Pentesting de las computadoras en una red usando Netdiscover

INTRODUCCIÓN

Netdiscover es una herramienta de escaneo que viene preinstalada con Kali Linux que se puede encontrar en la recopilación de información. Utilizamos esta herramienta para escanear, identificar la dirección IP interna, la dirección MAC, el número de solicitudes ARP capturadas, hosts únicos y nombres de dispositivos de hardware.

Netdiscover es útil durante las primeras fases de una prueba de penetración para acceder a una red. En Netdiscover tenemos muchas opciones y le explicaremos los comandos más utilizados en la primera etapa de las pruebas de penetración y para recopilar detalles internos de todas las computadoras en una red.

ENTORNO

Sistema Operativo:Kali Linux 2019, 64 bits.

Versión de Kernel: 5.2.0-kali2-amd64.

Diagrama de Netdiscover
  • Primero use el comando netdiscover -help
  • Este comando muestra todas las opciones de Netdiscover
Netdiscover Help
  • Use el comando netdiscover -r <IP Range> -PN
  • Este comando realiza una exploración activa y encuentra varios hosts en vivo con dirección IP y dirección MAC en la red o área local
Netdiscover Active Scan
  • Use el comando netdiscover -p -r <IP Range>
  • Este comando captura una cantidad de paquetes ARP Requests / Reply y la cantidad de hosts únicos pasivamente
  • -p es para escaneo pasivo
  • -r escaneo para un rango dado de IP
Netdiscover Passive Scan
Netdiscover Passive Scan
  • Use el comando netdiscover -r <IP Range>
  • Podemos escanear un rango específico de direcciones IP con la opción -r
    • -r escanea un rango dado
Netdiscover Range Scan
  • Use el comando netdiscover -l <File>
  • -l es para la lista. Siempre que enumere la opción -l, usamos especificar dirección IP con un rango en el archivo y lo guardamos. Hemos utilizado el nombre del archivo como IP en el directorio/root
  • Esto escaneará el rango de IP mencionadas en el archivo
root@kali:/home/webimprints# cat /root/IP
 192.168.1.0/16
 10.0.1.0/8
 root@kali:/home/webimprints#
  • Luego use el comando anterior para escanear
Netdiscover List Scan