โœ๏ธ 21-2 IPP/study & work

ARP Spoofing ์‹ค์Šต - 2

hanwitjus 2021. 10. 8. 11:05

ARP Spoofing ๊ณต๊ฒฉ์„ ์‹œํ–‰ํ•ด์„œ ๊ณต๊ฒฉ์ด ์ž˜ ๋๋Š”์ง€ ํ™•์ธํ•˜๊ณ , ์ด ๊ณต๊ฒฉ์œผ๋กœ Victim์—์„œ ํŒจํ‚ท์„ ๋ณด๋Š” ๋“ฑ์˜ ์‹ค์Šต์„ ๋‚ด๊ฐ€ ์ž์ฒด์ ์œผ๋กœ ์‹คํ–‰ํ•ด๋ดค๋‹ค. ๊ทธ ๊ณผ์ •์„ ๊นŒ๋จน์ง€ ์•Š๊ธฐ ์œ„ํ•ด ์ ์–ด๋†“๋Š”๋‹ค.

 

* ์ค€๋น„๋ฌผ: ๋ฌด์„ ๋žœ, VMware, ettercap-graphical, wireshark

 

 

 

๋จผ์ € victim์ด ๋  window ์ปดํ“จํ„ฐ์™€ attacker๊ฐ€ ๋  kali ๋‘˜๋‹ค DKrouter ์™€์ดํŒŒ์ด์— ์ ‘์†์‹œํ‚จ ํ›„, IP ์ฃผ์†Œ๋ฅผ ํ™•์ธํ•œ๋‹ค.

 

 

Attacker Kali (ifconfig ๋ช…๋ น์–ด ์ž…๋ ฅ)

์ผ๋‹จ attacker์˜ IP์ฃผ์†Œ๋Š” 10.10.10.113์ด๊ณ ,

 

 

Victim host (ipconfig ๋ช…๋ น์–ด ์ž…๋ ฅ)

 

Victim์˜ IP์ฃผ์†Œ๋Š” 10.10.10.114, ๊ธฐ๋ณธ ๊ฒŒ์ดํŠธ์›จ์ด(์™€์ดํŒŒ์ด)์˜ IP๋Š” 10.10.10.1 ์ด๋‹ค.

 

 

 

์ด์ œ ettercap-graphical์„ ์ผœ์„œ ํ˜ธ์ŠคํŠธ ํƒ์ƒ‰์„ ํ•ด๋ณด๋ฉด, 

 

 

์ด๋ ‡๊ฒŒ ์ขŒ๋ผ๋ฝ ๋œฌ๋‹ค. ์ด์ œ ์—ฌ๊ธฐ์„œ ๊ฒŒ์ดํŠธ์›จ์ด(10.10.10.1)์„ Target1์œผ๋กœ, Victim host(10.10.10.114)๋ฅผ Target2๋กœ ์„ค์ •ํ•ด๋†“๊ณ  ARP ์Šคํ‘ธํ•‘ ๊ณต๊ฒฉ์„ ์‹คํ–‰ํ•œ๋‹ค.

 

 

 

๊ทธ๋ ‡๊ฒŒ ํ•˜๊ณ  ๊ณต๊ฒฉ์ด ์ž˜ ๋“ค์–ด๊ฐ”๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด cmd๋ฅผ ์ผœ์„œ arp -a ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅํ•ด๋ณธ๋‹ค.

 

 

๊ทธ๋Ÿผ ์ด๋ ‡๊ฒŒ ๋งฅ ์ฃผ์†Œ๊ฐ€ ๋˜‘๊ฐ™์ด ๋‘๊ฐœ๊ฐ€ ์žˆ๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๊ณ , ๊ณต๊ฒฉ์ด ์ž˜ ๋“ค์–ด๊ฐ”๋‹ค๊ณ  ๋งํ•  ์ˆ˜ ์žˆ๋‹ค.

 ์•„๊นŒ ์œ„์—์„œ ๋ดค๋“ฏ์ด Attacker์˜ IP๋Š” 10.10.10.113 ์ด์—ˆ๊ณ  ๊ฒŒ์ดํŠธ์›จ์ด์˜ IP๋Š” 10.10.10.1 ์ด๋‹ค. Attacker๊ฐ€ ๊ฐ€์งœ ๋งฅ์ฃผ์†Œ๋กœ ๊ฒŒ์ดํŠธ์›จ์ด์˜ ๋งฅ์ฃผ์†Œ๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์Œ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค.

 

 

 

์ด์ œ, Victim์˜ ์ปดํ“จํ„ฐ๋กœ ๊ตฌ๊ธ€์„ ์ผœ์„œ ๋™๋•์—ฌ์ž๋Œ€ํ•™๊ต๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ณ  ํ•™๊ต ํ™ˆํŽ˜์ด์ง€์— ๋“ค์–ด๊ฐ€๋ณด๊ณ ,

์ด๋•Œ wireshark๋กœ ๊ทธ ๊ฒ€์ƒ‰ ๊ธฐ๋ก ํŒจํ‚ท์„ ๋ณผ์ˆ˜ ์žˆ๋Š”์ง€ ํ™•์ธํ•ด๋ดค๋‹ค.

 

๋นจ๊ฐ„์ƒ‰์œผ๋กœ ํ‘œ์‹œํ•œ ๋ถ€๋ถ„์„ ๋ณด๋ฉด ์–ด๋А ์›น์‚ฌ์ดํŠธ์— ๋“ค์–ด๊ฐ”๋Š”์ง€๊ฐ€ ๋ณด์ธ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๋…ธ๋ž€์ƒ‰์œผ๋กœ ์น ํ•ด์ ธ์žˆ๋Š” ๋ถ€๋ถ„์„ ๋ณด๋ฉด VMware๊ฐ€ ARP ํ”„๋กœํ† ์ฝœ๋กœ ํ”ผํ•ด์ž ์ปดํ“จํ„ฐ์— ๊ฐ€์งœ ๋งฅ ์ฃผ์†Œ๋ฅผ ๋ณด๋‚ด๊ณ  ์žˆ๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๊ณ , ์ฆ‰ ๊ณต๊ฒฉ์ด ์„ฑ๊ณต์ ์œผ๋กœ ์‹œํ–‰๋˜๊ณ  ์žˆ๋‹ค๋Š” ๊ฑธ ์•Œ ์ˆ˜ ์žˆ๋‹ค.

 

 

๋‹ค๋ฅธ ์‚ฌ๋žŒ์ด ์‹ค์Šตํ•œ ๊ฑธ ๋ณด๋ฉด ์ธํ„ฐ๋„ท ๊ฒ€์ƒ‰์ฐฝ์— ๋‹จ์–ด๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ณ  ๊ทธ๊ฑธ HTTP ํ”„๋กœํ† ์ฝœ๋กœ ๋ฒ”์œ„๋ฅผ ์ œํ•œํ•ด์„œ TCP Stream์œผ๋กœ ๋ณด๋ฉด ๊ฒ€์ƒ‰์–ด๊นŒ์ง€ ์•Œ์•„๋‚ผ ์ˆ˜ ์žˆ๋˜๋ฐ ๊ทธ๊ฑด ์–ด๋–ป๊ฒŒ ํ•ด์•ผํ•˜๋Š”์ง€... ๋‚ด๊ฐ€ ํ•ด์„œ๋Š” DNS ํ”„๋กœํ† ์ฝœ๋งŒ ๋‚˜์˜จ๋‹ค. ๊ทธ๊ฒƒ๋„ ๋‹ค์‹œ ์‹œ๋„ํ•ด๋ณด๊ณ  ์„ฑ๊ณตํ•˜๋ฉด ์ถ”๊ฐ€ํ•ด์•ผ๊ฒ ๋‹ค. ์‚ฌ์‹ค์€ ๋ญ”๊ฐ€ ๋‚˜๋งŒ ์“ฐ๋Š” ๊ฒƒ ๊ฐ™์€ test15๋ผ๋Š” ์™€์ดํŒŒ์ด๋กœ ๋‚ด ๋ง˜๋Œ€๋กœ ์‹ค์Šตํ•ด๋ณด๊ณ  ๊ณต๊ฒฉํ•˜๊ณ  ๋‹ค ํ•˜๊ณ ์‹ถ์€๋ฐ, vmware์—์„œ ๊ฒ€์ƒ‰์„ ๋ชปํ•ด๊ฐ€์ง€๊ณ  ๋‹ค๋ฅธ ์™€์ดํŒŒ์ด๋กœ ํ•˜๋А๋ผ ์•ฝ๊ฐ„ ๋ˆˆ์น˜๋ณด์ธ๋‹ค... ๊ฐœ๋ฐœํŒ€์ด๋‚˜ ๋‹ค๋ฅธ ํŒ€์—์„œ ๊ทธ๊ฑธ๋กœ ํ…Œ์ŠคํŠธ ํ•  ์ˆ˜๋„ ์žˆ๋Š” ๊ฑฐ๊ณ .. ๊ทธ๋ž˜์„œ ๊ณ„์† ๊ณต๊ฒฉํ•˜๊ณ  ์Šคํƒ‘ํ•˜๊ณ  ์†Œ์‹ฌํ•˜๊ฒŒ ๋ฐ˜๋ณตํ•˜๋Š” ์ค‘..

 

 

 

(+ 21.10.08 15:10 ์ˆ˜์ •)

 

ํƒ€์ผ“์„ ์ปดํ“จํ„ฐ๊ฐ€ ์•„๋‹ˆ๋ผ ํ•ธ๋“œํฐ์œผ๋กœ ํ•ด๋„ ๋˜๋ ค๋‚˜ ์‹ถ์–ด์„œ ํ•ธ๋“œํฐ์„ DKrouter ์™€์ดํŒŒ์ด์— ์—ฐ๊ฒฐํ•ด์„œ ๊ณต๊ฒฉ์„ ์‹œํ–‰ํ•ด๋ดค๋‹ค.

๊ทผ๋ฐ ํ•ธ๋“œํฐ์˜ IP๋ฅผ ์–ด๋–ป๊ฒŒ ํ™•์ธํ•ด์•ผ ํ•˜๋Š”์ง€ ๋ชฐ๋ผ์„œ ์–ด๋–ป๊ฒŒ ํ• ๊นŒ ํ•˜๋‹ค๊ฐ€ ์ด๋•Œ ์“ฐ๋Š”๊ฒŒ Ping์ด๊ตฌ๋‚˜! ํ•˜๊ณ  ping ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•ด์„œ ํ•ธ๋“œํฐ์˜ IP๋ฅผ ์•Œ์•„์™”๋‹ค.

 

 

๊ฒ€์ƒ‰ํ•˜๋ฉด ์ด๋ ‡๊ฒŒ ์—ฌ๋Ÿฌ๊ฐœ์˜ ํ˜ธ์ŠคํŠธ๋“ค์ด ๋œจ๋Š”๋ฐ ๋‚ด์ƒ๊ฐ์—” 10.10.10.115๊ฐ€ ํ•ธ๋“œํฐ์ธ ๊ฒƒ ๊ฐ™์•„์„œ ์ €๊ธฐ๋กœ ํ•‘์„ ๋‚ ๋ ค๋ดค๋‹ค.

 

 

 

ํ•‘์„ ๋‚ ๋ ค๋†“๊ณ  ์™€์ดํŒŒ์ด๋ฅผ ๊ป๋‹ค ์ผฐ๋‹ค ํ•˜๋ฉด์„œ ํ™•์ธํ–ˆ๋‹ค. ์™€์ดํŒŒ์ด๊ฐ€ ์—ฐ๊ฒฐ๋ผ ์žˆ์„ ๋•Œ๋Š” ํ•‘์ด ์ œ๋Œ€๋กœ ๊ฐ€๋‹ค๊ฐ€ ์™€์ดํŒŒ์ด๋ฅผ ๋Š์œผ๋ฉด ํ•‘๋„ ๋ฉˆ์ท„๋‹ค. ๊ทธ๋ž˜์„œ 10.10.10.115๋Š” ๋‚ด ํ•ธ๋“œํฐ์ด ๋งž์•˜๋‹ค!

 

 

์ด๊ฑธ ํ™•์ธ ํ–ˆ์œผ๋‹ˆ, ์ด์ œ ๊ณต๊ฒฉ์„ ํ•ด์„œ ํŒจํ‚ท์„ ์—ผํƒํ•  ์ฐจ๋ก€

 

์‚ฌํŒŒ๋ฆฌ๋ฅผ ์ผฐ๋”๋‹ˆ ๋‚ด๊ฐ€ ์˜ฌ๋ฆฌ๋ธŒ์˜์„ ๋“ค์–ด๊ฐ”์—ˆ๋Š”์ง€ ์˜ฌ๋ฆฌ๋ธŒ์˜์œผ๋กœ ๋ฐ”๋กœ ๋“ค์–ด๊ฐ€์กŒ๊ณ  ํŒจํ‚ท์— ์ €๋ ‡๊ฒŒ ์ €๋ ‡๊ฒŒ ๋œฌ๋‹ค. 

 

 

๊ทธ๋ฐ–์—๋„ ์ด๋Ÿฐ ํŒจํ‚ท๋“ค์ด ์žกํžˆ๋Š”๋ฐ ์•„์ง ๋œป์€ ๋ชจ๋ฅด๊ฒ ๋‹ค....

 

 

 

 

 

 


Reference

https://promin.tistory.com/3?category=779237 

 

 

 

 

LIST