Ettercap est logiciel permettant de réaliser des attaque MITM man in the middle ou pour les anglophobes l’homme qui se met au milieu. Et oui les amis je pourrai écrire quelques phrases afin de vos expliquer de manière plus précise de quoi il s’agit. Mais je préfère vous présenter un schéma explicatif très bien fait.
Ce type d’attaque permet simplement, de faire transiter les paquets réseau échangés entre Alice et Bob par Carol. tout sa grâce à l’arp poisonning.
Le meilleur des meilleurs, le logiciel le plus adapté à ce genre d’attaque c’est ettercap dans cet article on va voir comment l’installer sur mac OS X (ceux qui ne sont pas sur mac ettercap et multiplateforme il fonctionne aussi bien sur Windows que sur Linux)
Pour réaliser ce tuto, il faut au préalable installer « Mac ports« .
Tout d’abord, ouvrez un terminal (Application –> Utilitaires –> Terminal) puis exécute la ligne suivante:
sudo port install ettercap-ng
Pour utiliser ettercap il est essentiel d’avoir 2 patch.
Portfile-ettercap_ng.diff (452 bytes)
patch_src_ec_capture.c (336 bytes)
Téléchargez les, puis si ce n’est pas le cas déplacez les dans le dossier téléchargement.
Dans entrez les commande suivantes:
cd /opt/local/var/macports/sources/rsync.macports.org/release/ports/net/ettercap-ng cd files sudo cp ~/Downloads/patch_src_ec_capture.c . cd .. sudo patch -p0 < ~/Downloads/Portfile-ettercap_ng.diff sudo port uninstall ettercap-ng sudo port install ettercap-ng +plugins
Félicitation ! si tous c’est bien passé ettercap est désormais installé sur ton mac afin de s’en assurer on essayer de le lancer avec cette commande:
sudo ettercap -T -q -i en1 -M ARP // //

Si tous c’est bien passé vous devriez avoir une fenêtre similaire. ( -i correspond a l’interface réseaux)
Je vous recommande la lecture des articles suivants:
- Attack ARP poisoning en pratique avec ettercap
- Afficher les fichiers .htaccess dans le finder (OSX)
- Ecriture sur un disque dur partionné en ntfs avec Mac OSX
- Macbook pro 2011 déception et admiration
n1k0d49 says:
Merci beaucoup pour l’aide!