SET est un outil permettant d'automatiser des techniques d'ingénierie sociale. Nous allons voir comment l'utiliser.
Tout d'abord, vous pouvez le lancer en vous rendant dans Kali, dans le menu "Applications -> Outils Exploitation -> social engineer toolkit".

il vous suffit de taper le numéro en question pour accéder à un menu, ou "99" pour en sortir.
Vous pouvez par exemple sélectionner "1" pour vous rendre dans "Social-Engineering Attacks" puis "2" pour sélectionner "Website Attack Vectors".
Vous y retrouverez plusieurs attaques que nous avons vu dans les vidéos :

En sélectionnant par exemple "1" ("Java Applet Attack Method"), SET va créer un site (soit une copie d'un site existant, soit un modèle prédéfini) et y ajouter l'applet malveillant pour prendre le contrôle de la cible.
Le site se trouvera dans le dossier ~.set/web_clone, et l'avertissement Java se lancera lors du lancement du site :

Bien entendu, il vous faudra ensuite configurer divers paramètres, comme l'adresse IP qui recevra les connexions (handler)...etc.
L'idée étant ici d'observer qu'il est facile de créer des attaques sur mesure. Raison de plus de se protéger des attaques par ingénierie sociale, car le pirate n'aura pas forcément besoin d'être un expert technique.