hacking kali linux arpsnmp
hacking kali linux arpsnmp
arpsnmp es una herramienta de línea de comandos disponible en Kali Linux que forma parte del paquete arpwatch. Su función principal es llevar un registro de las asociaciones entre direcciones IP y direcciones MAC (direcciones físicas) dentro de una red, utilizando datos obtenidos vía SNMP (Simple Network Management Protocol).
A diferencia de arpwatch, que escucha el tráfico de la red en tiempo real, arpsnmp es útil para redes grandes o segmentadas donde no puedes estar físicamente en todos los segmentos para "escuchar" el tráfico.
¿Cómo funciona arpsnmp?
La herramienta lee archivos que contienen tablas ARP extraídas de routers o switches mediante SNMP. Al comparar estos datos con una base de datos local, puede detectar cambios o nuevas apariciones de dispositivos en la red.
Uso básico en Kali Linux
Para usar arpsnmp, generalmente sigues estos pasos:
Instalación:
Si no la tienes instalada, puedes obtenerla junto con arpwatch:
sudo apt update && sudo apt install arpwatch
Sintaxis del comando:
El comando requiere un archivo de entrada que contenga los datos ARP.
arpsnmp -f <archivo_de_datos> [opciones]
Opciones comunes:
-f: Especifica el archivo de base de datos (por defecto suele ser/var/lib/arpwatch/arp.dat).-i: Define una interfaz específica.-d: Activa el modo de depuración (útil para ver qué está pasando internamente).
Diferencias clave: arpsnmp vs. arpwatch
| Característica | arpwatch | arpsnmp |
| Método | Pasivo (escucha el tráfico de red). | Basado en archivos (lee tablas SNMP). |
| Ubicación | Debe estar en el mismo segmento de red. | Puede analizar datos de redes remotas. |
| Uso Principal | Monitoreo en tiempo real de una LAN. | Auditoría y registro histórico de grandes redes. |
¿Por qué es útil en Seguridad/Pentesting?
Detección de ARP Spoofing: Si una dirección IP que siempre ha tenido la MAC "A" de repente aparece con la MAC "B",
arpsnmplo registrará, lo que podría indicar un ataque de hombre en el medio (MITM).Inventario de Red: Permite mantener un historial de qué dispositivos se han conectado a la red a lo largo del tiempo.
Identificación de dispositivos no autorizados: Facilita ver cuándo aparece un nuevo hardware (dirección MAC desconocida) en la infraestructura.
Nota importante: Para que
arpsnmpsea efectivo, primero debes obtener los datos SNMP de tus dispositivos de red (routers/switches) y guardarlos en un formato que la herramienta pueda procesar.