Forense kali linux chaosreader
Forense kali linux chaosreader
Chaosreader es una herramienta de análisis forense de red disponible en Kali Linux que se utiliza para rastrear sesiones de red y exportar los datos a formato HTML para que sean fáciles de visualizar.
A diferencia de Wireshark, que te muestra los paquetes uno por uno, Chaosreader "reconstruye" las sesiones (como correos electrónicos, sesiones HTTP, transferencias FTP o chats) para que puedas ver el contenido tal como lo vería el usuario.
¿Cómo funciona Chaosreader?
Esta herramienta toma un archivo de captura de red (generalmente en formato .pcap o .cap) y lo procesa para extraer archivos individuales (imágenes, archivos de texto, HTML) y flujos de datos.
Cómo usar Chaosreader en Kali Linux
Si no lo tienes instalado, puedes obtenerlo rápidamente con:
sudo apt update && sudo apt install chaosreader
1. Capturar tráfico
Primero necesitas un archivo de tráfico de red. Puedes generarlo con tcpdump:
sudo tcpdump -s 0 -w captura_red.pcap
2. Procesar el archivo con Chaosreader
Una vez que tengas el archivo .pcap, ejecuta el siguiente comando:
chaosreader captura_red.pcap
Nota: Se recomienda ejecutar esto dentro de una carpeta vacía, ya que la herramienta generará muchos archivos pequeños.
3. Ver los resultados
Chaosreader creará un archivo llamado index.html. Solo tienes que abrirlo en tu navegador:
firefox index.html
Desde esa interfaz web, podrás ver:
Sesiones TCP/UDP: Listado de todas las conexiones.
Archivos extraídos: Imágenes, scripts o documentos que viajaron por la red.
Reportes de protocolos: Resúmenes de tráfico HTTP, FTP, SMTP, etc.
Opciones comunes (Flags)
| Comando | Descripción |
-v | Modo verbose (muestra más detalles del proceso). |
-i | Extrae solo información interactiva (sesiones de terminal). |
-r | Procesa archivos de forma recursiva en un directorio. |
-e | Intenta extraer todos los tipos de archivos conocidos. |
¿Cuándo es útil?
Auditorías de seguridad: Para demostrar qué tan fácil es leer datos que viajan sin cifrar (HTTP vs HTTPS).
Análisis Forense: Para recuperar archivos que fueron descargados o enviados durante un incidente de red.
Aprendizaje: Para entender mejor cómo se estructuran las capas de aplicación en una comunicación real.