Montar un Ataque Man-in-the-middle con Bash Scripting
Para entender la utilidad de lo que se explica en este post, imaginemos alguno de estos escenarios:
- Algún pseudo-hacker ha accedido a nuestro router y está usando nuestra red wifi para navegar por la red.
- Nos han contratado para demostrar que un usuario utiliza la red de forma indebida en horas de trabajo.
Hay mil maneras de gestionar cualquiera de estas situaciones -y otras
similares- y en este post hablaremos de una de ellas: realizar un
ataque MiTM a la mayor velocidad posible de forma que, en pocos segundos
dispongamos de la capacidad de monitorear el tráfico entre nuestro
objetivo y el router.
Para hacerlo necesitaremos que nuestra máquina disponga de:
- Ettercap
- Ssltrip
- Dsniff
- Xterm (habitualmente disponible en la mayoría de distribuciones)
También será necesario configurar ettercap haciendo las modificaciones siguientes:
Ahora necesitamos el script que ejecute la secuencia de acciones necesarias para llevar a término nuestro ataque:
Una vez guardado el script, serà necesario otorgarle permisos de ejecución.
La salida generada por el script es esta (como podeis ver nada
complicado). El script identifica automáticamente nuestra gateway. Tan
solo será necesario proporcionarle la dirección IP de la victima y la
interficie:
El resultado de la ejecución es el siguiente:Ya tenemos nuestro MiTM en acción. Veámoslo después de un rato de capturar el tráfico entre nuestro objetivo y el router:
Fuente: http://www.hacking-etic.cat/
Montar un Ataque Man-in-the-middle con Bash Scripting
Reviewed by Zion3R
on
19:56
Rating: