Hoy me he topado con una noticia que afecta a algunos usuarios de un banco popular de mi país ya que estaba hace días buscando un motivo para grabar un video sobre esta herramienta.  En este caso Websploit es un Framework que viene por defecto en Kali Linux, el cual contiene distintos módulos para explotar vulnerabilidades. Hoy toco volver a tratar el ataque de hombre en el medio (Man in the Middle).



 Si el video gusta seguiré en próximos videos hablando sobre el resto de cosas que podemos hacer con ella.
Websploit contiene un total de 20 módulos divididos en módulos web, módulos de red, módulos de explotación y módulos wifi. Para realizar el ataque deseado solamente hay que cargar el módulo en cuestión, establecer los valores necesarios para el mismo y ejecutarlo. La ventaja de este framework es, sin duda alguna, la automatización de las tareas, sin necesidad de conocer que herramientas hay que utilizar para cada uno de ellos. Su utilización es muy sencilla y cuenta con un entorno similar al de Metasploit Framework.

Aviso – Este video es nada más que didáctico para personas que quieran aprender y utilizarlo en un entorno totalmente controlado, son técnicas a las que no incentivamos al delito sino al conocimiento de ellas para obtener una mejor seguridad.


Para mitigar este ataque, lo más importante a tener en cuenta es no conectarse a puntos de accesos wifi extraños y a los que se encuentren abiertos. Ya que la práctica se encuentra realizada en un entorno controlado afecta solamente aquellas maquinas que se encuentren conectadas a ella.