Descobertas e solicitações de DHCP (do cliente ao servidor): Sim. Estes são transmitidos e, portanto, todos no mesmo segmento de rede os receberão.
Ofertas DHCP e Acks (do servidor para o cliente): Normalmente não. Em uma rede comutada, esses pacotes são encaminhados apenas ao cliente solicitando-os para começar, usando a tabela ARP do comutador para determinar a porta física. Além disso, lembro-me de usar o Ettercap para esse exato propósito, talvez de 10 a 15 anos atrás.
- No entanto -
Você pode farejar por isso. O conceito é assim:
-
Invente o endereço MAC do seu alvo
-
Receber e ler pacotes
-
Reinsira (encaminha) o pacote, uma vez feito com ele, para que ele possa alcançar seu destino correto
Muitos conjuntos de software combinam as três etapas acima em vários formatos e formas, mas um muito comum é o Wireshark que está disponível para várias plataformas. Isso também permite que você veja as solicitações DHCP normalmente ignoradas pelo seu sistema operacional. O tcpdump também é uma ferramenta muito comum, mas, até onde eu sei, está disponível apenas para sistemas Linux e Unix, além de não fazer spoofing sniffing.
Basicamente, o que você procura é algo que permite "Unified sniffing via envenenamento por ARP" além da capacidade de captura de pacotes.