Como detectar dispositivos dentro de tu red

Como detectar dispositivos dentro de tu red
  1. Home
  2. Blog
  3. Como detectar dispositivos dentro de tu red

Cómo detectar equipos conectados a nuestra red privada para luego poder analizar sus puertos abiertos y sus vulnerabiloidades.

0. Detectar equipos conectados a nuestra red con ARP-SCAN

Este paso lo puedes omitir. En primer lugar detectamos nuestra interfaz de red: ifconfig

En Linux:

ifconfig

o

ip addr show

En macOS:

ifconfig

En Windows:

ipconfig

Y Busca la interfaz que te interesa (por ejemplo, en0 suele ser el Wi-Fi o el Ethernet principal).

Una vez tengamos la interfaz de red (asumimos que es en0), lanzamos el siguiente comando de arp:

 arp-scan -I en0 --localnet

Donde:

  • -I o --interfacees la interfaz, es decir en0
  • -L o --localnet le indica a la herramienta que genere de forma automática el rango de direcciones IP a escanear basándose en la dirección IP y la máscara de red configuradas en la interfaz de red seleccionada

La opción --interface (o -i) y --localnet se suelen usar juntas para especificar por qué tarjeta de red se realizará el rastreo.

¿Qué hace?

  • Calcula el rango local: Lee la configuración de tu tarjeta de red (por ejemplo, si tu IP es 192.168.1.50 y la máscara es 255.255.255.0) y define el objetivo como toda esa subred (192.168.1.0/24).
  • Envía paquetes ARP (Address Resolution Protocol) a cada dirección IP dentro de ese segmento local para ver qué dispositivos responden.
  • Devuelve una lista con las direcciones IP activas, sus direcciones MAC físicas y el fabricante de la tarjeta de red asociado.

Un ejemplo de la salida que devuelve el comando sería el siguiente:

Interface: en0, type: EN10MB, MAC: 66:93:37:**:**:**, IPv4: 192.168.1.34
Starting arp-scan 1.10.0 with 256 hosts (https://github.com/royhills/arp-scan)
192.168.1.38	b6:7d:8b:**:**:**	(Unknown: locally administered)
192.168.1.43	90:45:28:**:**:**	(Unknown)
192.168.1.63	44:00:49:**:**:**	Amazon Technologies Inc.
192.168.1.43	90:45:28:**:**:**	(Unknown) (DUP: 2)
192.168.1.38	b6:7d:8b:**:**:**	(Unknown: locally administered) (DUP: 2)
192.168.1.63	44:00:49:**:**:**	Amazon Technologies Inc. (DUP: 2)
192.168.1.137	f0:03:8c:**:**:**	AzureWave Technology Inc.

Nota: En el ejemplo anterior se han ocultado con asteriscos los tres últimos octetos de cada dirección MAC. Los tres primeros octetos (los 6 primeros dígitos hexadecimales) forman el OUI (Organizationally Unique Identifier), que identifica al fabricante de la tarjeta de red, mientras que los tres últimos identifican al dispositivo concreto. Por eso arp-scan puede mostrar el fabricante (por ejemplo, Amazon Technologies Inc.) aunque enmascaremos la parte final.

Ya sabemos las máquinas conectadas a nustar red local, y por su número de MAC física sabemos el fabricante, por lo que la podemos identificar al vuelo.

1. Escaneo de puertos abiertos de nuestra máquina objetivo (nmap)

Una vez localizada la dirección IP de la máquina objetivo, haremos un escaneo de puertos para detectar qué puertos tiene abiertos dicha máquina.

sudo nmap -p- -sS -sC -sV 192.168.1.137

Donde:

  • -p- → escanea todos los puertos TCP (1–65535).
    • -p 80 → solo el puerto 80.
    • -p 80,443 → puertos 80 y 443.
    • -p 1-1000 → puertos del 1 al 1000.
    • -p- → todos los puertos, 1–65535.
  • -Ss → SYN scan.
  • -sC → ejecuta los scripts NSE predeterminados.
  • -sV → intenta identificar versiones de los servicios

He detectado el puerto 80 como abierto, así que puedo volver a usar nmap para buscar vulnerabildades:

nmap -p 80 --script vuln 192.168.1.137

WIP