Sto cercando di usare Bettercap per lo spoofing dell'arp ma mi mancano alcuni parametri perché non funziona bene.
Sotto la mia configurazione:
bettercap v2.6
192.168.1.1 = gateway
192.168.1.6 = target
192.168.1.4 = attacker machine
bettercap -iface wlan0 --debug
Dopo la fase di sondaggio, ho provato a eseguire uno spoofing arp con il seguente comando
set arp.spoof.targets 192.168.1.6; arp.spoof on
Ma vedo solo i pacchetti arp inviati alla destinazione: nessun pacchetto viene inviato al gateway
[sys.log] [dbg] Sending 60 bytes of ARP packet to 192.168.1.6
[sys.log] [dbg] Sending 60 bytes of ARP packet to 192.168.1.6
[sys.log] [dbg] Sending 60 bytes of ARP packet to 192.168.1.6
Ho provato a usare il seguente comando
set arp.spoof.targets 192.168.1.6,192.168.1.1; arp.spoof on
Ma ottengo la seguente risposta
[sys.log] [dbg] Skipping address 192.168.1.1 from ARP spoofing
[sys.log] [dbg] Sending 60 bytes of ARP packet to 192.168.1.6
Quindi non sono in grado di eseguire uno spoofing dell'arp full-duplex. So che le versioni precedenti hanno l'opzione --full-duplex
, ma non sono in grado di avviarlo in questa versione del software. Come posso eseguire un attacco full duplex?