Montar un Ataque Man-in-the-middle con Bash Scripting

Para entender la utilidad de lo que se explica en este post, imaginemos alguno de estos escenarios:
  • Algún pseudo-hacker ha accedido a nuestro router y está usando nuestra red wifi para navegar por la red.
  • Nos han contratado para demostrar que un usuario utiliza la red de forma indebida en horas de trabajo.

Hay mil maneras de gestionar cualquiera de estas situaciones -y otras similares- y en este post hablaremos de una de ellas: realizar un ataque MiTM a la mayor velocidad posible de forma que, en pocos segundos dispongamos de la capacidad de monitorear el tráfico entre nuestro objetivo y el router.

Para hacerlo necesitaremos que nuestra máquina disponga de:
  • Ettercap
  • Ssltrip
  • Dsniff
  • Xterm (habitualmente disponible en la mayoría de distribuciones)

También será necesario configurar ettercap haciendo las modificaciones siguientes:

Ahora necesitamos el script que ejecute la secuencia de acciones necesarias para llevar a término nuestro ataque:
Una vez guardado el script, serà necesario otorgarle permisos de ejecución.

La salida generada por el script es esta (como podeis ver nada complicado). El script identifica automáticamente nuestra gateway. Tan solo será necesario proporcionarle la dirección IP de la victima y la interficie:
El resultado de la ejecución es el siguiente:
Ya tenemos nuestro MiTM en acción. Veámoslo después de un rato de capturar el tráfico entre nuestro objetivo y el router:

Montar un Ataque Man-in-the-middle con Bash Scripting Montar un Ataque Man-in-the-middle con Bash Scripting Reviewed by Zion3R on 19:56 Rating: 5