
Ultimate Network Stealther che rende Linux un Fantasma nella Rete e protegge da MITM/DOS/scan
Ultimo Network Stealther che rende Linux un Fantasma nella Rete e protegge da MITM/DOS/scan

Proprietà:
Dipendenze:
Limitazioni:
Il protocollo di rete di base e primario è ARP per IPv4 e NDP (ICMPv6) per IPv6, situati rispettivamente nel livello di collegamento e rete, forniscono la connettività principale in una LAN.
Nonostante la sua utilità e semplicità, presenta numerose vulnerabilità che possono portare a un attacco MITM e a una perdita di riservatezza.
Correggere uno standard così ampiamente utilizzato è un compito praticamente impossibile.
Una soluzione molto semplice, ma allo stesso tempo efficace, è disabilitare le risposte ARP e NDP su un'interfaccia e fare molta attenzione al broadcasting.
Considerando la varietà di implementazioni, ciò significa che nessuno nella rete sarebbe in grado di comunicare con tale host, a meno che l'host stesso non lo voglia.
La cache ARP/NDP verrà cancellata rapidamente successivamente.
Ecco uno schema di esempio:
A >>> Ho bisogno dell'indirizzo MAC di B >>> B
A <<< Eccolo <<< B
A <<< Ho bisogno dell'indirizzo MAC di A <<< B
A >>> Non lo do >>> B
Per aumentare la privacy, si consiglia di falsificare l'indirizzo MAC, che fornirà un migliore occultamento.
Inoltre, l'hostname deve essere cambiato (soprattutto se si utilizza DHCP e in questo caso tutti i lease devono essere rilasciati).
Tutto ciò è possibile utilizzando semplici comandi del kernel Linux e uno script che automatizza il tutto.
Nessun ARP/NDP significa nessuna connettività, quindi un assoluto mimetismo e oscurità sul livello di rete/collegamento.
Questo protegge da tutti i possibili DOS e MITM (ARP, DNS, DHCP, ICMP, Port Stealing) e consuma molte meno risorse rispetto ad ArpON.
Tale mitigazione implica l'impossibilità di essere scansionati (nmap, arping).
Inoltre, non influisce su una normale connessione Internet o LAN dal punto di vista dell'host.
Se ti connetti a un host, ti sarà autorizzato, ma poco dopo aver interrotto la comunicazione, l'host si dimenticherà di te perché le tabelle ARP/NDP non rimarranno a lungo senza una nuova richiesta.
Per quanto riguarda l'ampia compatibilità e la multipiattaforma, è molto utile anche per offsec/pentest/redteaming.
Vedi tutti, ma nessuno vede te, sei un fantasma.
La mitigazione e avere una reale supervisione sulla rete richiederebbe una riconfigurazione profonda dei sistemi operativi, IDPS e tutte le altre apparecchiature, quindi difficilmente realizzabile.
Puoi eseguire lo script dopo la connessione alla rete o subito prima:
sudo ./GhostInTheNet.sh on eth0
Questo attiverà la soluzione fino al riavvio.
Se vuoi fermarlo:
sudo ./GhostInTheNet.sh off eth0
Naturalmente, dovrai rendere lo script eseguibile prima:
chmod u+x GhostInTheNet.sh
Il protocollo ARP/NDP può essere sfruttato per scopi difensivi.
Ora il tuo Poisontap è letteralmente non rilevabile e la tua Tails è ancora più anonima.
Dovresti imparare alcune cose su IPv6.
"Stelle, nascondete i vostri fuochi; non lasciate che la luce veda i miei neri e profondi desideri."
William Shakespeare, Macbeth