détection par signatures, une chaîne différente étant générée à chaque fois qu'une charge utile est délivrée à l'aide de SET.
A noter finalement qu'une sous-section spécifique a été dédiée ( lien ) à SET dans la documentation en ligne Metasploit Framework Unleashed Course d'Offensive Security.
Vidéo Shmoocon 2010 Firetalks Social Engineering Toolkit v0 4 (partie 1) :
Vidéo Shmoocon 2010 Firetalks Social Engineering Toolkit v0 4 (partie 2) :
Télécharger SET 0.4.1 ( SVN - lien )
Social Engineering Expl[]iting Human Vulnerabilities ( lien )
- Article suivant : Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- Article précédent : 100 000 dollars pour le Pwn2own 2010
- Article suivant dans la catégorie Outils : Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- Article précédent dans la catégorie Outils : Webraider offre un reverse shell contre une simple injection SQL
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, noyau, mobile, libre, botnet, https, téléphones, rapport, mémoire, scapy, google, patch, reverse, navigateur, snort |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, virus, biometric, metasploit, windows, lockpicking, password, botnet, tutorial, attack, network, linux, exploit, crypt, source, iphone, secconf, server, shmoocon, conficker, engineering, virtual, wimax, ettercap, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, systm, hacker, firewall, wireless, openbsd, meterpreter, openssh, access, conference, knoppix, arduino, backtrack, brucon, remote |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|