Intenté solo intentar migrar un ataque MITM usando hping3
con redireccionamientos ICMP en mi testlab.
hping3 -I eth0 -C 5 -K 1 -a 192.168.2.1 --icmp-ipdst 192.168.2.15 --icmp-gw 192.168.2.100 --icmp-ipsrc 192.168.2.105 192.168.2.105
Estoy en 192.168.2.100, la víctima está en 192.168.2.105, el servidor DNS está en 102.168.2.15 y la puerta de enlace (real) está en 192.168.2.1. Ahora quería atraer a la víctima para redirigir todo el tráfico del servidor DNS a través de mi computadora portátil. Los paquetes generados se ven bien en Wirehark, pero Vicitim (Windows 7) no está cambiando su tabla de enrutamiento según el paquete de redireccionamiento.
Busqué esto y encontré algunas publicaciones que implican que Windows 7 en general no acepta los Redireccionamientos ICMP como un consejo para el enrutamiento. ¿Hay algún sistema operativo actual que aún acepte redirecciones ICMP?