Tenia un compañero de trabajo -ahora amigo-, que siempre me decía: “Niño, no todos los días son domingo.” ¡Y tenía razón!. No sabía si publicar esta información o no, debido a que siempre uno prefiere hacer públicos los logros, y no así con las derrotas. Esta vez podría serle de utilidad a alguien o al menos meterle el gusanillo a todo aquel que quiera hacer sus pruebas. Y que me quiten lo aprendido.
Todo empezó gracias a un mensaje vía twitter, en el que hablaban sobre una publicación del genio Romansoft, “Técnicas de guerra en el irc“, fechado en el 97. Ya conocía sobre ICMP, y en su día estuve utilizando los programas que comenta -sin tener mucha idea de que hacían los mismos-. Me extraño no conocer a día de hoy ninguna herramienta que funcionase utilizando icmp. ¿Podría yo resucitarlas? ¿Quizá ya no servían?
Empecé estudiando ICMP Redirect ¿Suena bien verdad? Y si encima digo, que ¡permite un ataque MITM! La idea reside en indicar al host victima, que existe una nueva ruta disponible mejor que la que utiliza, y se le facilita una nueva “puerta de enlace”. En las pruebas realizadas tanto windows xp (SP3) actualizado, como windows 7 actualizado. Recibe los paquetes correctamente, pero los ignora de forma vil y cruel.
Tras más de 2 días haciendo pruebas, un paquete icmp desde 0 (un paquete RAW), con scapy -adoro esta utilidad-. Finalmente pude hacerle, y quedó el paquete formateado correctamente, pero… no funcionaba
. Sigue leyendo





