
Cette expérience est destinée à démontrer comment fonctionne l'attaque de rebinding DNS sur un IoT émulé. Dans la configuration, nous avons un dispositif IoT simulé, qui peut être contrôlé via une interface web (c'est typique pour de nombreux appareils IoT).
Amine TITROFINE | 21 janvier 2023
Cette expérience est destinée à démontrer comment l'attaque de rebinding DNS fonctionne sur un IoT émulé. Dans la configuration, nous avons un dispositif IoT simulé, qui peut être contrôlé via une interface web (c'est typique pour de nombreux dispositifs IoT). De nombreux dispositifs IoT ne disposent pas d'un mécanisme de protection solide ; si des attaquants peuvent interagir directement avec eux, ils peuvent facilement compromettre ces dispositifs.
Machine hôte : - Cet exploit a été expérimenté sur (Linux kali 6.0.0-kali5-amd64), il peut également être testé sur des distributions (Ubuntu)
Tout d'abord, clonez ce projet sur votre machine locale
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git
nous accédons au répertoire qui contient les fichiers de notre dépôt
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri
nous commençons par construire tous les services définis dans le fichier (docker-compose.yaml)
$ docker-compose build
Et ensuite, nous exécutons la commande suivante pour démarrer les différents services
$ docker-compose up
(Étape 1. Réduire le temps de cache DNS de Firefox :)
network.dnsCacheExpiration: change its value to 0 (default is 60)
(Étape 2. Modifier /etc/hosts :)
192.168.60.80 www.seedIoT32.com
(Étape 3. Serveur DNS local :) nous ajoutons l'entrée nameserver dans le fichier de configuration du résolveur (/etc/resolv.conf).
nameserver 10.9.0.53
Après avoir configuré la VM utilisateur, utilisez la commande dig pour obtenir l'adresse IP de www.attacker32.com. Vous devriez obtenir 10.9.0.180 . Si vous n'obtenez pas cela, votre environnement de laboratoire n'est pas configuré correctement.
$ dig http://www.attacker32.com
Cette partie est bien documentée dans le rapport, veuillez vous y référer à partir de la page (17).