Controlar el trafico de red con Evil Limiter para acelerar o iniciar dispositivos
Si se encuentra con un compañero de cuarto que acapara el ancho de banda de datos limitado con videojuegos o descubre que un vecino se ha invitado a su red Wi-Fi, puede recuperar fácilmente el control de su acceso a Internet. Evil Limiter hace esto al permitirle controlar la velocidad de bits de cualquier dispositivo en la misma red que usted, lo que le permite reducir o incluso detener la velocidad de transferencia de datos por completo.
En terminos generales, el usuario promedio no tiene mucha visibilidad sobre quien o que hay en su red, por lo que cualquier persona con la contraseña puede ingresar y comenzar a usar el ancho de banda. En otras situaciones, un companero de cuarto o un miembro de la familia puede estar acaparando todo el ancho de banda injustamente para jugar videojuegos o transmitir videos. Algunos enrutadores tienen interfaces web que le permiten establecer límites en cada conexión, pero sin la contraseña del enrutador, es posible que esta opción no sea accesible.
Evil Limiter utiliza la falsificacion de ARP para hacer que los dispositivos envien datos a la computadora atacante en lugar de al enrutador, lo que nos permite enviar los datos al enrutador a la velocidad que deseemos. Gracias a la forma en que funciona el protocolo ARP, es posible controlar la velocidad de cualquier dispositivo en una conexion de red compartida. Sin embargo, debido a que la falsificacion de ARP solo funciona en redes IPv4, esta herramienta no sera efectiva en IPv6 por ahora.
Evil Limiter para Hackers
Para un hacker, Evil Limiter permite una facil orientacion de uno, algunos o todos los dispositivos en una red. Es facil cortar el cable en Internet de un dispositivo en particular en cualquier momento, lo que permite un pretexto conveniente para un ataque de ingenieria social . Si un pirata informatico quisiera acceder a un area exclusiva para empleados, podria identificar el dispositivo de los empleados en el area que desea, y luego limitar la velocidad de su conexion.
En lugar de aparecer sin previo aviso, un pirata informatico podria estrangular la conexion de datos del administrador mientras finge llamar desde la compania de servicios publicos para preguntar si la conexian a Internet ha sido lenta. Cuando el administrador descubre que Internet es realmente lento, el pirata informatico simplemente pide el mejor momento para enviar a alguien a repararlo, dandole un pretexto para ingresar al edificio y evitando que el objetivo llame a la compania de servicios publicos real.
Lo que necesitaras
Para usar Evil Limiter, necesitara un sistema Linux como Kali o Ubuntu con Python3 o superior. Si bien una ventaja poderosa de Evil Limter es que se puede ejecutar en redes incluso cuando no tiene privilegios de administrador, le recomiendo asegurarse de que tiene permiso para ejecutar la herramienta en cualquier red en la que desee probarla.
Evil Limiter usa el paquete ARP para limitar las velocidades de conexion que estan presentes en las redes IPv4, pero no en las redes IPv6. Debido a esto, los sistemas IPv6 estan fuera del alcance de esta herramienta, como se menciono anteriormente.
Instalar EvilLimiter
Para instalar Evil Limiter , solo hay unos pocos comandos para lanzar en una ventana de terminal, como se ve a continuacion. Cuando las bibliotecas necesarias terminen de instalarse, Evil Limiter debe estar instalado y listo para ejecutarse.
$ git clone https://github.com/bitbrute/evillimiter.git
$ cd evillimiter
$ sudo python3 setup.py install
Conectando a la red.
Ahora, debera conectarse a su red de destino. Después, puede ejecutar Evil Limiter escribiendo evillimiter en una nueva ventana de terminal. Deberias ver algo como a continuacion.
~# evillimiter
███████╗██╗ ██╗██╗██╗ ██╗ ██╗███╗ ███╗██╗████████╗███████╗██████╗
██╔════╝██║ ██║██║██║ ██║ ██║████╗ ████║██║╚══██╔══╝██╔════╝██╔══██╗
█████╗ ██║ ██║██║██║ ██║ ██║██╔████╔██║██║ ██║ █████╗ ██████╔╝
██╔══╝ ╚██╗ ██╔╝██║██║ ██║ ██║██║╚██╔╝██║██║ ██║ ██╔══╝ ██╔══██╗
███████╗ ╚████╔╝ ██║███████╗ ███████╗██║██║ ╚═╝ ██║██║ ██║ ███████╗██║ ██║
╚══════╝ ╚═══╝ ╚═╝╚══════╝ ╚══════╝╚═╝╚═╝ ╚═╝╚═╝ ╚═╝ ╚══════╝╚═╝ ╚═╝
by bitbrute ~ limit devices on your network :3
v1.1.0
OK interface: wlan0
OK gateway ip: 192.168.5.1
OK gateway mac: 84:██:██:██:██:1a
OK netmask: 255.255.255.0
type help or ? to show command information.
Si ve esto, Evil Limiter esta instalado, conectado a la red y listo para funcionar.
Ver los comandos disponibles
Puede explorar la funcionalidad de Evil Limiter mirando a traves del sistema de menús y revisando los comandos disponibles. Para hacerlo, escriba un signo de interrogacion en el terminal para abrir la pagina de ayuda.
(Main) >>> ?
scan scans for online hosts on your network.
required to find the hosts you want to limit.
hosts lists all scanned hosts.
contains host information, including IDs.
limit [ID1,ID2,...] [rate] limits bandwith of host(s) (uload/dload).
e.g.: limit 4 100kbit
limit 2,3,4 1gbit
limit all 200kbit
block [ID1,ID2,...] blocks internet access of host(s).
e.g.: block 3,2
block all
free [ID1,ID2,...] unlimits/unblocks host(s).
e.g.: free 3
free all
add [IP] (--mac [MAC]) adds custom host to host list.
mac resolved automatically.
e.g.: add 192.168.178.24
add 192.168.1.50 --mac 1c:fc:bc:2d:a6:37
clear clears the terminal window.
descubre dispositivos
Como podemos ver arriba, los comandos son sencillos. Para buscar dispositivos en la red, todo lo que necesita hacer es scan.
(Main) >>> scan
100% |██████████████████████████████| 256/256
OK 7 hosts discovered.
La exploracion detendra cualquier otro host en la red. Escriba hosts para mostrarlos a todos.
(Main) >>> hosts
┌Hosts──────────────┬───────────────────┬──────────┬────────┐
│ ID │ IP-Address │ MAC-Address │ Hostname │ Status │
├────┼──────────────┼───────────────────┼──────────┼────────┤
│ 0 │ 192.168.5.1 │ 84:██:██:██:██:1a │ _gateway │ Free │
│ 1 │ 192.168.5.2 │ 0c:██:██:██:██:f5 │ │ Free │
│ 2 │ 192.168.5.4 │ 3c:██:██:██:██:6f │ │ Free │
│ 3 │ 192.168.5.24 │ 60:██:██:██:██:78 │ │ Free │
│ 4 │ 192.168.5.25 │ c4:██:██:██:██:2b │ │ Free │
│ 5 │ 192.168.5.61 │ 8c:██:██:██:██:f5 │ │ Free │
│ 6 │ 192.168.5.67 │ f0:██:██:██:██:b5 │ │ Free │
└────┴──────────────┴───────────────────┴──────────┴────────┘
En mi ejemplo, se han descubierto 7 dispositivos en la red, uno de ellos es el enrutador. Ahora tenemos una lista de objetivos con la que podemos bloquear o limitar el acceso, así que probemoslo.