elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 02:40  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Unix/Unix-Like
| | |-+  Mac OS X (Moderador: zhyzura)
| | | |-+  "redir_command_on" en Mac
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: "redir_command_on" en Mac  (Leído 3,005 veces)
oleviatan

Desconectado Desconectado

Mensajes: 48



Ver Perfil
"redir_command_on" en Mac
« en: 31 Marzo 2010, 23:04 »

Sigo con mi lucha por instalar y usar el ettercap en mi MacBookPro.

Os cuento, que he echo:

Lo he instalado compilando, como se indica aquí: http://foro.elhacker.net/mac_os_x_bsd/ettercap_en_mac-t286448.0.html

Despues he leido el manual: http://foro.elhacker.net/hacking_avanzado/manual_de_ettercap_ng_07-t139427.0.html

En el se dice:

Citar
Configurar ettercap para el correcto uso de SSL
Ahora vamos a permitir a ettercap intervenir en las conexiones SSL para hacer de intermediario y así poder ver la información cifrada cuando empecemos a Sniffar, para ello abrimos con nuestro editor favorito el archivo /usr/local/etc y en caso de que usemos iptables (casi seguro) tendremos que ir a la línea donde dice

Citar
#redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"</p>

y sustituirla por

Código:

redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"


De esta manera conseguiremos que ettercap intercepte correctamente conexiones SSL ;-)
Joder, pues si que lleva preparación esto xD
Pues sí pero valdrá la pena ya lo verás ;-) ahora te pondré un caso práctico para que veas como funcionaria.

Vale, aquí es dd caigo. Esto no lo se hacer. Un poco más abajo del archivo etter.conf pone:

Código:
#---------------
#    Mac Os X
#---------------

# quick and dirty way:
   #redir_command_on = "ipfw add fwd 127.0.0.1,%rport tcp from any to any %port in via %iface"
   #redir_command_off = "ipfw -q flush"

# a better solution is to use a script that keeps track of the rules interted
# and then deletes them on exit:

 # redir_command_on:
 # ----- cut here -------
 #   #!/bin/sh
 #   if [ -a "/tmp/osx_ipfw_rules" ]; then
 #      ipfw -q add `head -n 1 osx_ipfw_rules` fwd 127.0.0.1,$1 tcp from any to any $2 in via $3
 #   else
 #      ipfw add fwd 127.0.0.1,$1 tcp from any to any $2 in via $3 | cut -d " " -f 1 >> /tmp/osx_ipfw_rules
 #   fi
 # ----- cut here -------

 # redir_command_off:
 # ----- cut here -------
 #   #!/bin/sh
 #   if [ -a "/tmp/osx_ipfw_rules" ]; then
 #      ipfw -q delete `head -n 1 /tmp/osx_ipfw_rules`
 #      rm -f /tmp/osx_ipfw_rules
 #   fi
 # ----- cut here -------

Osea que en Mac se hace diferente que en Linux y yo por lo tanto con mis mínimos conocimientos en programación no lo sé solventar.

Por otro lado, para hacer un ataque mitm he leído en algún sitio de este foro, (no se muy bien donde) que hay que hacer un ip forwarding. Despues de mucho buscar, la forma de hacerlo en Mac he utiliazdo estes comandos, que parecen funcionar:

Código:
sysctl net.inet.ip.forwarding
sysctl net.inet.ip.fw.enable

If either of those are diabled, set them like so:

sudo sysctl -w net.inet.ip.forwarding=1
sudo sysctl -w net.inet.ip.fw.enable=1

Aunque creo que también se puede hacer graficamente con "preferencias del sistema" pero no sé muy bien como.

Bueno, pos en estas ando.... el ettercap me sigue poniendo en el inicio
Código:
SSL dissection needs a valid 'redir_command_on' script in the etter.conf file
Privileges dropped to UID 65534 GID 65534...


Asique supongo que despues solventar este problema podré usarlo en todo su esplendor.

Alguien tiene idea de como hacer el maldito "redir_command_on" en Mac???

Muchas gracias por adelantado.


En línea
haxple

Desconectado Desconectado

Mensajes: 45


BlackApple


Ver Perfil WWW
Re: "redir_command_on" en Mac
« Respuesta #1 en: 8 Abril 2010, 23:05 »

Código:
# quick and dirty way:
   #redir_command_on = "ipfw add fwd 127.0.0.1,%rport tcp from any to any %port in via %iface"
   #redir_command_off = "ipfw -q flush"

Código:
# quick and dirty way:
   redir_command_on = "ipfw add fwd 127.0.0.1,%rport tcp from any to any %port in via %iface"
   redir_command_off = "ipfw -q flush"

Y para activar ipforwarding escribe los siguientes comandos en la terminal:
Código:
sudo sysctl -w net.inet.ip.forwarding=1
sudo sysctl -w net.inet.ip.fw.enable=1

Listo ...


En línea

What does your conscience say? — "You shall become the person you are."
oleviatan

Desconectado Desconectado

Mensajes: 48



Ver Perfil
Re: "redir_command_on" en Mac
« Respuesta #2 en: 9 Abril 2010, 11:09 »

Muchisimas gracias otra vez haxple!!!!

Por segunda vez me sacas las castañas del fuego. Gracias.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines