SSL MITM en el lado WAN de mi enrutador

6

Hola

MegustaríaintentardetectarunaconversacióntípicadeCWMPquemienrutadorrealizaensuServidordeconfiguraciónautomática(consulteelcursointensivodeTR-069: enlace )

Conozco la URL del servidor y el hecho de que utiliza un certificado autofirmado, así que supongo que podría intentarse un MITM con un cliente pasivo.

El objetivo es obtener las credenciales VoIP asociadas a MI CUENTA ya que mi proveedor no me las da.

Mi hardware es una caja de Linux Ethernet dual.

Mis ideas son:

  • Use EBTABLES para manipular el tráfico de la capa 2 y pase todo el tráfico de IN o OUT en los puertos dados y con la IP de origen / destino del ACS a iptables
  • Use IPTABLES para redirigir el tráfico a un proxy MITM SSL e intente ver la conversación en texto simple.

Pero:

  • Todos los ejemplos que encuentro son para una red conmutada con algún tipo de falsificación de NAT / Arp, etc. Solo tengo 2 IP y aprendo uno de ellos después de PPPoE.
  • Quiero interceptar algún tipo de tráfico y redirigirlo a mi proxy, el resto del tráfico debe estar intacto

Un primer POC sería interceptar el tráfico, marcarlo e iniciar sesión en iptables anche reenviarlo sin previo aviso por parte del cliente / servidor, pero todavía no puedo averiguar cómo hacerlo.

Gracias por cualquier ayuda.

    
pregunta mleone87 31.01.2017 - 11:43
fuente

1 respuesta

1

Si el MITM pasivo es suficiente, no es necesario reencaminar nada. Lo que buscas es un llamado "tap lan". Hay muchas herramientas de hardware en el mercado, pero podrás construir una tú mismo con bastante facilidad. Solo consiste en varios puertos Ethernet y tal vez algunos condensadores. Solo los necesitará en caso de que desee rastrear una línea 1G con un puerto Ethernet 100M.

Hay un toque de lan en el mercado por Michael Ossmann aquí que recomiendo mirar porque parece ser un gran tipo con muchas ideas bonitas.

De todos modos, puedes crear uno fácilmente como, por ejemplo, en este tutorial. Luego, puede colocarlo entre el lado WAN y su enlace ascendente y oler feliz;)

    
respondido por el Ben 04.09.2018 - 14:53
fuente

Lea otras preguntas en las etiquetas