Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Kaxperday en 23 Septiembre 2014, 23:59 pm



Título: Como hacer un MITM con VirtualBox y WiFi
Publicado por: Kaxperday en 23 Septiembre 2014, 23:59 pm
Hola compañeros, la verdad nunca conseguí hacer un MITM usando WiFi, creo que había que crear una red falsa con mismo nombre que la que deseabas atacar y enviar desautentificaciones a la red objetivo para que se desautentifiquen sus usuarios y accedan a la tuya, y desde la tuya sniffas su tráfico y no llegue a conseguir hacer funcionar el sslstrip. Sin embargo, usando ethernet el MITM fue bastante sencillo y conseguí usar sslstrip con éxito.

Ahora bien, tengo una máquina virtual sobre un SO windows, y pretendo hacer un MITM desde la máquina virtual, o simplemente saber si es posible (pues la tarjeta de red estaría actuando en 2 modos distintos a la vez, y dudo si sería posible). Me gustaría realizar este MITM a partir de WiFi, la primera barrera que me encuentro está en intentar poner la interfaz de red en modo monitor.

sudo airmon-ng start wlan0

Y no crea la interfaz mon0 en modo monitor (interfaz que podría ser útil para la desautentificación), sin embargo pregunto si habría que crear una interfaz en modo master para que comparta el WiFi a la vez que lo robaría de otra red (que por supuesto no sería mi teléfono xD), de todas formas creo que en una red en modo monitor los usuarios eran capaces de conectarse, otra cosa es si conseguiría o no que tuvieran internet con una interfaz en modo monitor que no lo sé ni lo he probado (me perdí en el dhpc..).

Me gustaría saber si a alguien de vosotros le ha pasado alguna vez mi situación y que solución empleó para conseguir lo que propuse. Saber si es posible hacerlo y si lo es saber el cómo, llevo tiempo detrás de esto y lo intenté de varias maneras, pero ahora con una máquina virtual hacer un MITM WiFi me parece casi imposible, me gustaría conocer vuestra opinión al respecto, gracias.

Saludos.


Título: Re: Como hacer un MITM con VirtualBox y WiFi
Publicado por: neji.master en 29 Septiembre 2014, 18:27 pm
¿Que tipo de tarjeta de red estás usando en la máquina virtual? Que yo sepa cuando usas virtualización solo puedes usar tarjetas externas por USB.

Además, cuando dices que quieres realizar un MITM, ¿tienes acceso a la red WiFi de la que hablas?


Título: Re: Como hacer un MITM con VirtualBox y WiFi
Publicado por: WHK en 12 Octubre 2014, 00:32 am
Debes configurar tu tarjeta de red virtual en modo puente, normalmente está en modo NAT pero debes ponerle puente, esto hará que tu sistema virtual haga uso de tu dispositivo físico de manera directa sin pasar por un dispositivo virtual como normalmente se hace.

Ahora, aparte de esto abajo de la opción de tipo de red debe aparecer la opción de permitir o denegar poner el dispositivo de red en modo monitor, por defecto viene deshabilitado, debes habilitarlo.

Con esto tu sistema virtual podrá hacer uso directo de tu dispositivo físico sin afectar el funcionamiento del sistema operativo huésped ya que (no me preguntes como lo hace) es posible realizar el uso del dispositivo físico mas de una ves de manera paralela sin afectar el uno al otro, de hecho hace un tiempo atrás pude conectar dos veces un módem a la conexión telefónica obteniendo dos ips simultaneas con diferentes marcados tanto en el sistema operativo huésped como en el virtual y utilizando el adaptador en modo puente. Con el dispositivo de Wifi (wlan) es lo mismo, puedes hacer conexiones paralelas utilizando el mismo dispositivo físico.

Ahora, no se si funciona de la misma manera para poner en modo monitor la tarjeta inalámbrica mientras que en el huésped no, talves puede ser el motivo del porqué no esté funcionando porque la tarjeta no soporte esta modalidad de manera paralela durante diferentes conexiones, en ese caso intenta poner la tarjeta de red inalámbrica en modo monitor desde el sistema huésped y luego hacer uso de ella en el sistema virtual de la misma manera, talves funcione, talves no, pero puede ser una idea porque realmente nunca lo he intentado pero tengo entendido que de una u otra manera si se puede.

Saludos.