hachetetepé dos puntos slaac slaac

26
Hachetetepé dos puntos SLAAC SLACC Chema Alonso [email protected]

Upload: chema-alonso

Post on 08-Jun-2015

13.723 views

Category:

Documents


1 download

DESCRIPTION

Diapositivas utilizadas durante la última RootedCON 2012 para presentar ataques SLAAC en esquemas de man in the middle

TRANSCRIPT

Page 1: Hachetetepé dos puntos SLAAC SLAAC

Hachetetepé dos puntosSLAAC SLACC

Chema [email protected]

Page 3: Hachetetepé dos puntos SLAAC SLAAC

IPv6 is on your box!

Page 4: Hachetetepé dos puntos SLAAC SLAAC

And it works!: ipconfig

Page 5: Hachetetepé dos puntos SLAAC SLAAC

And it works!: route print

Page 6: Hachetetepé dos puntos SLAAC SLAAC

And it works!: ping

Page 7: Hachetetepé dos puntos SLAAC SLAAC

And it works!: ping

Page 8: Hachetetepé dos puntos SLAAC SLAAC

LLMNR

Page 9: Hachetetepé dos puntos SLAAC SLAAC

And it works!: Neightbors

Page 10: Hachetetepé dos puntos SLAAC SLAAC

ICMPv6• No ARP– No ARP Spoofing– Tools anti-ARP Spoofing are useless

• Neighbor Discover uses ICPMv6– NS: Neighbor Solicitation– NA: Neighbor Advertisement

Page 11: Hachetetepé dos puntos SLAAC SLAAC

NS/NA

Page 12: Hachetetepé dos puntos SLAAC SLAAC

NA Spoofing

Page 13: Hachetetepé dos puntos SLAAC SLAAC

NA Spoofing

Page 14: Hachetetepé dos puntos SLAAC SLAAC

Demo 1: Mitm using NA Spoofing

Page 15: Hachetetepé dos puntos SLAAC SLAAC

ICMPv6: SLAAC• Stateless Address Auto Configuration• Devices ask for routers• Routers public their IPv6 Address• Devices auto-configure IPv6 and Gateway– RS: Router Solicitation– RA: Router Advertisement

Page 16: Hachetetepé dos puntos SLAAC SLAAC

DNS Autodiscovery

Page 17: Hachetetepé dos puntos SLAAC SLAAC

And it works!: Web Browser

Page 18: Hachetetepé dos puntos SLAAC SLAAC

Windows Behavior• IPv4 & IPv6 – DNSv4 queries A & AAAA

• IPv6 Only– DNSv6 queries A

• IPv6 & IPv4 Local Link– DNSv6 queries AAAA

Page 19: Hachetetepé dos puntos SLAAC SLAAC

DNS64 & NAT64

Page 20: Hachetetepé dos puntos SLAAC SLAAC

HTTP-s Connections• SSL Strip– Remove “S” from HTTP-s links

• SSL Sniff– Use a Fake CA to create dynamicly Fake

CA

• Evil FOCA does SSL Strip (so far)

Page 21: Hachetetepé dos puntos SLAAC SLAAC

Demo 2: hachetetepé dos puntos SLAAC SLAAC

Page 22: Hachetetepé dos puntos SLAAC SLAAC

SLAAC D.O.S.

Page 23: Hachetetepé dos puntos SLAAC SLAAC

Conclusions• IPv6 is on your box – Configure it or kill it (if possible)

• IPv6 is on your network– IPv4 security controls are not enough– Topera

Page 24: Hachetetepé dos puntos SLAAC SLAAC

Conclusions

FEAR (the EVIL) FOCA!

Page 25: Hachetetepé dos puntos SLAAC SLAAC

Thanks to• THC (The Hacking Choice)– Included in Back Track– Parasite6– Redir6– Flood_router6– …..

• Scappy

Page 26: Hachetetepé dos puntos SLAAC SLAAC

…and some last words