Driftnet: Captura de Imágenes en Red

 

 https://www.onlinetis.com

Driftnet: Captura de Imágenes en Red

Driftnet es una herramienta de monitoreo de red en Kali Linux diseñada para extraer y mostrar imágenes (y a veces audio) del tráfico TCP que circula por una interfaz de red. Es especialmente conocida en el ámbito del sniffing (husmeo) y ataques de Man-in-the-Middle (MITM).

Aquí tienes una guía rápida en español sobre cómo funciona y cómo usarla.


🛡️ ¿Para qué sirve Driftnet?

Su función principal es "espiar" visualmente lo que otros usuarios ven en su navegador mientras navegan por sitios HTTP (no cifrados).

  • Captura de imágenes: Extrae archivos JPEG, GIF y PNG del tráfico de red en tiempo real.

  • Auditoría visual: Permite a un auditor de seguridad ver qué contenido gráfico se está transmitiendo por la red.

  • Limitación importante: Driftnet no puede ver imágenes de sitios HTTPS (como Facebook, Google o YouTube) a menos que se combine con otras herramientas para romper el cifrado (como SSLStrip).


🚀 Cómo usar Driftnet en Kali Linux

1. Instalación

Si no la tienes instalada, abre una terminal y ejecuta:

Bash
sudo apt update
sudo apt install driftnet

2. Uso básico (Modo ventana)

Para empezar a capturar imágenes en tu propia interfaz (por ejemplo, eth0 o wlan0), usa:

Bash
sudo driftnet -i eth0

Se abrirá una pequeña ventana negra. En cuanto alguien en la red (o tú mismo) cargue una imagen en una web HTTP, aparecerá ahí.

3. Comandos comunes y opciones

ComandoDescripción
-i [interfaz]Especifica la interfaz de red (ej: wlan0).
-aModo adjunto: No muestra la ventana, guarda las imágenes en un directorio temporal.
-d [directorio]Indica dónde guardar las imágenes capturadas.
-vModo verbose, muestra detalles de lo que está ocurriendo en la terminal.
-x [prefijo]Añade un prefijo al nombre de los archivos guardados.

🛠️ Escenario típico: Ataque MITM

Para que Driftnet capture imágenes de otra computadora en la misma red WiFi/LAN, normalmente se usa junto con arpspoof o Ettercap:

  1. Envenenamiento ARP: Engañas a la víctima para que todo su tráfico pase por tu PC.

    Bash
    sudo arpspoof -i eth0 -t [IP_VICTIMA] [IP_ROUTER]
    
  2. Activar reenvío de IP: Para que la víctima no pierda internet.

    Bash
    sudo sysctl -w net.ipv4.ip_forward=1
    
  3. Ejecutar Driftnet:

    Bash
    sudo driftnet -i eth0
    

⚠️ Nota de seguridad y ética

El uso de Driftnet para espiar redes ajenas sin consentimiento es ilegal. Esta herramienta debe usarse exclusivamente en entornos controlados, laboratorios de ciberseguridad o para auditorías profesionales autorizadas.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux