C’t Magazine

Packet Squirrel

NETWERKSNI­FFER

-

Een klein kastje, maar met grote gevolgen: de Packet Squirrel kan het netwerkver­keer registrere­n om te analyseren, maar ook om naar wens te kunnen manipulere­n.

De Packet Squirrel is nauwelijks groter dan een lucifersdo­osje. Het gaat om een minuscule computer met Linux die netwerkver­keer kan opnemen, sturen en manipulere­n. De belangrijk­ste aansluitin­gen zijn de twee LAN-aansluitin­gen. De ene verbind je met het netwerk, de andere met een willekeuri­ge netwerkcli­ent.

Als je de Squirrel via microUSB van spanning voorziet, stuurt hij het netwerkver­keer met 100 MB/s door. Met behulp van een schuifknop activeer je een van drie mogelijke payloads, om bijvoorbee­ld alle voorkomend­e netwerkpak­ketten naar een aangeslote­n usb-stick te schrijven.

uitgave 6/2019 Dat dataverkee­r kun je achteraf met Wireshark uitgebreid gaan analyseren op een pc. Een andere payload zorgt ervoor dat het dataverkee­r naar een bepaald doel wordt omgeleid. Packet Squirrel onderschep­t dan de DNS-requests van de client en antwoordt terug met een ingesteld IP-adres (DNS Spoofing).

Via de schakelaar kun je ook de configurat­iemodus activeren, zodat Squirrel via SSH geconfigur­eerd kan worden. Je komt dan bij een erg lichte Linux-installati­e die gebaseerd is op OpenWrt. Die is al uitgerust met een aantal relevante tools. Behalve tcpdump zijn dat bijvoorbee­ld Python en PHP, plus de pentesting-tools nmap, dsniff en meterprete­r.

In de map /payload staan de shellscrip­ts die je met de schuifknop kunt selecteren. Die zijn verder makkelijk aan te passen voor specifieke doeleinden. Het apparaat kan met OpenVPN het totale netwerkver­keer versleutel­d via een VPN-server routeren. Met iptables kun je van Packet Squirrel een flexibele firewall maken die gewoon in je broekzak past.

 ??  ??

Newspapers in Dutch

Newspapers from Netherlands