
Máximo sigilo de red que convierte a Linux en un Fantasma en la Red y protege contra MITM/DOS/escanéo
Ultimate Network Stealther que convierte a Linux en un Fantasma en la Red y protege contra MITM/DOS/escaneo

Propiedades:
Dependencias:
Limitaciones:
El protocolo de red básico y principal es ARP para IPv4 y NDP (ICMPv6) para IPv6, ubicado en la capa de enlace y red, proporciona la conectividad principal en una LAN.
A pesar de su utilidad y simplicidad, tiene numerosas vulnerabilidades que pueden llevar a un ataque MITM y a la filtración de confidencialidad.
Parchear un estándar tan ampliamente utilizado es una tarea prácticamente imposible.
Una solución muy simple, pero a la vez efectiva, es deshabilitar las respuestas ARP y NDP en una interfaz y ser muy cauteloso con la difusión (broadcasting).
Considerando las variedades de implementaciones, esto significa que nadie en la red podría comunicarse con dicho host, a menos que el propio host esté dispuesto a ello.
El caché ARP/NDP se borrará rápidamente después.
Aquí hay un esquema de ejemplo:
A >>> Necesito la dirección MAC de B >>> B
A <<< Aquí está <<< B
A <<< Necesito la dirección MAC de A <<< B
A >>> No la voy a dar >>> B
Para aumentar la privacidad, se recomienda falsificar la dirección MAC, lo que proporcionará un mejor ocultamiento.
Además, se debe cambiar el nombre de host (especialmente si se usa DHCP y en ese caso todas las concesiones deben ser liberadas).
Todo esto es posible usando comandos simples en el kernel de Linux y un script que lo automatiza todo.
Sin ARP/NDP no hay conectividad, por lo tanto, un sigilo y oscuridad absolutos en la capa de red/enlace.
Esto protege contra todos los posibles DOS y MITM (ARP, DNS, DHCP, ICMP, Port Stealing) y consume muchos menos recursos que ArpON.
Tal mitigación implica la imposibilidad de ser escaneado (nmap, arping).
Además, no afecta una conexión normal a Internet o a la LAN desde la perspectiva del host.
Si te conectas a un host, se le autorizará a hacerlo, pero poco después de detener la comunicación, el host se olvidará de ti porque las tablas ARP/NDP no permanecerán mucho tiempo sin una nueva solicitud.
En cuanto a la gran compatibilidad y multiplataforma, también es muy útil para offsec/pentest/redteaming.
Ves a todos, pero nadie te ve a ti, eres un fantasma.
La mitigación y tener una supervisión real en la red requerirán una reconfiguración profunda de los SO, IDPS y todos los demás equipos, por lo que es difícilmente factible.
Puedes ejecutar el script después de conectarte a la red o justo antes:
sudo ./GhostInTheNet.sh on eth0
Esto activará la solución hasta el reinicio.
Si quieres detenerlo:
sudo ./GhostInTheNet.sh off eth0
Por supuesto, deberás hacer que el script sea ejecutable en primer lugar:
chmod u+x GhostInTheNet.sh
El protocolo ARP/NDP puede ser explotado con fines defensivos.
Ahora tu Poisontap es literalmente indetectable y tu Tails es aún más anónimo.
Deberías aprender algo sobre IPv6.
"Estrellas, esconded vuestros fuegos; no deje la luz ver mis negros y profundos deseos."
William Shakespeare, Macbeth