0% encontró este documento útil (0 votos)
54 vistas8 páginas

Hacking LAN con Etterfilter

Este documento describe cómo usar la herramienta Etterfilter para reemplazar las imágenes en las páginas web visitadas por usuarios en una red LAN mediante el envenenamiento ARP. Explica los pasos para crear un filtro de Etterfilter que reemplace "img src=" por la URL de una imagen específica, compilar el filtro, y ejecutar Etterfilter con el filtro y el envenenamiento ARP para afectar a las víctimas en la red.
Derechos de autor
© Attribution Non-Commercial (BY-NC)
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
54 vistas8 páginas

Hacking LAN con Etterfilter

Este documento describe cómo usar la herramienta Etterfilter para reemplazar las imágenes en las páginas web visitadas por usuarios en una red LAN mediante el envenenamiento ARP. Explica los pasos para crear un filtro de Etterfilter que reemplace "img src=" por la URL de una imagen específica, compilar el filtro, y ejecutar Etterfilter con el filtro y el envenenamiento ARP para afectar a las víctimas en la red.
Derechos de autor
© Attribution Non-Commercial (BY-NC)
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

HACKING EN UNA LAN CON ETTERFILTER

WRITTEN BY K43L 2011

HACKING EN UNA RED LAN CON ETTERFILTER

1.- INTRODUCCION: Una vez mas har un tutorial que trata sobre el envenenamiento ARP en una red LAN, para este tutorial me limitar a explicar en que consiste un envenenamiento ARP, como dice el titulo voy a explicar de cmo podemos aprovecharnos nosotros mediante esta tcnica para sacar provecho utilizando un filtro denominado eterfilter con el cual podemos hacer pasar un mal rato a los usuarios que estn conectados en nuestra red. Lo que principalmente har este filtro en la red es reemplazar, las imgenes de las pginas Web que las victimas vallan a visitar por la imagen que nosotros queramos, de este modo podemos hacer pasar un mal rato a los usuarios dentro de nuestra LAN. 2.- GENERANDO EL ARCHIVO: Antes de poder utlizar este filtro deberemos previamente de crearlo, en mi caso la creacin del mismo se har sobre un sistema corriendo ubuntu 11.04, pero ustedes pueden realizarlo en cualquier distribucin Gnu/Linux , claro que previamente se deber tener instalado la herramienta Ettercap. Bien una vez que ya tengamos nuestra herramienta ettercap instalada, el siguiente paso que debemos hacer es crear el filtro, para realizar esto abrimos la Shell de nuestra distribucin y ponemos el siguiente comando con permisos de root: cd /usr/share/ettercap/ El comando anterior nos llevara al directorio de ettercap, donde tenemos que crear nuestro archivo, el siguiente paso que debemos hacer es crearnos un archivo donde podamos

colocar el codigo para crear nuestro filtro, lo hacemos con cualquier editor de textos, en mi caso yo lo hice con gedit, abrimos el gedit desde la shell con el siguiente comando: Sudo gedit [Link] El anterior comando, lo que har es abrir el editor gedit, creando un archivo en el mismo de nombre [Link], se puede colocar cualquier nombre siempre y cuando tenga la misma extensin. Seguidamente tenemos que insertar a este archivo el cdigo que har posible que ejecutemos nuestro filtro, deberemos copiar el cdigo que aparece en la siguiente imagen:

Para que quede mas claro lo que acaban de poner en el archivo que abrieron, les explicare el cdigo anterior.

if ([Link] == TCP && [Link] == 80) { } La instruccin anterior lo que har es comparar en caso de que el protocolo usado por las maquinas vctimas sea el TCP y el puerto sea el 80, en caso de que se cumpla dicha instruccin se llevar acabo lo que este dentro las llaves, que en este caso es el siguiente cdigo: replace("img src=", "img src=\"[Link] "); msg("Filter ok.\n"); Bueno lo que har el anterior cdigo ser de que reemplazar las imgenes que las paginas Web visitadas por la imagen que nosotros queramos, ya que antes deberemos subir nuestra imagen a un servidor de imgenes y poner el link del mismo, una vez que se haya llevado a cabo esto, nos mostrar un mensaje en nuestra Shell. Bien una vez terminado de copiar el cdigo anterior, guardamos los cambios en el archivo y el siguiente paso que debemos de realizar ser compilar dicho archivo mediante la herramienta de Ettercap. Despus de guardar los cambios en el archivo, ponemos con permisos de root el siguiente comando en la Shell: etterfilter [Link] o [Link] donde [Link] es el nombre del archivo que acabamos de crear, despus con la instruccin o le estamos diciendo que nos compile dicho archivo con el nombre que queramos, se puede colocar cualquier nombre siempre y cuando termine con la extensin .ef, una vez ejecutado el comando anterior, nos deber aparecer como en la siguiente imagen:

Si todo ha salido bien, debern tener una imagen parecida a la anterior, ya que si no nos compil correctamente el archivo es porque alguna instruccin en el cdigo esta de ms o falta algn parmetro para que funcione. Comprobamos si es que realmente la compilacin se ha llevado a cabo con xito, viendo el archivo compilado en el directorio de Ettercap como en la siguiente imagen:

3.- EJECUTANDO EL FILTRO CON ETTERCAP: El siguiente paso ahora es de poder ejecutar nuestro filtro que ya esta compilado en la red, para realizar esto hacemos uso de la famosa herramienta Ettercap que nos permitir realizar esta tarea, as que ejecutamos el siguiente comando en nuestra Shell: Ettercap T q i eth0 F [Link] M arp // // Cuando hayamos ejecutado el comando anterior en la Shell, Ettercap comenzar a ejecutarse haciendo un envenenamiento ARP en la red, se puede apreciar en el comando anterior que estamos haciendo uso de nuestro filtro ya creado, y que haga un envenenamiento a todas las maquinas que se encentren en la red. Obtendremos una imagen como esta:

Bueno, ahora todas las maquinas que accedan a una Web que contenga imgenes deber reemplazar las imgenes de la Web con la imagen que nosotros hayamos puesto, cabe recalcar que no funciona con todas las paginas Web, al parecer existe algn impedimento para esto que hasta ahora no me explico porque sucede, pero de todos modos funciona con muchas pginas Web que nuestras vctimas en nuestra red LAN vayan a visitar. La siguiente imagen muestra el resultado del envenenamiento ARP en una maquina de nuestra red, como se puede apreciar las imgenes de la pagina Web fueron reemplazadas por la imagen que pusimos.

La imagen anterior muestra de cmo la imagen original fue reemplazada por la imagen colocada en nuestro cdigo, y en la otra parte tenemos parte del cdigo fuente de la pgina Web que talvez nos podra servir de algo para realizar otro tipo de ataques

Esto sucede porque la pgina Web es vulnerable a algn tipo de ataque y podemos sacar provecho de la misma si sabemos como explotarla. Les dejo otra imagen para demostrarles de que este filtro afecta a muchas paginas Web, con las que podemos reemplazar las imgenes de la misma por la que nosotros queramos.

5.- CONCLUSIONES Y DESPEDIDA: Bueno pues llegamos al final de este tutorial, que no fue muy extenso ni muy corto, pero demuestra de cmo podemos aprovecharnos de esta tcnica y hacer pasar un mal rato a los administradores de una LAN, se puede ejecutar en un cyber caf, en la universidad, colegio, etc No se olviden de visitar mi blog [Link] Salu2 a todas las comunidades de hacking Bytes.

También podría gustarte