Como Hacer una envenenacion ARP en una Red

Categorías: General | Enviado por: NKRA (6 artículos) |

Bueno en este paper aprenderemos a sniffar una red con Cain con el fin de obtener contraseñas, pero antes de pasar a la practica veamos un poco de teoria

Normalmente la manera de conectar varios ordenadores en red es mediante Ethernet.
El Protocolo de Ethernet trabaja enviando informacion   a todos los host de la red mediante paquetes.
la cabezera de dichos paquetes contienen la direccion de la maquina destino. Solamente la maquina con la direcion que va en   la cabezera se supone que puede aceptar el paquete.

En el caso de   redes compartidoas (HUB’S) , todas las tarjetas de red reciben todos los paquetes y descartan los que no son para ellas, esto quiere decir que los paquetes   se envian por toda la red sin importar si la informacion debe ser entregada a esa maquina o a otra, cuando se recibe la informacion la tarjeta la descarta o no, si va dirigida a ella.
En este tipo de redes solamente   hay que sniffar todos los paquetes que pasen por nuestra tarjeta de red.

En el caso de redes conmutadas (switches) , los datos no viajan por toda la red , el trafico entre el usuario cliente y el servidor solo circulara entre ellos , sin que las demas Tarjetas se enteren.
Osea vendria hacer algo asi

                Resto de la Red (no participa en la comunicacion)

Máquina                        
(Cliente) ——– Router——- Internet——–Servidor

Para poder ver el trafico que circula entre ellos debemos posicionarnos como “Hombre en el Medio” de modo que el trafico corra asi

                                                      
Máquina
(Cliente) —–Máquina (sniffer) —- Router —-Internet—–Servidor

Para lograr esto debemos envenenar las tablas arp d la victima   y del router

*En la mayoria del paper se utiliza la palabra sniffer o sniffar para los que no saben un sniffer es un programa que se instala en una red y permite cambiar el estado de la tarjeta de red para que pueda ver todos los paquetes q circulan por la misma.   Entonces llamamos sniffar o sniffing a capturar todos los paquetes que pasen por nuestra red

Ahora si , pasemos a la practica

Escenario:

Tipo d Medio: Conmutado
Atacante: 192.168.1.198
Victima: Todos los usuarios que inicien sesion en algun servicio

Método: Envenenamiento ARP + Sniffing

Herramientas: Cain & Abel
Lo pueden descargar de http://www.oxid.it/cain.html

Lo primero que debemos hacer es descargarnos el Cain   e instalarlo en nuestro equipo (atacante). Finalizada la instalación , nos pedirá que instalemos el Wincap, un driver para la captura de paquetes
Weno ejecutamos el Cain   nos vamos para la pestaña Sniffer y lo activamos haciendo clic en el boton indicado, una vez activado hacemos clic en el signo + , vemos que nos sale una ventana   la cual nos permitira
escánear   todo el Rango de Ips de nuestra red local en busca de los pc conectados.

Finalizado el scannig debemos tener Algo Asi

*Si estuviesemos en un medio compartido,   con activar el sniffer el ataque ya estaia completo,   

Ahora vamos a proceder a realizar el envenenamiento ARP, en la   Pestana Sniffer , en la subpestana APR (abajo) , presionamos el botom   +   y aparecera el siguiente cuadro, donde podremos seleccionar los ordenadores
que queramos envenenar,como nosotros queremos sniffar toda la red, debemos seleccionar la ip del Router ya que contiene todas la demas Ips.

Muy bien, solo nos queda activar el envenenamiento ARP , para eso hacemos clic en el icono indicado, y listo tendremos toda la red envenenada de modo que el trafico que pase por nuestra red sera captado   por
nuestra maquina .

Listo , solo nos queda esperar a que algun usuario inicie sesion en algun   servidor, cuando esto ocurra el Cain capturara su pass y user , y   generara una especie de log en la subpestaña Password.

Y listo solo queda conectarse al servidor FTP con el User y Pass encontrados.

re piola , un usuario de mi red, se conecto a un recurso compartido de mi maquina, y su entrada fue logueada en la subpestaña Password, protocolo SMB:

Pero que pasa la celda del Password esta en blanco.

Lo que tenemos que hacer es crackear los hashes que hemos obtenido (LM-Hash / NT-Hash)
Para eso hacemos clic derecho en donde estan los datos y ponemos Send to Cracker, esto lo
Que hace es mandar los hashes al crackeador que viene con el Cain.

Ahora debemos ir a la pestana Cracker, clic derecho sobre los hashes y poner Start Brute Force Atack si queremos realizar un ataque por Fuerza Bruta o Start Dictionary Atack para realizar un Ataque por diccionario.
Ambas opciones pueden ser configuradas previamente pero eso se los dejo a ustedes, ya que no es nada del otro mundo.

Esto puede tardarse su tiempo pero al final conseguiremos desencriptar los hashes y obtener la contraseña del usuario victima.
Una vez que la conseguimos podemos usar algun programa de control remoto como el   Dameware Mini remote control
Aca hay un manual que hizo Zutra
http://www.foromsn.com/index2.php?Ver=Mensaje&Id=230860

o compartirle el C con el comando Net Use

Bueno eso es Todo.



Últimas entradas:


Comentarios


Entrada escrita en el día Lunes, Abril 30th, 2007 a las 11:50 pm en las categorías General. Puedes encontrar las respuestas a este tema desde el RSS 2.0 feed. Puedes dejar una respuesta o hacer un trackback a tu pgina web.

12 Comentarios


  1. El R3ng0= el Mayo 1, 2007 7:08 pm

    Muy Lindo manual la verdad q me qdo bastante biem no creen , cuando quieras pone el autor q soy yo xD “El R3ng0=”

    Salu2

  2. NKRA el Mayo 2, 2007 7:37 pm

    Perdon El R3ngO se me olvido no te lo tomes a mal ok

  3. DEIGO el Mayo 15, 2007 4:09 pm

    ESTE ARTICULO ESTA DE PELOS, LO USE LA PRIMERA VEZ Y YA PUDE LOGEARME CON UN NOMBRE DE USUARIO EN UNA WEB….
    DE VERDAD QUE MUY BUENO GRACIAS A EL AUTOR QUE COMO YA ME DI CUENTA NO LO NOMBRARON EN EL ARTICULO.
    SALU2

  4. Tzumbo el Mayo 17, 2007 3:56 pm

    algunas dudas tengo el cain 4.7 y logro hacer el envenanamiento, pero cuando me avisa que ha logrado capturar entradas aun en la pestaña sneffer subpestaña APR (la del candadito, no la de las llaves Passwords, como las muestras tu en las capturas de pantallas k pones aki) me muestra certificados y archivos txt con datos de lo capturado dentro de esto nunca encuentro las pass, como los interpreto?? o como hago para que se pasen a password y no apr https, como analizo las cookies??

    eso naa+
    saludos.

  5. Luis el Junio 1, 2007 11:37 pm

    Hola a todos esta manual esta bien pero no me quedo claro para sacar los pasword como tengo que hacer y para sacar archivos de una red como lo hago por favor escriban

  6. NKRA el Junio 4, 2007 4:46 pm

    bueno luis una ves colocado el sniffer en el pc te captura todos los paquetes incluyendo calves y por eso tiene el crackeador para que las reveles

  7. kava el Diciembre 7, 2007 6:05 pm

    Muy bueno el manual, yo logre envenenar la red de mi oficina y junto con el Shadow IM Sniffer pude leer las conversaciones de todos , jeje, pero me salio un problema, en esta red utilizan un grupo de trabajo para compartir archivos e impresoras, tengo el problema de que cuando estoy envenenando la red no se puede accesar a un disco en red que se encuentra en una maquina destinada solo para eso. Que puedo hacer ? enveneno todas las maquinas menos la del recurso de red?

  8. carlos el Enero 10, 2008 4:25 am

    bueno muy bueno pero yo quiero ir mas alla yo quiero penetrarme a una pc que esta fuera de mi red mejor dicho a cualquier maquina que tenga internet usando cain no se si se puede
    si se puede por favor publiquenlo paso a paso
    gracias

  9. MALMSTEEN el Enero 10, 2008 4:54 am

    DIVIno… nada mas

  10. Carsoft el Enero 11, 2008 9:07 am

    hola una pekeña duda el driver ke pone en modo de captura a la tarjeta es para cualkier tipo de trajeta de red osea modelo o marca??? y tambien srve para las tarjetas de red wifi de cualkier marca ya que trate de usarlo con una pc que tiene como tarjeta de red un chip realtek y ningun resultado me dio gracias espero respuestas

  11. JAir el Abril 8, 2008 5:10 pm

    Amigo , me funciona muy bien pero cuando le doy send all to cracker no me los envia a la pestaña de cracker …que pasa ??

  12. wow-men el Abril 8, 2008 8:55 pm

    Tengo un router inalambrico al ke se conectan los ke kiero obtener su ip y su mac pero al darle a escanear no me sale nada. alguien me puede ayudar. por favor y gracias de antemano.

Nombre (obligatorio)

Email (obligatorio)

Página web

XHTML: Puedes usar los tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Comparte tus pensamientos

  • Importante!

    Los autores de este blog pretenden informar sobre seguridad, vulnerabilidades, técnicas hack, hablar sobre lo último en hacking...

    Profile Las herramientas, trucos, comandos, artículos... explicados en este blog NUNCA deberán ser usados de forma maligna para delinquir o dañar a terceros. No nos hacemos responsables de la mala interpretación ni del mal uso de cualquier contenido del blog.

    Todo lo que se habla en este blog está en internet (o proviene de alguno de los autores) y se puede consultar de forma libre. Si obtienes información de este blog para tu espacio, página web, blog... no olvides ponernos como fuente :).

  • Acerca de

    Profile

    El Blog del Hacker es una web llevada por usuarios de ForoHack.com perteneciente a la web ElHacker.com

    Si quieres colaborar con nosotros lo puedes hacer de forma abierta en nuestros foros y siendo un usuario frecuente podrás ser Autor de este blog.

    El objetivo principal de este blog es dar a conocer desde nuestro propio punto de vista el hacking en la red para Windows o Linux, conocer como funcionan las cosas, hacer más segura la red encontrando vulnerabilidades,... nunca para hacer el mal, estafar, ni nada parecido. Siempre de buen rollo =) Cuanto más se hable de forma abierta sobre estos temas más usuarios y empresas los conocerán y menos nos afectarán (será más segura la red)

    Últimos Comentarios

    Entradas más populares

  • Feeds e Información

  • Registrarse