0% encontró este documento útil (0 votos)
2 vistas18 páginas

Explicacion Script Red

El script en Bash automatiza ataques de ARP y DNS Spoofing, permite cambiar direcciones MAC, escanear redes y puertos, y captura tráfico en archivos .pcap. Incluye un menú interactivo con opciones para lanzar ataques, realizar análisis de tráfico y limpieza post-ataque. Se han añadido nuevas funciones para mejorar la automatización y análisis de tráfico, así como herramientas para realizar ataques de inyección de paquetes y detección de contraseñas.

Cargado por

llegoelpapa 21
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
2 vistas18 páginas

Explicacion Script Red

El script en Bash automatiza ataques de ARP y DNS Spoofing, permite cambiar direcciones MAC, escanear redes y puertos, y captura tráfico en archivos .pcap. Incluye un menú interactivo con opciones para lanzar ataques, realizar análisis de tráfico y limpieza post-ataque. Se han añadido nuevas funciones para mejorar la automatización y análisis de tráfico, así como herramientas para realizar ataques de inyección de paquetes y detección de contraseñas.

Cargado por

llegoelpapa 21
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Explicación del Script: "Controlador de Red con Menú Estilizado"

Este script en Bash tiene como objetivo automatizar el proceso de un ataque de **ARP
Spoofing**, cambiar la dirección MAC de la interfaz de red, y realizar una limpieza post-ataque.
Además, incluye un menú interactivo y estilizado con colores en la terminal, utilizando códigos
de escape ANSI.

1. Definición de variables iniciales

Explicación:
- **INTERFAZ**: Define la interfaz de red que se usará para el ataque (en este caso, `eth0`). Si
estás usando una interfaz diferente, puedes cambiarla aquí.
- **MAC_ORIGINAL**: Se obtiene la dirección MAC original de la interfaz de red seleccionada
utilizando el comando `ip link show` y `awk`.
- **IP_FALSA**: Es una IP ficticia que se asignará a la interfaz para el ataque.
- **VICTIMA**: Es la dirección IP de la víctima que se atacará.
- **PCAP_FILE**: Define el nombre del archivo donde se almacenarán los paquetes capturados
durante el ataque ARP.

2. Establecer estilos ANSI para texto (colores y formato)

Explicación:
- Los códigos de escape ANSI se utilizan para cambiar los colores y estilos del texto en la
terminal. Aquí definimos varios colores que usaremos para resaltar diferentes partes de la
salida del script:
- **ROJO**: Usado para mensajes de error o advertencia.
- **VERDE**: Para mensajes de éxito o completados correctamente.
- **AMARILLO**: Para mostrar mensajes informativos o intermedios.
- **AZUL**: Para darle color a los encabezados o menús.
- **BLANCO**: Para texto por defecto.
- **RESET**: Resetea el color al predeterminado de la terminal.

3. Función para cambiar la dirección MAC

Explicación:
- Esta función apaga la interfaz de red (`$INTERFAZ`), cambia la dirección MAC a una aleatoria
utilizando `macchanger`, y luego vuelve a activar la interfaz de red. El comando `macchanger -
r` genera una nueva dirección MAC aleatoria.
- Los mensajes que se muestran en la terminal están coloreados con el código ANSI
**AMARILLO**.

4. Función para asignar una IP falsa

### Explicación:
- Esta función asigna una dirección IP falsa a la interfaz de red usando el comando `ip addr
add`. La IP falsa es `[Link]`, y se asigna a la interfaz seleccionada.
- El mensaje también se muestra en color **AMARILLO**.

5. Función para lanzar el ataque ARP Spoofing


Explicación:
- Esta función primero cambia la dirección MAC y asigna una IP falsa, luego usa **Nmap** para
escanear la red y buscar la dirección IP de la víctima (definida por `$VICTIMA`).
- Si la víctima es encontrada, se usa el programa **Bettercap** para lanzar un ataque **ARP
Spoofing**, que engaña a la víctima y la red sobre las direcciones MAC, redirigiendo su tráfico.
- Si la víctima no es encontrada, se muestra un mensaje de error en color **ROJO**.

6. Función para la limpieza post-ataque


Explicación:
- Esta función realiza varias acciones para limpiar la red después de un ataque:
1. Restaura la dirección MAC original de la interfaz de red.
2. Elimina la IP falsa asignada previamente.
3. Solicita una nueva IP a través de DHCP.
4. Desactiva el reenvío de IP (evitando que el tráfico sea redirigido).
5. Muestra el estado actual de la red.
6. Si existe un archivo `.pcap` (donde se capturaron los paquetes durante el ataque), se
muestra un resumen de las capturas.

7. Menú interactivo
Explicación:
- Esta función **muestra un menú interactivo** con tres opciones:
- Opción 1: Lanzar el ataque ARP Spoofing.
- Opción 2: Ejecutar la limpieza post-ataque.
- Opción 3: Salir del script.
- El menú tiene colores para hacerlo visualmente atractivo, y se usa el comando `read` para
capturar la opción seleccionada por el usuario. Según la opción, el script ejecuta la función
correspondiente.

8. Bucle principal
Explicación:
- El **bucle `while`** mantiene el script en ejecución continua, mostrando el menú una y otra
vez hasta que el usuario seleccione la opción para salir.
- Después de cada ejecución, el script espera a que el usuario presione **ENTER** antes de
continuar.

A continuacion he realizado unas modificaciones al script las cuales


nos incluye estas caracteristicas:

Escaneo de red avanzado: Aparte del escaneo ARP básico, ahora también incluye un
escaneo de puertos con nmap para detectar servicios en los dispositivos de la red.

Captura de tráfico con múltiples opciones: Ahora puedes capturar tráfico de diferentes
protocolos (HTTP, HTTPS, DNS, etc.) y guardarlos en archivos .pcap específicos.

Ataque DNS Spoofing: He añadido una opción para hacer un ataque de "DNS Spoofing"
además del clásico ARP Spoofing.

Inyección de paquetes: Se incluye una opción para realizar ataques de inyección de paquetes
hacia una víctima seleccionada.

Herramientas de análisis: Agregué opciones para realizar un análisis de tráfico (como


detección de contraseñas HTTP) y guardar logs detallados.

Limpieza avanzada: Además de restaurar las configuraciones de red, ahora también puedes
detener todos los procesos relacionados con el ataque (como ettercap o bettercap).

Automatización avanzada: Se ha mejorado la automatización del escaneo, el ataque y la


captura de tráfico.

Explicación de las Nuevas Funciones:


1. scan_network(): Esta función utiliza arp-scan para escanear toda la red local y
detectar dispositivos conectados, lo cual es útil para descubrir objetivos posibles para el
ataque.

2. scan_ports(): Usa nmap para escanear puertos de un dispositivo objetivo. Esto


ayuda a descubrir qué servicios están abiertos en ese dispositivo (como HTTP, SSH,
FTP, etc.).

3. capture_traffic(): Utiliza tcpdump para capturar el tráfico de la red y guardarlo en


un archivo .pcap, el cual se puede analizar después con herramientas como
Wireshark.

4. arp_spoof(): Inicia el ataque clásico de ARP Spoofing utilizando bettercap, donde


engañas a los dispositivos para que piensen que tu máquina es la puerta de enlace.

5. dns_spoof(): Inicia un ataque de "DNS Spoofing" con bettercap, en el cual se


manipulan las respuestas de DNS para redirigir al objetivo a un sitio falso.

6. inject_packets(): Utiliza ettercap para inyectar paquetes maliciosos hacia un


objetivo. Esto puede ser útil para realizar un ataque Man-in-the-Middle o causar otros
efectos disruptivos.

7. http_analysis(): Realiza un análisis de tráfico HTTP usando tcpdump para


capturar y mostrar paquetes HTTP en tiempo real. Puede ser útil para encontrar
contraseñas transmitidas por HTTP.

8. cleanup(): Detiene todos los procesos relacionados con el ataque (como bettercap
o ettercap), restaura la interfaz de red y limpia cualquier cambio hecho durante el
ataque.

Antes de nada tenemos que tener instalado

-sudo apt update

-sudo apt install hydra bettercap ettercap-graphical tcpdump nikto nmap arp-scan net-tools hping3 rockyou

-sudo gzip -d /usr/share/wordlists/[Link]

Funcionalidad de cada una de los parametros de la tabla:

Con este comando abrimos la tabla es decir que iniciamos el script


Esto es lo que nos apareceria una vez puesto el comando, podemos modificar el color el contenido y

todo a traves de el script

1:Lanzar ataque ARP Spoof y DNS spoof una vez indicado el numero 1 o 2 en ambos casos nos

pedira la ip de la victima y la ip del gateway a la que queremos lanzar el ataque ej:

Como podemos ver en el ejemplo, no detexta la ip ya que el equipo esta apagado pero se puede

observar que esta en funcionamiento


4: Escanear la red local nos permite averiguar las ips de los dispositivos que estan conectados a mi

red

el siguiente parametro nos sirve para escanear los puertos de un objetivo


6: lo que esta haciendo es capturar todo el trafico que tiene la red y hacer un documento de

wireshark
7:Esta lo que hace es un analisis de trafico de HTTP hacia la red de cada una de las ips esto

tambien se podria mirar en whileshark


el 8 y el 9 son similares ya que lo que hacen es un ataque de fuerza bruta para averiguar tanto

usuario como contraseña, tambien esto crea un documento en tmp en el cual contiene la informacion

obtenida
Un ataque DoS es un ataque de denegacion de servicios lo que hace es enviar una serie de

paquetes infinitos para saturar al equipo


El siguiente es un escaner de vulnerabilidades completo el cual nos da informacion para posibles

accesos, ataques a realizar en el equipo


Al cambiar la mac (Nos encubrimos) no totalmente ya que todo deja huella pero nos hace mucho

mas dificiles de detectar ya que tambien podemos cambiar la ip de nuestro equipo a traves de el

script con lo cual al cambiar nuestra ip y nuestra mac nos ayuda mucho a la hora de realizar un

ataque y que no nos detecten


la limpieza de red lo que nos hace es devolvernos a nuestra ip y mac que teniamos al principio la

cual podemos usar despues de habernos cambiado la mac para encubrirnos y que cuando la otra

persona detecte la ip que nos hemos cambiado y la mac, al ponernos nuestra mac y ip predefinida se

le sera mucho mas dificil localizarnos


Ademas de haber hecho un script llamado controlador, que abarca tanto ataque como (Defensa)

cambiando algunos parametros he creado otro script especialmente de ataque en el cual tenemos

diversas opciones de ataque dividiendolas en secciones,

También podría gustarte