😩Telnet - port 23
Scan
$ nmap -sV -p23 <target IP>
Connexion
$ telnet <target IP> [<port>]
Bruteforce
Avec metasploit:
MITM: telnet spoofing
Avec metasploit:
Maintenant il ne reste plus qu'a attendre une connexion pour récupérer des identifiants de connexion.
Credential Sniffing
Par défaut, le protocole telnet ne chiffre pas les données entrées. Il est donc possible d'intercepter les identifiants de connexion d'un utilisateur simplement à l'aide de wireshark, tcpdump ou autre outil de sniffing.
Dernière mise à jour