Explicación del Script: "Controlador de Red con Menú Estilizado"
Este script en Bash tiene como objetivo automatizar el proceso de un ataque de **ARP
Spoofing**, cambiar la dirección MAC de la interfaz de red, y realizar una limpieza post-ataque.
Además, incluye un menú interactivo y estilizado con colores en la terminal, utilizando códigos
de escape ANSI.
1. Definición de variables iniciales
Explicación:
- **INTERFAZ**: Define la interfaz de red que se usará para el ataque (en este caso, `eth0`). Si
estás usando una interfaz diferente, puedes cambiarla aquí.
- **MAC_ORIGINAL**: Se obtiene la dirección MAC original de la interfaz de red seleccionada
utilizando el comando `ip link show` y `awk`.
- **IP_FALSA**: Es una IP ficticia que se asignará a la interfaz para el ataque.
- **VICTIMA**: Es la dirección IP de la víctima que se atacará.
- **PCAP_FILE**: Define el nombre del archivo donde se almacenarán los paquetes capturados
durante el ataque ARP.
2. Establecer estilos ANSI para texto (colores y formato)
Explicación:
- Los códigos de escape ANSI se utilizan para cambiar los colores y estilos del texto en la
terminal. Aquí definimos varios colores que usaremos para resaltar diferentes partes de la
salida del script:
- **ROJO**: Usado para mensajes de error o advertencia.
- **VERDE**: Para mensajes de éxito o completados correctamente.
- **AMARILLO**: Para mostrar mensajes informativos o intermedios.
- **AZUL**: Para darle color a los encabezados o menús.
- **BLANCO**: Para texto por defecto.
- **RESET**: Resetea el color al predeterminado de la terminal.
3. Función para cambiar la dirección MAC
Explicación:
- Esta función apaga la interfaz de red (`$INTERFAZ`), cambia la dirección MAC a una aleatoria
utilizando `macchanger`, y luego vuelve a activar la interfaz de red. El comando `macchanger -
r` genera una nueva dirección MAC aleatoria.
- Los mensajes que se muestran en la terminal están coloreados con el código ANSI
**AMARILLO**.
4. Función para asignar una IP falsa
### Explicación:
- Esta función asigna una dirección IP falsa a la interfaz de red usando el comando `ip addr
add`. La IP falsa es `[Link]`, y se asigna a la interfaz seleccionada.
- El mensaje también se muestra en color **AMARILLO**.
5. Función para lanzar el ataque ARP Spoofing
Explicación:
- Esta función primero cambia la dirección MAC y asigna una IP falsa, luego usa **Nmap** para
escanear la red y buscar la dirección IP de la víctima (definida por `$VICTIMA`).
- Si la víctima es encontrada, se usa el programa **Bettercap** para lanzar un ataque **ARP
Spoofing**, que engaña a la víctima y la red sobre las direcciones MAC, redirigiendo su tráfico.
- Si la víctima no es encontrada, se muestra un mensaje de error en color **ROJO**.
6. Función para la limpieza post-ataque
Explicación:
- Esta función realiza varias acciones para limpiar la red después de un ataque:
1. Restaura la dirección MAC original de la interfaz de red.
2. Elimina la IP falsa asignada previamente.
3. Solicita una nueva IP a través de DHCP.
4. Desactiva el reenvío de IP (evitando que el tráfico sea redirigido).
5. Muestra el estado actual de la red.
6. Si existe un archivo `.pcap` (donde se capturaron los paquetes durante el ataque), se
muestra un resumen de las capturas.
7. Menú interactivo
Explicación:
- Esta función **muestra un menú interactivo** con tres opciones:
- Opción 1: Lanzar el ataque ARP Spoofing.
- Opción 2: Ejecutar la limpieza post-ataque.
- Opción 3: Salir del script.
- El menú tiene colores para hacerlo visualmente atractivo, y se usa el comando `read` para
capturar la opción seleccionada por el usuario. Según la opción, el script ejecuta la función
correspondiente.
8. Bucle principal
Explicación:
- El **bucle `while`** mantiene el script en ejecución continua, mostrando el menú una y otra
vez hasta que el usuario seleccione la opción para salir.
- Después de cada ejecución, el script espera a que el usuario presione **ENTER** antes de
continuar.
A continuacion he realizado unas modificaciones al script las cuales
nos incluye estas caracteristicas:
Escaneo de red avanzado: Aparte del escaneo ARP básico, ahora también incluye un
escaneo de puertos con nmap para detectar servicios en los dispositivos de la red.
Captura de tráfico con múltiples opciones: Ahora puedes capturar tráfico de diferentes
protocolos (HTTP, HTTPS, DNS, etc.) y guardarlos en archivos .pcap específicos.
Ataque DNS Spoofing: He añadido una opción para hacer un ataque de "DNS Spoofing"
además del clásico ARP Spoofing.
Inyección de paquetes: Se incluye una opción para realizar ataques de inyección de paquetes
hacia una víctima seleccionada.
Herramientas de análisis: Agregué opciones para realizar un análisis de tráfico (como
detección de contraseñas HTTP) y guardar logs detallados.
Limpieza avanzada: Además de restaurar las configuraciones de red, ahora también puedes
detener todos los procesos relacionados con el ataque (como ettercap o bettercap).
Automatización avanzada: Se ha mejorado la automatización del escaneo, el ataque y la
captura de tráfico.
Explicación de las Nuevas Funciones:
1. scan_network(): Esta función utiliza arp-scan para escanear toda la red local y
detectar dispositivos conectados, lo cual es útil para descubrir objetivos posibles para el
ataque.
2. scan_ports(): Usa nmap para escanear puertos de un dispositivo objetivo. Esto
ayuda a descubrir qué servicios están abiertos en ese dispositivo (como HTTP, SSH,
FTP, etc.).
3. capture_traffic(): Utiliza tcpdump para capturar el tráfico de la red y guardarlo en
un archivo .pcap, el cual se puede analizar después con herramientas como
Wireshark.
4. arp_spoof(): Inicia el ataque clásico de ARP Spoofing utilizando bettercap, donde
engañas a los dispositivos para que piensen que tu máquina es la puerta de enlace.
5. dns_spoof(): Inicia un ataque de "DNS Spoofing" con bettercap, en el cual se
manipulan las respuestas de DNS para redirigir al objetivo a un sitio falso.
6. inject_packets(): Utiliza ettercap para inyectar paquetes maliciosos hacia un
objetivo. Esto puede ser útil para realizar un ataque Man-in-the-Middle o causar otros
efectos disruptivos.
7. http_analysis(): Realiza un análisis de tráfico HTTP usando tcpdump para
capturar y mostrar paquetes HTTP en tiempo real. Puede ser útil para encontrar
contraseñas transmitidas por HTTP.
8. cleanup(): Detiene todos los procesos relacionados con el ataque (como bettercap
o ettercap), restaura la interfaz de red y limpia cualquier cambio hecho durante el
ataque.
Antes de nada tenemos que tener instalado
-sudo apt update
-sudo apt install hydra bettercap ettercap-graphical tcpdump nikto nmap arp-scan net-tools hping3 rockyou
-sudo gzip -d /usr/share/wordlists/[Link]
Funcionalidad de cada una de los parametros de la tabla:
Con este comando abrimos la tabla es decir que iniciamos el script
Esto es lo que nos apareceria una vez puesto el comando, podemos modificar el color el contenido y
todo a traves de el script
1:Lanzar ataque ARP Spoof y DNS spoof una vez indicado el numero 1 o 2 en ambos casos nos
pedira la ip de la victima y la ip del gateway a la que queremos lanzar el ataque ej:
Como podemos ver en el ejemplo, no detexta la ip ya que el equipo esta apagado pero se puede
observar que esta en funcionamiento
4: Escanear la red local nos permite averiguar las ips de los dispositivos que estan conectados a mi
red
el siguiente parametro nos sirve para escanear los puertos de un objetivo
6: lo que esta haciendo es capturar todo el trafico que tiene la red y hacer un documento de
wireshark
7:Esta lo que hace es un analisis de trafico de HTTP hacia la red de cada una de las ips esto
tambien se podria mirar en whileshark
el 8 y el 9 son similares ya que lo que hacen es un ataque de fuerza bruta para averiguar tanto
usuario como contraseña, tambien esto crea un documento en tmp en el cual contiene la informacion
obtenida
Un ataque DoS es un ataque de denegacion de servicios lo que hace es enviar una serie de
paquetes infinitos para saturar al equipo
El siguiente es un escaner de vulnerabilidades completo el cual nos da informacion para posibles
accesos, ataques a realizar en el equipo
Al cambiar la mac (Nos encubrimos) no totalmente ya que todo deja huella pero nos hace mucho
mas dificiles de detectar ya que tambien podemos cambiar la ip de nuestro equipo a traves de el
script con lo cual al cambiar nuestra ip y nuestra mac nos ayuda mucho a la hora de realizar un
ataque y que no nos detecten
la limpieza de red lo que nos hace es devolvernos a nuestra ip y mac que teniamos al principio la
cual podemos usar despues de habernos cambiado la mac para encubrirnos y que cuando la otra
persona detecte la ip que nos hemos cambiado y la mac, al ponernos nuestra mac y ip predefinida se
le sera mucho mas dificil localizarnos
Ademas de haber hecho un script llamado controlador, que abarca tanto ataque como (Defensa)
cambiando algunos parametros he creado otro script especialmente de ataque en el cual tenemos
diversas opciones de ataque dividiendolas en secciones,