mitm6
hackingDéfinition
mitm6 désigne un outil open source exploitant une faiblesse de configuration fréquente des environnements Windows où le protocole IPv6 reste activé par défaut sur les postes de travail alors que l'infrastructure réseau elle-même n'est configurée qu'en IPv4, une situation extrêmement répandue en entreprise où IPv6 n'a jamais été explicitement désactivé faute de besoin identifié. L'outil se fait passer pour un serveur de configuration IPv6 légitime en répondant aux sollicitations automatiques émises par les postes Windows en quête d'une configuration réseau IPv6, leur assignant en réponse une configuration DNS malveillante pointant vers un serveur contrôlé par l'attaquant. Les requêtes de résolution de noms émises ensuite par ces postes transitent alors par le serveur DNS de l'attaquant, permettant d'intercepter des requêtes d'authentification destinées à des services d'entreprise et de les relayer, souvent combiné avec un outil de relais NTLM pour transformer cette interception en une élévation de privilèges effective au sein de l'annuaire Active Directory. Cette attaque exploite une négligence de configuration plutôt qu'une vulnérabilité logicielle à proprement parler, ce qui la rend particulièrement répandue dans les environnements n'ayant jamais formellement statué sur l'usage d'IPv6 en interne. Pour les équipes défensives, la contre-mesure principale consiste à désactiver explicitement IPv6 sur l'ensemble du parc lorsqu'il n'est pas utilisé, ou à défaut à filtrer strictement les annonces de configuration IPv6 non autorisées au niveau des commutateurs.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h