Dizendo uma VM para rotear todos os pacotes para outra VM para SSLStrip

0

Não fiz muito w / networking, mas no momento eu tenho duas máquinas virtuais (o atacante é kali e vítima é o Ubuntu) com uma máquina host do Windows 10. Agora estou tentando testar o SSLStrip. Normalmente, parece que eu usaria arpspoof para obter a VM 'atacante' no meio da conexão entre a VM 'vítima' e o resto da rede, mas isso subverteria toda a rede em que estou. Em vez disso, gostaria de dizer especificamente à minha máquina para rotear todos os pacotes para a VM atacante. A VM atacante, em seguida, faria coisas normais, como encaminhar o tráfego na porta 80 para 8080 ou qualquer SSLStrip está configurado. Alguém poderia me apontar na direção certa para o acima?

Edit: O que eu tentei até agora:

Primeiro eu tenho meu kali vm usando um adaptador NAT e um adaptador em ponte. Meu ubuntu vm está usando apenas bridge.

Encaminhamento de porta ativado na máquina kali:

echo "1" > /proc/sys/net/ipv4/ip_forward

Configurar o roteamento:

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080

Execute sslstrip usando:

./sslstrip.py -a -l 8080

Agora na minha máquina Ubuntu, eu abri o firefox, vá para configurações avançadas, em seguida, rede e alterei o proxy para "configuração de proxy manaul. Eu mudei o Proxy HTTP: para o endereço IP da minha máquina kali que é:

inet addr: 192.168.0.102

e a porta para

8080

qual é o material da porta que está sendo redirecionado para o sslstrip. Depois de fazer isso, eu tentei alguns sites no Ubuntu, e só fica preso em "conexão". Nada aparece no log sslstrip.

    
por pfinferno 07.11.2015 / 19:26

1 resposta

0

Usando arpspoof

Se você definir ambas as caixas virtuais como "bridged networking", o arpspoof deve funcionar como em hosts separados.

Usando o kali como roteador

Você pode ativar o NAT no seu host kali (supondo que as caixas estejam em ponte)

echo 1 > /proc/sys/net/ipv4/ip_forward

Então você configura seu host kali como gateway padrão. Agora todo o tráfego da Internet deve passar pela máquina kali, mas o acesso usual à rede deve funcionar como de costume.

Usando sslstrip como proxy

Existe também uma maneira de definir apenas o sslstrip como o proxy do seu navegador, portanto somente o tráfego http / https será afetado.

    
por 07.11.2015 / 20:02