Bettercapを使いこなす:実践的なLANネットワーク脆弱性診断の手法

Network tutorial - IT technology blog
Network tutorial - IT technology blog

サーバー室での教訓:ファイアウォールは万能の盾ではない

50名規模のオフィスでインフラ管理を始めたばかりの頃、私はかなりの自信を持っていました。ファイアウォールで外部を遮断し、Wi-FiはWPA2-Enterpriseを使っているのだから、LAN内は絶対に安全だと思い込んでいたのです。しかしある日、Bettercapを使ってシステムをスキャンし直してみたところ、衝撃的な結果が出ました。3台の格安IPカメラと1台の旧式プリンターに深刻な脆弱性が見つかったのです。さらに、既存の監視システムが完全にスルーしていた ARPスプーフィングの兆候まで発見してしまいました。

IT担当者が陥りやすい最大のミスは、内部ネットワークの「安全性」を盲信することです。実際には、従業員のIoTデバイスが1台マルウェアに感染するだけで、LAN内の全データが筒抜けになります。Bettercapは、Ettercapのような旧世代のツールに代わるものとして登場しました。現代的な攻撃に対して、自社システムがどれほど耐性があるかを検証するのに役立ちます。

Bettercapの真の強みとは?

Bettercapは単なるパケットキャプチャツールではありません。Go言語で書かれており、非常に軽量で高速です。Wiresharkのように外部から観察するだけでなく、リアルタイムでデータフローに直接介入することができます。

  • Network Discovery: ネットワーク内の全デバイスを自動的に認識します。OSやバックグラウンドで動作しているサービスまで特定することが可能です。
  • Man-in-the-Middle (MitM): 最も強力な機能です。スイッチやワークステーションを欺き、インターネットに出る前のデータを自分のマシンを経由させます。
  • Protocol Sniffing: HTTP、FTP、Telnetなどの「レガシーな」プロトコルをリッスンします。暗号化されていないパスワードが送信されれば、Bettercapは即座にそれをキャッチします。

監視の実施:インストールから実行まで

1. Linuxへのクイックインストール

Kali Linuxを使用している場合は、標準でインストールされているため不要です。UbuntuやDebianの場合は、最新機能を利用するためにGitHubのバイナリを使用するか、手軽にaptコマンドを使用します:

sudo apt update
sudo apt install bettercap

2. ネットワークスキャン(Network Recon)

root権限でBettercapを起動し、使用するネットワークインターフェースを指定します。例:

sudo bettercap -iface eth0

コマンドラインインターフェースが表示されたら、以下の2つのコマンドでスキャンモジュールを有効にします:

# デバイスの探索を開始
net.probe on

# デバイスリストをテーブル形式で表示
net.show

この時、Bettercapはネットワーク全体にARPパケットを送信して確認を行います。私の経験上、見覚えのないMACアドレスが表示されたら、すぐに会社のBYOD(持ち込みデバイス)ポリシーを見直すべきタイミングです。

3. HTTP経由のデータ漏洩を特定する

HTTPSが普及したとはいえ、多くの社内アプリケーションがいまだに「利便性」のためにHTTPを使用しています。これをテストするには、packet.snifferモジュールを使用します:

# httpキーワードを含むパケットのみをフィルタリング
set net.sniff.regexp .*http.*
net.sniff on

このモジュールが動作している間、誰かが暗号化されていないウェブサイトにアクセスすると、URLとヘッダーがそのまま表示されます。管理者のパスワードが平文で画面に表示されるのを見せることほど、上司にセキュリティ強化の必要性を説得するのに効果的な方法はありません。

4. HTTPSとHSTSへの対応

HTTPSについても気になる方が多いでしょう。BettercapにはSSL Stripping(ブラウザにHTTPSではなくHTTPを使わせる手法)を試すためのhttps.proxyがあります。しかし、HSTSを導入している現代のブラウザはこの攻撃をブロックします。これを回避する唯一の方法は、ターゲットのマシンに偽のCA証明書をインストールすることですが、物理的なアクセス権限がない限りほぼ不可能です。

ヒント: Bettercapを使ってDNSスプーフィングをチェックしてみてください。もしportal.congty.comと入力して知らないIPにリダイレクトされるようなら、DNSインフラの構成が非常に脆弱である証拠です。

実戦から学んだ教訓

多くのネットワーク監査プロジェクトを経て、重要だと感じた3つの注意点を共有します:

  1. net.probeの扱いに注意: /24セグメントでのスキャンは問題ありませんが、/16(65,000以上のIP)で一斉にスキャンすると、古いスイッチがフリーズしたり、社内のIDS(侵入検知システム)が緊急アラートを鳴らしたりする可能性があります。
  2. Capletsによる自動化: 毎回手動でコマンドを打つのは非効率です。monitor.capファイルを作成して、起動時に自動的にスキャンを実行し、ログを保存するように設定しましょう。
  3. 倫理規定: 許可なく会社のネットワークでBettercapを実行してはいけません。一時の好奇心で、解雇されたり法的トラブルに巻き込まれたりするリスクがあります。

Lời kết

Bettercapはハッカーのためだけのツールではありません。システム管理者がネットワークケーブルの中で何が起きているかを深く理解するためのツールです. MitMの仕組みを理解することで、スイッチ側でのDHCPスヌーピングや**ダイナミックARPインスペクション(DAI)**の設定など、より抜本的な対策を講じることができるようになります。

ぜひ仮想マシンのラボ環境を構築して、各モジュールを試してみてください。設定でうまくいかない部分があれば、下のコメント欄で教えてください。サポートします!

Share: