Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sslnuke — Proxy transparent qui déchiffre le trafic SSL et affiche les messages IRC. | Kitploit
Outils/GitHubGitHub/jtripper/sslnuke
Sniffing et Analyse de PaquetsProxies Web et InterceptionÉvasion IDS/IPSSécurité RéseauTests d'IntrusionRed Teaming
GitHubjtripper/sslnuke

sslnuke

Proxy transparent qui déchiffre le trafic SSL et affiche les messages IRC.

Voir le dépôt
7711il y a 12 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sslnuke -- SSL sans vérification n'est pas sécurisé !


Nous avons tous entendu maintes et maintes fois que SSL sans vérification n'est pas sécurisé. Si une connexion SSL n'est pas vérifiée avec un certificat mis en cache, elle peut facilement être détournée par n'importe quel attaquant. Donc en 2013, on penserait que ce problème est totalement révolu. Les navigateurs mettent en cache les certificats et avertissent très fortement l'utilisateur lorsqu'un site a fourni un certificat auto-vérifié et ne doit pas être considéré comme fiable, les éditeurs de navigateurs ont pratiquement résolu ce problème. Cependant, HTTPS n'est pas le seul protocole qui utilise SSL. Malheureusement, de nombreux clients pour ces autres protocoles ne vérifient pas par défaut et même s'ils le faisaient, il n'y a aucune garantie de transfert sécurisé du certificat. Après tout, combien de personnes sont prêtes à payer 50 $ pour un certificat SSL pour leur serveur FTPS ?

Un protocole courant qui utilise SSL mais est rarement vérifié est IRC. De nombreux clients IRC vérifient par défaut, mais la plupart des utilisateurs désactivent cette fonction car les administrateurs de serveurs IRC ont tendance à ne pas acheter de certificats SSL légitimes. Certains clients populaires laissent même la vérification SSL désactivée par défaut (IRSSI, par exemple). Nous savons déjà que c'est imprudent, tout attaquant entre un utilisateur et le serveur IRC peut proposer un certificat invalide et déchiffrer tout le trafic de l'utilisateur (y compris des messages potentiellement sensibles). La plupart des utilisateurs ne tiennent même pas compte de ce fait lorsqu'ils se connectent à un serveur IRC « sécurisé » par SSL.

Le but de sslnuke est d'écrire un outil conçu pour déchiffrer et intercepter le trafic IRC « sécurisé ». Il existe déjà de nombreux outils qui interceptent le trafic SSL, mais la plupart sont destinés au trafic HTTP. sslnuke cible directement IRC afin de démontrer à quel point il est facile d'intercepter les communications « sécurisées ». L'utilisation de sslnuke est simple.

Usage

D'abord, ajoutez un compte utilisateur pour que sslnuke s'exécute et ajoutez des règles iptables pour rediriger le trafic vers lui :

root@kitploit:~
# useradd -s /bin/bash -m sslnuke
# grep sslnuke /etc/passwd
sslnuke:x:1000:1000::/home/sslnuke:/bin/bash
# iptables -t nat -A OUTPUT -p tcp -m owner ! --uid-owner 1000 -m tcp \
  --dport 6697 --tcp-flags FIN,SYN,RST,ACK SYN -j REDIRECT --to-ports 4444

Enfin, connectez-vous en tant que sslnuke, compilez et exécutez sslnuke :

root@kitploit:~
# su -l sslnuke
# cd sslnuke
# make
# ./sslnuke

Exécutez un client IRC et connectez-vous à votre réseau IRC préféré en utilisant SSL, les messages IRC seront affichés sur la sortie standard de sslnuke.

root@kitploit:~
[*] Received connection from: 192.168.0.5:58007
[*] Opening connection to: 1.1.1.1:6697
[*] Connection Using SSL!
[*] irc.com -> AUTH (1.1.1.1): *** Looking up your hostname...
[*] irc.com -> AUTH (1.1.1.1): *** Found your hostname
[*] irc.com -> victim (1.1.1.1): *** You are connected to irc.vps-heaven.com with TLSv1.2-AES256-GCM-SHA384-256bits
[*] 192.168.0.5 -> nickserv (192.168.0.5): id hello
[*] [email protected] -> victim (1.1.1.1): Password accepted - you are now recognized.

sslnuke détectera automatiquement un client utilisant SSL et déterminera s'il faut utiliser SSL ou non. Le code pourrait également être facilement modifié pour afficher les mots de passe de sites web ou les données FTP, tout ce qui utilise SSL. Pour attaquer les utilisateurs sur un réseau, sslnuke peut être utilisé conjointement avec un outil d'empoisonnement ARP, comme celui trouvé sur Blackhat Library ou il peut être déployé sur une passerelle.

Une démonstration vidéo de sslnuke peut être vue sur ascii.io.

Mitigation

Passons maintenant à la partie importante, comment vérifier les connexions SSL ? La première étape consiste à transférer le certificat SSL via un support alternatif, la meilleure façon serait de demander directement le certificat à l'administrateur. Cependant, si ce n'est pas possible, openssl peut télécharger le certificat depuis le serveur :

root@kitploit:~
# openssl s_client -showcerts -connect irc.com:6697 </dev/null

Enregistrez le certificat dans ~/.irssi/ssl/irc.com.crt. Il est préférable d'exécuter la commande depuis un ordinateur sur un réseau différent du vôtre pour éviter qu'il soit intercepté. Ensuite, pour configurer IRSSI afin d'utiliser le certificat, enregistrez un réseau :

root@kitploit:~
/network add irc
/server add -ssl_cafile ~/.irssi/ssl/irc.com.crt -network irc -port 6697 irc.com

Si IRSSI reçoit un jour un certificat invalide, il vous avertira et se déconnectera immédiatement. Cependant, pour les vraiment paranoïaques, un service caché Tor ou un VPN devrait être utilisé. Pour configurer automatiquement la redirection vers un service caché Tor sous Linux, vous pouvez exécuter les commandes suivantes :

root@kitploit:~
# echo "VirtualAddrNetwork 10.192.0.0/10" >> /etc/tor/torrc
# echo "AutomapHostsOnResolve 1" >> /etc/tor/torrc
# echo "TransPort 9040" >> /etc/tor/torrc
# echo "DNSPort 5353" >> /etc/tor/torrc
# killall -HUP tor
# iptables -t nat -A OUTPUT -p tcp -d 10.192.0.0/10 -j REDIRECT --to-ports 9040
# iptables -t nat -A OUTPUT -p udp --dport 53 -j REDIRECT --to-ports 5353
# ncat xxxxxxxxxxxxxxx.onion 6667
:irc.com NOTICE AUTH :*** Looking up your hostname...
:irc.com NOTICE AUTH :*** Couldn't resolve your hostname; using your IP address instead
^C

En fin de compte, les clients IRC devraient utiliser une vérification de clé de type SSH. Lors de la première connexion, présentez l'empreinte du certificat à l'utilisateur et forcez-le à la confirmer, puis mettez le certificat en cache. S'il change la prochaine fois, n'autorisez pas la connexion.

Source

Le code source peut être téléchargé sur Github.

Crédits

  • jtripper -- [email protected]
  • Blackhat Library
  • Chokepoint
Télécharger l’outil