Ettercap es una herramienta de seguridad de red gratuita y de código abierto para ataques de intermediario (man-in-the-middle) en una LAN . Se puede utilizar para el análisis de protocolos de red y la auditoría de seguridad . Funciona en varios sistemas operativos tipo Unix , como Linux , Mac OS X , BSD y Solaris , y en Microsoft Windows . Es capaz de interceptar el tráfico en un segmento de red, capturar contraseñas y realizar escuchas activas contra varios protocolos comunes. Sus desarrolladores originales fundaron posteriormente Hacking Team . [ 2 ] [ 3 ]
Funcionalidad
Ettercap funciona poniendo la interfaz de red en modo promiscuo y envenenando las máquinas objetivo mediante ARP . De esta forma, puede actuar como un intermediario y lanzar diversos ataques contra las víctimas. Ettercap admite complementos, lo que permite ampliar sus funcionalidades añadiendo nuevos plugins.
Características
Ettercap admite el análisis activo y pasivo de muchos protocolos (incluidos los cifrados) y proporciona numerosas funciones para el análisis de redes y hosts. Ettercap ofrece cuatro modos de funcionamiento:
- Basado en IP: los paquetes se filtran en función de la dirección IP de origen y destino.
- Basado en MAC: los paquetes se filtran en función de la dirección MAC , lo que resulta útil para analizar las conexiones a través de una puerta de enlace.
- Basado en ARP : utiliza el envenenamiento ARP para interceptar el tráfico en una LAN conmutada entre dos hosts (dúplex completo).
- PublicARP-based: utiliza el envenenamiento ARP para interceptar el tráfico en una LAN conmutada desde un host víctima a todos los demás hosts (semidúplex).
Además, el software también ofrece las siguientes características:
- Inyección de caracteres en una conexión establecida: se pueden inyectar caracteres en un servidor (emulando comandos) o en un cliente (emulando respuestas) mientras se mantiene una conexión activa.
- Compatibilidad con SSH1: captura de nombre de usuario y contraseña, e incluso de los datos de una conexión SSH1. Ettercap es el primer software capaz de capturar una conexión SSH en modo dúplex completo.
- Compatibilidad con HTTPS: la interceptación de datos protegidos con HTTP SSL , incluso cuando la conexión se realiza a través de un proxy .
- Tráfico remoto a través de un túnel GRE : interceptar el tráfico remoto a través de un túnel GRE desde un enrutador Cisco remoto y realizar un ataque de intermediario (man-in-the-middle) .
- Compatibilidad con plugins: creación de plugins personalizados mediante la API de Ettercap .
- Recolectores de contraseñas para: TELNET , FTP , POP , IMAP , rlogin , SSH1 , ICQ , SMB , MySQL , HTTP , NNTP , X11 , Napster , IRC , RIP , BGP , SOCKS 5 , IMAP 4 , VNC , LDAP , NFS , SNMP , MSN , YMSG
- Filtrado/descarte de paquetes: configurar un filtro que busque una cadena específica (o secuencia hexadecimal) en la carga útil TCP o UDP y la reemplace con una cadena/secuencia personalizada de elección, o bien descarte el paquete completo.
- Identificación de la pila TCP/IP : determina el sistema operativo del host víctima y su adaptador de red.
- Eliminar una conexión: eliminar las conexiones que se deseen de la lista de conexiones.
- Escaneo pasivo de la LAN : recuperación de información sobre los hosts en la LAN, sus puertos abiertos , los números de versión de los servicios disponibles , el tipo de host ( puerta de enlace , enrutador o PC simple ) y distancias estimadas en número de saltos .
- Secuestro de solicitudes DNS .
Ettercap también tiene la capacidad de encontrar, de forma activa o pasiva, a otros envenenadores en la LAN.
Véase también
Referencias
- ↑ "Versión 0.8.4.1" . 7 de abril de 2026. Consultado el 8 de abril de 2026 .
- ↑ "Los hombres detrás de ettercapNG" . Linux.com . 9 de noviembre de 2004. Consultado el 20 de agosto de 2021 .
- ↑ Jeffries, Adrianne (13 de septiembre de 2013). "Conoce a Hacking Team, la empresa que ayuda a la policía a hackearte" . The Verge . Consultado el 20 de agosto de 2021 .
Enlaces externos
- Sitio web oficial
- El artículo "Реагирование на инциденты информационной безопасности"
- Artículo "Ettercap: analizador de tráfico universal"
- analizadores de red
- Software relacionado con redes Unix
- Software analizador de paquetes que utiliza GTK
- Software relacionado con redes Linux
- Software de línea de comandos