Compact
true
担当領域:セキュリティ技術センター リスクハンティングチーム
主にペネトレーションテスト、脆弱性診断などを担当し、NECグループのセキュア開発・運用を推進。 IPA産業サイバーセキュリティセンターの中核人材育成プログラムを修了。 情報処理安全確保支援士(RISS)を保持。

NEC サイバーセキュリティ戦略本部セキュリティ技術センターの松本です。
今回はペネトレーションツールの紹介として、中間者攻撃の検証に利用できる「bettercap」をご紹介します。

bettercapとは

Wi-Fi、Bluetooth Low Energy(BLE)、ワイヤレスデバイス、イーサネットに対してスキャンやクラッキングを行うことのできるツールです。中間者攻撃(Man-in-the-Middle)を検証する際に利用できます。Man-in-the-Middle(MITM)とは、二者間の通信に割り込み、強制的に攻撃者自身の端末に通信を経由させることで、情報の窃取や改ざんを行う攻撃の手法です。
bettercap:https://www.bettercap.org/

bettercapの主な機能

bettercapには、主に以下の機能があります。

1.x系と2.x系での違いについて

bettercapには、1.x系と2.x系の2種類のバージョンが存在します。1.x系ではRuby言語で実装されていましたが、現在主流の2.x系では、GO言語で書きなおされています。これにより機能が大幅に拡充されました。また、2.x系からはインタラクティブシェルが利用でき、個人的には非常に使いやすくなったと感じています。

余談ですが、bettercapのロゴマークはGO言語のマスコットキャラクターでおなじみのGopher(ゴーファ)くんと、1.x系までのロゴであった忍者のようなキャラクターが合わさった、忍者コスのゴーファくんになり、愛らしいものになっています。

利用例紹介

前置き

さて今回の記事では、MITMによるDNSスプーフィングを題材としたbettercapの利用方法を解説していきます。

そもそもスプーフィング(spoofing)とは「なりすまし」という意味で、DNSスプーフィングは正規のDNSになりすます攻撃です。この攻撃により、偽のDNSから偽のIPアドレスを教えられたホスト(ユーザ)は、偽のIPを持つ攻撃者のフィッシングサイトに誘導されるなどの被害が発生します。誘導されてしまったユーザからすれば、正規のURLと画面デザインも同じように見えるという状況になるため、注意していても騙されてしまう可能性があります。DNSスプーフィングは単純な攻撃ではありますが攻撃に利用するのがARPやDNSの仕組みに基づいた通信であり、悪性かどうかを判断するのが難しいことから完全な対策が難しく、また認証情報や個人情報を盗まれるなどリスクも大きいという特徴があります。

利用例解説

前置きが長くなりましたが、解説を始めていきます。
以下の内容をお手元で試してみたいという方は、必ずご自身で準備した検証環境の下で行ってください。また、その結果何か不具合など発生しても責任を負いかねますのでご了承ください。

検証環境

今回は、VMware上に攻撃者端末(Kali linux)、DNSサーバ(Windows10)、クライアント端末(Windows10)を立ち上げた検証環境の下で行いました。

100

インストール

bettercapのインストール方法は、公式(https://www.bettercap.org/installation/)を確認してください。筆者はaptでインストールしました。

手順

100
100
100
100
100
100
100
100
100
100

見事、攻撃者端末側で用意したWebサーバにつながりました。攻撃者端末はクライアント端末から送られてくるDNSクエリを読み取り、特定のドメイン名に対して、攻撃者が用意した偽のIPアドレス(今回は攻撃者端末)をクライアント端末に送り返しています。このため偽のIPアドレスを受け取ったクライアント端末は、攻撃者端末にアクセスをしてしまいました。
本当の攻撃者であれば、誘導先の表示を本物そっくりの偽サイトにしてログイン情報を求めたり、不正なJavaScriptを埋め込んだりする可能性があります。

最後に

今回はペネトレーションツールとして、特にMITMを検証できるツールであるbettercapを紹介しました。また類似のツールとしてettercapというツールもあります。同じARPスプーフィングでもARPパケットの中身や送信先が異なるなど、機能や仕組みを比較してみると違いがあり興味深いです。

以上、最後まで読んでいただきありがとうございます。

執筆者プロフィール

執筆者
original
50

松本 康平(まつもと こうへい)
セキュリティ技術センター リスクハンティングチーム

主にペネトレーションテスト、脆弱性診断などを担当し、NECグループのセキュア開発・運用を推進。 IPA産業サイバーセキュリティセンターの中核人材育成プログラムを修了。 情報処理安全確保支援士(RISS)を保持。