Auditorías de redes con Bettercap
Auditorías de redes con Bettercap
Bettercap es una de las herramientas más potentes y completas en Kali Linux para realizar auditorías de redes. A diferencia de su predecesor espiritual (Ettercap), Bettercap fue reescrito desde cero en Go y está diseñado para analizar redes WiFi, dispositivos BLE (Bluetooth Low Energy), y realizar ataques MitM (Man-in-the-Middle) de manera muy eficiente.
Aquí tienes una guía rápida en español para instalarlo, entender cómo funciona y ejecutar tus primeras pruebas de concepto.
1. Instalación en Kali Linux
Aunque Kali suele incluir muchas herramientas, a veces Bettercap no viene preinstalado por defecto en las versiones ligeras. Puedes instalarlo y asegurarte de tener la última versión abriendo tu terminal y ejecutando:
sudo apt update
sudo apt install bettercap
2. Flujo Básico de Uso (Línea de Comandos)
Para ejecutar Bettercap, necesitas privilegios de superusuario (sudo). Si no especificas una interfaz de red, la herramienta seleccionará la activa por defecto.
3. Ataque MitM Básico (ARP Spoofing)
Una de las funciones más comunes de Bettercap es el envenenamiento ARP para auditar el tráfico de un dispositivo (siempre con autorización previa).
Una vez que has identificado tu objetivo con net.show, puedes configurarlo así dentro de la consola de Bettercap:
# 1. Definir la IP del objetivo (o dejar en blanco para toda la red)
set arp.spoof.targets 192.168.1.50
# 2. Activar el spoofing (engaña al objetivo haciéndole creer que tú eres el router)
arp.spoof on
# 3. Activar el sniffer para ver pasar los datos y contraseñas en texto plano (HTTP)
net.sniff on
Si quieres detener el ataque en cualquier momento, basta con escribir arp.spoof off y net.sniff off.
💡 Nota de Seguridad: Bettercap es una herramienta de doble uso. Utilízala exclusivamente en entornos controlados, laboratorios de práctica o bajo contratos de pentesting autorizados. El uso de técnicas de spoofing en redes ajenas es ilegal.
Para usar la interfaz gráfica (Web UI) de Bettercap, primero necesitas descargar los archivos de la interfaz (HTML, JS, CSS) que no siempre vienen incluidos en el paquete base de apt.
Aquí tienes los pasos exactos para instalarla, configurarla y encenderla desde Kali Linux:
1. Descargar la interfaz Web
Bettercap incluye un comando interno para descargar automáticamente la última versión oficial de la interfaz gráfica. Abre tu terminal de Kali y ejecuta:
sudo bettercap -eval "caplets.update; ui.update; q"
¿Qué hace este comando? Abre Bettercap un segundo, actualiza los scripts instalados (caplets), descarga los archivos de la interfaz web (ui.update) y luego se cierra (q).
2. Activar la interfaz Web
Una vez descargada, puedes iniciar Bettercap junto con el servicio web integrado. La forma más rápida es utilizando el "caplet" oficial llamado http-ui que ya viene preconfigurado.
Ejecuta el siguiente comando en tu terminal:
sudo bettercap -caplet http-ui
Al hacerlo, verás en la pantalla que se levanta un servidor web local (por defecto en el puerto 80) y te mostrará las credenciales por defecto para iniciar sesión.
3. Acceder y Cambiar Credenciales
Abre tu navegador web en Kali Linux e ingresa a:
[http://127.0.0.1](http://127.0.0.1)ohttp://localhostInicia sesión con las credenciales por defecto:
Usuario:
userContraseña:
pass
⚠️ Muy Importante: Dejar las credenciales por defecto es un riesgo crítico de seguridad. Para cambiarlas, edita el archivo de configuración antes de iniciar el servicio:
Bashsudo nano /usr/share/bettercap/caplets/http-ui.capModifica las líneas
set http.server.usernameyset http.server.passwordcon los valores que tú quieras, guarda el archivo (Ctrl+O,Enter) y sal (Ctrl+X).
Una vez dentro, verás un panel interactivo con pestañas dedicadas a la exploración de la red LAN, ataques ARP, sniffing de paquetes e incluso herramientas avanzadas para redes WiFi y Bluetooth de forma completamente visual.