Forum: PC Hard- und Software Kali Linux Probleme mit den Tools ettercap, arpspoof


von Klaus S. (klaus888)


Lesenswert?

Ausgangssituation: Nutze Kali in VirtualBox von Oracle, die Ip Adressen 
sind korrekt und die VM steht auf Netzwerkbrücke. Das Interface ist 
Wlan0


mit ettercap bekomme ich die Fehlermeldung, dass es keine Hosts gäbe. Es 
war wohl ein Bug in früheren Versionen dieses Tools 
(https://www.youtube.com/watch?v=fQtlmi6tqDI), aber finde keine Abhilfe.
─$ sudo ettercap -T -S -i wlan0 -M arp:remote /192.168.178.1// 
/192.168.178.34// 255 ⨯

ettercap 0.8.3.1 copyright 2001-2020 Ettercap Development Team

Listening on:
wlan0 -> 6E:E5:FB:60:3D:9D

Privileges dropped to EUID 65534 EGID 65534...

34 plugins
42 protocol dissectors
57 ports monitored
28230 mac vendor fingerprint
1766 tcp OS fingerprint
2182 known services
Lua: no scripts were specified, not starting up!

Scanning for merged targets (2 hosts)...

    |==================================================>| 100.00 %

0 hosts added to the hosts list...

FATAL: ARP poisoning needs a non empty hosts list.


mit arpspoof habe ich viele Dinge probiert. Zum einen dieses Tutorial 
(https://ourcodeworld.com/articles/read/422/how-to-perform-a-man-in-the-middle-mitm-attack-with-kali-linux). 
Schon eine simple Konfiguration wie die Folgende schlägt fehl:
└─$ sudo arpspoof -i wlan0 -t 192.168.178.59 192.168.178.1 
1 ⨯
arpspoof: couldn't arp for host 192.168.178.59

die erste IP ist der der VM mit Kali, die andere des Routers.

Hat irgendjemand eine Idee?

-----

ich hab auch mal in github unter issues zu dem Tool ettercap die Frage 
gestellt, aber noch keine Antwort erhalten (seit 3 Tagen). Vllt ist hier 
jemand schneller...

: Bearbeitet durch User
von Kilo S. (kilo_s)


Lesenswert?

Klaus S. schrieb:
> Hat irgendjemand eine Idee?

Live Boot... schon X mal gesagt und du hast es immer noch nicht wirklich 
verstanden.

Deine VM lässt dich durch die bridge nicht Kommunizieren.
Für Erfolg bei deinem Vorhaben brauchst du die komplette Kontrolle über 
die Hardware.

Wie oft willst du eigentlich noch fragen um immer die selben Antworten 
zu bekommen?

von Klaus S. (klaus888)


Lesenswert?

Kilo S. schrieb:
> Live Boot... schon X mal gesagt und du hast es immer noch nicht wirklich
> verstanden.
>
> Deine VM lässt dich durch die bridge nicht Kommunizieren.
> Für Erfolg bei deinem Vorhaben brauchst du die komplette Kontrolle über
> die Hardware.

weil es eine wilde Vermutung ist, dass ich durch die Bridge nicht 
kommunizieren kann. Ich habe etliche Tutorials und Anleitungen gelesen, 
die VM ist richtig eingestellt und sollte theoretisch klappen

-----
Es wird wahrscheinlich funktionieren, wenn ich handel wie du sagst. Ist 
aber die stumpfe Holzhammermethode, nur um das Problem nicht verstehen 
zu wollen/ können.

: Bearbeitet durch User
von Klaus S. (klaus888)


Angehängte Dateien:

Lesenswert?

anbei die Netzwerkeinstellungen der VM.

Das einzig verdächtige, dass mir Aufgefallen ist, ist, dass das Icon für 
den USB Adapter rot blinkt. (Wenn die VM läuft unten rechts zu sehen)

von Zeno (Gast)


Lesenswert?

Eine VM hat ein Interface wlan0? Glaube ich eher nicht.

von Klaus S. (klaus888)


Angehängte Dateien:

Lesenswert?

Das ist der Filter für den USB Anschluss. Der obere Teil ist verbunden 
(in dem Augenblick, wo es rot blinkt), der untere Teil erzeugt die 
Fehlermeldung

von Klaus S. (klaus888)


Lesenswert?

Zeno schrieb:
> Eine VM hat ein Interface wlan0? Glaube ich eher nicht.

ich hab einen externen WLAN adapter

von Kilo S. (kilo_s)


Lesenswert?

"Adaptertyp: Intel Pro/100 MT Desktop"...

Das solltest du mal untersuchen.

Klaus S. schrieb:
> weil es eine wilde Vermutung ist, dass ich durch die Bridge nicht
> kommunizieren kann.

Nein ist es nicht, es ist die logische Schlussfolgerung daraus das es 
nicht klappt. Das ist das einzige was einen zusätzlichen layer zwischen 
Betriebssystem und Hardware darstellt. Da es also mit Sicherheit beim 
direkten Zugriff funktionieren würde bleibt nur die VM als verdächtiger 
übrig.

Klaus S. schrieb:
> Es wird wahrscheinlich funktionieren, wenn ich handel wie du sagst. Ist
> aber die stumpfe Holzhammermethode, nur um das Problem nicht verstehen
> zu wollen/ können.

Nein es ist die Effektivste Methode. Du kannst noch Tage damit 
verbringen dir wissen über eine VM anzulesen und dich zu Tode 
konfigurieren oder aber tage damit endlich deinem Ziel näher zu kommen.

Du hast noch genug Sachen die du dir merken musst um einen Angriff auf 
die kette zu bringen der auch funktioniert.

Klaus S. schrieb:
> Das einzig verdächtige, dass mir Aufgefallen ist, ist, dass das Icon für
> den USB Adapter rot blinkt. (Wenn die VM läuft unten rechts zu sehen)

Das ist nicht verdächtig sondern normal. Das Hostsystem hat keinen 
Zugriff mehr so bald die VM gestartet wird. Entsprechend meldet sich der 
Host zu Wort (in dem fall mit einem roten Icon ) das irgendetwas den 
Zugriff blockiert.

Also völlig normales Verhalten.

: Bearbeitet durch User
von Klaus S. (klaus888)


Lesenswert?

Kilo S. schrieb:
> Das Hostsystem hat keinen
> Zugriff mehr so bald die VM gestartet wird. Entsprechend meldet sich der
> Host zu Wort (in dem fall mit einem roten Icon ) das irgendetwas den
> Zugriff blockiert.

ja das ist richtig. Wird auch jedes Mal akustisch mitgeteilt, wenn ich 
die VM starte und beende. Aber dieses Icon ist nicht für den Host. 
Sondern von der VM für die VM. Somit stimmt das nicht was du sagst

: Bearbeitet durch User
von Kilo S. (kilo_s)


Lesenswert?

Klaus S. schrieb:
> ja das ist richtig. Wird auch jedes Mal akustisch mitgeteilt, wenn ich
> die VM starte und beende.

Also stimmt es doch was ich sage.

Klaus S. schrieb:
> Aber dieses Icon ist nicht für den Host. Sondern für die VM. Somit
> stimmt das nicht was du sagst

Dann drück dich doch mal deutlicher aus und sage WO das Icon auftaucht.

"Unten rechts" ist für mich die Taskleiste und nicht im VM Fenster!

Also schieb mir nicht den schwarzen Peter zu wenn deine Beschreibung auf 
eine Stelle des Bildschirms verweist die normalerweise primär für 
Meldungen des hostsystem genutzt wird.

: Bearbeitet durch User
von Klaus S. (klaus888)


Lesenswert?

>
> Dann drück dich doch mal deutlicher aus und sage WO das Icon auftaucht.
>
> "Unten rechts" ist für mich die Taskleiste und nicht im VM Fenster!
>
> Also schieb mir nicht den schwarzen Peter zu wenn deine Beschreibung auf
> eine Stelle des Bildschirms verweist der normalerweise primär für
> Meldungen des hostsystem genutzt wird.

jeder der VM mit Virtual box kennt, weiß was ich meine. Nicht reden, 
wenn man keine Ahnung hat. Ist garnicht unhöflich gemeint. Komm einfach 
auf den Teppich zurück
---- das traurige ist, dass wegen deinen Kommentaren niemand mehr bock 
hat, den Beitrag zu lesen. Danke

: Bearbeitet durch User
von Kilo S. (kilo_s)


Lesenswert?

Übrigens ist die Erklärung nun trotzdem denkbar einfach.

Der Adapter mit der Bezeichnung [FFFF] am Ende ist vermutlich die 
Hardware selbst.
Der erste Eintrag dürfte ein Verweis auf den Windowseigenen Treiber 
sein. Denn damit du den Stick durch die VM durchreichen kannst muss 
Windows den Treiber vorher auch haben und er muss funktionieren. Sonst 
würde der stick überhaupt nicht in der Liste auftauchen.

Somit verwaltet die VM die Verbindungen und dir steht nur das zur 
Verfügung was die VM tatsächlich zulässt.

von Klaus S. (klaus888)


Lesenswert?

denke auch, irgendwo da liegt der Hund begraben...

von Kilo S. (kilo_s)


Lesenswert?

Klaus S. schrieb:
> jeder der VM mit Virtual box kennt, weiß was ich meine. Nicht reden,
> wenn man keine Ahnung hat. Ist garnicht unhöflich gemeint. Komm einfach
> auf den Teppich zurück

Hättest du dazu gesagt im Fenster von Virtual Box wäre es eindeutig 
gewesen. So hieß es nur "Wenn die VM Läuft unten rechts". Das kann also 
sowohl die Taskleiste als auch die Informationen im Fenster der VM sein. 
Also wäre eine eindeutigere Benennung zielführender gewesen als mir 
schon wieder den schwarzen Peter unterzuschieben.

Das ist jetzt dein dritter Beitrag in dem ich dir versuche zu helfen. 
Und das einzige was von dir bisher kam waren sture Antworten das dir das 
zu umständlich sei, das muss doch gehen, das ih nicht an der Lösung des 
problem interessiert sei...

Dabei habe ich manchmal den Eindruck das du die Fehlermeldungen der 
Programme einfach ignorierst oder sie nicht interpretieren kannst und 
deshalb hier fragen musst.

In beiden Fällen scheint die Fehlermeldung darauf hinauslaufen das die 
Kommunikation nicht funktioniert. Also beharrte doch nicht so felsenfest 
auf der Meinung das es zwingend gehen muss. Vor allem nicht wenn du nur 
denkst die VM sei korrekt konfiguriert wenn sie es ja anscheinend doch 
nicht ist. Wäre sie es würde es ja funktionieren oder nicht?!

Ich bin übrigens auf dem Teppich... ich verstehe nur deine Sichtweise 
nicht so ganz. Das Live Image zb. Hat gerade knappe 4GB und ist in 
wenigen.minuten heruntergeladen und mit DD und der Anleitung auf der 
Kali Seite ganz schnell mit persistence aufgesetzt. Das hätte seit Tagen 
gemacht sein können und du könntest dich mit deinem Vorhaben in Ruhe 
befassen. Ohne einem Problem dessen Herkunft du selbst und deine 
eigenwillige Herangehensweise sind.

Also wieso versuchst du vollkommen logischen Argumentationen nicht 
einfach mal eine Chance zu geben anstelle dich mit hausgemachten 
Problemen zu ärgern?

Ich war übrigens nicht der einzige der dir sagte das ein Livesystem die 
schnellste Lösung ist.

von Kilo S. (kilo_s)


Lesenswert?

Das erste was du jetzt versuchen kannst um das Problem zu.lösen ist es 
die VM nochmal neu zu konfigurieren. Also Kali runterfahren und in den 
Eigenschaften der VM unter Netzwerk den Adaptertyp auf einen anderen 
verfügbaren zu stellen. Falls dort weitere Typen verfügbar sind.

Ein Screenshot mit der Liste könnte hilfreich sein.

Das letzte mal das ich mit einer VM gearbeitet habe war ein Windows 
unter Linux als Host. Übrigens auch mit Virtualbox. Aber da waren die 
Anforderungen eben andere, Netzwerk war da überhaupt nicht erforderlich 
weil das gastsystem gar nicht ins Internet sollte. Und welche Adapter du 
da zur Verfügung hast habe ich nach fast 8 Jahren als ich das zuletzt 
gemacht habe auch nicht mehr im Kopf.

von Klaus S. (klaus888)


Lesenswert?

Ich möchte nicht undankbar wirken, ich weiß deinen Einsatz zu schätzen. 
Ich versuche der Problematik mit FFFF auf den Grund zu gehen und 
ansonsten werde ich deinen Ratschlag beherzigen.

von Kilo S. (kilo_s)


Lesenswert?

Klaus S. schrieb:
> Ich versuche der Problematik mit FFFF auf den Grund zu gehen und
> ansonsten werde ich deinen Ratschlag beherzigen.

Bist nicht der einzige.

https://forums.virtualbox.org/viewtopic.php?f=35&t=82639#p390401

Schau mal bei ausgeschalteter VM im Gerätemanager nach ob der Stick da 
nach dem abziehen und neu einstecken doppelt erscheint. Wenn ja 
deinstallieren mal beide und installiere die Treiber neu.

Virtualbox findet ja nur Geräte in der Liste die auch von Windows 
gefunden werden und installiert sind. Eventuell ist bei der 
treiberinstallation was komisch gelaufen weshalb das ganze doppelt 
auftaucht.

Hier eine vermeintliche Lösung:

https://forums.virtualbox.org/viewtopic.php?f=6&t=79893

Hast du das Virtualbox Expansion Pack mit der selben Versionsnummer wie 
Virtualbox installiert?

: Bearbeitet durch User
von Klaus S. (klaus888)


Lesenswert?

Ich hatte noch die Fehlermeldung vorenthalten: E-Invalidarg 0x80070057

Kilo S. schrieb:
> https://forums.virtualbox.org/viewtopic.php?f=6&t=79893

ich bekomme genau die Fehlermeldung wie hier. Ich habs sogar geschafft 
,dass er mir in VirtualBox den Adapter 3 mal anzeigt, zweimal mit [FFFF]

von Klaus S. (klaus888)


Lesenswert?

Kilo S. schrieb:
> Virtualbox findet ja nur Geräte in der Liste die auch von Windows
> gefunden werden und installiert sind. Eventuell ist bei der
> treiberinstallation was komisch gelaufen weshalb das ganze doppelt
> auftaucht.

also ich hab den Filter anders eingestellt, jetzt taucht nichts mehr 
doppelt auf. funktionieren tut es trotzdem nicht

von Zeno (Gast)


Lesenswert?

Klaus S. schrieb:
> ich hab einen externen WLAN adapter

Und der ist wie mit der VM verbunden?

von Kilo S. (kilo_s)


Lesenswert?

Zeno schrieb:
> Und der ist wie mit der VM verbunden?

Über USB.

Klaus S. schrieb:
> also ich hab den Filter anders eingestellt, jetzt taucht nichts mehr
> doppelt auf. funktionieren tut es trotzdem nicht

Der Filter ist ja nur dazu da den Stock beim.einstecken vom Host 
abzumelden und an das gastsystem in der VM durchzureichen.

Ich würde jetzt mal die Adaptereinstellungen durchgehen.

Ansonsten hast du keine andere Wahl als es mit einem Livesystem zu 
machen. Oder eben ein Dualboot einrichten.

von Klaus S. (klaus888)


Lesenswert?

https://github.com/Ettercap/ettercap/issues/1102
falls es jemand interessiert, welche Spur wir verfolgen. Der Kerl ist 
wirklich kompetent, habe schon einige Beiträge von ihm studiert.

von Kilo S. (kilo_s)


Lesenswert?

Du bist aber mit Kali über wlan0 schon mit dem Router verbunden oder?...

: Bearbeitet durch User
Beitrag #6562209 wurde vom Autor gelöscht.
Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.