Top Banner
Hachetetepé dos puntos SLAAC SLACC Chema Alonso [email protected]
26

Hachetetepé dos puntos SLAAC SLAAC

Jun 08, 2015

Download

Documents

Chema Alonso

Diapositivas utilizadas durante la última RootedCON 2012 para presentar ataques SLAAC en esquemas de man in the middle
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Hachetetepé dos puntos SLAAC SLAAC

Hachetetepé dos puntosSLAAC SLACC

Chema [email protected]

Page 3: Hachetetepé dos puntos SLAAC SLAAC

IPv6 is on your box!

Page 4: Hachetetepé dos puntos SLAAC SLAAC

And it works!: ipconfig

Page 5: Hachetetepé dos puntos SLAAC SLAAC

And it works!: route print

Page 6: Hachetetepé dos puntos SLAAC SLAAC

And it works!: ping

Page 7: Hachetetepé dos puntos SLAAC SLAAC

And it works!: ping

Page 8: Hachetetepé dos puntos SLAAC SLAAC

LLMNR

Page 9: Hachetetepé dos puntos SLAAC SLAAC

And it works!: Neightbors

Page 10: Hachetetepé dos puntos SLAAC SLAAC

ICMPv6• No ARP– No ARP Spoofing– Tools anti-ARP Spoofing are useless

• Neighbor Discover uses ICPMv6– NS: Neighbor Solicitation– NA: Neighbor Advertisement

Page 11: Hachetetepé dos puntos SLAAC SLAAC

NS/NA

Page 12: Hachetetepé dos puntos SLAAC SLAAC

NA Spoofing

Page 13: Hachetetepé dos puntos SLAAC SLAAC

NA Spoofing

Page 14: Hachetetepé dos puntos SLAAC SLAAC

Demo 1: Mitm using NA Spoofing

Page 15: Hachetetepé dos puntos SLAAC SLAAC

ICMPv6: SLAAC• Stateless Address Auto Configuration• Devices ask for routers• Routers public their IPv6 Address• Devices auto-configure IPv6 and Gateway– RS: Router Solicitation– RA: Router Advertisement

Page 16: Hachetetepé dos puntos SLAAC SLAAC

DNS Autodiscovery

Page 17: Hachetetepé dos puntos SLAAC SLAAC

And it works!: Web Browser

Page 18: Hachetetepé dos puntos SLAAC SLAAC

Windows Behavior• IPv4 & IPv6 – DNSv4 queries A & AAAA

• IPv6 Only– DNSv6 queries A

• IPv6 & IPv4 Local Link– DNSv6 queries AAAA

Page 19: Hachetetepé dos puntos SLAAC SLAAC

DNS64 & NAT64

Page 20: Hachetetepé dos puntos SLAAC SLAAC

HTTP-s Connections• SSL Strip– Remove “S” from HTTP-s links

• SSL Sniff– Use a Fake CA to create dynamicly Fake

CA

• Evil FOCA does SSL Strip (so far)

Page 21: Hachetetepé dos puntos SLAAC SLAAC

Demo 2: hachetetepé dos puntos SLAAC SLAAC

Page 22: Hachetetepé dos puntos SLAAC SLAAC

SLAAC D.O.S.

Page 23: Hachetetepé dos puntos SLAAC SLAAC

Conclusions• IPv6 is on your box – Configure it or kill it (if possible)

• IPv6 is on your network– IPv4 security controls are not enough– Topera

Page 24: Hachetetepé dos puntos SLAAC SLAAC

Conclusions

FEAR (the EVIL) FOCA!

Page 25: Hachetetepé dos puntos SLAAC SLAAC

Thanks to• THC (The Hacking Choice)– Included in Back Track– Parasite6– Redir6– Flood_router6– …..

• Scappy

Page 26: Hachetetepé dos puntos SLAAC SLAAC

…and some last words