Cómo detectar equipos conectados a nuestra red privada para luego poder analizar sus puertos abiertos y sus vulnerabiloidades.
0. Detectar equipos conectados a nuestra red con ARP-SCAN
Este paso lo puedes omitir.
En primer lugar detectamos nuestra interfaz de red: ifconfig
En Linux:
ifconfig
o
ip addr show
En macOS:
ifconfig
En Windows:
ipconfig
Y Busca la interfaz que te interesa (por ejemplo, en0 suele ser el Wi-Fi o el Ethernet principal).
Una vez tengamos la interfaz de red (asumimos que es en0), lanzamos el siguiente comando de arp:
arp-scan -I en0 --localnet
Donde:
-Io--interfacees la interfaz, es deciren0-Lo--localnetle indica a la herramienta que genere de forma automática el rango de direcciones IP a escanear basándose en la dirección IP y la máscara de red configuradas en la interfaz de red seleccionada
La opción --interface (o -i) y --localnet se suelen usar juntas para especificar por qué tarjeta de red se realizará el rastreo.
¿Qué hace?
- Calcula el rango local: Lee la configuración de tu tarjeta de red (por ejemplo, si tu IP es
192.168.1.50y la máscara es255.255.255.0) y define el objetivo como toda esa subred (192.168.1.0/24). - Envía paquetes ARP (Address Resolution Protocol) a cada dirección IP dentro de ese segmento local para ver qué dispositivos responden.
- Devuelve una lista con las direcciones IP activas, sus direcciones MAC físicas y el fabricante de la tarjeta de red asociado.
Un ejemplo de la salida que devuelve el comando sería el siguiente:
Interface: en0, type: EN10MB, MAC: 66:93:37:**:**:**, IPv4: 192.168.1.34
Starting arp-scan 1.10.0 with 256 hosts (https://github.com/royhills/arp-scan)
192.168.1.38 b6:7d:8b:**:**:** (Unknown: locally administered)
192.168.1.43 90:45:28:**:**:** (Unknown)
192.168.1.63 44:00:49:**:**:** Amazon Technologies Inc.
192.168.1.43 90:45:28:**:**:** (Unknown) (DUP: 2)
192.168.1.38 b6:7d:8b:**:**:** (Unknown: locally administered) (DUP: 2)
192.168.1.63 44:00:49:**:**:** Amazon Technologies Inc. (DUP: 2)
192.168.1.137 f0:03:8c:**:**:** AzureWave Technology Inc.
Nota: En el ejemplo anterior se han ocultado con asteriscos los tres últimos octetos de cada dirección MAC. Los tres primeros octetos (los 6 primeros dígitos hexadecimales) forman el OUI (Organizationally Unique Identifier), que identifica al fabricante de la tarjeta de red, mientras que los tres últimos identifican al dispositivo concreto. Por eso arp-scan puede mostrar el fabricante (por ejemplo, Amazon Technologies Inc.) aunque enmascaremos la parte final.
Ya sabemos las máquinas conectadas a nustar red local, y por su número de MAC física sabemos el fabricante, por lo que la podemos identificar al vuelo.
1. Escaneo de puertos abiertos de nuestra máquina objetivo (nmap)
Una vez localizada la dirección IP de la máquina objetivo, haremos un escaneo de puertos para detectar qué puertos tiene abiertos dicha máquina.
sudo nmap -p- -sS -sC -sV 192.168.1.137
Donde:
-p-→ escanea todos los puertos TCP (1–65535).-p 80→ solo el puerto 80.-p 80,443→ puertos 80 y 443.-p 1-1000→ puertos del 1 al 1000.-p-→ todos los puertos, 1–65535.
-Ss→ SYN scan.-sC→ ejecuta los scripts NSE predeterminados.-sV→ intenta identificar versiones de los servicios
He detectado el puerto 80 como abierto, así que puedo volver a usar nmap para buscar vulnerabildades:
nmap -p 80 --script vuln 192.168.1.137
WIP
