Introduction
Dans ce laboratoire, vous allez explorer l'une des fonctionnalités puissantes du Metasploit Framework : l'attaque browser autopwn. Ce type d'attaque consiste à mettre en place un serveur web malveillant qui, lorsqu'il est visité par une cible, détecte automatiquement le type et la version du navigateur de la victime, puis propose une exploitation adaptée aux vulnérabilités découvertes.
Nous utiliserons le module auxiliary/server/browser_autopwn2, une version mise à jour et plus fiable de l'original browser autopwn. Ce laboratoire vous guidera à travers le processus de sélection du module, la configuration des options nécessaires et le lancement du serveur.
Avertissement : Ce laboratoire est uniquement à des fins éducatives. Les techniques décrites ne doivent être effectuées que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.


