
Este experimento está destinado a demostrar cómo funciona el ataque de reencadenamiento DNS en una IoT emulada. En la configuración, tenemos un dispositivo IoT simulado, que puede controlarse a través de una interfaz web (esto es típico para muchos dispositivos IoT).
Amine TITROFINE | 21 de enero de 2023
Este experimento está destinado a demostrar cómo funciona el ataque de DNS rebinding en un IoT emulado. En la configuración, tenemos un dispositivo IoT simulado, que puede ser controlado a través de una interfaz web (esto es típico para muchos dispositivos IoT). Muchos dispositivos IoT no tienen un mecanismo de protección sólido, si los atacantes pueden interactuar directamente con ellos, pueden comprometer fácilmente estos dispositivos.
Máquina host : - Este exploit se ha probado en (Linux kali 6.0.0-kali5-amd64), también se puede probar en distribuciones (Ubuntu)
Primero, clona este proyecto en tu máquina local
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git
accedemos al directorio que contiene los archivos de nuestro repositorio
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri
empezamos construyendo todos los servicios definidos en el archivo (docker-compose.yaml)
$ docker-compose build
Y luego, ejecutamos el siguiente comando para iniciar los diferentes servicios
$ docker-compose up
(Paso 1. Reducir el tiempo de caché DNS de Firefox:)
network.dnsCacheExpiration: change its value to 0 (default is 60)
(Paso 2. Cambiar /etc/hosts:)
192.168.60.80 www.seedIoT32.com
(Paso 3. Servidor DNS Local:) agregamos la entrada del nameserver en el archivo de configuración del resolutor (/etc/resolv.conf).
nameserver 10.9.0.53
Después de configurar la VM de Usuario, usa el comando dig para obtener la dirección IP de www.attacker32.com. Deberías obtener 10.9.0.180 . Si no obtienes esto, tu entorno de laboratorio no está configurado correctamente.
$ dig http://www.attacker32.com
Esta parte está bien documentada en el informe, por favor consúltelo a partir de la página (17).