elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:35  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Obtener acceso a internet desde una lan
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Obtener acceso a internet desde una lan  (Leído 4,024 veces)
Nanoc

Desconectado Desconectado

Mensajes: 166


Ver Perfil
Obtener acceso a internet desde una lan
« en: 22 Febrero 2010, 18:50 »

Hola, buenas, explico la situacion, me encuentro en un centro con una gran red, esta dividido por salas, las ips son del tipo 172.26.110.100, donde el penultimo octeto identifica la sala y el ultimo el pc, los pc con ip terminada en 100 tienen acceso a internet, el resto solo lo tiene cuando se habilita un proxy en dicho pc, es decir, si 172.26.104.100 habilita un proxy, todos los pc con ip 172.26.104.xxx pueden usarlo para salir a la red, mis condiciones son las siguientes: tengo un pc con ip 172.26.110.121, tengo cuenta de administrador local en el, he probado a cambiar mi ip (DHCP parece desactivado) a una de las que teoricamente tienen acceso a internet, pero no he conseguido nada, obtenido la mac de un pc con acceso a la red y me la he puesto con el etterchange pero nada.

Ya no se que mas puedo probar, espero que alguien sepa ayudarme.

PD: si necesitais algun dato mas pedirlo, quizas pueda obtenerlo o se me ha olvidado ponerlo

Gracias
En línea
ikary

Desconectado Desconectado

Mensajes: 127


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #1 en: 22 Febrero 2010, 19:12 »

Además de cambiar la ip y la MAC, ¿has cambiado la puerta de enlace y los dns? Si es que si...
¿Os conectais todos al host con IP x.x.x.100 y este a un router? ¿o todos conectados directamente a un switch/router incluido el x.x.x.100?
¿Tienes acceso fisico al .100? ¿Cuando no teneis internet, puedes ver en LAN al .100?
¿Puedes ver el resto de la topologia? es decir, ¿puedes hacer ping a una subred que no sea la tuya?

Jo, cuantas preguntas XD

Contesta a unas cuantas para hacernos una idea de la topologia completa de la red, aver por donde se podria sacar un hueco.

Un saludo
En línea
Nanoc

Desconectado Desconectado

Mensajes: 166


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #2 en: 22 Febrero 2010, 22:09 »

Veamos

Cambiar los dns no parece necesario, he comprobado que me resuelve lo que quiera, es decir, si pongo ping google.es me resuelve la ip de google pero no responde y puerta de enlace no he cambiado por que no tengo ni idea de que poner, tiene configurada 172.26.0.1.

La red tiene un switch por sala, es decir, lo segundo que has dicho

Si, si puedo acceder a otras subredes, es decir desde 172.26.110.123 puedo acceder a 172.26.104.100 sin problemas

Acceso fisico al .100 mmm dificilmente XD lo tengo en la misma sala pero digamos que no puedo tocarlo XD

Internet directamente no tenemos nunca, siempre usamos el proxy que se abre en el .100 pero no hay ningun problema en acceder al .100, normalmente siempre tiene levantado un ftp

Si necesitais saber algo mas preguntad

PD: Creo que si pudiese obtener datos sobre la configuracion de red del .100 podria sacar mucho en claro, hay alguna manera de hacerlo? snnifer o algun tipo de ataque?

En línea
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #3 en: 22 Febrero 2010, 22:17 »

Si te resuelve los dominios es porque tienes acceso al DNS, así que prueba con dns tunneling

Por otro lado, ip spoofing...
para llevar acabo el ip spoofing haremos lo siguiente:
        1º) arp poisoning en ambos sentidos, con ettercap, arpspoof, etc...
        2º) usaremos iptables:
            iptables -t nat -A POSTROUTING -j SNAT --to ip_a_suplantar
            cualquier aplicación (telnet,netcat,navegador,cliente de
            correo, cliente VNC, ...) que lancemos desde nuestra máquina
            saldrá con la dirección IP suplantada. Pero además, dado que el
            tráfico de la máquina suplantada pasa por nosotros, iptables es
            capaz de identificar las conexiones que empezamos nosotros y
            cuales no, por lo que recibiremos las respuestas a las
            peticiones que hagamos, SIN IMPEDIR el tráfico del otro host.
            Lo único que hemos hecho ha sido aprovecharnos de las
            posibilidades de POSTROUTING, usando la tabla NAT, y en el
            momento en el que el paquete esté listo para salir le cambiamos la
            ip fuente (-j SNAT) indicándole que use la que queremos (--to).
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Nanoc

Desconectado Desconectado

Mensajes: 166


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #4 en: 22 Febrero 2010, 22:33 »

Como hago dns tunneling en windows?

lo mismo para el iptables XD

Y si colocandome yo una ip que deberia tener acceso a internet no lo tengo por que con el ip spoofing lo voy a conseguir?
« Última modificación: 22 Febrero 2010, 22:36 por Nanoc » En línea
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #5 en: 22 Febrero 2010, 22:40 »

no se, uso linux así que te va a tocar buscar sobre las 2 primeras cosas...

si ya hay alguien conectado con esa Ip no creo que realmente te deje asignarla, mientras que con ip spoofing puedes conseguir el efecto que deseas, te lo expliqué en el post de antes
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
miguel86

Desconectado Desconectado

Mensajes: 258


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #6 en: 23 Febrero 2010, 01:26 »

La ip se la asignó el mismo , el problema no es la ip, la cosa va por otro sitio, deberías mirar la configuración de algún pc de los que terminan en 100 (de los que teoricamente tienen internet), a ver como tienen configurado el navegador y que proxy utilizan.
Un saludo
En línea
Nanoc

Desconectado Desconectado

Mensajes: 166


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #7 en: 23 Febrero 2010, 01:29 »

Ojala pudiera mirar la configuracion de alguno de esos equipos, pero no tengo forma de acceder a ellos fisicamente, si sabes como mirarla con algun scanner? me suena que nmap podia dar algo de informacion pero no se...

Creo que los terminados en .100 no usan ningun proxy, casi seguro que conectan directamente.

Por cierto, antes todos los equipos de la red podian acceder a internet sin problemas, alguna idea de como pueden haber restringido el acceso?
En línea
miguel86

Desconectado Desconectado

Mensajes: 258


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #8 en: 23 Febrero 2010, 01:35 »

Hay muchas posibilidades de hacerlo, en mi universidad era lo mismo que te pasa a tí, restringen en determinadas salas internet y abren/cierran internet en dichas salas según convenga, y funcionaba o conectabas con un proxy el cuál dejaba pasar ciertas ip o nada, así que el truco era cambiarse la ip(teniendo acceso como admin) a la de una de las máquinas de alguna sala con acceso a internet. Si puedes hacer sniffing y analizar el tráfico sacarás toda la información que necesitas.
Un saludo
En línea
Nanoc

Desconectado Desconectado

Mensajes: 166


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #9 en: 23 Febrero 2010, 01:50 »

Eso es exactamente lo que hago yo ahora mismo XDDDDD

Pero el caso es que no siempre hay un proxy abierto y por eso busco un metodo mas efectivo, utilizo un sniffer para hacer un ataque man in the middle al equipo .100 (el que tiene acceso directo a internet) y que es lo que deberia buscar?
En línea
miguel86

Desconectado Desconectado

Mensajes: 258


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #10 en: 23 Febrero 2010, 02:16 »

Pues mirar el tráfico web hacia donde se dirije, de donde llega, cabeceras http, no es cuestión de buscar algo en concreto, si no de analizar el tráfico para saber como sale a internet, por donde...
Para ello tendrás que analizar el tráfico web (que es el que te filtran por lo que veo) y para ello deberás hacer mitm entre esa máquina y a donde se dirija ese tráfico (eso tendrás que averiguarlo tú, haz mitm con la puerta de enlace por ejemplo, o si puedes mira a ver en el navegador si usan proxy... Es cuestión de analizar para descubrir como lo tienen montado.
Un saludo
En línea
R007h

Desconectado Desconectado

Mensajes: 106

<script>alert('xss');</script>


Ver Perfil WWW
Re: Obtener acceso a internet desde una lan
« Respuesta #11 en: 23 Febrero 2010, 11:37 »

hazte el ip spoofing que dijo kamsky

el ettercap tiene version para windows..
y http://wipfw.sourceforge.net/ es un firewall parecido a iptables (para windows)

Salu2
En línea

<script>alert('xss');</scrip>
Nanoc

Desconectado Desconectado

Mensajes: 166


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #12 en: 23 Febrero 2010, 12:30 »

Yo preguntaba sobre el dns tunneling en windows, me parece muy util.

Esta tarde analizare el trafico del .100 veamos que puedo sacar en claro
En línea
ikary

Desconectado Desconectado

Mensajes: 127


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #13 en: 23 Febrero 2010, 13:00 »

Citar
Es cuestión de analizar para descubrir como lo tienen montado.
Efectivamente, como bien dice miguel86, debes descubrir la topologia de tu red para encontrar una forma de salir, de ahi que te hiciese tantas preguntas en el primer post. :P

Recapacitemos:

-Puedes ver toda la red.
-Solo obtienes acceso a internet si dispones de un determinado rango de IPs (la cual te proporciona el proxy instalado en .100).
-Tienes resolucion de DNS. (espero que esto sea cierto, compruebalo bien, ya que en ocasiones las direcciones se almacenan en caché para "agilizar" y realmente no estas resolviendo, si no que usas las almacenadas)
-Todos los hosts de una determinada sala se conectan a un switch (incluido el .100)
-Tienenes permisos de administrador en tu maquina local.

Citar
utilizo un sniffer para hacer un ataque man in the middle al equipo .100
Recuerda que usar un sniffer y hacer un ataque Mitm son cosas diferentes.

Bien, se me ocurre una topologia que se pueden estar usando en tu empresa.

- Habran varias VLAN, a la cual vosotros (usuarios normales) perteneceis a la VLAN_Empleados (por ejemplo) y los .100 (proxys) pertenecen a la VLAN_proxy. Un router frontera en el borde de la red bypasea el trafico procedente de los hosts pertenecientes a la VLAN_proxy y rechaza el procedente de los VLAN_Empleados.

Dado este caso, sabiendo que tienes permisos de administrador, y que todos los hosts (incluido el .100) se conectan al mismo switch, puedes realizar una suplantacion de identidad haciendote pasar por el .100 obteniendo asi acceso a internet.

Para esto, debemos conocer algunas cosas:
-Direccion IP: (ya la sabemos) Pero pertenece a otra maquina con ip estatica y no podemos usarla.
-Mascara de subred: (es posible que su mascara sea diferente de la vuestra)
-Puerta de enlace predeterminada: La podemos obtener sin necesidad de realizar ningun ataque. Cuando os permitan acceso a internet, conectado mediante el proxy .100, realiza un traceroute a "google.es" por ejemplo, e intenta descubrir en que momento los paquetes salen del proxy y llegan al primer router. Ese será tu puerta de enlace. Dado que resuelves DNS supongo que la red estara bien enrutada y ese router sabrá redirigir el trafico correctamente hacia el exterior. (es posible que la direccion del router sea la misma que tenias puesta, pero hay que asegurarse)
-Servidores DNS: Si resuelves bien las direcciones no es necesario cambiarlos.
-Direccion MAC: El switch tendrá la direccion MAC linkeada a la direccion IP del host que posee la .100, por lo que es posible que no te permita el acceso. Y el .100 real seguirá enviando paquetes al switch, por lo que actualizará la mac a la real pasado un tiempo.
  Para esto ya entramos en arp spoofing, que consiste en hacer creer al switch que la MAC del host que posee dicha direccion ha cambiado por la nuestra, y a la vez, hacer creer al .100 que la MAC del switch es la nuestra.
  Este ataque puedes hacerlo mediante ettercap (como ya te han comentado 4 veces XDD)

Nos queda lo mas importante... la direccion IP.

Bueno, hasta ahora hemos quitado de enmedio al .100 haciendo que todo su trafico pase por nosotros y hemos echo creer al switch que nosotros somos el .100. Pero es falso, ya que la direccion IP .100 sigue existiendo, y no pueden existir 2 direcciones iguales. Si nosotros pusiesemos nuestra direccion IP a .100, el trafico dirigido al proxy real no llegaria nunca, ya que lo acaparariamos nosotros. (si el proxy no esta siendo usado por una persona fisica, usandose unaicamente para hacer de proxy para los empleados, no haria falta hacer nada mas)
De no ser asi:
Citar
usaremos iptables:
            iptables -t nat -A POSTROUTING -j SNAT --to ip_a_suplantar
            cualquier aplicación (telnet,netcat,navegador,cliente de
            correo, cliente VNC, ...) que lancemos desde nuestra máquina
            saldrá con la dirección IP suplantada. Pero además, dado que el
            tráfico de la máquina suplantada pasa por nosotros, iptables es
            capaz de identificar las conexiones que empezamos nosotros y
            cuales no, por lo que recibiremos las respuestas a las
            peticiones que hagamos, SIN IMPEDIR el tráfico del otro host.
            Lo único que hemos hecho ha sido aprovecharnos de las
            posibilidades de POSTROUTING, usando la tabla NAT, y en el
            momento en el que el paquete esté listo para salir le cambiamos la
            ip fuente (-j SNAT) indicándole que use la que queremos (--to).
Iptables concretamente es para Linux, asi que deberias encontrar un firewall que te permita SNAT para sistemas windows. Te recomiendo este: http://wipfw.sourceforge.net/.

Una vez configurado y si todo saliese bien, estarias suplantando al servidor proxy y obteniendo acceso a internet.

Precauciones:
- Ningun otro usuario que se conectase al proxy podrá conectarse a internet ya que realmente estarán enviando el trafico a tu host, y no tienes un proxy instalado para bypasear el trafico.
- El arp_poisoning crea mucho trafico y muy vistoso para un administrador

Espero que te sirva de algo. Comenta si lo consigues o tus progresos ^^

Un saludo
En línea
alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: Obtener acceso a internet desde una lan
« Respuesta #14 en: 23 Febrero 2010, 13:04 »

en windows con el archivo etter.conf cambias esta configs en el ettercap, claro obviamente instalate el ettercap...
Saludos ;D
En línea

"noproxy"
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Obtener ubicación Ip desde Script Php.
Desarrollo Web
EMEC 2 572 Último mensaje 31 Diciembre 2011, 15:57
por EMEC
Obtener ubicación Ip desde Script Php.
Desarrollo Web
EMEC 0 488 Último mensaje 29 Diciembre 2011, 17:37
por EMEC
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines