Auditorías de redes con Bettercap

 

https://www.onlinetis.com

Auditorías de redes con Bettercap

Bettercap es una de las herramientas más potentes y completas en Kali Linux para realizar auditorías de redes. A diferencia de su predecesor espiritual (Ettercap), Bettercap fue reescrito desde cero en Go y está diseñado para analizar redes WiFi, dispositivos BLE (Bluetooth Low Energy), y realizar ataques MitM (Man-in-the-Middle) de manera muy eficiente.

Aquí tienes una guía rápida en español para instalarlo, entender cómo funciona y ejecutar tus primeras pruebas de concepto.

1. Instalación en Kali Linux

Aunque Kali suele incluir muchas herramientas, a veces Bettercap no viene preinstalado por defecto en las versiones ligeras. Puedes instalarlo y asegurarte de tener la última versión abriendo tu terminal y ejecutando:

Bash
sudo apt update
sudo apt install bettercap

2. Flujo Básico de Uso (Línea de Comandos)

Para ejecutar Bettercap, necesitas privilegios de superusuario (sudo). Si no especificas una interfaz de red, la herramienta seleccionará la activa por defecto.

1.Iniciar la herramienta:Paso inicial.

Abre Bettercap en tu terminal indicando tu interfaz de red (por ejemplo, eth0 o wlan0):

Bash
sudo bettercap -iface eth0

Esto te abrirá una consola interactiva propia de Bettercap con el prompt >.

2.Escanear la red local:Descubrimiento de hosts.

Para empezar a buscar qué dispositivos están conectados a tu red, activa el módulo de reconocimiento:

Plaintext
net.probe on

Este comando envía paquetes silenciosos para mapear la red.

3.Ver los dispositivos encontrados:Visualización.

Para ver la lista de objetivos IP, direcciones MAC y nombres de dispositivos detectados, escribe:

Plaintext
net.show

3. Ataque MitM Básico (ARP Spoofing)

Una de las funciones más comunes de Bettercap es el envenenamiento ARP para auditar el tráfico de un dispositivo (siempre con autorización previa).

Una vez que has identificado tu objetivo con net.show, puedes configurarlo así dentro de la consola de Bettercap:

Plaintext
# 1. Definir la IP del objetivo (o dejar en blanco para toda la red)
set arp.spoof.targets 192.168.1.50

# 2. Activar el spoofing (engaña al objetivo haciéndole creer que tú eres el router)
arp.spoof on

# 3. Activar el sniffer para ver pasar los datos y contraseñas en texto plano (HTTP)
net.sniff on

Si quieres detener el ataque en cualquier momento, basta con escribir arp.spoof off y net.sniff off.

💡 Nota de Seguridad: Bettercap es una herramienta de doble uso. Utilízala exclusivamente en entornos controlados, laboratorios de práctica o bajo contratos de pentesting autorizados. El uso de técnicas de spoofing en redes ajenas es ilegal.


Para usar la interfaz gráfica (Web UI) de Bettercap, primero necesitas descargar los archivos de la interfaz (HTML, JS, CSS) que no siempre vienen incluidos en el paquete base de apt.

Aquí tienes los pasos exactos para instalarla, configurarla y encenderla desde Kali Linux:

1. Descargar la interfaz Web

Bettercap incluye un comando interno para descargar automáticamente la última versión oficial de la interfaz gráfica. Abre tu terminal de Kali y ejecuta:

Bash
sudo bettercap -eval "caplets.update; ui.update; q"

¿Qué hace este comando? Abre Bettercap un segundo, actualiza los scripts instalados (caplets), descarga los archivos de la interfaz web (ui.update) y luego se cierra (q).

2. Activar la interfaz Web

Una vez descargada, puedes iniciar Bettercap junto con el servicio web integrado. La forma más rápida es utilizando el "caplet" oficial llamado http-ui que ya viene preconfigurado.

Ejecuta el siguiente comando en tu terminal:

Bash
sudo bettercap -caplet http-ui

Al hacerlo, verás en la pantalla que se levanta un servidor web local (por defecto en el puerto 80) y te mostrará las credenciales por defecto para iniciar sesión.

3. Acceder y Cambiar Credenciales

  1. Abre tu navegador web en Kali Linux e ingresa a: [http://127.0.0.1](http://127.0.0.1) o http://localhost

  2. Inicia sesión con las credenciales por defecto:

    • Usuario: user

    • Contraseña: pass

⚠️ Muy Importante: Dejar las credenciales por defecto es un riesgo crítico de seguridad. Para cambiarlas, edita el archivo de configuración antes de iniciar el servicio:

Bash
sudo nano /usr/share/bettercap/caplets/http-ui.cap

Modifica las líneas set http.server.username y set http.server.password con los valores que tú quieras, guarda el archivo (Ctrl+O, Enter) y sal (Ctrl+X).

Una vez dentro, verás un panel interactivo con pestañas dedicadas a la exploración de la red LAN, ataques ARP, sniffing de paquetes e incluso herramientas avanzadas para redes WiFi y Bluetooth de forma completamente visual.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux