Introduction
Dans ce laboratoire, vous apprendrez à effectuer des attaques de force brute contre les services d'authentification par mot de passe faibles. Si un service réseau nécessite une autorisation pour y accéder et que le mécanisme d'autorisation repose sur des noms d'utilisateur et des mots de passe, les vulnérabilités liées aux mots de passe faibles peuvent devenir une cible d'attaque courante. Ce type de vulnérabilité est généralement causé par les utilisateurs qui configurent des mots de passe faibles, comme "123456".
La méthode la plus directe pour exploiter les mots de passe faibles consiste à utiliser une attaque de force brute basée sur un dictionnaire. Le fichier de dictionnaire contenant les noms d'utilisateur et les mots de passe potentiels est crucial dans cette attaque. L'attaquant tente de se connecter en utilisant les combinaisons de noms d'utilisateur et de mots de passe du dictionnaire jusqu'à ce qu'une connexion réussisse.
Dans ce laboratoire, vous utiliserez le terminal du Metasploit Framework (MSF) dans l'environnement Kali Linux sur la plateforme LabEx pour effectuer des attaques de force brute contre les services SSH et VNC de la machine cible Metasploitable2.
Remarque : Les instances cloud utilisées dans ce laboratoire sont limitées en nombre en raison de contraintes de coût. Veuillez vous assurer de démarrer l'environnement de laboratoire seulement lorsque vous avez suffisamment de temps pour terminer les exercices, afin d'éviter de gaspiller les instances.