elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
13 Octubre 2008, 05:37  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]  (Leído 22711 veces)
Gospel
Colaborador

Desconectado Desconectado

Mensajes: 1.580



Ver Perfil WWW
Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]
« en: 12 Junio 2004, 12:27 »

Ufffff...... todavia siento el escalofrio por la espalda!!! Como puede ser tan fácil?? Cómo una técnica (mas bien, la combinación de varias técnicas) tan sencilla puede echar al traste tanta protección: firewall, HTTPS...??

Bueno, me explico así q poneos cómodos. Resulta q anoche estaba todo cansao de estudiar pa examenes y tire de una revista de HackxCrack (supongo q muchos la conoceréis) para distraerme un rato. Se trataba del número 11, con un excelente artículo anónimo (q pena) sobre intrusiones en redes locales. Hablaba de la parte teórica de direcciones MAC, redes compartidas y redes conmutadas, protocolo ARP, envenamiento ARP y finalmente IP Spoofing. La parte práctica (sobre Linux :) ) se centraba en utilizar la herramienta DSniff para llevar acabo las técnicas expuestas en la teoría, como envenenamiento ARP, sniffando el mail y sniffando tráfico HTTPS. La verdad, aún no me explico como deje pasar por alto esta parte del artículo el día q me compre la revista y la leí.  :o

Con permiso del increible autor de este escrito, voy a explicar un poco el desarrollo de esta técnica para aquellos que no tengáis la suerte de haber leído este fantástico número de la revista:

- El escenario es una red local conmutada (con switches necesitamos hacer envenamiento ARP para poder sniffar el tráfico) con un equipo victima, un equipo atacante y un router.
- El objetivo, obtener la contraseña de acceso a una cuenta de hotmail del usuario víctima.
- La técnica a emplear: Man in the Middle (hombre en el medio).
- La herramienta: DSniff sobre Linux.

1) Instalar DSNiff @ http://naughty.monkey.org/~dugsong/dsniff/ y algunos paquetes necesarios como libnids, libnet....

2) Para situarnos como hombre en el medio entre la victima y el router, activamos ip forwarding en el equipo atacante para q este permita q el tráfico entre los dos sistemas comprometidos lo atraviese:

Código:
intruder:~ # echo 1 > /proc/sys/net/ipv4/ip_forward

3) Envenenar la tabla ARP del equipo víctima haciendole creer q la direccion MAC del equipo atacante corresponde a la IP del router:

Código:
intruder:~ # arpspoof -t ip_victima ip_router

4) Haber conseguido un certificado de servidor verificado por una CA (Autoridad Certificadora) necesario en una conexión HTTPS. El equipo víctima requerirá este certificado cuando quiera entrar en la "zona segura" de Hotmail para loguearse. El equipo atacante debe poseer un certificado de estos o bien otro tipo de certificado q no de mucho canteo. Se pueden encontrar.... [EDITADO ANTI-KIDDIES]

5) Engañar al equipo víctima para q realice la petición DNS de hotmail.com al equipo atacante. En caso de q el servidor DNS se sitúe fuera del router, bastará con crear un archivo hotmail.hosts con los nombres de los dominios q el atacante quiere controlar. Es decir, creamos un archivo q contiene:

ip_atacante  *.passport.com
ip_atacante  *.hotmail.com
ip_atacante  *.passport.net
ip_atacante  *.msn.com

Dejamos un sniffer para q cuando la víctima solicite la DNS de *.passport.net, el equipo atacante atienda esa petición

Código:
intruder:~ # dnsspoof -f hotmail.hosts

6) Comenzamos a sniffar el tráfico q circula entre ambos sistemas comprometidos (solo en la dirección q hemos envenenado: victima hacia router) a través del equipo atacante.

Código:
intruder:~ # webmitm -d


Cuando la víctima vaya a mirar su correo, entrará en la página de Hotmail y se conectará con el webmitm del equipo atacante. Entonces pasará a la zona segura y será requerido el certificado de servidor. Si el certificado no está validado por un CA, el explorador canta y salta una ventana preguntando al usuario si acepta ese certificado. Si Acepta, q es lo más normal, ya q tampoco resulta demasiada sospechosa la advertencia, en la consola aparecerá su nombre de usuario hotmail y su password en texto claro.


Bueno, me he tirado todo este rollo para explicar todo el escenario, pero creo q resultará interesante para aquellos q no han podido leer el artículo de esta revista :P

Ahora bien, mi experiencia no ha sido esa (la probé en Red Hat 9 pero no me acababa de funcionar...) sino sobre Windows y con el sniffer Cain. Jejejeje, al pobre lo tenia bastante abandonado desde aquella semana q lo deje todos los días sniffando para obtener los hashes SMB de los pardillos de mi red local q entraban a ver el contenido de mis carpetas compartidas y posteriormente crackearlos para obtener las contraseñas de sus cuentas de usuarios. Fue una práctica interesante, pero hubiera dado más juego cuando todos tenían Windows 2000, antes de q apareciera Windows XP y su bloqueo a conexiones remotas por NetBIOS. Todo ese rollo de net use x: \\ip\C$ contraseña /user:usuario......

Bien, en concreto, para la aplicación del robo de contraseñas Hotmail con la técnica de Envenamiento ARP+Sniffado de tráfico anteriormente descrita, Cain funciona a la perfección y ofrece un entorno gráfico cómodo y agradable. El proceso sigue así:

1) Activamos el sniffer.

2) Agregamos los equipos comprometidos (IP_victima -> IP_router) en el envenenamiento ARP (APR Poissoning) y activamos esta opción.

3) El equipo víctima entra en Hotmail, introduce sus datos de login y para entrar en la zona segura HTTPS, es solicitado al equipo atacante el certificado de servidor validado.

4) La victima accede a Hotmail y su nombre de usuario y contraseña aparecerán en [EDITADO ANTI-KIDDIES]

5) BOUM!!!!!! Podemos realizar todo tipo de actividades malvadas con las q siempre hemos soñado, como mirar su correo, entrar en el Messenger con su cuenta y ligar con sus contactos femeninos o incluso mandar emails con su cuenta (Da igual que esto último podamos hacerlo con telnet mail.hotmail.com 25.... mail from...... rcpt to...... Data......., somos los más malos y lo hacemos a través de su cuenta hotmail :P )



Por último, varios apuntes:

· El mismo escenario, pero usando Yahoo en vez de Hotmail, nos devuelve la password encriptada (con q algoritmoooo?? sorpresa!!)
· Si en vez de sniffar tráfico HTTPS sniffamos tráfico FTP, a mi me ha dao buenos resultados. He (la víctima) probao a conectarme por consola a un servidor FTP de internet y el Cain del sniffer atacante ha obtenido el usuario y password en texto claro.
· Se supone q el filtro MSN sirve pa capturar hashes de Messenger (me equivoco?). Sin embargo, no he obtenido nada cuando la víctima inicia sesión en Messenger....

· Sobre la aplicación de esta técnica en DSniff, exite un port a Windows @ http://www.datanerds.net/~mike/dsniff.html. No estoy seguro de q implemente toda la opción de sniffar con webmitm pero si incluye el DSniff básico de FTP, el mailsnarf para sniffar correo y WebSpy para ver en tu navegador las mismas páginas q la víctima envenenada.

· Cómo protegerse de esta técnica!!!
Para evitar en primera instancia el envenamiento ARP, la víctima debe introducir la entrada del router de manera ESTÁTICA en su tabla ARP. De esta manera, si no se puede "pisar" la entrada, no se puede redireccionar el tráfico, no hay Man in The Middle!!
Sobre ARP:
   - Mostrar las entradas ARP actuales en la tabla: arp -a
   - Introducir una entrada estática en la tabla: arp -s 10.10.0.1 AA-BB-CC-DD-EE-FF (es decir, arp -s IP_router MAC_router)
   - Eliminar una entrada estática de la tabla: arp -d 10.10.0.1 (es decir, arp -d IP_router)



Gracias por haber leído hasta aqui, joer.... no pensé q me iba a ocupar tanto... Lo siento :P

Todo el mérito de este post es del autor del excelente artículo "Intrusión en redes locales" aparecido en el nº 11 de la revista HackxCrack. Yo sólo hago llegar su mensaje  ;)

Jejejejeje, repito que este procedimiento para obtener la contraseña de Hotmail de una víctima sólo puede ser llevado a cabo en redes de área local así q ya nos hemos quitao de encima el peligro de algunos kiddies q quieren obtener por internet la contraseña de Hotmail de una tia buena de su clase pa saber si tiene novio o de q marujea con sus amigas  :P


Pd: Me hubiera gustao ver la cara de Rojodos al ver el título del Asunto de este post  :D :D :D :D :D (Al principio lo llame: "Hackeando Hotmail (y esta vez va en serio....)" )


Salu2  ;)

.Gospel
« Última modificación: 16 Junio 2004, 08:43 por Gospel » En línea

TaN€R

Desconectado Desconectado

Mensajes: 2.624


Amo el foro!


Ver Perfil WWW
Re: Hackeando Hotmail (y esta vez va en serio...)
« Respuesta #1 en: 12 Junio 2004, 12:37 »

INCREIBLE,pero...No estaba prohibido este tema?..xD
Bueno al menos asi,cuando pregunten lo que tanto va
a la papelera cada dia,se les puede mandar a este post xD
En línea

Cicklow

Desconectado Desconectado

Mensajes: 593


-=Cicklow SOFT®=-


Ver Perfil WWW
Re: Hackeando Hotmail (y esta vez va en serio...)
« Respuesta #2 en: 12 Junio 2004, 12:40 »

Y si esta prohibido yo ya lo kopie..., para una releida mas trankila..
En línea


Binari0s (Retos Informaticos)
[www.chicas100.com.ar] [videos.chicas100.com.ar] [www.viztax-warez.com.ar] [www.123-foto.com.ar]
Solo Soy Un Ciego que Ve El Sonido Del Silencio
exon
Visitante


Email
Re: Hackeando Hotmail (y esta vez va en serio...)
« Respuesta #3 en: 12 Junio 2004, 12:45 »

ja  muy buen postd  xD  pero  muy preferible  es q    esa informacion te la huvieras guardado pq   pronto   ya no servira    estos  temas  son mmuyy  chidos    y execelentes pero opnino no ablar de eso  lo q  provoca esto es  gente mas lamver     y conseguir su objetivo  si quereis  hacerlo q lo logren  ellos mismos    q estudien  para q sea una  mnuy buena comunidad 31173   apesar de  todo es muy buena tamb es mas  facil por medio de sql  pero no ablare de eso   es como si metieras  un troyano ala victima  tu  objeto algo complicado  para novatos  saludos 
 a todos  xD   mas solo es un comentario 

                  ""<<=BY=(*eXOn*)=>>"" 
« Última modificación: 12 Junio 2004, 12:51 por exon » En línea
Gospel
Colaborador

Desconectado Desconectado

Mensajes: 1.580



Ver Perfil WWW
Re: Hackeando Hotmail (y esta vez va en serio...)
« Respuesta #4 en: 12 Junio 2004, 12:51 »

INCREIBLE,pero...No estaba prohibido este tema?..xD
Bueno al menos asi,cuando pregunten lo que tanto va
a la papelera cada dia,se les puede mandar a este post xD

A ver.... si q lo está!! pero he usado el ejemplo de Hotmail por ser un caso sencillo de imaginar. El objetivo de este post no es q la gente obtenga contraseñas de Hotmail, sino q esta misma técnica pueda ser implementada en otros escenarios.

Creeme q no lo he hecho con la intención de satisfacer a los cientos de kiddies q llegan al foro preguntando sobre cómo hackear hotmail. Estos ni siquiera saben como hallar la direccion IP del router para realizar el paso de envenenamiento ARP!!!! Asimismo, paso completamente de los denominados "xploits" q no son más q fakes de páginas para engañar a pardillos (la gente se aburre, verdad?)

Considero toda esta técnica super-interesante como medio para aprender como funcionan las redes locales (direcciones MAC, envenenamiento ARP...) y un poco de conexiones seguras HTTPs (certificados CA....).

Salu2
« Última modificación: 12 Junio 2004, 12:54 por gospel » En línea

exon
Visitante


Email
Re: Hackeando Hotmail (y esta vez va en serio...)
« Respuesta #5 en: 12 Junio 2004, 12:55 »

mrmm  puede  xD     puede  buen  postd   cierrenlo  abre mil respuestas  criticando  lamver  claro     haciendo q se able mas de eso   yo estoy dispuesto ablar de  eso my sql    y todo como entrar   solo por kla minima cantidad de 100000 de pesos 
varata la cosa  les dejaria mucho je
saludos


                    ""<<=BY=(*eXOn*)=>>"" 
                 
En línea
|estat

Desconectado Desconectado

Mensajes: 231



Ver Perfil
Re: Hackeando Hotmail (y esta vez va en serio...)
« Respuesta #6 en: 12 Junio 2004, 12:59 »

se me ha hecho un articulo bastante interesante solo que para aquellos que le agradaria obtener contraseñas de hotmail, les serviste el plato xDDD.

gracias por el articulo.



  P.D. ojala y todos los que lean el articulo, lo mediten y comprendan el fin que le dio el amigo gospel
En línea
TaN€R

Desconectado Desconectado

Mensajes: 2.624


Amo el foro!


Ver Perfil WWW
Re: Hackeando Hotmail (y esta vez va en serio...)
« Respuesta #7 en: 12 Junio 2004, 13:01 »

Muy bien contestado,si señor.
Muy cierto todo,es un articulo "abre-mentes"
¿se podra tal vez con windows y programas pa el mismo?xDD

yo cai en lodelos exploit y se quien fue hace un par de años
,tuvo un fallo,ponia todo bien salvo la casilla de:

"No recordar mi direccion,este equipo tal y tal,ponia mal esto:
No recordar mydireccion...

y cai,perono me la robo ni kmbio nada,solo cotilleó.
se muy bien quien es,por cierto xD y se califik hacker,
en fin yo por aquella epoca tmb lo pensaba xD

Yo alguna vez lo he hecho para enseñar a amigas,mas que
amigos ,el peñligro de estas replikas exactas de "inicie sesion"
o cambie contraseña",y demás

weno,saludos.Todo correcto
En línea

Th3_Cr0w

Desconectado Desconectado

Mensajes: 1.487



Ver Perfil
Re: Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]
« Respuesta #8 en: 12 Junio 2004, 13:15 »

Gospel, una vez más me quedo a cuadros leyéndote, felicidades. Espero que este tema se quede con chincheta. Ahora que sale el asunto voy a probar a hacer envenenamiento ARP sobre mi lan, que me has abierto el apetito xD
En línea

Th3_Cr0w

Desconectado Desconectado

Mensajes: 1.487



Ver Perfil
Re: Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]
« Respuesta #9 en: 12 Junio 2004, 14:17 »

Parte dos de mi alucine:
El cain permite hacer envenenamiento ARP directamente :-O. Peazo de IpSpoofing. Sin  contar con el MAC Spoofing. El grupo de desarrolladores del cain tiene una aplicacion muy cachonda que intenta conectar a un servicio (ej: servidor telnet) que tenga filtrado de IPs o MAC, el tio simula un rango de IPS para ver con cual le responde el servidor., se llama "IRS".

Actualizado: He probado el Cain para hacer APR Poissoning sobre mi el Mac manejado via SSH y accediendo al router via telnet. Que bien que va!! Con que sencillez!
« Última modificación: 12 Junio 2004, 23:46 por Th3_Cr0w » En línea

exon
Visitante


Email
Re: Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]
« Respuesta #10 en: 13 Junio 2004, 05:58 »

bien por el cambio  de  nombre  de el tema  así es menos atractivo je
    y felicitaciones  leere mas esa revista bienen cosas muy buenas  aver q  dia posteo  algo de hay  je
  saludos   ;D :D
En línea
oRTNZ

Desconectado Desconectado

Mensajes: 814


no no soy malo... soy vicioso :p


Ver Perfil
Re: Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]
« Respuesta #11 en: 13 Junio 2004, 09:11 »

Citar
accediendo al router via telnet
yes OK, se puede hacer mas  :P
buena opcion ,dejando en claro lo del webspoofing  :P,digo! cuestiones de gustos  :D
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re: Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]
« Respuesta #12 en: 14 Junio 2004, 05:07 »

Menos mal que cambiaste el titulo ;)

Yo tb tengo ese numero de HxC, pero creia que era Vic Thor.... o almenos hizo un numero muy parecido....

En fin, alguien ya ha puesto el chichetazo... ahi se keda :D

Buen trabajo Gospel :)
En línea
soplo

Desconectado Desconectado

Mensajes: 3.581

Debian rool'z


Ver Perfil
Re: Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]
« Respuesta #13 en: 16 Junio 2004, 09:52 »

Todavía estoy alucinado

¡Esto lo tengo que probar!

En mi opinión el hecho de que se mencione hotmail para ilustrar un caso de fallo de seguridad no convierte al post en incorrecto. Muy al contrario en este caso era un excelente ejemplo para ilustrar un caso de intrusión.

No confundamos. Este post tiene chincheta y muy merecida.

Un saludo
En línea

Callar es asentir ¡No te dejes llevar!
okahei

Desconectado Desconectado

Mensajes: 130


du hast


Ver Perfil
Re: Aplicación de envenenamiento ARP + sniffado en HTTPs [autoEDITADO]
« Respuesta #14 en: 11 Julio 2004, 17:58 »

Yo tb tengo ese numero de HxC, pero creia que era Vic Thor.... o almenos hizo un numero muy parecido....


Este pedazo de artículo es de Moebius, no de Vic_Thor.

un saludo.
En línea
Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC